首页 > 解决方案 > AWS 将特定 ECR 图像限制为特定 IAM 用户?

问题描述

我正在运行基于 AWS Lightsail 目标个人的 Docker 主机,用于托管他们的业余时间小型项目。

我也很想通过 AWS ECR 提供 Docker 图像托管,但显然我不希望另一个客户可以访问一个客户的图像。

我想使用一个 AWS 账户来托管所有内容,这样我的客户就无需创建 AWS 账户即可开始使用。

这有可能吗?我可以创建仅对特定图像具有读写权限的单个 IAM 用户吗?

标签: amazon-iamaws-ecr

解决方案


一种解决方案是为每个用户使用不同的存储库和策略。

Amazon ECR 存储库策略


推荐阅读