上云无忧 > 文档中心 > 百度智能云容器镜像服务 CCR 账号权限管理
容器镜像服务 CCR
百度智能云容器镜像服务 CCR 账号权限管理

文档简介:
主子账号命名空间权限说明: 命名空间的有读写和只读两种权限,进行docker命令行操作时,需要进行命名空间授权: 拥有读写权限的账号,可以管理命名空间和空间的镜像,也可以给其他子账号进行授权,docker可以push和pull镜像。 只读权限的账号可以看到该命名空间和镜像,docker可以拉取镜像。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

主子账号命名空间权限说明

命名空间的有读写和只读两种权限,进行docker命令行操作时,需要进行命名空间授权:

  • 拥有读写权限的账号,可以管理命名空间和空间的镜像,也可以给其他子账号进行授权,docker可以push和pull镜像。
  • 只读权限的账号可以看到该命名空间和镜像,docker可以拉取镜像。

主、子账号对于命名空间的权限是不同的。主账号拥有所有子账号命名空间的权限,即子账号创建命名空间,主账号能进行增删改查操作。子账号只能对自己创建的命名空间增删改,要操作非自己创建的命名空间,需要被授权命名空间。

如何进行子账号授权

点击左侧导航栏命名空间一列,找到要授权的命名空间,点击子账号授权。

右侧会弹出窗口,展示所有开通了CCR服务的子账号,选择读写或者只读进行授权。

用户名为docker登录名,可以在访问凭据->用户名处看到。

账号权限策略

CCR有三种权限策略,是针对子账号的界面和接口级别的权限管理,主账号不需要权限策略授权。如果需要在CCR界面进行任何操作,需要进行以下三种选择的授权。

  • CCRFullControlPolicy 完全控制CCR的权限
  • CCROperatePolicy 运维操作CCR的权限
  • CCRReadPolicy 只读访问CCR的权限

CCRFullControlPolicy

CCRFullControlPolicy是页面和接口操作的全集,包括以下多种操作:

  • 创建命名空间,进行命名空间授权,生成临时密钥,启动镜像扫描,创建镜像迁移仓库,创建镜像迁移策略,创建镜像迁移任务,上传Helm包;
  • 删除命名空间、镜像、镜像版本、镜像迁移仓库、镜像迁移策略、镜像迁移任务、Helm包等;
  • 更新命名空间镜像、镜像版本、镜像迁移仓库、启动镜像迁移策略、停止镜像迁移任务等;
  • 获取命名空间列表、镜像、镜像版本、镜像版本扫描、Helm、镜像迁移仓库、镜像迁移策略、镜像迁移任务等;

CCROperatePolicy

CCROperatePolicy支持页面和接口的创建、更新和读取操作:

  • 启动镜像扫描,生成临时密钥,上传Helm包;
  • 更新命名空间镜像、镜像版本、镜像迁移仓库、启动镜像迁移策略、停止镜像迁移任务等;
  • 获取命名空间列表、镜像、镜像版本、镜像版本扫描、Helm、镜像迁移仓库、镜像迁移策略、镜像迁移任务等;

CCRReadPolicy

CCRReadPolicy仅支持界面和接口读取操作:

  • 获取命名空间列表、镜像、镜像版本、镜像版本扫描、Helm、镜像迁移仓库、镜像迁移策略、镜像迁移任务等;

如何给子账号增加权限策略

进入用户中心->多用户访问控制->编辑权限,赋予CCR权限策略或者超级管理员权限。

相似文档
  • 在使用容器镜像服务企业版之前,您需要创建企业版实例,用来托管和分发您的云原生制品。 前提条件: 注册百度智能云账号并完成实名认证。 已开通容器镜像服务企业版所依赖的云产品BOS,用于存储您的镜像数据。
  • 使用Docker客户端推送、拉取容器镜像时,必须使用访问凭据信息登录实例,您需要在客户端中执行 docker login 命令并输入用户名及密码。 CCR企业版同时支持配置固定登录密码和临时登录密码,其中: 固定密码:生成后长久有效,为保数据安全请妥善保管。如果遗失请及时重置密码,重置后原有的密码将失效。
  • 容期镜像服务企业版提供网络访问控制管理能力,为保障您的容器镜像、Helm Chart以及其他符合OCI规范的制品数据安全,企业版实例默认拒绝所有外部访问。 您需要配置公网或私有网络访问控制策略之后,才可以通过私有网络或公网访问该实例。
  • 容器镜像服务CCR企业版支持配置私有网络访问控制,通过将私有网络与企业版实例打通,可实现私网络内的客户端访问实例。 在云原生使用场景中,建议您配置私有网络访问控制,通过内网拉取容器镜像可有效提升镜像拉取效率,同时避免公网带宽成本。文本将介绍如何在企业版实例中配置私有网络访问控制。
  • 容器镜像服务CCR企业版支持配置公网访问控制,可基于白名单策略来限制公网环境中的客户端访问实例,保障实例内的容器镜像等数据安全。文本将介绍如何在企业版实例中配置公网访问控制。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部