Amazon ECR에서 풀스루 캐시 규칙 검증
인증이 필요한 업스트림 레지스트리에 대해 풀스루 캐시 규칙을 생성한 후 규칙이 제대로 작동하는지 검증할 수 있습니다. 풀스루 캐시 규칙을 검증할 때 Amazon ECR은 업스트림 레지스트리와 네트워크 연결을 만들고 업스트림 레지스트리의 보안 인증 정보가 포함된 Secrets Manager 보안 암호에 액세스할 수 있는지 확인하며 인증이 성공했는지 확인합니다.
풀스루 캐시 규칙 작업을 시작하기 전에 적절한 IAM 권한이 있는지 확인합니다. 자세한 내용은 업스트림 레지스트리와 Amazon ECR 프라이빗 레지스트리를 동기화하는 데 필요한 IAM 권한 단원을 참조하십시오.
다음 단계는 Amazon ECR 콘솔을 사용하여 풀스루 캐시 규칙을 검증하는 방법을 보여줍니다.
Amazon ECR 콘솔(https://console.aws.amazon.com/ecr/
)을 엽니다. -
탐색 모음에서 검증할 풀스루 캐시 규칙이 포함된 리전을 선택합니다.
-
탐색 창에서 프라이빗 레지스트리, 풀스루 캐시를 선택합니다.
-
풀스루 캐시 구성 페이지에서 검증할 풀스루 캐시 규칙을 선택합니다. 그런 다음 작업 드롭다운 메뉴를 사용하여 세부 정보 보기를 선택합니다.
-
풀스루 캐시 규칙 세부 정보 페이지에서 작업 드롭다운 메뉴를 사용하고 인증 확인을 선택합니다. Amazon ECR은 결과가 포함된 배너를 표시합니다.
-
검증하려는 각 풀스루 캐시 규칙에 대해 이러한 단계를 반복합니다.
validate-pull-through cache-rule AWS CLI 명령은 Amazon ECR 프라이빗 레지스트리의 풀스루 캐시 규칙을 검증하는 데 사용됩니다. 다음 예시에서는 ecr-public
네임스페이스 접두사를 사용합니다. 이 값을 검증할 풀스루 캐시 규칙의 접두사 값으로 바꿉니다.
aws ecr validate-pull-through-cache-rule \ --ecr-repository-prefix
ecr-public
\ --regionus-east-2
응답에서 isValid
파라미터는 검증의 성공 여부를 나타냅니다. true
인 경우 Amazon ECR은 업스트림 레지스트리에 연결할 수 있으며 인증에 성공했습니다. false
인 경우 문제가 발생하여 검증에 실패했습니다. failure
파라미터는 원인을 나타냅니다.