Amazon ECR プライベートリポジトリ
Amazon ECR プライベートリポジトリには、Docker イメージ、Open Container Initiative (OCI) イメージ、および OCI 互換アーティファクトが含まれます。Amazon ECR API オペレーションまたは Amazon ECR コンソールの [リポジトリ] セクションを使用して、イメージリポジトリの作成、監視、削除、およびそれらにアクセスできるユーザーを制御するアクセス許可の設定を行うことができます。また、Amazon ECR と Docker CLI の統合によって、開発環境とリポジトリの間でイメージをプッシュおよびプルすることもできます。
トピック
プライベートリポジトリの概念
-
デフォルトでは、アカウントにはデフォルトリポジトリ (
) 内のリポジトリへの読み取りおよび書き込みアクセス権があります。ただし、ユーザーには、Amazon ECR API への呼び出しと、リポジトリに対するイメージのプッシュまたはプルを行う許可が必要です。Amazon ECR には、さまざまなレベルでユーザーアクセスを制御するための管理ポリシーが複数用意されています。詳細については、「Amazon Elastic Container Registry のアイデンティティベースのポリシーの例」を参照してください。aws_account_id
.dkr.ecr.region
.amazonaws.com -
リポジトリは、 ユーザーアクセスポリシーと個々のリポジトリポリシーによって制御できます。詳細については、「Amazon ECR でのプライベートリポジトリポリシー」を参照してください。
-
リポジトリ名では、似たリポジトリをグループ化するのに使用できる名前空間をサポートできます。たとえば、同じレジストリを使用するチームが複数ある場合、チーム A が
team-a
名前空間を使用し、チーム B がteam-b
名前を使用することが可能です。こうすることで、各チームは、web-app
という独自のイメージを持つことができます。各イメージの先頭には、チームの名前空間が付けられます。この設定により、各チームは干渉することなくイメージを同時に使用できます。チーム A のイメージはteam-a/web-app
で、チーム B のイメージはteam-b/web-app
です。 -
イメージは、独自のレジストリ内およびアカウント間でリージョン間で他のリポジトリにレプリケートできます。これを行うには、レジストリ設定でレプリケーション構成を指定します。詳細については、「Amazon ECR でのプライベートレジストリ設定」を参照してください。