Amazon ECR 终端节点和配额 - AWS 一般参考

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon ECR 终端节点和配额

以下是该服务的服务端点和服务限额。要以编程方式连接到 AWS 服务,请使用终端节点。除标准 AWS 终端节点外,一些 AWS 服务还提供选定区域的FIPS终端节点。有关更多信息,请参阅 AWS 服务端点。服务配额,也称为限制,是您的 AWS 账户的最大服务资源或操作数量。有关更多信息,请参阅 AWS 服务配额

注意

AWS 建议在您的应用程序中使用区域STS终端节点,并避免使用全局(旧版)STS终端节点。区域STS端点可减少延迟、内置冗余并提高会话令牌的有效性。有关配置应用程序以使用区域STS终端节点的更多信息,请参阅工具参考指南中的AWS STS 区域化终端节点。AWS SDKs有关全局(传统) AWS STS 终端节点的更多信息,包括如何监控此端点的使用情况,请参阅AWS 安全博客中的如何使用区域 AWS STS 终端节点

服务端点

ecr和终api.ecr端节点用于调用 Amazon ECR API。API诸如DescribeImagesCreateRepository转到此端点之类的操作。虽然这两个端点的功能相同,但建议使用api.ecr终端节点,使用 AWS CLI 或时使用默认端点 AWS SDKs。ECR通过 AWS PrivateLink VPC终端节点连接到 Amazon 时,必须使用api.ecr终端节点进行API调用。有关更多信息,请参阅亚马逊弹性容器注册表用户指南中的亚马逊ECR接口VPC终端节点 (AWS PrivateLink)

