Amazon ECR에서 이미지에 대한 향상된 스캐닝 구성하기
Amazon ECR에서 이미지에 대한 향상된 스캐닝 구성하기
프라이빗 레지스트리에 대해 리전별로 향상된 스캐닝을 구성해요. 향상된 스캐닝을 구성할 수 있는 적절한 IAM 권한이 있는지 확인해요. 자세한 내용은 'Amazon ECR에서 향상된 스캐닝에 필요한 IAM 권한'을 참고해요.
출처: 문서
본문
AWS Management Console
프라이빗 레지스트리에 대해 향상된 스캐닝을 켜려면 Amazon ECR 콘솔을 https://console.aws.amazon.com/ecr/repositories 에서 열어요.
- 탐색 모음에서 스캔 구성을 설정할 리전을 선택해요.
- 탐색 창에서 프라이빗 레지스트리(Private registry)를 선택한 다음 설정(Settings)을 선택해요.
- 스캔 구성(Scanning configuration) 페이지에서 스캔 유형(Scan type)으로 향상된 스캐닝(Enhanced scanning)을 선택해요. 기본적으로 향상된 스캐닝을 선택하면 모든 저장소가 지속적으로 스캔돼요.
- 지속적으로 스캔할 특정 저장소를 선택하려면 모든 저장소 지속 스캔(Continuously scan all repositories) 상자를 해제하고 필터를 정의해요.
중요: 와일드카드가 없는 필터는 필터를 포함하는 모든 저장소 이름과 일치해요. 와일드카드(
*)가 있는 필터는 와일드카드가 저장소 이름의 0개 이상의 문자를 대체하는 방식으로 일치해요. 필터 동작 예시는 '필터 와일드카드'를 참고해요.- 저장소 이름을 기반으로 필터를 입력한 다음 필터 추가(Add filter)를 선택해요.
- 이미지가 push 될 때 스캔할 저장소를 결정해요.
- 모든 저장소를 push 시 스캔하려면 모든 저장소 push 시 스캔(Scan on push all repositories)을 선택해요.
- push 시 스캔할 특정 저장소를 선택하려면 저장소 이름을 기반으로 필터를 입력한 다음 필터 추가(Add filter)를 선택해요.
- 저장(Save)을 선택해요.
- 향상된 스캐닝을 켜려는 각 리전에서 이 단계를 반복해요.
AWS CLI
다음 AWS CLI 명령을 사용해 프라이빗 레지스트리에 대해 향상된 스캐닝을 켤 수 있어요. rules 객체를 사용해 스캔 필터를 지정할 수 있어요.
put-registry-scanning-configuration (AWS CLI)
다음 예시는 프라이빗 레지스트리에 대해 향상된 스캐닝을 켜요. 기본적으로 규칙을 지정하지 않으면 Amazon ECR은 스캔 구성을 모든 저장소에 대한 지속적 스캔으로 설정해요.
aws ecr put-registry-scanning-configuration \
--scan-type ENHANCED \
--region us-east-2
다음 예시는 프라이빗 레지스트리에 대해 향상된 스캐닝을 켜고 스캔 필터를 지정해요. 예시의 스캔 필터는 이름에 prod가 있는 모든 저장소에 대해 지속적 스캔을 켜요.
aws ecr put-registry-scanning-configuration \
--scan-type ENHANCED \
--rules '[{"repositoryFilters" : [{"filter":"prod","filterType" : "WILDCARD"}],"scanFrequency" : "CONTINUOUS_SCAN"}]' \
--region us-east-2
다음 예시는 프라이빗 레지스트리에 대해 향상된 스캐닝을 켜고 여러 스캔 필터를 지정해요. 예시의 스캔 필터는 이름에 prod가 있는 모든 저장소에 대해 지속적 스캔을 켜고, 그 외 모든 저장소에 대해서만 push 시 스캔을 켜요.
aws ecr put-registry-scanning-configuration \
--scan-type ENHANCED \
--rules '[{"repositoryFilters" : [{"filter":"prod","filterType" : "WILDCARD"}],"scanFrequency" : "CONTINUOUS_SCAN"},{"repositoryFilters" : [{"filter":"*","filterType" : "WILDCARD"}],"scanFrequency" : "SCAN_ON_PUSH"}]' \
--region us-west-2