使用 IAM 角色进行 ECR 扫描

AWS ECR - IAM 角色

当 SUSE® Security 容器部署在 AWS 中,并且 EC2 实例被分配了 “EC2 Container Registry” 读取权限时,可以在不使用访问密钥和秘密密钥的情况下扫描 AWS ECR 注册表。

以下是如何创建 AWS 角色并将其分配给节点。

选择实例

请注意,IAM 角色要么为空,要么不包括 ECR 角色

awsrole

附加角色

选择操作 → 实例设置 → 附加/替换 IAM 角色

awsrole

如果您之前没有创建 ECR 角色,请点击创建新 IAM 角色。输入角色名称。

attachrole

选择 AWS 服务

select

角色列表

awsroles

将 ECR 读取权限附加到角色

permissions

检查您的设置

review

检查实例是否分配了 IAM 角色

实例