IBM Cloud Code Engine注册表绑定失败:权限配置咨询
解决IBM Code Engine绑定Container Registry的权限报错
你遇到的「Error binding registry Failed to create registry binding for 'IBM Registry Frankfurt'」问题,根源是虽然给了Code Engine和Container Registry的全角色,但绑定操作需要更精准的权限配置,以下是必须设置的内容:
添加资源组的Viewer权限:
访问组必须拥有目标Registry所在资源组的Viewer权限——只有这样,用户在构建流程里才能看到并选择该Registry实例。仅给CR服务的角色无法让用户识别到资源组内的具体实例。给特定Container Registry实例分配Writer权限:
绑定操作需要用户能对目标Registry实例执行写入操作,用来创建Code Engine与Registry的关联记录。要在IAM策略里明确指定Frankfurt区域的这个Registry实例,授予Writer或Manager权限(别只给全局CR服务的权限)。确认Code Engine角色的作用范围是资源组:
给访问组的Code Engine角色(比如Administrator/Manager),必须把作用范围设为目标资源组,而不是全局服务。这样用户才能在该资源组的Code Engine实例里执行绑定操作。
排查时重点看这两点:有没有漏加资源组Viewer权限,CR的权限是不是只给了全局服务、没针对具体实例配置。
内容的提问来源于stack exchange,提问作者Antanas Kaziliūnas
相关产品推荐
相关产品推荐

