AWS ограничивает определенные образы ECR для определенных пользователей IAM?

Я использую хост Docker на базе AWS Lightsail, нацеленный на отдельных пользователей, для размещения своих небольших проектов в свободное время.

Я также хотел бы предложить хостинг образов Docker через AWS ECR, но, очевидно, я бы не хотел, чтобы образы одного клиента были доступны другому клиенту.

Я хотел бы использовать одну учетную запись AWS для размещения всего, чтобы моим клиентам не нужно было создавать учетную запись AWS для начала работы.

Возможно ли это как-то? Могу ли я создать отдельных пользователей IAM, которые имеют доступ только для чтения и записи к определенным изображениям?


person Mathias Lykkegaard Lorenzen    schedule 12.04.2020    source источник
comment
Используйте разные репозитории и политики для каждого пользователя. docs.aws.amazon.com/AmazonECR/latest/userguide/   -  person John Hanley    schedule 16.04.2020
comment
Если вы поставите свой комментарий как ответ, я помечу его как ответ. Спасибо!   -  person Mathias Lykkegaard Lorenzen    schedule 18.04.2020


Ответы (1)


Одно из решений - использовать разные репозитории и политики для каждого пользователя.

Политика хранилища Amazon ECR

person John Hanley    schedule 18.04.2020