本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
切換到擴展的登錄政策範圍
重要
對於新使用者,您的登錄會自動設定為在建立時使用V2
登錄政策。您不需要採取任何動作。Amazon ECR 不建議還原至先前的登錄政策 V1
。
您可以使用 主控台或 CLI 來檢視或變更登錄政策範圍。
- AWS Management Console
-
使用下列步驟來檢視您的帳戶設定。若要檢視或更新登錄政策範圍,請參閱此頁面上的 CLI 程序。
開啟私有登錄檔的增強型登錄檔政策
-
在 https://https://console.aws.amazon.com/ecr/private-registry/repositories
開啟 Amazon ECR 主控台 -
從導覽列中選擇區域。
-
在導覽窗格中,選擇私有登錄檔、功能和設定,然後選擇許可。
-
在許可頁面上,針對登錄政策檢視您的政策 JSON。如果您有 V1 政策,則會顯示橫幅,其中包含 V2 的更新指示。選擇 啟用 。
橫幅會顯示 ,指出登錄政策範圍已更新為 V2。
-
您也可以選擇使用 CLI 設定許可。如需詳細資訊,請參閱Amazon ECR 中的私有登錄檔設定。
注意
若要檢視或更新登錄政策範圍,請參閱此頁面上的 CLI 程序。
-
- AWS CLI
-
Amazon ECR 會產生 V2 登錄檔政策。使用下列步驟來檢視或更新登錄政策範圍。您無法在主控台中檢視或變更登錄政策範圍
-
擷取您目前使用的登錄政策。
aws ecr get-account-setting --name REGISTRY_POLICY_SCOPE
參數名稱是必要欄位。如果您未提供名稱,則會收到下列錯誤:
aws: error: the following arguments are required: --name
檢視登錄政策命令的輸出。在下列範例輸出中,登錄政策版本為 V1。
{ "name": "REGISTRY_POLICY_SCOPE", "value": "V1" }
您可以將登錄政策版本從 變更為
V1
V2
。V1 不是建議的登錄政策範圍。aws ecr put-account-setting --name REGISTRY_POLICY_SCOPE --value
value
例如,使用下列命令來更新至 V2。
aws ecr put-account-setting --name REGISTRY_POLICY_SCOPE --value V2
檢視登錄政策命令的輸出。在下列範例輸出中,登錄政策版本已更新為 V2。
{ "name": "REGISTRY_POLICY_SCOPE", "value": "V2" }
-
登錄檔政策範例
授予跨帳戶複寫的許可