Google 云角色允许从 GCR 拉取容器

Google Cloud role to allow pulling container from GCR

为了允许从 Google Cloud Registry (GCR) 中提取容器,我应该为我在 Google Cloud 中的服务帐户分配什么角色?

我尝试了 Artifact Registry ReaderCloud Build Viewer,但没有用。 仍然收到:"docker login: denied: Permission denied" 错误消息。

如果我使用 Project Editor 角色,它会起作用。有没有更细化的东西?

documentation 为您提供所需的正确权限级别。

例如,Storage object viewer 是为拉取镜像设置的正确角色