有关FIPS终端节点的更多信息,请参阅FIPS端点

区域名称 区域 端点 协议
美国东部(俄亥俄州) us-east-2

ecr.us-east-2.amazonaws.com

ecr-fips.us-east-2.amazonaws.com

api.ecr.us-east-2.amazonaws.com

dkr.ecr-fips.us-east-2.amazonaws.com

HTTPS

HTTPS

HTTPS

HTTPS

美国东部(弗吉尼亚州北部) us-east-1

ecr.us-east-1.amazonaws.com

dkr.ecr-fips.us-east-1.amazonaws.com

api.ecr.us-east-1.amazonaws.com

ecr-fips.us-east-1.amazonaws.com

HTTPS

HTTPS

HTTPS

HTTPS

美国西部(加利福尼亚北部) us-west-1

ecr.us-west-1.amazonaws.com

dkr.ecr-fips.us-west-1.amazonaws.com

api.ecr.us-west-1.amazonaws.com

ecr-fips.us-west-1.amazonaws.com

HTTPS

HTTPS

HTTPS

HTTPS

美国西部(俄勒冈州) us-west-2

ecr.us-west-2.amazonaws.com

ecr-fips.us-west-2.amazonaws.com

api.ecr.us-west-2.amazonaws.com

dkr.ecr-fips.us-west-2.amazonaws.com

HTTPS

HTTPS

HTTPS

HTTPS

非洲(开普敦) af-south-1

ecr.af-south-1.amazonaws.com

api.ecr.af-south-1.amazonaws.com

HTTPS

HTTPS

亚太地区(香港) ap-east-1

ecr.ap-east-1.amazonaws.com

api.ecr.ap-east-1.amazonaws.com

HTTPS

HTTPS

亚太地区(海得拉巴) ap-south-2

ecr.ap-south-2.amazonaws.com

api.ecr.ap-south-2.amazonaws.com

HTTPS

HTTPS

亚太地区(雅加达) ap-southeast-3

ecr.ap-southeast-3.amazonaws.com

api.ecr.ap-southeast-3.amazonaws.com

HTTPS

HTTPS

亚太地区(马来西亚) ap-southeast-5

ecr.ap-southeast-5.amazonaws.com

api.ecr.ap-southeast-5.amazonaws.com

HTTPS

HTTPS

亚太地区(墨尔本) ap-southeast-4

ecr.ap-southeast-4.amazonaws.com

api.ecr.ap-southeast-4.amazonaws.com

HTTPS

HTTPS

亚太地区(孟买) ap-south-1

ecr.ap-south-1.amazonaws.com

api.ecr.ap-south-1.amazonaws.com

HTTPS

HTTPS

亚太地区(大阪) ap-northeast-3

ecr.ap-northeast-3.amazonaws.com

api.ecr.ap-northeast-3.amazonaws.com

HTTPS

HTTPS

亚太地区(首尔) ap-northeast-2

ecr.ap-northeast-2.amazonaws.com

api.ecr.ap-northeast-2.amazonaws.com

HTTPS

HTTPS

亚太地区(新加坡) ap-southeast-1

ecr.ap-southeast-1.amazonaws.com

api.ecr.ap-southeast-1.amazonaws.com

HTTPS

HTTPS

亚太地区(悉尼) ap-southeast-2

ecr.ap-southeast-2.amazonaws.com

api.ecr.ap-southeast-2.amazonaws.com

HTTPS

HTTPS

亚太地区(东京) ap-northeast-1

ecr.ap-northeast-1.amazonaws.com

api.ecr.ap-northeast-1.amazonaws.com

HTTPS

HTTPS

加拿大(中部) ca-central-1

ecr.ca-central-1.amazonaws.com

api.ecr.ca-central-1.amazonaws.com

HTTPS

HTTPS

加拿大西部(卡尔加里) ca-west-1

ecr.ca-west-1.amazonaws.com

api.ecr.ca-west-1.amazonaws.com

HTTPS

HTTPS

欧洲地区(法兰克福) eu-central-1

ecr.eu-central-1.amazonaws.com

api.ecr.eu-central-1.amazonaws.com

HTTPS

HTTPS

欧洲地区(爱尔兰) eu-west-1

ecr.eu-west-1.amazonaws.com

api.ecr.eu-west-1.amazonaws.com

HTTPS

HTTPS

欧洲地区(伦敦) eu-west-2

ecr.eu-west-2.amazonaws.com

api.ecr.eu-west-2.amazonaws.com

HTTPS

HTTPS

欧洲地区(米兰) eu-south-1

ecr.eu-south-1.amazonaws.com

api.ecr.eu-south-1.amazonaws.com

HTTPS

HTTPS

欧洲地区(巴黎) eu-west-3

