Каково разрешение для пользователя IAM на создание репозитория ECR?
Мой пользователь IAM получает эту ошибку
User: arn:aws:iam::123456789:user/admin is not authorized to perform:
ecr:CreateRepository on resource: *
когда я пытаюсь создать хранилище.
Я уже предоставил AmazonEC2ContainerServiceFullAccess
к группе, к которой принадлежит этот пользователь. Я ищу репозиторий в "прикрепить политику", но нет соответствия. Как я могу дать разрешение этому пользователю?
3 ответа
Некоторое время назад я получил эту ошибку. Обратите внимание, что вы указали «containerservicefullaccess», а не «ContainerRegistryFullAccess».
ECR имеет свои собственные политики IAM, поэтому вам нужно предоставить для него дополнительные разрешения. Здесь вы можете найти документацию о политиках ECR.