【发布时间】:2020-06-23 21:59:24
【问题描述】:
我创建了名为 us.gcr.io/my-project/my-image 的 docker 镜像,我想创建一个服务帐户,该服务帐户将有权仅拉取和推送这个特定的 docker 镜像。
https://cloud.google.com/container-registry/docs/access-control
据我了解,我需要提供对存储所有图像的整个存储桶的访问权限。是否可以在不创建新的谷歌项目的情况下设置特定图像的权限(我现在看到的唯一方法)?
【问题讨论】:
标签: docker google-cloud-storage gcloud docker-registry google-iam