Amazon ECR에서 풀 스루 캐시 규칙 생성하기
Amazon ECR에서 풀 스루 캐시 규칙 생성하기 (Creating a pull through cache rule in Amazon ECR)
Amazon ECR 프라이빗 레지스트리에 캐시하고 싶은 이미지가 있는 각 업스트림 레지스트리에 대해 풀 스루 캐시 규칙을 만들어야 해요. 시크릿 인증이 필요한 업스트림 레지스트리는 자격 증명을 Secrets Manager 시크릿에 저장해야 하며, 기존 시크릿을 사용하거나 새 시크릿을 만들 수 있어요.
출처: 문서
본문
Amazon ECR 프라이빗 레지스트리에 캐시하고 싶은 이미지가 있는 각 업스트림 레지스트리에 대해 풀 스루 캐시 규칙을 만들어야 해요. 시크릿 인증이 필요한 업스트림 레지스트리는 자격 증명을 Secrets Manager 시크릿에 저장해야 해요. 기존 시크릿을 사용하거나 새 시크릿을 만들 수 있어요. Secrets Manager 시크릿은 Amazon ECR 콘솔이나 Secrets Manager 콘솔 어느 쪽에서든 만들 수 있어요. Amazon ECR 콘솔 대신 Secrets Manager 콘솔로 시크릿을 만들려면 "Storing your upstream repository credentials in an AWS Secrets Manager secret"을 참고하세요.
사전 요구 사항 (Prerequisites)
- 풀 스루 캐시 규칙을 만들 수 있는 적절한 IAM 권한이 있는지 확인하세요. 자세한 내용은 "IAM permissions required to sync an upstream registry with an Amazon ECR private registry"를 참고하세요.
- 시크릿 인증이 필요한 업스트림 레지스트리의 경우, 기존 시크릿을 사용하려면 해당 Secrets Manager 시크릿이 다음 요구 사항을 충족하는지 확인하세요.
- 시크릿 이름이 ecr-pullthroughcache/ 로 시작할 것. AWS Management Console은 ecr-pullthroughcache/ 접두사를 가진 Secrets Manager 시크릿만 표시해요.
- 시크릿이 있는 계정과 리전이 풀 스루 캐시 규칙이 있는 계정과 리전과 일치할 것.
풀 스루 캐시 규칙 생성 (AWS Management Console)
다음 단계는 Amazon ECR 콘솔을 사용해 풀 스루 캐시 규칙과 Secrets Manager 시크릿을 만드는 방법을 보여줘요. Secrets Manager 콘솔로 시크릿을 만들려면 "Storing your upstream repository credentials in an AWS Secrets Manager secret"을 참고하세요.
인증이 필요 없는 레지스트리 (Amazon ECR Public, Kubernetes, Quay):
- Amazon ECR 콘솔(https://console.aws.amazon.com/ecr/)을 엽니다.
- 탐색 모음에서 프라이빗 레지스트리 설정을 구성할 리전을 선택합니다.
- 탐색 창에서 Private registry, Pull through cache를 선택합니다.
- Pull through cache configuration 페이지에서 Add rule을 선택합니다.
- Step 1: Specify a source 페이지의 Registry에서 업스트림 레지스트리 목록의 Amazon ECR Public, Kubernetes, Quay 중 하나를 선택한 다음 Next를 선택합니다.
- Step 2: Specify a destination 페이지의 Amazon ECR repository prefix에서 소스 퍼블릭 레지스트리에서 풀한 이미지를 캐시할 때 사용할 레포지토리 네임스페이스 접두사를 지정한 다음 Next를 선택합니다. 기본적으로 네임스페이스가 채워져 있지만 사용자 지정 네임스페이스도 지정할 수 있어요.
- Step 3: Review and create 페이지에서 풀 스루 캐시 규칙 구성을 검토한 다음 Create를 선택합니다.
- 만들고 싶은 각 풀 스루 캐시에 대해 이전 단계를 반복합니다. 풀 스루 캐시 규칙은 각 리전마다 별도로 생성돼요.
Docker Hub:
- Amazon ECR 콘솔(https://console.aws.amazon.com/ecr/)을 엽니다.
- 탐색 모음에서 프라이빗 레지스트리 설정을 구성할 리전을 선택합니다.
- 탐색 창에서 Private registry, Pull through cache를 선택합니다.
- Pull through cache configuration 페이지에서 Add rule을 선택합니다.
