使用 IAM 角色进行 ECR 扫描 AWS ECR - IAM 角色 当 SUSE® Security 容器部署在 AWS 中,并且 EC2 实例被分配了 “EC2 Container Registry” 读取权限时,可以在不使用访问密钥和秘密密钥的情况下扫描 AWS ECR 注册表。 以下是如何创建 AWS 角色并将其分配给节点。 选择实例 请注意,IAM 角色要么为空,要么不包括 ECR 角色 附加角色 选择操作 → 实例设置 → 附加/替换 IAM 角色 如果您之前没有创建 ECR 角色,请点击创建新 IAM 角色。输入角色名称。 选择 AWS 服务 角色列表 将 ECR 读取权限附加到角色 检查您的设置 检查实例是否分配了 IAM 角色 Harbor扫描器集成 GCR与服务账户