Amazon でのプルスルーキャッシュルールの検証 ECR - Amazon ECR

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon でのプルスルーキャッシュルールの検証 ECR

プルスルーキャッシュルールを作成した後、認証を必要とするアップストリームレジストリでは、ルールが正しく機能していることを検証できます。プルスルーキャッシュルールを検証する場合、Amazon ECRはアップストリームレジストリとネットワーク接続し、アップストリームレジストリの認証情報を含む Secrets Manager シークレットにアクセスできることを確認し、認証が成功したことを確認します。

プルスルーキャッシュルールの使用を開始する前に、適切なIAMアクセス許可があることを確認してください。詳細については、「IAM アップストリームレジストリと Amazon ECRプライベートレジストリを同期するために必要なアクセス許可」を参照してください。

次の手順は、Amazon ECRコンソールを使用してプルスルーキャッシュルールを検証する方法を示しています。

  1. で Amazon ECRコンソールを開きますhttps://console.aws.amazon.com/ecr/

  2. ナビゲーションバーから、検証するプルスルーキャッシュルールが含まれているリージョンを選択します。

  3. ナビゲーションペインで、[Private registry] (プライベートレジストリ)、[Pull through cache] (プルスルーキャッシュ) の順に選択します。

  4. [プルスルーキャッシュ設定] ページで、検証するプルスルーキャッシュルールを選択します。次に、[アクション] ドロップダウンメニューを使用して [詳細を表示] を選択します。

  5. プルスルーキャッシュルールの詳細ページで、[アクション] ドロップダウンメニューを使用して [認証を確認] を選択します。Amazon ECR は結果を含むバナーを表示します。

  6. 検証する各プルスルーキャッシュルールに対して、これらのステップを繰り返します。

validate-pull-through-cache-rule AWS CLI コマンドは、Amazon ECRプライベートレジストリのプルスルーキャッシュルールを検証するために使用されます。次の例では ecr-public 名前空間プレフィックスを使用しています。その値を、検証するプルスルーキャッシュルールのプレフィックス値に置き換えます。

aws ecr validate-pull-through-cache-rule \ --ecr-repository-prefix ecr-public \ --region us-east-2

レスポンスで、isValid パラメータは検証が成功したかどうかを示します。の場合true、Amazon ECRはアップストリームレジストリに到達し、認証は成功しました。false の場合、問題が発生し、検証が失敗しました。failure パラメータは原因を示します。