Amazon EKS에서 Amazon ECR 이미지 사용하기
Amazon EKS에서 Amazon ECR 이미지 사용하기
Amazon EKS 워크로드에서 Amazon ECR 이미지를 사용할 수 있어요. Amazon ECR에서 이미지를 참조할 때는 반드시 이미지에 대해 전체 registry/repository:tag 명명 규칙을 사용해야 해요. 예를 들어 aws_account_id.dkr.ecr.region.amazonaws.com/my-repository:latest처럼요.
출처: 문서
본문
필요한 IAM 권한
관리형 노드, 자체 관리형 노드, 또는 AWS Fargate에서 실행되는 Amazon EKS 워크로드가 있다면 다음을 검토해요.
- 관리형 또는 자체 관리형 노드에서 실행되는 Amazon EKS 워크로드: Amazon EKS 워커 노드 IAM 역할(
NodeInstanceRole)이 필요해요. Amazon EKS 워커 노드 IAM 역할에는 Amazon ECR에 대한 다음 IAM 정책 권한이 포함되어야 해요.
JSON:
{
"Version":"2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"ecr:BatchCheckLayerAvailability",
"ecr:BatchGetImage",
"ecr:GetDownloadUrlForLayer",
"ecr:GetAuthorizationToken"
],
"Resource": "*"
}
]
}
참고: eksctl 또는 'Amazon EKS 시작하기'의 CloudFormation 템플릿으로 클러스터와 워커 노드 그룹을 만들었다면, 이 IAM 권한은 기본적으로 워커 노드 IAM 역할에 적용돼요.
- AWS Fargate에서 실행되는 Amazon EKS 워크로드: Fargate 포드 실행 역할을 사용해요. 이 역할은 포드가 프라이빗 Amazon ECR 저장소에서 이미지를 pull 할 수 있는 권한을 제공해요. 자세한 내용은 'Fargate 포드 실행 역할 만들기'를 참고해요.