Amazon EKS에서 Amazon ECR 이미지 사용하기

Amazon EKS에서 Amazon ECR 이미지 사용하기

Amazon EKS 워크로드에서 Amazon ECR 이미지를 사용할 수 있어요. Amazon ECR에서 이미지를 참조할 때는 반드시 이미지에 대해 전체 registry/repository:tag 명명 규칙을 사용해야 해요. 예를 들어 aws_account_id.dkr.ecr.region.amazonaws.com/my-repository:latest처럼요.

출처: 문서

본문

필요한 IAM 권한

관리형 노드, 자체 관리형 노드, 또는 AWS Fargate에서 실행되는 Amazon EKS 워크로드가 있다면 다음을 검토해요.

  • 관리형 또는 자체 관리형 노드에서 실행되는 Amazon EKS 워크로드: Amazon EKS 워커 노드 IAM 역할(NodeInstanceRole)이 필요해요. Amazon EKS 워커 노드 IAM 역할에는 Amazon ECR에 대한 다음 IAM 정책 권한이 포함되어야 해요.

JSON:

{
    "Version":"2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "ecr:BatchCheckLayerAvailability",
                "ecr:BatchGetImage",
                "ecr:GetDownloadUrlForLayer",
                "ecr:GetAuthorizationToken"
            ],
            "Resource": "*"
        }
    ]
}

참고: eksctl 또는 'Amazon EKS 시작하기'의 CloudFormation 템플릿으로 클러스터와 워커 노드 그룹을 만들었다면, 이 IAM 권한은 기본적으로 워커 노드 IAM 역할에 적용돼요.

  • AWS Fargate에서 실행되는 Amazon EKS 워크로드: Fargate 포드 실행 역할을 사용해요. 이 역할은 포드가 프라이빗 Amazon ECR 저장소에서 이미지를 pull 할 수 있는 권한을 제공해요. 자세한 내용은 'Fargate 포드 실행 역할 만들기'를 참고해요.

더 알아보기 (Learn more)