- Step 1: Specify a source 페이지의 Registry에서 Docker Hub를 선택하고 Next를 선택합니다.
- Step 2: Configure authentication 페이지의 Upstream credentials에서 Docker Hub용 인증 자격 증명을 AWS Secrets Manager 시크릿에 저장해야 해요. 기존 시크릿을 지정하거나 Amazon ECR 콘솔로 새 시크릿을 만들 수 있어요.
- Use an existing AWS secret을 선택해 기존 시크릿을 사용할 수 있어요. Secret name의 드롭다운에서 기존 시크릿을 선택한 다음 Next를 선택합니다.
- 새 시크릿을 만들려면 Create an AWS secret을 선택하고 다음을 수행한 다음 Next를 선택합니다.
- Secret name에 시크릿의 설명적인 이름을 지정합니다. 시크릿 이름은 1~512개 유니코드 문자여야 해요.
- Docker Hub email에 Docker Hub 이메일을 지정합니다.
- Docker Hub access token에 Docker Hub 액세스 토큰을 지정합니다. Docker Hub 액세스 토큰 생성에 대한 자세한 내용은 Docker 문서의 "Create and manage access tokens"을 참고하세요.
- Step 3: Specify a destination 페이지의 Amazon ECR repository prefix에서 소스 퍼블릭 레지스트리에서 풀한 이미지를 캐시할 때 사용할 레포지토리 네임스페이스를 지정한 다음 Next를 선택합니다. 기본적으로 네임스페이스가 채워져 있지만 사용자 지정 네임스페이스도 지정할 수 있어요.
- Step 4: Review and create 페이지에서 풀 스루 캐시 규칙 구성을 검토한 다음 Create를 선택합니다.
- 만들고 싶은 각 풀 스루 캐시에 대해 이전 단계를 반복합니다. 풀 스루 캐시 규칙은 각 리전마다 별도로 생성돼요.
참고: AWS Management Console은 ecr-pullthroughcache/ 접두사를 사용하는 이름의 Secrets Manager 시크릿만 표시해요. 시크릿도 풀 스루 캐시 규칙이 생성된 것과 동일한 계정과 리전에 있어야 해요.
GitHub Container Registry:
- Amazon ECR 콘솔(https://console.aws.amazon.com/ecr/)을 엽니다.
- 탐색 모음에서 프라이빗 레지스트리 설정을 구성할 리전을 선택합니다.
- 탐색 창에서 Private registry, Pull through cache를 선택합니다.
- Pull through cache configuration 페이지에서 Add rule을 선택합니다.
- Step 1: Specify a source 페이지의 Registry에서 GitHub Container Registry를 선택하고 Next를 선택합니다.
- Step 2: Configure authentication 페이지의 Upstream credentials에서 GitHub Container Registry용 인증 자격 증명을 AWS Secrets Manager 시크릿에 저장해야 해요. 기존 시크릿을 지정하거나 Amazon ECR 콘솔로 새 시크릿을 만들 수 있어요.
- Use an existing AWS secret을 선택해 기존 시크릿을 사용할 수 있어요. Secret name의 드롭다운에서 기존 시크릿을 선택한 다음 Next를 선택합니다.
- 새 시크릿을 만들려면 Create an AWS secret을 선택하고 다음을 수행한 다음 Next를 선택합니다.
- Secret name에 시크릿의 설명적인 이름을 지정합니다. 시크릿 이름은 1~512개 유니코드 문자여야 해요.
- GitHub Container Registry username에 GitHub Container Registry 사용자 이름을 지정합니다.
- GitHub Container Registry access token에 GitHub Container Registry 액세스 토큰을 지정합니다. GitHub 액세스 토큰 생성에 대한 자세한 내용은 GitHub 문서의 "Managing your personal access tokens"을 참고하세요.
- Step 3: Specify a destination 페이지의 Amazon ECR repository prefix에서 소스 퍼블릭 레지스트리에서 풀한 이미지를 캐시할 때 사용할 레포지토리 네임스페이스를 지정한 다음 Next를 선택합니다. 기본적으로 네임스페이스가 채워져 있지만 사용자 지정 네임스페이스도 지정할 수 있어요.
- Step 4: Review and create 페이지에서 풀 스루 캐시 규칙 구성을 검토한 다음 Create를 선택합니다.
- 만들고 싶은 각 풀 스루 캐시에 대해 이전 단계를 반복합니다.
Microsoft Azure Container Registry:
- Amazon ECR 콘솔(https://console.aws.amazon.com/ecr/)을 엽니다.
