Amazon ECR에서 향상된 스캐닝에 필요한 IAM 권한

Amazon ECR에서 향상된 스캐닝에 필요한 IAM 권한

Amazon ECR 향상된 스캐닝에는 Amazon Inspector 서비스 연결 IAM 역할과, 향상된 스캐닝을 활성화하고 사용하는 IAM 프린시펄이 스캔에 필요한 Amazon Inspector API를 호출할 권한이 필요해요. Amazon Inspector 서비스 연결 IAM 역할은 프라이빗 레지스트리에 대해 향상된 스캐닝이 켜질 때 Amazon Inspector가 자동으로 만들어요.

출처: 문서

본문

자세한 내용은 Amazon Inspector User Guide의 'Amazon Inspector 서비스 연결 역할 사용'을 참고해요. 다음 IAM 정책은 향상된 스캐닝을 활성화하고 사용하는 데 필요한 권한을 부여해요. Amazon Inspector가 서비스 연결 IAM 역할을 만들 수 있도록 하는 권한과, 향상된 스캐닝을 켜고 끄며 스캔 결과를 검색하는 데 필요한 Amazon Inspector API 권한이 포함되어 있어요.

JSON:

{
    "Version":"2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "inspector2:Enable",
                "inspector2:Disable",
                "inspector2:ListFindings",
                "inspector2:ListAccountPermissions",
                "inspector2:ListCoverage"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action": "iam:CreateServiceLinkedRole",
            "Resource": "*",
            "Condition": {
                "StringEquals": {
                    "iam:AWSServiceName": [
                        "inspector2.amazonaws.com"
                    ]
                }
            }
        }
    ]
}

더 알아보기 (Learn more)