Dépannage : premiers pas avec les autorisations d' Container Registry

Vous suivez les instructions de mise en route d' Container Registry, mais aucune des commandes de registre ne fonctionne car vous ne disposez pas de l'autorisation IAM requise.

Vous ne pouvez exécuter aucune commande dans Container Registry car vous ne disposez pas des autorisations nécessaires.

Les instructions de démarrage supposent que vous êtes dans votre propre compte et que vous avez l'autorisation de tout faire. Si vous êtes membre d'un compte qui est détenu et administré par quelqu'un d'autre, il se peut que vous ne disposiez pas des autorisations nécessaires pour configurer et faire fonctionner le service de registre.

Demandez à votre administrateur de vous ajouter à une politique d'accès existante ou de créer une politique d'accès qui vous attribue le rôle d'accès au service approprié pour utiliser Container Registry. Pour plus d’informations, consultez les articles Gestion des accès IAM pour Container Registry et Définition des politiques d’accès IAM pour Container Registry.

Si vous envoyez le texte suivant à votre administrateur, il peut vous aider à configurer les droits d'accès au service IAM appropriés. Remplacez par <account_name> le nom du compte auquel vous souhaitez accéder.

Je dois disposer du rôle d'accès au service Manager sur container-registry dans le compte <account_name> pour pouvoir gérer le service IBM Cloud Container Registry. (Vous devrez peut-être justifier cette demande plus en détail en spécifiant les actions dont vous avez besoin concernant les rôles d'accès au service). Vous pouvez m'accorder le rôle de gestionnaire avec la commande ibmcloud iam user-policy-create $MYUSER --roles Manager --service-name container-registry, mais vous pouvez également utiliser d'autres méthodes indirectes pour accorder des droits de manière cohérente, par exemple en utilisant des groupes d'accès et des modèles, conformément à la stratégie de compte. Pour plus d'informations sur l'attribution de l'accès, voir Attribution de l'accès à Container Registry dans la console.