- 탐색 모음에서 프라이빗 레지스트리 설정을 구성할 리전을 선택합니다.
- 탐색 창에서 Private registry, Pull through cache를 선택합니다.
- Pull through cache configuration 페이지에서 Add rule을 선택합니다.
- Step 1: Specify a source 페이지에서 다음을 수행합니다.
- Registry에서 Microsoft Azure Container Registry를 선택합니다.
- Source registry URL에 Microsoft Azure 컨테이너 레지스트리 이름을 지정한 다음 Next를 선택합니다.
- Step 2: Configure authentication 페이지의 Upstream credentials에서 Microsoft Azure Container Registry용 인증 자격 증명을 AWS Secrets Manager 시크릿에 저장해야 해요. 기존 시크릿을 지정하거나 Amazon ECR 콘솔로 새 시크릿을 만들 수 있어요.
- Use an existing AWS secret을 선택해 기존 시크릿을 사용할 수 있어요. Secret name의 드롭다운에서 기존 시크릿을 선택한 다음 Next를 선택합니다.
- 새 시크릿을 만들려면 Create an AWS secret을 선택하고 다음을 수행한 다음 Next를 선택합니다.
- Secret name에 시크릿의 설명적인 이름을 지정합니다. 시크릿 이름은 1~512개 유니코드 문자여야 해요.
- Microsoft Azure Container Registry username에 Microsoft Azure Container Registry 사용자 이름을 지정합니다.
- Microsoft Azure Container Registry access token에 Microsoft Azure Container Registry 액세스 토큰을 지정합니다. Microsoft Azure Container Registry 액세스 토큰 생성에 대한 자세한 내용은 Microsoft Azure 문서의 "Create token - portal"을 참고하세요.
- Step 3: Specify a destination 페이지의 Amazon ECR repository prefix에서 소스 퍼블릭 레지스트리에서 풀한 이미지를 캐시할 때 사용할 레포지토리 네임스페이스를 지정한 다음 Next를 선택합니다.
- Step 4: Review and create 페이지에서 구성을 검토한 다음 Create를 선택합니다.
- 만들고 싶은 각 풀 스루 캐시에 대해 이전 단계를 반복합니다.
중요: 접두사만 지정하면 되며 .azurecr.io 접미사는 사용자를 대신해 채워져요.
GitLab Container Registry:
- Amazon ECR 콘솔(https://console.aws.amazon.com/ecr/)을 엽니다.
- 탐색 모음에서 프라이빗 레지스트리 설정을 구성할 리전을 선택합니다.
- 탐색 창에서 Private registry, Pull through cache를 선택합니다.
- Pull through cache configuration 페이지에서 Add rule을 선택합니다.
- Step 1: Specify a source 페이지의 Registry에서 GitLab Container Registry를 선택하고 Next를 선택합니다.
- Step 2: Configure authentication 페이지의 Upstream credentials에서 GitLab Container Registry용 인증 자격 증명을 AWS Secrets Manager 시크릿에 저장해야 해요. 기존 시크릿을 지정하거나 Amazon ECR 콘솔로 새 시크릿을 만들 수 있어요.
- Use an existing AWS secret을 선택해 기존 시크릿을 사용할 수 있어요. Secret name의 드롭다운에서 기존 시크릿을 선택한 다음 Next를 선택합니다. Secrets Manager 콘솔로 시크릿을 만드는 방법은 "Storing your upstream repository credentials in an AWS Secrets Manager secret"을 참고하세요.
- 새 시크릿을 만들려면 Create an AWS secret을 선택하고 다음을 수행한 다음 Next를 선택합니다.
- Secret name에 시크릿의 설명적인 이름을 지정합니다. 시크릿 이름은 1~512개 유니코드 문자여야 해요.
- GitLab Container Registry username에 GitLab Container Registry 사용자 이름을 지정합니다.
- GitLab Container Registry access token에 GitLab Container Registry 액세스 토큰을 지정합니다. GitLab Container Registry 액세스 토큰 생성에 대한 자세한 내용은 GitLab 문서의 "Personal access tokens", "Group access tokens", "Project access tokens"을 참고하세요.
- Step 3: Specify a destination 페이지의 Amazon ECR repository prefix에서 네임스페이스를 지정한 다음 Next를 선택합니다.
- Step 4: Review and create 페이지에서 구성을 검토한 다음 Create를 선택합니다.
