Container Registry 서비스의 접근 권한은 프로젝트에 속한 사용자와 프로젝트에 속하지 않은 사용자에 따라 구분됩니다.
프로젝트에 속한 사용자
IAM 역할이 프로젝트 관리자 또는 프로젝트 멤버인 경우, 자동으로 Container Registry 관리자 역할이 부여됩니다.
Container Registry 관리자 역할이 있는 사용자는 프로젝트 내 생성된 모든 리포지토리와 이미지에 대한 접근 권한을 보유하며,
이미지 Push(업로드)와 Pull(다운로드)을 할 수 있습니다.
프로젝트에 속하지 않은 사용자
같은 조직에 소속되어 있지만 해당 프로젝트에 속하지 않은 사용자에게도 리포지토리 멤버 또는 리포지토리 뷰어 권한을 부여할 수 있습니다.
단, 프로젝트에 속하지 않은 사용자는 Docker CLI와 같은 툴을 통해서 리포지토리에 접근할 수 있으며, 콘솔을 통한 접근은 가능하지 않습니다.
만약 조직에 상관없이 접근 가능한 리포지토리가 필요하다면, 공개 리포지토리를 생성해야 합니다.
리포지토리 멤버는 이미지의 Push, Pull 작업이 가능하며, 리포지토리 뷰어는 이미지 Pull 작업만 가능합니다.
자세한 내용은 관련문서를 참고해 주세요.