View a markdown version of this page

Menyimpan kredentif repositori hulu Anda dalam AWS Secrets Manager Rahasia - Amazon ECR

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyimpan kredentif repositori hulu Anda dalam AWS Secrets Manager Rahasia

Saat membuat aturan cache pull through untuk repositori hulu yang memerlukan otentikasi, Anda harus menyimpan kredenSIAL dalam rahasia Manajer Rahasia. Mungkin ada biaya untuk menggunakan rahasia Manajer Rahasia. Untuk informasi selengkapnya, lihat harga AWS Secrets Manager.

Prosedur berikut memandu Anda melalui cara membuat rahasia Manajer Rahasia untuk setiap repositori hulu yang didukung. Secara opsional, Anda dapat menggunakan alur kerja aturan buat tarik melalui cache di konsol Amazon ECR untuk membuat rahasia alih-alih membuat rahasia menggunakan konsol Manajer Rahasia. Untuk informasi selengkapnya, lihat Membuat aturan pull through cache di Amazon ECR.

Docker Hub
Untuk membuat rahasia Manajer Rahasia untuk kredenSIAL Docker Hub Anda (Konsol Manajemen AWS)
  1. Buka konsol Secrets Manager di https://console.aws.amazon.com/secretsmanager/.

  2. Pilih Simpan rahasia baru.

  3. Pada halaman Pilih jenis rahasia, lakukan hal berikut.

    1. Untuk Tipe rahasia, pilih Tipe rahasia lainnya.

    2. Secara ber Key/value pasangan, buat dua baris untuk kredenSIAL Docker Hub Anda. Anda dapat menyimpan hingga 65536 byte di rahasia.

      1. Untuk key/value pasangan pertama, tentukan username sebagai kunci dan nama pengguna Docker Hub Anda sebagai nilainya.

      2. Untuk key/value pasangan kedua, tentukan accessToken sebagai kunci dan token akses Docker Hub Anda sebagai nilainya. Untuk informasi selengkapnya tentang membuat token akses Docker Hub, lihat Membuat dan mengelola token akses di dokumentasi Docker.

    3. Untuk kunci enkripsi, pertahankan aws/secretsmanager AWS KMS key nilai default lalu pilih Ber ikutnya. Tidak ada biaya untuk menggunakan kunci ini. Untuk informasi selengkapnya, lihat Enkripsi dan dekripsi rahasia di Manajer Rahasia di Panduan AWS Secrets Manager Pengguna.

      penting

      Anda harus menggunakan kunci aws/secretsmanager enkripsi default untuk mengenkripsi rahasia Anda. Amazon ECR tidak mendukung penggunaan kunci yang dikelola pelanggan (CMK) untuk ini.

  4. Pada halaman Konfigurasi rahasia, lakukan hal berikut.

    1. Masukkan nama Rahasia deskriptif dan Deskripsi. Nama rahasia harus berisi 1-512 karakter Unicode dan diawali dengan. ecr-pullthroughcache/

      penting

      Amazon ECR Konsol Manajemen AWS hanya menampilkan rahasia Manajer Rahasia dengan nama menggunakan ecr-pullthroughcache/ awalan.

    2. (Opsional) Di bagian Tag, tambahkan tag ke rahasia Anda. Untuk strategi penandaan, lihat Rahasia Manajer Rahasia Tag di Panduan AWS Secrets Manager Pengguna. Jangan menyimpan informasi sensitif dalam tag karena tidak dienkripsi.

    3. (Opsional) Di Izin sumber daya, untuk menambahkan kebijakan sumber daya ke rahasia Anda, pilih Edit izin. Untuk informasi selengkapnya, lihat Melamp irkan kebijakan izin ke rahasia Manajer Rahasia di Panduan AWS Secrets Manager Pengguna.

    4. (Opsional) Di Rah asia replikasi, untuk mereplikasi rahasia Anda ke yang lain Wilayah AWS, pilih Rep likasi rahasia. Anda dapat mereplikasi rahasia Anda sekarang atau kembali dan mereplikasinya nanti. Untuk informasi selengkapnya, lihat Mereplikasi rahasia ke Wilayah lain di Panduan AWS Secrets Manager Pengguna.

