gpt4 book ai didi

amazon-web-services - 需要哪些 AWS 权限才能查看 ECR 增强图像扫描结果

转载 作者:行者123 更新时间:2023-12-05 04:39:50 25 4
gpt4 key购买 nike

我最近为我在 AWS 上的一个 ECR 存储库启用了增强图像扫描。

我的用户可以看到存储库中的图像,每个图像旁边都有一个“查看发现”链接。当我单击该链接时,会打开另一个页面,显示该图像的所有发现。

我正在尝试授予另一个 IAM 用户查看这些发现的权限。该用户已经可以看到存储库和图像。用户甚至可以看到每张图片的“查看发现”链接。单击该链接会按预期打开新页面,但该页面是空的。它说“没有扫描结果”

enter image description here

我授予用户所有 ECR 列表和读取权限,如下所示:

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"ecr:GetRegistryPolicy",
"ecr:DescribeImageScanFindings",
"ecr:GetLifecyclePolicyPreview",
"ecr:GetDownloadUrlForLayer",
"ecr:DescribeRegistry",
"ecr:DescribePullThroughCacheRules",
"ecr:DescribeImageReplicationStatus",
"ecr:GetAuthorizationToken",
"ecr:ListTagsForResource",
"ecr:ListImages",
"ecr:BatchGetRepositoryScanningConfiguration",
"ecr:GetRegistryScanningConfiguration",
"ecr:BatchGetImage",
"ecr:DescribeImages",
"ecr:DescribeRepositories",
"ecr:BatchCheckLayerAvailability",
"ecr:GetRepositoryPolicy",
"ecr:GetLifecyclePolicy"
],
"Resource": "*"
}
]
}

请注意,这些权限已包括“ecr:DescribeImageScanFindings”,但用户仍然看不到结果。

我应该授予该用户哪些 IAM 权限才能使这些发现可见?

最佳答案

通过反复试验解决了它。结果还需要来自 inspectorinspector2 服务的一些权限。添加以下内容作为内联策略使调查结果可见:

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"inspector2:ListCoverageStatistics",
"inspector2:ListFindings",
"inspector2:ListFindingAggregations",
"inspector2:ListCoverage",
"inspector2:GetFindingsReportStatus",
"inspector:ListFindings",
"inspector:DescribeFindings"
],
"Resource": "*"
}
]
}

请注意,我的 IAM 用户已经对 ECR 具有读取列出权限。

关于amazon-web-services - 需要哪些 AWS 权限才能查看 ECR 增强图像扫描结果,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/70392124/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com