Amazon ECR에서 풀 스루 캐시를 위한 레지스트리 권한 부여

Amazon ECR에서 풀 스루 캐시를 위한 레지스트리 권한 부여

Amazon ECR 프라이빗 레지스트리 권한은 개별 IAM 엔터티가 풀 스루 캐시를 사용하도록 권한 범위를 지정하는 데 사용될 수 있습니다. IAM 엔터티가 레지스트리 권한 정책이 부여하는 것보다 더 많은 권한을 IAM 정책으로 부여받은 경우 IAM 정책이 우선합니다.

출처: 문서

본문

프라이빗 레지스트리 권한 정책 만들기 (AWS Management Console)

  1. https://console.aws.amazon.com/ecr/ 에서 Amazon ECR 콘솔을 엽니다.
  2. 탐색 모음에서 프라이빗 레지스트리 권한 문을 구성할 리전을 선택합니다.
  3. 탐색 창에서 Private registry, Features & Settings를 선택한 다음 Permissions를 선택합니다.
  4. Registry permissions 페이지에서 Generate statement를 선택합니다.
  5. 만들려는 각 풀 스루 캐시 권한 정책 문에 대해 다음을 수행합니다.
    • Policy type에서 Pull through cache policy를 선택합니다.
    • Statement id에 풀 스루 캐시 문 정책 이름을 제공합니다.
    • IAM entities에 정책에 포함할 사용자, 그룹 또는 역할을 지정합니다.
    • Cache namespace에서 정책과 연결할 풀 스루 캐시 규칙을 선택합니다.
    • Repository names에 규칙을 적용할 리포지토리 기본 이름을 지정합니다. 예를 들어 Amazon ECR Public에서 Amazon Linux 리포지토리를 지정하려면 리포지토리 이름은 amazonlinux가 됩니다.

더 알아보기 (Learn more)

  • Amazon ECR 프라이빗 레지스트리 권한
  • Amazon ECR 상위 레지스트리 동기화
  • Amazon ECR 프라이빗 레지스트리