As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Repositórios privados do Amazon ECR
Um repositório privado do Amazon ECR contém as imagens do Docker, as imagens do Open Container Initiative (OCI) e os artefatos do OCI compatíveis. Você pode criar, monitorar e excluir repositórios de imagens e definir permissões que controlam quem pode acessá-los usando operações de API do Amazon ECR ou a seção Repositórios do console do Amazon ECR. O Amazon ECR também se integra à CLI do Docker para que você envie por push e extraia imagens dos ambientes de desenvolvimento para os repositórios.
Tópicos
- Conceitos de repositório privado
- Criar um repositório privado do Amazon ECR para armazenar imagens
- Visualizar o conteúdo e os detalhes de um repositório privado no Amazon ECR
- Excluir um repositório privado do Amazon ECR
- Políticas de repositório privado no Amazon ECR
- Marcar um repositório privado no Amazon ECR
Conceitos de repositório privado
-
Por padrão, sua conta tem acesso de leitura e gravação aos repositórios no seu registro padrão (
). No entanto, os usuários necessitam de permissões para fazer chamadas para as APIs do Amazon ECR e para enviar e extrair imagens dos repositórios. O Amazon ECR fornece várias políticas gerenciadas para controlar o acesso do usuário em diversos níveis. Para ter mais informações, consulte Exemplos de políticas baseadas em identidade do Amazon Elastic Container Registry.aws_account_id
.dkr.ecr.region
.amazonaws.com -
Os repositórios podem ser controlados com políticas de acesso de usuários do e políticas de repositório individuais. Para ter mais informações, consulte Políticas de repositório privado no Amazon ECR.
-
Os nomes de repositório podem oferecer suporte a namespaces, que você pode usar para agrupar repositórios semelhantes. Por exemplo, se houver diversas equipes usando o mesmo registro, a Equipe A poderia usar o namespace
team-a
, e a Equipe B poderia usar o namespaceteam-b
. Ao fazer isso, cada equipe tem sua própria imagem chamadaweb-app
com cada imagem prefaciada com o namespace da equipe. Essa configuração permite que essas imagens em cada equipe sejam usadas simultaneamente sem interferência. A imagem da Equipe A éteam-a/web-app
, e a imagem da Equipe B éteam-b/web-app
. -
Suas imagens podem ser replicadas para outros repositórios nas regiões em seu próprio registro e em todas as contas. Você pode fazer isso especificando uma configuração de replicação nas configurações do Registro. Para ter mais informações, consulte Configurações de registro privado no Amazon ECR.