Amazon ECR 프라이빗 리포지토리에서 로컬 환경으로 이미지 풀

Amazon ECR 프라이빗 리포지토리에서 로컬 환경으로 이미지 풀

Amazon ECR에 있는 Docker 이미지를 실행하고 싶다면, docker pull 명령어를 사용해 로컬 환경으로 풀할 수 있습니다. 이 작업은 기본 레지스트리 또는 다른 AWS 계정과 연결된 레지스트리에서 수행할 수 있습니다. Amazon ECR 이미지를 Amazon ECS 작업 정의에서 사용하려면 Amazon ECS에서 Amazon ECR 이미지 사용 문서를 참고하세요.

중요 보관(archived)된 이미지는 풀할 수 없습니다. 보관된 이미지는 풀하기 전에 반드시 복원해야 합니다. 이미지 보관 및 복원에 대한 자세한 내용은 Amazon ECR에서 이미지 보관을 참고하세요.

중요 Amazon ECR은 사용자가 어떤 Amazon ECR 리포지토리에서든 이미지를 푸시하거나 풀하기 전에, IAM 정책을 통해 ecr:GetAuthorizationToken API를 호출할 수 있는 권한을 가져야 레지스트리에 인증할 수 있습니다. Amazon ECR은 다양한 수준에서 사용자 접근을 제어할 수 있도록 여러 AWS 관리형 정책을 제공합니다. Amazon ECR용 AWS 관리형 정책에 대한 정보는 Amazon Elastic Container Registry용 AWS 관리형 정책을 참고하세요.

출처: 문서

본문

Amazon ECR 리포지토리에서 Docker 이미지 풀

  1. 이미지를 풀하려는 Amazon ECR 레지스트리에 Docker 클라이언트를 인증합니다. 인증 토큰은 사용하는 각 레지스트리에 대해 얻어야 하며, 토큰의 유효 기간은 12시간입니다. 자세한 내용은 Amazon ECR의 프라이빗 레지스트리 인증을 참고하세요.

  2. (선택 사항) 풀할 이미지를 식별합니다.

    aws ecr describe-repositories 명령어로 레지스트리의 리포지토리를 나열할 수 있습니다.

    aws ecr describe-repositories
    

    위 예시 레지스트리에는 amazonlinux라는 리포지토리가 있습니다.

    aws ecr describe-images 명령어로 리포지토리 내의 이미지를 설명할 수 있습니다.

    aws ecr describe-images --repository-name amazonlinux
    

    위 예시 리포지토리에는 latest와 2016.09로 태그가 지정된 이미지가 있으며, 이미지 다이제스트는 sha256:f1d4ae3f7261a72e98c6ebefe9985cf10a0ea5bd762585a43e0700ed99863807입니다.

  3. docker pull 명령어를 사용해 이미지를 풀합니다. 이미지 이름 형식은 태그로 풀하려면 registry/repository[:tag], 다이제스트로 풀하려면 registry/repository[@digest]입니다.

    docker pull aws_account_id.dkr.ecr.us-west-2.amazonaws.com/amazonlinux:latest
    

    중요 repository-url not found: does not exist or no pull access 오류가 발생하면 Docker 클라이언트를 Amazon ECR에 인증해야 할 수 있습니다. 자세한 내용은 Amazon ECR의 프라이빗 레지스트리 인증을 참고하세요.

더 알아보기 (Learn more)