ecr.eu-west-3.amazonaws.com

api.ecr.eu-west-3.amazonaws.com

HTTPS

HTTPS

欧洲(西班牙) eu-south-2

ecr.eu-south-2.amazonaws.com

api.ecr.eu-south-2.amazonaws.com

HTTPS

HTTPS

欧洲地区(斯德哥尔摩) eu-north-1

ecr.eu-north-1.amazonaws.com

api.ecr.eu-north-1.amazonaws.com

HTTPS

HTTPS

欧洲(苏黎世) eu-central-2

ecr.eu-central-2.amazonaws.com

api.ecr.eu-central-2.amazonaws.com

HTTPS

HTTPS

以色列(特拉维夫) il-central-1

ecr.il-central-1.amazonaws.com

api.ecr.il-central-1.amazonaws.com

HTTPS

HTTPS

中东(巴林) me-south-1

ecr.me-south-1.amazonaws.com

api.ecr.me-south-1.amazonaws.com

HTTPS

HTTPS

中东 (UAE) me-central-1

ecr.me-central-1.amazonaws.com

api.ecr.me-central-1.amazonaws.com

HTTPS

HTTPS

南美洲(圣保罗) sa-east-1

ecr.sa-east-1.amazonaws.com

api.ecr.sa-east-1.amazonaws.com

HTTPS

HTTPS

AWS GovCloud (美国东部) us-gov-east-1

ecr.us-gov-east-1.amazonaws.com

ecr-fips.us-gov-east-1.amazonaws.com

api.ecr.us-gov-east-1.amazonaws.com

dkr.ecr-fips.us-gov-east-1.amazonaws.com

HTTPS

HTTPS

HTTPS

HTTPS

AWS GovCloud (美国西部) us-gov-west-1

ecr.us-gov-west-1.amazonaws.com

dkr.ecr-fips.us-gov-west-1.amazonaws.com

ecr-fips.us-gov-west-1.amazonaws.com

api.ecr.us-gov-west-1.amazonaws.com

HTTPS

HTTPS

HTTPS

HTTPS

Docker 和OCI客户端端点

Docker 和OCI客户端端点用于 Docker 注册表。APIs诸如 pushpull 这样的 Docker 客户端命令使用此终端节点。

有关FIPS终端节点的更多信息,请参阅FIPS端点

区域名称 区域 端点 协议
美国东部(俄亥俄州) us-east-2

<registry-id>.dkr。ecr.us-east-2.amazonaws.com

<registry-id>.dkr。ecr-fips.us-east-2.amazonaws.com

HTTPS
美国东部(弗吉尼亚州北部) us-east-1

<registry-id>.dkr。ecr.us-east-1.amazonaws.com

<registry-id>.dkr。ecr-fips.us-east-1.amazonaws.com

HTTPS
美国西部(加利福尼亚北部) us-west-1

<registry-id>.dkr。ecr.us-west-1.amazonaws.com

<registry-id>.dkr。ecr-fips.us-west-1.amazonaws.com

HTTPS
美国西部(俄勒冈州) us-west-2

<registry-id>.dkr。ecr.us-west-2.amazonaws.com

<registry-id>.dkr。ecr-fips.us-west-2.amazonaws.com

HTTPS
亚太地区(香港) ap-east-1

<registry-id>.dkr。ecr.ap-east-1.amazonaws.com

HTTPS
亚太地区(孟买) ap-south-1

<registry-id>.dkr。ecr.ap-south-1.amazonaws.com

HTTPS
Asia Pacific (Seoul) ap-northeast-2

<registry-id>.dkr。ecr.ap-northeast-2.amazonaws.com

HTTPS
亚太地区(新加坡) ap-southeast-1

<registry-id>.dkr。ecr.ap-southeast-1.amazonaws.com

HTTPS
亚太地区(悉尼) ap-southeast-2

<registry-id>.dkr。ecr.ap-southeast-2.amazonaws.com

HTTPS
Asia Pacific (Tokyo) ap-northeast-1

<registry-id>.dkr。ecr.ap-northeast-1.amazonaws.com

HTTPS
加拿大(中部) ca-central-1

<registry-id>.dkr。ecr.ca-central-1.amazonaws.com

HTTPS
中国(北京) cn-north-1

<registry-id>.dkr. ecr.cn-north-1.amazonaws.com .cn

HTTPS
中国(宁夏) cn-northwest-1

<registry-id>.dkr. ecr.cn-northwest-1.amazonaws.com .cn

HTTPS
欧洲(法兰克福) eu-central-1

<registry-id>.dkr。ecr.eu-central-1.amazonaws.com

HTTPS
欧洲地区(爱尔兰) eu-west-1