    5. Pilih Berikutnya.

  5. (Opsional) Pada halaman Konfigurasi rotasi, Anda dapat mengaktifkan rotasi otomatis. Anda juga dapat mematikan rotasi untuk saat ini dan kemudian menyalakannya nanti. Untuk informasi selengkapnya, lihat Memutar rahasia Manajer Rahasia di Panduan AWS Secrets Manager Pengguna. Pilih Berikutnya.

  6. Di halaman Tinjauan, tinjau detail rahasia Anda, lalu pilih Store.

    Manajer Rahasia kembali ke daftar rahasia. Jika rahasia baru Anda tidak muncul, pilih tombol refresh.

GitHub Container Registry
Untuk membuat rahasia Manajer Rahasia untuk kredenSIAL Registri GitHub Kontainer Anda (Konsol Manajemen AWS)
  1. Buka konsol Secrets Manager di https://console.aws.amazon.com/secretsmanager/.

  2. Pilih Simpan rahasia baru.

  3. Pada halaman Pilih jenis rahasia, lakukan hal berikut.

    1. Untuk Tipe rahasia, pilih Tipe rahasia lainnya.

    2. Secara Key/value berpasangan, buat dua baris untuk GitHub kredenSIAL Anda. Anda dapat menyimpan hingga 65536 byte di rahasia.

      1. Untuk key/value pasangan pertama, tentukan username sebagai kunci dan GitHub nama pengguna Anda sebagai nilainya.

      2. Untuk key/value pasangan kedua, tentukan accessToken sebagai kunci dan token GitHub akses Anda sebagai nilainya. Untuk informasi selengkapnya tentang membuat token GitHub akses, lihat M engelola token akses pribadi Anda di GitHub dokumentasi.

    3. Untuk kunci enkripsi, pertahankan aws/secretsmanager AWS KMS key nilai default lalu pilih Ber ikutnya. Tidak ada biaya untuk menggunakan kunci ini. Untuk informasi selengkapnya, lihat Enkripsi dan dekripsi rahasia di Manajer Rahasia di Panduan AWS Secrets Manager Pengguna.

      penting

      Anda harus menggunakan kunci aws/secretsmanager enkripsi default untuk mengenkripsi rahasia Anda. Amazon ECR tidak mendukung penggunaan kunci yang dikelola pelanggan (CMK) untuk ini.

  4. Pada halaman Konfigurasi rahasia, lakukan hal berikut:

    1. Masukkan nama Rahasia deskriptif dan Deskripsi. Nama rahasia harus berisi 1-512 karakter Unicode dan diawali dengan. ecr-pullthroughcache/

      penting

      Amazon ECR Konsol Manajemen AWS hanya menampilkan rahasia Manajer Rahasia dengan nama menggunakan ecr-pullthroughcache/ awalan.

    2. (Opsional) Di bagian Tag, tambahkan tag ke rahasia Anda. Untuk strategi penandaan, lihat Rahasia Manajer Rahasia Tag di Panduan AWS Secrets Manager Pengguna. Jangan menyimpan informasi sensitif dalam tag karena tidak dienkripsi.

    3. (Opsional) Di Izin sumber daya, untuk menambahkan kebijakan sumber daya ke rahasia Anda, pilih Edit izin. Untuk informasi selengkapnya, lihat Melamp irkan kebijakan izin ke rahasia Manajer Rahasia di Panduan AWS Secrets Manager Pengguna.

    4. (Opsional) Di Rah asia replikasi, untuk mereplikasi rahasia Anda ke yang lain Wilayah AWS, pilih Rep likasi rahasia. Anda dapat mereplikasi rahasia Anda sekarang atau kembali dan mereplikasinya nanti. Untuk informasi selengkapnya, lihat Mereplikasi rahasia ke Wilayah lain di Panduan AWS Secrets Manager Pengguna.

