AWS 将特定 ECR 图像限制为特定 IAM 用户?

AWS restrict specific ECR images to specific IAM users?

我是 运行 一个基于 AWS Lightsail 的 Docker 主机,目标人群是在业余时间托管小型项目。

我也很乐意通过 AWS ECR 提供 Docker 图片托管,但显然我不希望另一个客户可以访问一个客户的图片。

我想使用一个 AWS 账户来托管所有内容,这样我的客户就无需创建 AWS 账户即可开始。

这有可能吗?我可以创建仅对特定图像具有读写权限的个人 IAM 用户吗?

一种解决方案是为每个用户使用不同的存储库和策略。

Amazon ECR Repository Policies