- 만들고 싶은 각 풀 스루 캐시에 대해 이전 단계를 반복합니다.
Amazon ECR Private (동일 계정, 교차 리전):
- Amazon ECR 콘솔(https://console.aws.amazon.com/ecr/)을 엽니다.
- 탐색 모음에서 프라이빗 레지스트리 설정을 구성할 리전을 선택합니다.
- 탐색 창에서 Private registry, Pull through cache를 선택합니다.
- Pull through cache configuration 페이지에서 Add rule을 선택합니다.
- Step 1: Specify upstream 페이지의 Registry에서 Amazon ECR Private과 This account를 선택합니다. Region에서 업스트림 Amazon ECR 레지스트리의 리전을 선택한 다음 Next를 선택합니다.
- Step 2: Specify namespaces 페이지의 Cache namespace에서 풀 스루 캐시 레포지토리를 A specific prefix로 만들지 no prefix로 만들지 선택합니다. A specific prefix를 선택하면 업스트림 레지스트리에서 이미지를 캐시하는 네임스페이스의 일부로 사용할 접두사 이름을 지정해야 해요.
- Upstream namespace에서 업스트림 레지스트리에 존재하는 A specific prefix에서 풀할지 선택합니다. no prefix를 선택하면 업스트림 레지스트리의 모든 레포지토리에서 풀할 수 있어요. 메시지가 표시되면 업스트림 레포지토리 접두사를 지정한 다음 Next를 선택합니다.
- Step 3: Review and create 페이지에서 구성을 검토한 다음 Create를 선택합니다.
- 만들고 싶은 각 풀 스루 캐시에 대해 이 단계를 반복합니다.
참고: 캐시 및 업스트림 네임스페이스 사용자 지정에 대해 자세히 알아보려면 "Customizing repository prefixes for ECR to ECR pull through cache"를 참고하세요.
Amazon ECR Private (교차 계정):
- Amazon ECR 콘솔(https://console.aws.amazon.com/ecr/)을 엽니다.
- 탐색 모음에서 프라이빗 레지스트리 설정을 구성할 리전을 선택합니다.
- 탐색 창에서 Private registry, Pull through cache를 선택합니다.
- Pull through cache configuration 페이지에서 Add rule을 선택합니다.
- Step 1: Specify upstream 페이지의 Registry에서 Amazon ECR Private과 Cross account를 선택합니다. Region에서 업스트림 Amazon ECR 레지스트리의 리전을 선택합니다. Account에 업스트림 Amazon ECR 레지스트리의 AWS 계정 ID를 지정한 다음 Next를 선택합니다.
- Step 2: Specify permissions 페이지의 IAM role에서 교차 계정 풀 스루 캐시 액세스에 사용할 역할을 선택한 다음 Create를 선택합니다.
- Step 3: Specify namespaces 페이지의 Cache namespace에서 A specific prefix 또는 no prefix를 선택합니다. A specific prefix를 선택하면 접두사 이름을 지정해야 해요.
- Upstream namespace에서 업스트림 레지스트리에 존재하는 A specific prefix에서 풀할지 선택합니다. no prefix를 선택하면 업스트림 레지스트리의 모든 레포지토리에서 풀할 수 있어요. 메시지가 표시되면 업스트림 레포지토리 접두사를 지정한 다음 Next를 선택합니다.
- Step 4: Review and create 페이지에서 구성을 검토한 다음 Create를 선택합니다.
- 만들고 싶은 각 풀 스루 캐시에 대해 이 단계를 반복합니다.
참고: "IAM policies required for cross-account ECR to ECR pull through cache"에서 만든 권한을 사용하는 IAM 역할을 선택해야 해요.
Chainguard Registry:
- Amazon ECR 콘솔(https://console.aws.amazon.com/ecr/)을 엽니다.
- 탐색 모음에서 프라이빗 레지스트리 설정을 구성할 리전을 선택합니다.
- 탐색 창에서 Private registry, Pull through cache를 선택합니다.
- Pull through cache configuration 페이지에서 Add rule을 선택합니다.
- Step 1: Specify a source 페이지의 Registry에서 Chainguard Registry를 선택하고 Next를 선택합니다.
- Step 2: Configure authentication 페이지의 Upstream credentials에서 Chainguard Registry용 인증 자격 증명을 AWS Secrets Manager 시크릿에 저장해야 해요. 기존 시크릿을 지정하거나 Amazon ECR 콘솔로 새 시크릿을 만들 수 있어요.