    5. Pilih Berikutnya.

  5. (Opsional) Pada halaman Konfigurasi rotasi, Anda dapat mengaktifkan rotasi otomatis. Anda juga dapat mematikan rotasi untuk saat ini dan kemudian menyalakannya nanti. Untuk informasi selengkapnya, lihat Memutar rahasia Manajer Rahasia di Panduan AWS Secrets Manager Pengguna. Pilih Berikutnya.

  6. Di halaman Tinjauan, tinjau detail rahasia Anda, lalu pilih Store.

    Manajer Rahasia kembali ke daftar rahasia. Jika rahasia baru Anda tidak muncul, pilih tombol refresh.

Microsoft Azure Container Registry
Untuk membuat rahasia Manajer Rahasia untuk kredenSIAL Microsoft Azure Container Registry Anda (Konsol Manajemen AWS)
  1. Buka konsol Secrets Manager di https://console.aws.amazon.com/secretsmanager/.

  2. Pilih Simpan rahasia baru.

  3. Pada halaman Pilih jenis rahasia, lakukan hal berikut.

    1. Untuk Tipe rahasia, pilih Tipe rahasia lainnya.

    2. Secara Key/value berpasangan, buat dua baris untuk kredenSIAL Microsoft Azure Anda. Anda dapat menyimpan hingga 65536 byte di rahasia.

      1. Untuk key/value pasangan pertama, tentukan username sebagai kunci dan nama pengguna Microsoft Azure Container Registry Anda sebagai nilainya.

      2. Untuk key/value pasangan kedua, tentukan accessToken sebagai kunci dan token akses Microsoft Azure Container Registry Anda sebagai nilainya. Untuk informasi selengkapnya tentang membuat token akses Microsoft Azure, lihat Membuat token - portal di dokumentasi Microsoft Azure.

    3. Untuk kunci enkripsi, pertahankan aws/secretsmanager AWS KMS key nilai default lalu pilih Ber ikutnya. Tidak ada biaya untuk menggunakan kunci ini. Untuk informasi selengkapnya, lihat Enkripsi dan dekripsi rahasia di Manajer Rahasia di Panduan AWS Secrets Manager Pengguna.

      penting

      Anda harus menggunakan kunci aws/secretsmanager enkripsi default untuk mengenkripsi rahasia Anda. Amazon ECR tidak mendukung penggunaan kunci yang dikelola pelanggan (CMK) untuk ini.

  4. Pada halaman Konfigurasi rahasia, lakukan hal berikut:

    1. Masukkan nama Rahasia deskriptif dan Deskripsi. Nama rahasia harus berisi 1-512 karakter Unicode dan diawali dengan. ecr-pullthroughcache/

      penting

      Amazon ECR Konsol Manajemen AWS hanya menampilkan rahasia Manajer Rahasia dengan nama menggunakan ecr-pullthroughcache/ awalan.

    2. (Opsional) Di bagian Tag, tambahkan tag ke rahasia Anda. Untuk strategi penandaan, lihat Rahasia Manajer Rahasia Tag di Panduan AWS Secrets Manager Pengguna. Jangan menyimpan informasi sensitif dalam tag karena tidak dienkripsi.

    3. (Opsional) Di Izin sumber daya, untuk menambahkan kebijakan sumber daya ke rahasia Anda, pilih Edit izin. Untuk informasi selengkapnya, lihat Melamp irkan kebijakan izin ke rahasia Manajer Rahasia di Panduan AWS Secrets Manager Pengguna.

    4. (Opsional) Di Rah asia replikasi, untuk mereplikasi rahasia Anda ke yang lain Wilayah AWS, pilih Rep likasi rahasia. Anda dapat mereplikasi rahasia Anda sekarang atau kembali dan mereplikasinya nanti. Untuk informasi selengkapnya, lihat Mereplikasi rahasia ke Wilayah lain di Panduan AWS Secrets Manager Pengguna.

    5. Pilih Berikutnya.

  5. (Opsional) Pada halaman Konfigurasi rotasi, Anda dapat mengaktifkan rotasi otomatis. Anda juga dapat mematikan rotasi untuk saat ini dan kemudian menyalakannya nanti. Untuk informasi selengkapnya, lihat Memutar rahasia Manajer Rahasia di Panduan AWS Secrets Manager Pengguna. Pilih Berikutnya.

