You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

IBM Cloud Code Engine注册表绑定失败:权限配置咨询

解决IBM Code Engine绑定Container Registry的权限报错

你遇到的「Error binding registry Failed to create registry binding for 'IBM Registry Frankfurt'」问题,根源是虽然给了Code Engine和Container Registry的全角色,但绑定操作需要更精准的权限配置,以下是必须设置的内容:

  • 添加资源组的Viewer权限:
    访问组必须拥有目标Registry所在资源组的Viewer权限——只有这样,用户在构建流程里才能看到并选择该Registry实例。仅给CR服务的角色无法让用户识别到资源组内的具体实例。

  • 给特定Container Registry实例分配Writer权限:
    绑定操作需要用户能对目标Registry实例执行写入操作,用来创建Code Engine与Registry的关联记录。要在IAM策略里明确指定Frankfurt区域的这个Registry实例,授予Writer或Manager权限(别只给全局CR服务的权限)。

  • 确认Code Engine角色的作用范围是资源组:
    给访问组的Code Engine角色(比如Administrator/Manager),必须把作用范围设为目标资源组,而不是全局服务。这样用户才能在该资源组的Code Engine实例里执行绑定操作。

排查时重点看这两点:有没有漏加资源组Viewer权限,CR的权限是不是只给了全局服务、没针对具体实例配置。

内容的提问来源于stack exchange,提问作者Antanas Kaziliūnas

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.20 20:31:04