Amazon ECR에서 프라이빗 리포지토리 정책 문 설정
Amazon ECR에서 프라이빗 리포지토리 정책 문 설정
Amazon ECR 프라이빗 리포지토리에 접근 정책 문(policy statement)을 추가하는 방법을 설명합니다. AWS Management Console에서 아래 단계를 따라 리포지토리에 접근 정책 문을 추가할 수 있으며, 리포지토리마다 여러 정책 문을 추가할 수도 있습니다. 정책 예시는 Amazon ECR 프라이빗 리포지토리 정책 예시 문서를 참고하세요.
중요 Amazon ECR은 사용자가 어떤 Amazon ECR 리포지토리에서든 이미지를 푸시하거나 풀하기 전에, IAM 정책을 통해
ecr:GetAuthorizationTokenAPI를 호출할 수 있는 권한을 가져야 레지스트리에 인증할 수 있습니다. Amazon ECR은 다양한 수준에서 사용자 접근을 제어할 수 있도록 여러 관리형 IAM 정책을 제공합니다. 자세한 내용은 Amazon Elastic Container Registry ID 기반 정책 예시 문서를 참고하세요.
출처: 문서
본문
리포지토리 정책 문 설정
-
https://console.aws.amazon.com/ecr/repositories 에서 Amazon ECR 콘솔을 엽니다.
-
탐색 모음에서 정책 문을 설정할 리포지토리가 있는 Region을 선택합니다.
-
탐색 창에서 Repositories를 선택합니다.
-
Repositories 페이지에서 정책 문을 설정할 리포지토리를 선택해 리포지토리 내용을 확인합니다.
-
리포지토리 이미지 목록 보기에서 탐색 창의 Permissions 아래 Edit를 선택합니다.
참고 탐색 창에 Permissions 옵션이 보이지 않으면 리포지토리 이미지 목록 보기에 있는지 확인하세요.
-
Edit permissions 페이지에서 Add statement를 선택합니다.
-
Statement name에 문의 이름을 입력합니다.
-
Effect에서 정책 문이 허용(allow) 또는 명시적 거부(explicit deny)로 적용될지 선택합니다.
-
Principal에서 정책 문을 적용할 범위를 선택합니다. 자세한 내용은 IAM User Guide의 AWS JSON 정책 요소: Principal을 참고하세요.
-
Everyone (*) 확인란을 선택하면 모든 인증된 AWS 사용자에게 문을 적용할 수 있습니다.
-
Service principal에 서비스 보안 주체 이름(예:
ecs.amazonaws.com)을 지정하면 특정 서비스에 문을 적용할 수 있습니다. -
AWS Account IDs에 AWS 계정 번호(예:
111122223333)를 지정하면 특정 AWS 계정의 모든 사용자에게 문을 적용할 수 있습니다. 여러 계정은 쉼표로 구분된 목록으로 지정할 수 있습니다.중요 권한을 부여하는 대상 계정은 리포지토리 정책을 만드는 Region이 활성화되어 있어야 합니다. 그렇지 않으면 오류가 발생합니다.
-
IAM Entities에서 문을 적용할 AWS 계정의 역할 또는 사용자를 선택합니다.
참고 AWS Management Console에서 아직 지원하지 않는 더 복잡한 리포지토리 정책은
set-repository-policyAWS CLI 명령어로 적용할 수 있습니다. -
-
Actions에서 정책 문이 적용될 Amazon ECR API 작업 범위를 개별 API 작업 목록에서 선택합니다.
-
작업이 끝나면 Save를 선택해 정책을 설정합니다.
-
추가할 리포지토리 정책마다 앞의 단계를 반복합니다.