  6. Di halaman Tinjauan, tinjau detail rahasia Anda, lalu pilih Store.

    Manajer Rahasia kembali ke daftar rahasia. Jika rahasia baru Anda tidak muncul, pilih tombol refresh.

GitLab Container Registry
Untuk membuat rahasia Manajer Rahasia untuk kredenSIAL Registri GitLab Kontainer Anda (Konsol Manajemen AWS)
  1. Buka konsol Secrets Manager di https://console.aws.amazon.com/secretsmanager/.

  2. Pilih Simpan rahasia baru.

  3. Pada halaman Pilih jenis rahasia, lakukan hal berikut.

    1. Untuk Tipe rahasia, pilih Tipe rahasia lainnya.

    2. Secara Key/value berpasangan, buat dua baris untuk GitLab kredenSIAL Anda. Anda dapat menyimpan hingga 65536 byte di rahasia.

      1. Untuk key/value pasangan pertama, tentukan username sebagai kunci dan nama pengguna Registry Con GitLab tainer Anda sebagai nilainya.

      2. Untuk key/value pasangan kedua, tentukan accessToken sebagai kunci dan token akses Registry Con GitLab tainer Anda sebagai nilainya. Untuk informasi selengkapnya tentang membuat token akses Registri GitLab Kontainer, lihat Token akses pribadi, Token akses grup, atau token akses proyek, dalam GitLab dokumentasi.

    3. Untuk kunci enkripsi, pertahankan aws/secretsmanager AWS KMS key nilai default lalu pilih Ber ikutnya. Tidak ada biaya untuk menggunakan kunci ini. Untuk informasi selengkapnya, lihat Enkripsi dan dekripsi rahasia di Manajer Rahasia di Panduan AWS Secrets Manager Pengguna.

      penting

      Anda harus menggunakan kunci aws/secretsmanager enkripsi default untuk mengenkripsi rahasia Anda. Amazon ECR tidak mendukung penggunaan kunci yang dikelola pelanggan (CMK) untuk ini.

  4. Pada halaman Konfigurasi rahasia, lakukan hal berikut:

    1. Masukkan nama Rahasia deskriptif dan Deskripsi. Nama rahasia harus berisi 1-512 karakter Unicode dan diawali dengan. ecr-pullthroughcache/

      penting

      Amazon ECR Konsol Manajemen AWS hanya menampilkan rahasia Manajer Rahasia dengan nama menggunakan ecr-pullthroughcache/ awalan.

    2. (Opsional) Di bagian Tag, tambahkan tag ke rahasia Anda. Untuk strategi penandaan, lihat Rahasia Manajer Rahasia Tag di Panduan AWS Secrets Manager Pengguna. Jangan menyimpan informasi sensitif dalam tag karena tidak dienkripsi.

    3. (Opsional) Di Izin sumber daya, untuk menambahkan kebijakan sumber daya ke rahasia Anda, pilih Edit izin. Untuk informasi selengkapnya, lihat Melamp irkan kebijakan izin ke rahasia Manajer Rahasia di Panduan AWS Secrets Manager Pengguna.

    4. (Opsional) Di Rah asia replikasi, untuk mereplikasi rahasia Anda ke yang lain Wilayah AWS, pilih Rep likasi rahasia. Anda dapat mereplikasi rahasia Anda sekarang atau kembali dan mereplikasinya nanti. Untuk informasi selengkapnya, lihat Mereplikasi rahasia ke Wilayah lain di Panduan AWS Secrets Manager Pengguna.

    5. Pilih Berikutnya.

  5. (Opsional) Pada halaman Konfigurasi rotasi, Anda dapat mengaktifkan rotasi otomatis. Anda juga dapat mematikan rotasi untuk saat ini dan kemudian menyalakannya nanti. Untuk informasi selengkapnya, lihat Memutar rahasia Manajer Rahasia di Panduan AWS Secrets Manager Pengguna. Pilih Berikutnya.

