翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Amazon ECR でのプルスルーキャッシュルールの検証
プルスルーキャッシュルールを作成した後、認証が必要なアップストリームレジストリに対して、そのルールが適切に機能しているかどうかを検証できます。プルスルーキャッシュルールを検証する際、Amazon ECR はアップストリームレジストリとのネットワーク接続を確立し、アップストリームレジストリの認証情報を含む Secrets Manager シークレットにアクセスできること、および認証が成功したことを確認します。
プルスルーキャッシュルールの使用を開始する前に、適切な IAM アクセス許可を持っていることを確認してください。詳細については、「アップストリームレジストリと Amazon ECR プライベートレジストリを同期するために必要な IAM アクセス許可」を参照してください。
以下のステップは、Amazon ECR コンソールを使用してプルスルーキャッシュルールを検証する方法を示しています。
Amazon ECR コンソール (https://console.aws.amazon.com/ecr/
) を開きます。 -
ナビゲーションバーから、検証するプルスルーキャッシュルールが含まれているリージョンを選択します。
-
ナビゲーションペインで、[Private registry] (プライベートレジストリ)、[Pull through cache] (プルスルーキャッシュ) の順に選択します。
-
[プルスルーキャッシュ設定] ページで、検証するプルスルーキャッシュルールを選択します。次に、[アクション] ドロップダウンメニューを使用して [詳細を表示] を選択します。
-
プルスルーキャッシュルールの詳細ページで、[アクション] ドロップダウンメニューを使用して [認証を確認] を選択します。Amazon ECR は結果を示すバナーを表示します。
-
検証する各プルスルーキャッシュルールに対して、これらのステップを繰り返します。
validate-pull-through-cache-rule AWS CLI コマンドは、Amazon ECR プライベートレジストリのプルスルーキャッシュルールを検証するために使用されます。次の例では ecr-public
名前空間プレフィックスを使用しています。その値を、検証するプルスルーキャッシュルールのプレフィックス値に置き換えます。
aws ecr validate-pull-through-cache-rule \ --ecr-repository-prefix
ecr-public
\ --regionus-east-2
レスポンスで、isValid
パラメータは検証が成功したかどうかを示します。true
の場合、Amazon ECR はアップストリームレジストリにアクセスでき、認証は成功しました。false
の場合、問題が発生し、検証が失敗しました。failure
パラメータは原因を示します。