Amazon ECR에서 이미지 서명하기
Amazon ECR에서 이미지 서명하기
Amazon ECR은 AWS Signer와 통합되어 컨테이너 이미지에 서명하는 두 가지 방법을 제공해요. 바로 관리형 서명(managed signing, 자동 방식으로 권장)과 수동 서명(manual signing, 클라이언트 측 방식)이에요. 컨테이너 이미지와 서명을 모두 프라이빗 저장소에 저장할 수 있어요.
출처: 문서
본문
서명 방법 선택하기
Amazon ECR은 컨테이너 이미지에 서명하는 두 가지 방법을 지원해요.
- 관리형 서명 (권장) – 관리형 서명은 이미지가 Amazon ECR에 push 될 때 암호화 서명을 자동으로 생성해요. 이 방법은 설정이 간단해요. 대부분의 사용자에게 관리형 서명이 권장되는 방식이에요. 자세한 내용은 '관리형 서명'을 참고해요.
- 수동 서명 – 수동 서명은 Notation CLI와 AWS Signer 플러그인을 사용해서 이미지를 Amazon ECR에 push 하기 전에 서명해요. 이 방법은 서명 과정을 더 세밀하게 제어할 수 있고, push 워크플로 밖에서 이미지에 서명해야 하거나 서명 작업에 대한 세밀한 제어가 필요할 때 유용해요. 자세한 내용은 '수동 서명'을 참고해요.
고려 사항
Amazon ECR 이미지 서명을 사용할 때 다음을 고려해야 해요.
- 저장소에 저장된 서명은 저장소당 최대 이미지 수에 대한 서비스 할당량에 포함돼요. 각 서명은 저장소당 이미지 할당량에 대해 아티팩트 1개로 계산돼요. 자세한 내용은 'Amazon ECR 서비스 할당량'을 참고해요.
- 저장소에 참조 아티팩트가 있으면, Amazon ECR 수명 주기 정책은 주제 이미지(subject image) 삭제 후 24시간 이내에 해당 아티팩트를 자동으로 정리해요. 또한 Amazon ECR 수명 주기 정책이 정리할 수 있으려면 아티팩트는 현재 스토리지 클래스에 최소 24시간 동안 남아 있어야 해요.