本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
为存储库创建模板创建自定义策略
您可以使用 Amazon Web Services Management Console 来定义随后将与 IAM 角色关联的策略。之后,在配置存储库创建模板时,可以将此 IAM 角色用作存储库创建角色。
- Amazon Web Services Management Console
 - 
                        
要使用 JSON 策略编辑器为存储库创建模板创建自定义策略。
登录 Amazon Web Services Management Console 并打开 IAM 控制台,网址为https://console.aws.amazon.com/iam/
。 - 
                                
在左侧的导航窗格中,选择策略。
 - 
                                
选择创建策略。
 - 
                                
在策略编辑器部分,选择 JSON 选项。
 - 
                                
在 JSON 字段中输入以下策略。
JSON- JSON
 - 
             
                
                
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ecr:CreateRepository", "ecr:ReplicateImage", "ecr:TagResource" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "kms:CreateGrant", "kms:RetireGrant", "kms:DescribeKey" ], "Resource": "*" } ] } 
 - 
                                
解决策略验证过程中生成的任何安全警告、错误或常规警告,然后选择下一步。
 - 
                                
向策略添加完权限后,选择下一步。
 - 
                                
在查看和创建页面上,为创建的策略键入策略名称和描述(可选)。查看此策略中定义的权限以查看策略授予的权限。
 - 
                                
选择创建策略可保存新策略。
 - 
                                
创建为创建模板分配此策略的角色,请参阅为存储库创建模板创建 IAM 角色。
 
 
创建存储库创建模板
创建 IAM 角色