Amazon ECR 프라이빗 리포지토리

Amazon ECR 프라이빗 리포지토리

Amazon ECR 프라이빗 리포지토리는 Docker 이미지, Open Container Initiative(OCI) 이미지, OCI 호환 아티팩트를 담습니다. Amazon ECR API 작업이나 Amazon ECR 콘솔의 Repositories 섹션을 사용해 이미지 리포지토리를 생성, 모니터링, 삭제하고 접근할 수 있는 대상을 제어하는 권한을 설정할 수 있습니다. Amazon ECR은 Docker CLI와도 통합되어 개발 환경에서 리포지토리로 이미지를 push하고 pull할 수 있습니다.

출처: 문서

본문

항목 (Topics)

  • 프라이빗 리포지토리 개념
  • 이미지를 저장할 Amazon ECR 프라이빗 리포지토리 생성
  • Amazon ECR 프라이빗 리포지토리의 내용과 세부 정보 보기
  • Amazon ECR 프라이빗 리포지토리 삭제
  • Amazon ECR 프라이빗 리포지토리 정책
  • Amazon ECR 프라이빗 리포지토리 태그 지정

프라이빗 리포지토리 개념 (Private repository concepts)

기본적으로 계정은 기본 레지스트리(aws_account_id.dkr.ecr.region.amazonaws.com)의 리포지토리에 대한 읽기 및 쓰기 액세스 권한이 있습니다. 그러나 사용자는 Amazon ECR API를 호출하고 리포지토리에서 이미지를 push하거나 pull하려면 권한이 필요합니다. Amazon ECR은 다양한 수준에서 사용자 액세스를 제어하는 여러 관리형 정책을 제공합니다.

리포지토리는 사용자 액세스 정책과 개별 리포지토리 정책으로 모두 제어할 수 있습니다.

리포지토리 이름은 유사한 리포지토리를 그룹화하는 데 사용할 수 있는 네임스페이스를 지원합니다. 예를 들어 여러 팀이 같은 레지스트리를 사용한다면 Team A는 team-a 네임스페이스를, Team B는 team-b 네임스페이스를 사용할 수 있습니다. 이렇게 하면 각 팀은 팀 네임스페이스로 시작하는 자체 web-app 이미지를 갖습니다. 이 구성은 각 팀의 이미지가 간섭 없이 동시에 사용될 수 있게 합니다. Team A의 이미지는 team-a/web-app이고 Team B의 이미지는 team-b/web-app입니다.

이미지는 레지스트리 설정에 복제 구성을 지정해 자체 레지스트리 내의 리전과 계정에 걸친 다른 리포지토리로 복제될 수 있습니다.

레지스트리 수준에서 블롭 마운팅이 활성화되면 리포지토리는 공통 이미지 레이어를 공유할 수 있습니다.

더 알아보기 (Learn more)

  • Amazon ECR 프라이빗 레지스트리
  • Amazon ECR 프라이빗 레지스트리 설정
  • Amazon ECR 프라이빗 리포지토리 정책