翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
ステップ 5: イメージを公開する
このステップでは、 AWS Transform はコンテナイメージを Amazon Elastic Container Registry に発行します。Amazon ECR アクセスをまだ設定していない場合、 AWS Transform はこの時点で Amazon ECR リポジトリの詳細を指定するように求めます。
公開中に何が起こるか
AWS Transform は、コンテナイメージごとに次のタスクを実行します。
-
コネクタ設定 — Amazon ECR アクセスをまだ設定していない場合、 AWS Transform は Amazon ECR リポジトリ ARN を指定して に接続するコネクタフォームを表示します AWS アカウント。
-
承認リクエスト — AWS 変換は発行するイメージのリストを表示し、承認をリクエストします。発行オペレーションを承認または拒否できます。
-
イメージプッシュ — 承認後、 AWS Transform は を使用してコンテナイメージを Amazon ECR リポジトリに公開します。複数のサービスがある場合、 AWS Transform は 1 回のバッチオペレーションですべてのイメージを発行します。
-
脆弱性スキャン — Amazon ECR は、公開されたイメージの既知の脆弱性を自動的にスキャンします。 AWS Transform はスキャン結果をレポートします。より包括的な分析を行うには、 AWS ECR 拡張スキャンと AWS GuardDuty Runtime Monitoring を有効にします。
注記
イメージ発行は、 を使用して非同期的に実行されます。公開中にセッションが中断された場合、 AWS Transform は再接続時にオペレーションを自動的に復旧します。
必要な作業
-
公開するイメージのリストを確認します。
-
発行オペレーションを承認または拒否します。拒否すると、 AWS Transform はイメージの公開をスキップし、イメージを公開せずに次のステップに進むことができます。
-
公開が完了したら、脆弱性スキャンの結果を確認します。
公開後、 AWS Transform はインフラストラクチャデプロイステップで使用されるイメージ URIs を提供します。