Amazon ECR에서 풀 스루 캐시 규칙 검증하기

Amazon ECR에서 풀 스루 캐시 규칙 검증하기 (Validating pull through cache rules in Amazon ECR)

풀 스루 캐시 규칙을 만든 후, 인증이 필요한 업스트림 레지스트리에 대해 규칙이 제대로 작동하는지 검증할 수 있어요. 검증 시 Amazon ECR은 업스트림 레지스트리와 네트워크 연결을 만들고, 업스트림 레지스트리용 자격 증명이 포함된 Secrets Manager 시크릿에 접근할 수 있는지, 인증이 성공했는지 확인해요.

출처: 문서

본문

풀 스루 캐시 규칙을 만든 후, 인증이 필요한 업스트림 레지스트리에 대해 규칙이 제대로 작동하는지 검증할 수 있어요. 풀 스루 캐시 규칙을 검증할 때 Amazon ECR은 업스트림 레지스트리와 네트워크 연결을 만들고, 업스트림 레지스트리용 자격 증명이 포함된 Secrets Manager 시크릿에 접근할 수 있는지 확인하며, 인증이 성공했는지 확인해요.

풀 스루 캐시 규칙으로 작업을 시작하기 전에 적절한 IAM 권한이 있는지 확인하세요. 자세한 내용은 "IAM permissions required to sync an upstream registry with an Amazon ECR private registry"를 참고하세요.

다음 단계는 Amazon ECR 콘솔을 사용해 풀 스루 캐시 규칙을 검증하는 방법을 보여줘요.

  1. Amazon ECR 콘솔(https://console.aws.amazon.com/ecr/)을 엽니다.
  2. 탐색 모음에서 검증할 풀 스루 캐시 규칙이 있는 리전을 선택합니다.
  3. 탐색 창에서 Private registry, Pull through cache를 선택합니다.
  4. Pull through cache configuration 페이지에서 검증할 풀 스루 캐시 규칙을 선택한 다음, Actions 드롭다운 메뉴에서 View details를 선택합니다.
  5. 풀 스루 캐시 규칙 상세 페이지에서 Actions 드롭다운 메뉴를 사용해 Verify authentication을 선택합니다. Amazon ECR이 결과 배너를 표시해요.
  6. 검증하고 싶은 각 풀 스루 캐시 규칙에 대해 이 단계를 반복합니다.

validate-pull-through-cache-rule AWS CLI 명령을 사용해 Amazon ECR 프라이빗 레지스트리의 풀 스루 캐시 규칙을 검증할 수 있어요. 다음 예제는 ecr-public 네임스페이스 접두사를 사용해요. 이 값을 검증할 풀 스루 캐시 규칙의 접두사 값으로 바꾸세요.

aws ecr validate-pull-through-cache-rule \
    --ecr-repository-prefix ecr-public \
    --region us-east-2

응답에서 isValid 파라미터는 검증 성공 여부를 나타내요. true이면 Amazon ECR이 업스트림 레지스트리에 도달할 수 있었고 인증도 성공했어요. false이면 문제가 있어 검증이 실패한 거예요. failure 파라미터는 원인을 나타내요.

더 알아보기 (Learn more)