<registry-id>.dkr。ecr.eu-west-1.amazonaws.com

HTTPS
欧洲(伦敦) eu-west-2

<registry-id>.dkr。ecr.eu-west-2.amazonaws.com

HTTPS
欧洲(巴黎) eu-west-3

<registry-id>.dkr。ecr.eu-west-3.amazonaws.com

HTTPS
欧洲地区(斯德哥尔摩) eu-north-1

<registry-id>.dkr。ecr.eu-north-1.amazonaws.com

HTTPS
中东(巴林) me-south-1

<registry-id>.dkr。ecr.me-south-1.amazonaws.com

HTTPS
南美洲(圣保罗) sa-east-1

<registry-id>.dkr。ecr.sa-east-1.amazonaws.com

HTTPS
AWS GovCloud (美国东部) us-gov-east-1

<registry-id>.dkr.ecr。 us-gov-east-1.amazonaws.com

<registry-id>.dkr.ecr-fips。 us-gov-east-1.amazonaws.com

HTTPS
AWS GovCloud (美国西部) us-gov-west-1

<registry-id>.dkr.ecr。 us-gov-west-1.amazonaws.com

<registry-id>.dkr.ecr-fips。 us-gov-west-1.amazonaws.com

HTTPS

服务限额

下表提供了亚马逊弹性容器注册表 (AmazonECR) 的默认限制。

名称 默认值 可调整 描述
复制配置中每条规则的筛选器 每个受支持的区域:100 个 复制配置中每条规则的筛选器的最大数量。
每个存储库的镜像数 每个受支持的区域:10,000 个 每个存储库的最大镜像数。
层分段 每个受支持的区域:4,200 个 层分段数上限。这仅适用于您直接使用 Amazon ECR API 操作为图片推送操作启动分段上传的情况。
生命周期策略长度 每个受支持的区域:30,720 个 生命周期策略中的最大字符数。
层分段大小上限 每个受支持的区域:10 个 层分段的最大大小 (MiB)。这仅适用于您直接使用 Amazon ECR API 操作为图片推送操作启动分段上传的情况。
层大小上限 每个受支持的区域:52000 个 层的最大大小 (MiB)。
层分段大小下限 每个受支持的区域:5 个 层分段的最小大小 (MiB)。这仅适用于您直接使用 Amazon ECR API 操作为图片推送操作启动分段上传的情况。
每个注册表的缓存提取规则 每个受支持的区域:50 个 缓存提取规则的最大数量。
BatchCheckLayerAvailability 请求率 每个受支持的区域:每秒 1000 个 您在当前区域内每秒可以发出的最大 BatchCheckLayerAvailability 请求数。将镜像推送到存储库时,会检查每个镜像层以验证之前是否已上传它。如果已上传,则会跳过镜像层。
BatchGetImage 请求率 每个受支持的区域:每秒 2,000 个 您在当前区域内每秒可以发出的最大 BatchGetImage 请求数。拉取图像时,会调 BatchGetImage API用一次以检索图像清单。如果您请求为此增加配额API,请同时查看您的 GetDownloadUrlForLayer 使用情况。
CompleteLayerUpload 请求率 每个受支持的区域:每秒 100 个 您在当前区域内每秒可以发出的最大 CompleteLayerUpload 请求数。推送图像时,每个新图像层 CompleteLayerUpload API都会调用一次,以验证上传是否已完成。
GetAuthorizationToken 请求率 每个受支持的区域:每秒 500 个 您在当前区域内每秒可以发出的最大 GetAuthorizationToken 请求数。
GetDownloadUrlForLayer 请求率 每个受支持的区域:每秒 3,000 个 您在当前区域内每秒可以发出的最大 GetDownloadUrlForLayer 请求数。拉取图像时,每个尚未缓存的图像层都会调用一次。 GetDownloadUrlForLayer API如果您请求为此增加配额API,请同时查看您的 BatchGetImage 使用情况。
InitiateLayerUpload 请求率 每个受支持的区域:每秒 100 个 您在当前区域内每秒可以发出的最大 InitiateLayerUpload 请求数。推送图像时,每个尚未上传的图像层都会调用一次。 InitiateLayerUpload API图像图层是否已上传取决于 BatchCheckLayerAvailability API操作。
PutImage 请求率 每个受支持的区域:每秒 10 个 您在当前区域内每秒可以发出的最大 PutImage 请求数。推送图像并上传所有新的图像层后,系统会调用一次以创建或更新图像清单以及与该图像关联的标签。 PutImage API
UploadLayerPart 请求率 每个受支持的区域:每秒 500 个 您在当前区域内每秒可以发出的最大 UploadLayerPart 请求数。推送图像时,每个新的图像层将分段上传,并且每个新的图像层部分都会调用一次。 UploadLayerPart API
镜像扫描速率 每个受支持的区域:1 个 每 24 小时每个镜像的最大镜像扫描次数。
已注册的存储库 每个受支持的区域:10,000 个 您可以在当前区域中的此账户中创建的存储库的最大数量。
每个生命周期策略的规则数 每个受支持的区域:50 个 生命周期策略中的最大规则数量
每个复制配置的规则数 每个受支持的区域:10 个 复制配置中的最大规则数。
每个镜像的标签数 每个受支持的区域:1,000 个 每个镜像的最大标签数。
复制配置中所有规则的唯一目标 每个受支持的区域:25 个 复制配置中所有规则的最大唯一目标数

有关更多信息,请参阅《亚马逊弹性容器注册表用户指南》中的 Amazon S ECR ervice Q uotas