- Use an existing AWS secret을 선택해 기존 시크릿을 사용할 수 있어요. Secret name의 드롭다운에서 기존 시크릿을 선택한 다음 Next를 선택합니다.
- 새 시크릿을 만들려면 Create an AWS secret을 선택하고 다음을 수행한 다음 Next를 선택합니다.
- Secret name에 시크릿의 설명적인 이름을 지정합니다. 시크릿 이름은 1~512개 유니코드 문자여야 해요.
- Chainguard Registry username에 Chainguard Registry 사용자 이름을 지정합니다.
- Chainguard Registry pull token에 Chainguard Registry 풀 토큰을 지정합니다. Chainguard Registry 풀 토큰 생성에 대한 자세한 내용은 Chainguard 문서의 "Authenticating with a Pull Token"을 참고하세요.
- Step 3: Specify a destination 페이지의 Amazon ECR repository prefix에서 소스 레지스트리에서 풀한 이미지를 캐시할 때 사용할 레포지토리 네임스페이스를 지정한 다음 Next를 선택합니다.
- Step 4: Review and create 페이지에서 구성을 검토한 다음 Create를 선택합니다.
- 만들고 싶은 각 풀 스루 캐시에 대해 이전 단계를 반복합니다.
풀 스루 캐시 규칙 생성 (AWS CLI)
create-pull-through-cache-rule AWS CLI 명령을 사용해 Amazon ECR 프라이빗 레지스트리의 풀 스루 캐시 규칙을 만들 수 있어요. 시크릿 인증이 필요한 업스트림 레지스트리는 자격 증명을 Secrets Manager 시크릿에 저장해야 해요. Secrets Manager 콘솔로 시크릿을 만들려면 "Storing your upstream repository credentials in an AWS Secrets Manager secret"을 참고하세요. 지원되는 각 업스트림 레지스트리에 대한 예제가 제공돼요.
다음 예제는 Amazon ECR Public 레지스트리의 풀 스루 캐시 규칙을 만들어요. ecr-public 레포지토리 접두사를 지정하며, 그 결과 풀 스루 캐시 규칙을 사용해 생성된 각 레포지토리는 ecr-public/ upstream-repository-name 의 명명 규칙을 갖게 돼요.
aws ecr create-pull-through-cache-rule \
--ecr-repository-prefix ecr-public \
--upstream-registry-url public.ecr.aws \
--region us-east-2
다음 예제는 Kubernetes 퍼블릭 레지스트리의 풀 스루 캐시 규칙을 만들어요. kubernetes 레포지토리 접두사를 지정하며, 각 레포지토리는 kubernetes/ upstream-repository-name 의 명명 규칙을 갖게 돼요.
aws ecr create-pull-through-cache-rule \
--ecr-repository-prefix kubernetes \
--upstream-registry-url registry.k8s.io \
--region us-east-2
다음 예제는 Quay 퍼블릭 레지스트리의 풀 스루 캐시 규칙을 만들어요. quay 레포지토리 접두사를 지정하며, 각 레포지토리는 quay/ upstream-repository-name 의 명명 규칙을 갖게 돼요.
aws ecr create-pull-through-cache-rule \
--ecr-repository-prefix quay \
--upstream-registry-url quay.io \
--region us-east-2
다음 예제는 Docker Hub 레지스트리의 풀 스루 캐시 규칙을 만들어요. docker-hub 레포지토리 접두사를 지정하며, 각 레포지토리는 docker-hub/ upstream-repository-name 의 명명 규칙을 갖게 돼요. Docker Hub 자격 증명이 포함된 시크릿의 전체 Amazon 리소스 이름(ARN)을 지정해야 해요.
aws ecr create-pull-through-cache-rule \
--ecr-repository-prefix docker-hub \
--upstream-registry-url registry-1.docker.io \
--credential-arn arn:aws:secretsmanager:us-east-2:111122223333:secret:ecr-pullthroughcache/example1234 \
--region us-east-2
다음 예제는 GitHub Container Registry의 풀 스루 캐시 규칙을 만들어요. github 레포지토리 접두사를 지정하며, 각 레포지토리는 github/ upstream-repository-name 의 명명 규칙을 갖게 돼요. GitHub Container Registry 자격 증명이 포함된 시크릿의 전체 ARN을 지정해야 해요.
