读取/写入Google Container Registry所需的服务帐户的最低权限/角色是多少?

时间:2016-09-28 08:02:56

标签: google-cloud-platform drone google-container-registry

我正在尝试为无人机实例创建一个服务角色,该实例可以将docker镜像构建并推送到Google Container Registry。

它与角色project>owner一起使用(大概project>editor也会起作用)。我无法找到限制它的方法只是为了拥有推送到GCR的权限,或者找出最小权限是什么。

Service account roles

1 个答案:

答案 0 :(得分:3)

没有权限只允许它推送到GCR。允许推送的最小权限是"存储对象创建者"。此权限还允许用户根据角色的名称写入Google云端存储。

更新:允许推送的正确最小权限(IAM角色)是" Storage Admin"基于当前的实施。