首页 > 解决方案 > 如何授予属于一个资源组的用户访问权限,以便他们找不到服务帐户凭据?

问题描述

我创建了一个 Azure 容器注册表,将 Microsoft 订阅继承给该特定资源组中的用户。如何授予用户访问权限,因为他们只能使用服务主体凭据登录到注册表。我应该给予什么权限,以便他们无法查看 portal.azure.com 中的凭据,并且不应使用服务主体凭据推送或拉取 docker 映像?

标签: azurecontainersregistrycredentials

解决方案


ACR 的所有角色和权限都显示在Azure 容器注册表角色和权限中。你可以选择一个你想使用的。

服务主体与用户在具有适当权限的情况下做某事略有不同。例如,acrpull即使用户有推送权限,您也可以使用只有权限拉取图像的服务主体,但使用服务主体登录,它只能拉取图像。


推荐阅读