Amazon ECR에서 이미지에 대한 향상된 스캐닝 구성하기

Amazon ECR에서 이미지에 대한 향상된 스캐닝 구성하기

프라이빗 레지스트리에 대해 리전별로 향상된 스캐닝을 구성해요. 향상된 스캐닝을 구성할 수 있는 적절한 IAM 권한이 있는지 확인해요. 자세한 내용은 'Amazon ECR에서 향상된 스캐닝에 필요한 IAM 권한'을 참고해요.

출처: 문서

본문

AWS Management Console

프라이빗 레지스트리에 대해 향상된 스캐닝을 켜려면 Amazon ECR 콘솔을 https://console.aws.amazon.com/ecr/repositories 에서 열어요.

  1. 탐색 모음에서 스캔 구성을 설정할 리전을 선택해요.
  2. 탐색 창에서 프라이빗 레지스트리(Private registry)를 선택한 다음 설정(Settings)을 선택해요.
  3. 스캔 구성(Scanning configuration) 페이지에서 스캔 유형(Scan type)으로 향상된 스캐닝(Enhanced scanning)을 선택해요. 기본적으로 향상된 스캐닝을 선택하면 모든 저장소가 지속적으로 스캔돼요.
  4. 지속적으로 스캔할 특정 저장소를 선택하려면 모든 저장소 지속 스캔(Continuously scan all repositories) 상자를 해제하고 필터를 정의해요. 중요: 와일드카드가 없는 필터는 필터를 포함하는 모든 저장소 이름과 일치해요. 와일드카드(*)가 있는 필터는 와일드카드가 저장소 이름의 0개 이상의 문자를 대체하는 방식으로 일치해요. 필터 동작 예시는 '필터 와일드카드'를 참고해요.
    • 저장소 이름을 기반으로 필터를 입력한 다음 필터 추가(Add filter)를 선택해요.
  5. 이미지가 push 될 때 스캔할 저장소를 결정해요.
    • 모든 저장소를 push 시 스캔하려면 모든 저장소 push 시 스캔(Scan on push all repositories)을 선택해요.
    • push 시 스캔할 특정 저장소를 선택하려면 저장소 이름을 기반으로 필터를 입력한 다음 필터 추가(Add filter)를 선택해요.
  6. 저장(Save)을 선택해요.
  7. 향상된 스캐닝을 켜려는 각 리전에서 이 단계를 반복해요.

AWS CLI

다음 AWS CLI 명령을 사용해 프라이빗 레지스트리에 대해 향상된 스캐닝을 켤 수 있어요. rules 객체를 사용해 스캔 필터를 지정할 수 있어요.

put-registry-scanning-configuration (AWS CLI)

다음 예시는 프라이빗 레지스트리에 대해 향상된 스캐닝을 켜요. 기본적으로 규칙을 지정하지 않으면 Amazon ECR은 스캔 구성을 모든 저장소에 대한 지속적 스캔으로 설정해요.

aws ecr put-registry-scanning-configuration \
    --scan-type ENHANCED \
    --region us-east-2

다음 예시는 프라이빗 레지스트리에 대해 향상된 스캐닝을 켜고 스캔 필터를 지정해요. 예시의 스캔 필터는 이름에 prod가 있는 모든 저장소에 대해 지속적 스캔을 켜요.

aws ecr put-registry-scanning-configuration \
    --scan-type ENHANCED \
    --rules '[{"repositoryFilters" : [{"filter":"prod","filterType" : "WILDCARD"}],"scanFrequency" : "CONTINUOUS_SCAN"}]' \
    --region us-east-2

다음 예시는 프라이빗 레지스트리에 대해 향상된 스캐닝을 켜고 여러 스캔 필터를 지정해요. 예시의 스캔 필터는 이름에 prod가 있는 모든 저장소에 대해 지속적 스캔을 켜고, 그 외 모든 저장소에 대해서만 push 시 스캔을 켜요.

aws ecr put-registry-scanning-configuration \
    --scan-type ENHANCED \
    --rules '[{"repositoryFilters" : [{"filter":"prod","filterType" : "WILDCARD"}],"scanFrequency" : "CONTINUOUS_SCAN"},{"repositoryFilters" : [{"filter":"*","filterType" : "WILDCARD"}],"scanFrequency" : "SCAN_ON_PUSH"}]' \
    --region us-west-2

더 알아보기 (Learn more)