
# 访问控制概述
容器镜像服务企业版支持访问控制，新创建的注册表默认阻断全部访问来源，以确保您的注册表内的数据安全。您可以根据业务需要配置访问控制策略，以最小范围放通业务客户端访问注册表。
注册表支持从公网访问和从华为云内网访问，并能分别控制公网和内网访问权限。
图1注册表访问示意图   
![](https://support.huaweicloud.com/usermanual2-swr/zh-cn_image_0000002502378544.png)
- 公网访问：注册表支持从公网访问，通过白名单策略控制哪些公网IP网段可以访问注册表。
- 内网访问：注册表支持从所在区域的内部网络的任一VPC中访问，如注册表在"上海一"区域，则可从上海一的任一VPC中访问注册表。 每个注册表所在VPC默认能访问注册表，您可以在内网访问页面看到一条默认的内网访问规则。
  
详情请参见：
- [公网访问](https://support.huaweicloud.com/usermanual2-swr/swr_02_0410.html)
- [内网访问](https://support.huaweicloud.com/usermanual2-swr/swr_02_0411.html)
#### 约束与限制
IAM用户使用访问控制功能时，需要拥有"VPC ReadOnlyAccess"权限，从而能够获取到VPC的子网列表。请使用账号登录IAM为IAM用户授权。