aws ecr create-pull-through-cache-rule \
--ecr-repository-prefix github \
--upstream-registry-url ghcr.io \
--credential-arn arn:aws:secretsmanager:us-east-2:111122223333:secret:ecr-pullthroughcache/example1234 \
--region us-east-2
다음 예제는 Microsoft Azure Container Registry의 풀 스루 캐시 규칙을 만들어요. azure 레포지토리 접두사를 지정하며, 각 레포지토리는 azure/ upstream-repository-name 의 명명 규칙을 갖게 돼요. Microsoft Azure Container Registry 자격 증명이 포함된 시크릿의 전체 ARN을 지정해야 해요.
aws ecr create-pull-through-cache-rule \
--ecr-repository-prefix azure \
--upstream-registry-url myregistry.azurecr.io \
--credential-arn arn:aws:secretsmanager:us-east-2:111122223333:secret:ecr-pullthroughcache/example1234 \
--region us-east-2
다음 예제는 GitLab Container Registry의 풀 스루 캐시 규칙을 만들어요. gitlab 레포지토리 접두사를 지정하며, 각 레포지토리는 gitlab/ upstream-repository-name 의 명명 규칙을 갖게 돼요. GitLab Container Registry 자격 증명이 포함된 시크릿의 전체 ARN을 지정해야 해요.
aws ecr create-pull-through-cache-rule \
--ecr-repository-prefix gitlab \
--upstream-registry-url registry.gitlab.com \
--credential-arn arn:aws:secretsmanager:us-east-2:111122223333:secret:ecr-pullthroughcache/example1234 \
--region us-east-2
다음 예제는 같은 AWS 계정 내 교차 리전을 위한 Amazon ECR 프라이빗 레지스트리의 풀 스루 캐시 규칙을 만들어요. ecr 레포지토리 접두사를 지정하며, 각 레포지토리는 ecr/ upstream-repository-name 의 명명 규칙을 갖게 돼요.
aws ecr create-pull-through-cache-rule \
--ecr-repository-prefix ecr \
--upstream-registry-url aws_account_id.dkr.ecr.region.amazonaws.com \
--region us-east-2
다음 예제는 교차 계정을 위한 Amazon ECR 프라이빗 레지스트리의 풀 스루 캐시 규칙을 만들어요. ecr 레포지토리 접두사를 지정하며, 각 레포지토리는 ecr/ upstream-repository-name 의 명명 규칙을 갖게 돼요. "Creating a pull through cache rule in Amazon ECR"에서 만든 권한이 있는 IAM 역할의 전체 ARN을 지정해야 해요.
aws ecr create-pull-through-cache-rule \
--ecr-repository-prefix ecr \
--upstream-registry-url aws_account_id.dkr.ecr.region.amazonaws.com \
--custom-role-arn arn:aws:iam::aws_account_id:role/example-role \
--region us-east-2
다음 예제는 Chainguard Registry의 풀 스루 캐시 규칙을 만들어요. chainguard 레포지토리 접두사를 지정하며, 각 레포지토리는 chainguard/ upstream-repository-name 의 명명 규칙을 갖게 돼요. Chainguard Registry 자격 증명이 포함된 시크릿의 전체 ARN을 지정해야 해요.
aws ecr create-pull-through-cache-rule \
--ecr-repository-prefix chainguard \
--upstream-registry-url cgr.dev \
--credential-arn arn:aws:secretsmanager:us-east-2:111122223333:secret:ecr-pullthroughcache/example1234 \
--region us-east-2
다음 단계 (Next steps)
풀 스루 캐시 규칙을 만든 후 다음 단계를 진행하세요.
- 레포지토리 생성 템플릿 만들기. 레포지토리 생성 템플릿은 풀 스루 캐시 액션 중에 Amazon ECR이 대신 만드는 새 레포지토리에 사용할 설정을 정의할 수 있게 해줘요. 자세한 내용은 "Templates to control repositories created during a pull through cache, create on push, or replication action"을 참고하세요.
- 풀 스루 캐시 규칙 검증하기. 풀 스루 캐시 규칙을 검증할 때 Amazon ECR은 업스트림 레지스트리와 네트워크 연결을 만들고, 업스트림 레지스트리용 자격 증명이 포함된 Secrets Manager 시크릿에 접근할 수 있는지, 인증이 성공했는지 확인해요. 자세한 내용은 "Validating pull through cache rules in Amazon ECR"을 참고하세요.
- 풀 스루 캐시 규칙 사용 시작하기. 자세한 내용은 "Pulling an image with a pull through cache rule in Amazon ECR"을 참고하세요.