Amazon ECR でのプルスルーキャッシュルールの検証 - Amazon ECR

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon ECR でのプルスルーキャッシュルールの検証

プルスルーキャッシュルールを作成した後、認証が必要なアップストリームレジストリに対して、そのルールが適切に機能しているかどうかを検証できます。プルスルーキャッシュルールを検証する際、Amazon ECR はアップストリームレジストリとのネットワーク接続を確立し、アップストリームレジストリの認証情報を含む Secrets Manager シークレットにアクセスできること、および認証が成功したことを確認します。

プルスルーキャッシュルールの使用を開始する前に、適切な IAM アクセス許可を持っていることを確認してください。詳細については、「アップストリームレジストリと Amazon ECR プライベートレジストリを同期するために必要な IAM アクセス許可」を参照してください。

以下のステップは、Amazon ECR コンソールを使用してプルスルーキャッシュルールを検証する方法を示しています。

  1. Amazon ECR コンソール (https://console.aws.amazon.com/ecr/) を開きます。

  2. ナビゲーションバーから、検証するプルスルーキャッシュルールが含まれているリージョンを選択します。

  3. ナビゲーションペインで、[Private registry] (プライベートレジストリ)、[Pull through cache] (プルスルーキャッシュ) の順に選択します。

  4. [プルスルーキャッシュ設定] ページで、検証するプルスルーキャッシュルールを選択します。次に、[アクション] ドロップダウンメニューを使用して [詳細を表示] を選択します。

  5. プルスルーキャッシュルールの詳細ページで、[アクション] ドロップダウンメニューを使用して [認証を確認] を選択します。Amazon ECR は結果を示すバナーを表示します。

  6. 検証する各プルスルーキャッシュルールに対して、これらのステップを繰り返します。

validate-pull-through-cache-rule AWS CLI コマンドは、Amazon ECR プライベートレジストリのプルスルーキャッシュルールを検証するために使用されます。次の例では ecr-public 名前空間プレフィックスを使用しています。その値を、検証するプルスルーキャッシュルールのプレフィックス値に置き換えます。

aws ecr validate-pull-through-cache-rule \ --ecr-repository-prefix ecr-public \ --region us-east-2

レスポンスで、isValid パラメータは検証が成功したかどうかを示します。true の場合、Amazon ECR はアップストリームレジストリにアクセスでき、認証は成功しました。false の場合、問題が発生し、検証が失敗しました。failure パラメータは原因を示します。