Amazon ECR 프라이빗 리포지토리에 이미지를 푸시하기 위한 IAM 권한
Amazon ECR 프라이빗 리포지토리에 이미지를 푸시하기 위한 IAM 권한
Amazon ECR 프라이빗 리포지토리에 이미지를 푸시하려면 사용자에게 IAM 권한이 필요합니다. 최소 권한(least privilege) 부여라는 모범 사례에 따라 특정 리포지토리에 접근을 부여할 수도 있고, 모든 리포지토리에 접근을 부여할 수도 있습니다.
사용자는 이미지를 푸시하려는 각 Amazon ECR 레지스트리에 인증 토큰을 요청해 인증해야 합니다. Amazon ECR은 다양한 수준에서 사용자 접근을 제어할 수 있도록 여러 AWS 관리형 정책을 제공합니다. 자세한 내용은 Amazon Elastic Container Registry용 AWS 관리형 정책을 참고하세요. 직접 IAM 정책을 만들 수도 있습니다.
출처: 문서
본문
다음 IAM 정책은 특정 리포지토리에 이미지를 푸시하는 데 필요한 권한을 부여합니다. 특정 리포지토리로 권한을 제한하려면 리포지토리의 전체 Amazon Resource Name(ARN)을 사용하세요.
{
"Version":"2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"ecr:CompleteLayerUpload",
"ecr:UploadLayerPart",
"ecr:InitiateLayerUpload",
"ecr:BatchCheckLayerAvailability",
"ecr:PutImage",
"ecr:BatchGetImage"
],
"Resource": "arn:aws:ecr:us-east-1:111122223333:repository/repository-name"
},
{
"Effect": "Allow",
"Action": "ecr:GetAuthorizationToken",
"Resource": "*"
}
]
}
다음 IAM 정책은 모든 리포지토리에 이미지를 푸시하는 데 필요한 권한을 부여합니다.
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"ecr:CompleteLayerUpload",
"ecr:GetAuthorizationToken",
"ecr:UploadLayerPart",
"ecr:InitiateLayerUpload",
"ecr:BatchCheckLayerAvailability",
"ecr:PutImage",
"ecr:BatchGetImage"
],
"Resource": "arn:aws:ecr:us-west-2:111122223333:repository/*"
}
]
}