  6. Di halaman Tinjauan, tinjau detail rahasia Anda, lalu pilih Store.

    Manajer Rahasia kembali ke daftar rahasia. Jika rahasia baru Anda tidak muncul, pilih tombol refresh.

Chainguard Registry
Untuk membuat rahasia Manajer Rahasia untuk kredenSIAL Chainguard Anda (Konsol Manajemen AWS)
  1. Buka konsol Secrets Manager di https://console.aws.amazon.com/secretsmanager/.

  2. Pilih Simpan rahasia baru.

  3. Pada halaman Pilih jenis rahasia, lakukan hal berikut.

    1. Untuk Tipe rahasia, pilih Tipe rahasia lainnya.

    2. Secara ber Key/value pasangan, buat dua baris untuk kredenSIAL Chainguard Anda. Anda dapat menyimpan hingga 65536 byte di rahasia.

      1. Untuk key/value pasangan pertama, tentukan username sebagai kunci dan nama pengguna Chainguard Registry Anda sebagai nilainya.

      2. Untuk key/value pasangan kedua, tentukan accessToken sebagai kunci dan token akses Chainguard Registry Anda sebagai nilainya. Untuk informasi selengkapnya tentang membuat token tarik Chainguard Registry, lihat Meng autentikasi dengan Token Pull di dokumentasi Chainguard.

    3. Untuk kunci enkripsi, pertahankan aws/secretsmanager AWS KMS key nilai default lalu pilih Ber ikutnya. Tidak ada biaya untuk menggunakan kunci ini. Untuk informasi selengkapnya, lihat Enkripsi dan dekripsi rahasia di Manajer Rahasia di Panduan AWS Secrets Manager Pengguna.

      penting

      Anda harus menggunakan kunci aws/secretsmanager enkripsi default untuk mengenkripsi rahasia Anda. Amazon ECR tidak mendukung penggunaan kunci yang dikelola pelanggan (CMK) untuk ini.

  4. Pada halaman Konfigurasi rahasia, lakukan hal berikut:

    1. Masukkan nama Rahasia deskriptif dan Deskripsi. Nama rahasia harus berisi 1-512 karakter Unicode dan diawali dengan. ecr-pullthroughcache/

      penting

      Amazon ECR Konsol Manajemen AWS hanya menampilkan rahasia Manajer Rahasia dengan nama menggunakan ecr-pullthroughcache/ awalan.

    2. (Opsional) Di bagian Tag, tambahkan tag ke rahasia Anda. Untuk strategi penandaan, lihat Rahasia Manajer Rahasia Tag di Panduan AWS Secrets Manager Pengguna. Jangan menyimpan informasi sensitif dalam tag karena tidak dienkripsi.

    3. (Opsional) Di Izin sumber daya, untuk menambahkan kebijakan sumber daya ke rahasia Anda, pilih Edit izin. Untuk informasi selengkapnya, lihat Melamp irkan kebijakan izin ke rahasia Manajer Rahasia di Panduan AWS Secrets Manager Pengguna.

    4. (Opsional) Di Rah asia replikasi, untuk mereplikasi rahasia Anda ke yang lain Wilayah AWS, pilih Rep likasi rahasia. Anda dapat mereplikasi rahasia Anda sekarang atau kembali dan mereplikasinya nanti. Untuk informasi selengkapnya, lihat Mereplikasi rahasia ke Wilayah lain di Panduan AWS Secrets Manager Pengguna.

    5. Pilih Berikutnya.

  5. (Opsional) Pada halaman Konfigurasi rotasi, Anda dapat mengaktifkan rotasi otomatis. Anda juga dapat mematikan rotasi untuk saat ini dan kemudian menyalakannya nanti. Untuk informasi selengkapnya, lihat Memutar rahasia Manajer Rahasia di Panduan AWS Secrets Manager Pengguna. Pilih Berikutnya.

  6. Di halaman Tinjauan, tinjau detail rahasia Anda, lalu pilih Store.

    Manajer Rahasia kembali ke daftar rahasia. Jika rahasia baru Anda tidak muncul, pilih tombol refresh.