AWS ограничить указанные c изображения ECR для указанных c пользователей IAM? - PullRequest
0 голосов
/ 12 апреля 2020

Я управляю хостом Docker на основе AWS лиц, нацеленных на Lightsail, для размещения своих небольших проектов в свободное время.

Я бы хотел также предложить Docker хостинг изображений через AWS ECR, но, очевидно, я бы не хотел, чтобы изображения одного клиента были доступны другому клиенту.

Я бы хотел использовать одну учетную запись AWS для размещения всего, чтобы моим клиентам не понадобилось создать учетную запись AWS для начала работы.

Возможно ли это как-нибудь? Могу ли я создать отдельных пользователей IAM, которые имеют доступ только на чтение и запись к определенным c изображениям?

1 Ответ

1 голос
/ 18 апреля 2020

Одним из решений является использование разных репозиториев и политик для каждого пользователя.

Политики репозитория Amazon ECR

...