Kaspersky Security для контейнеров

Минимально достаточные права для интеграции с реестрами

27 марта 2024

ID 265977

Для осуществления интеграции с внешними реестрами образов учетной записи Kaspersky Security для контейнеров требуется обладать определенным набором прав, который различается в зависимости от типа реестра. Ниже для каждого типа реестра представлен перечень минимально достаточных для интеграции прав учетной записи.

Gitlab

Для интеграции решения с реестром учетной записи пользователя Gitlab требуется определить значения параметров следующим образом:

  • Роль пользователя в проекте или группе: Репортер (Reporter).
  • Уровень доступа к проекту: Репортер (Reporter).
  • Права, назначенные токену пользователя: read_api, read_registry.

JFrog

Для интеграции решения с реестром учетной записи пользователя JFrog требуется определить значения параметров следующим образом:

  • Роль пользователя в проекте или группе: Управление отчетами (Manage Reports).
  • Вариант доступа к проекту: Полномочия на обновление профиля (Can Update Profile).
  • Права пользователя: право на чтение любого репозитория (репозиторий ANY).

Harbor

Для интеграции решения с реестром учетной записи пользователя Harbor требуется определить значения параметров следующим образом:

  • Тип участия в проекте: пользователь. Для этого в столбце Тип участия (Member Type) таблицы в разделе ПроектыУчастники требуется указать Пользователь (User).
  • Роль пользователя в проекте или группе: пользователь с ограниченными правами. Для этого в столбце Роль (Role) таблицы в разделе ПроектыУчастники требуется указать Гость с ограниченными правами (Limited Guest).
  • Права пользователя: пользователь без прав администратора. Для этого в столбце Администратор таблицы в разделе Пользователи (Users) требуется выбрать Нет (No).

Nexus

Для интеграции решения с реестром учетной записи пользователя Nexus требуется определить значения параметров следующим образом:

  • Роль пользователя в проекте или группе: пользователь.
  • Права, назначенные роли пользователя в проекте или группе: nx-apikey-all, nx-repository-view-docker-*-browse, nx-repository-view-docker-*-read.

Docker Hub

Интеграция решения с реестром учетной записи пользователя Docker Hub осуществляется после авторизации с использованием имени пользователя и пароля.

Этот вариант интеграции с реестром Docker Hub применяется только для личного пространства имен.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!