другом аккаунте возможность видеть репозитории ECR? А то push и pull работает, а вот describe никак не хочет
а ECR у вас паблик или приватный?
Приватный. Не хочу создавать отдельную роль под сервисный аккаунт и давать туда доступ девам. Было бы проще, если бы могли иметь доступ напрямую к выбранным репозиториям
https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html приватные поддерживают resource based policies. Потому можете назначить полиси для другого акка https://docs.aws.amazon.com/AmazonECR/latest/userguide/registry-permissions-examples.html
А придётся. :) Describe - это про апишку, а не (отдельные) ресурсы.
Да сейчас так и сделал.
Да, уже разобрался что так не выйдет, на самом деле не хватает полноценного шеринга репозиториев ECR, так как кейс использования сервисного аккаунта со всеми репо довольно частый :)
Отличная мысль - я бы написал в техподдержку, чтобы добавили ECR в ресурсы для RAM. :) Надо запомнить, спасибо! 😁
Обсуждают сегодня