跨账户方式
首先在您的 Account B Lambda IAM 角色中添加 ecr:GetAuthorizationToken 权限,以对 ECR 存储库进行身份验证。
{
"Version": "2008-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"ecr:GetAuthorizationToken"
],
"Resource": "*"
}
]
}
然后,在Account A 中,在您的ECR repository (in Permissions) 中添加类似于以下内容的策略。以下策略允许 AWS 账户 111111111111 从/向您的 ECR 存储库推送和拉取图像。将 111111111111 替换为您的账户 B AWS 帐号
{
"Version": "2008-10-17",
"Statement": [
{
"Sid": "AllowCrossAccountPush",
"Effect": "Allow",
"Principal": {
"AWS": "arn:aws:iam::111111111111:root"
},
"Action": [
"ecr:BatchCheckLayerAvailability,
"ecr:BatchGetImage,
"ecr:CompleteLayerUpload,
"ecr:GetDownloadUrlForLayer",
"ecr:InitiateLayerUpload",
"ecr:BatchCheckLayerAvailability",
"ecr:PutImage",
"ecr:UploadLayerPart"
]
}
]
}