Amazon ECR 프라이빗 레지스트리

Amazon ECR 프라이빗 레지스트리

Amazon ECR 프라이빗 레지스트리는 고가용성과 확장성을 갖춘 아키텍처에서 컨테이너 이미지를 호스팅합니다. 프라이빗 레지스트리를 사용해 Docker 및 Open Container Initiative(OCI) 이미지와 아티팩트로 구성된 프라이빗 이미지 리포지토리를 관리할 수 있습니다. 각 AWS 계정에는 기본 프라이빗 Amazon ECR 레지스트리가 제공됩니다. Amazon ECR 퍼블릭 레지스트리에 대한 자세한 내용은 Amazon Elastic Container Registry Public User Guide의 Public registries를 참조하세요.

출처: 문서

본문

프라이빗 레지스트리 개념 (Private registry concepts)

기본 프라이빗 레지스트리의 URL은 다음과 같습니다.

https://aws_account_id.dkr.ecr.region.amazonaws.com

기본적으로 계정은 프라이빗 레지스트리의 리포지토리에 대한 읽기 및 쓰기 액세스 권한이 있습니다. 그러나 사용자는 Amazon ECR API를 호출하고 프라이빗 리포지토리에서 이미지를 push하거나 pull하려면 권한이 필요합니다. Amazon ECR은 다양한 수준에서 사용자 액세스를 제어하는 여러 관리형 정책을 제공합니다.

docker push와 docker pull 명령을 사용해 해당 레지스트리의 리포지토리에서 이미지를 push하고 pull하려면 Docker 클라이언트를 프라이빗 레지스트리에 인증해야 합니다.

프라이빗 리포지토리는 사용자 액세스 정책과 리포지토리 정책으로 모두 제어할 수 있습니다.

프라이빗 레지스트리의 리포지토리는 프라이빗 레지스트리의 복제를 구성해 자체 프라이빗 레지스트리 내의 AWS 리전과 별도 계정에 걸쳐 복제될 수 있습니다.

더 알아보기 (Learn more)

  • Amazon ECR 프라이빗 레지스트리 인증
  • Amazon ECR 프라이빗 리포지토리 정책
  • Amazon ECR 프라이빗 이미지 복제