Apa Itu Amazon Elastic Container Registry? - Amazon ECR

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Apa Itu Amazon Elastic Container Registry?

Amazon Elastic Container Registry (Amazon ECR) adalah AWS layanan registri gambar kontainer terkelola yang aman, terukur, dan andal. Amazon ECR mendukung repositori pribadi dengan izin berbasis sumber daya menggunakan IAM. AWS Hal ini agar pengguna tertentu atau instans Amazon EC2 dapat mengakses repositori kontainer dan citra. Anda dapat menggunakan CLI pilihan Anda untuk mendorong, menarik, dan mengelola citra Docker, citra Open Container Initiative (OCI), dan artefak yang kompatibel dengan OCI.

catatan

Amazon ECR juga mendukung repositori citra kontainer publik. Untuk informasi selengkapnya, lihat Apa itu Amazon ECR Public di Panduan Pengguna Amazon ECR Publik.

Tim layanan AWS kontainer memelihara peta jalan publik di GitHub. Ini berisi informasi tentang apa yang sedang dikerjakan tim dan memungkinkan semua AWS pelanggan kemampuan untuk memberikan umpan balik langsung. Untuk informasi selengkapnya, lihat AWS Roadmap Kontainer.

Komponen Amazon ECR

Amazon ECR mengandungi komponen berikut:

Registri

Registri pribadi Amazon ECR disediakan untuk setiap AWS akun; Anda dapat membuat satu atau lebih repositori di registri Anda dan menyimpan gambar Docker, gambar Open Container Initiative (OCI), dan artefak yang kompatibel dengan OCI di dalamnya. Untuk informasi selengkapnya, lihat Registri pribadi Amazon ECR.

Token otorisasi

Klien Anda harus mengautentikasi ke registri pribadi Amazon ECR sebagai AWS pengguna sebelum dapat mendorong dan menarik gambar. Untuk informasi selengkapnya, lihat Otentikasi registri pribadi di Amazon ECR.

Repositori

Repositori Amazon ECR berisi gambar Docker Anda, gambar Open Container Initiative (OCI), dan artefak yang kompatibel dengan OCI. Untuk informasi selengkapnya, lihat Repositori pribadi Amazon ECR.

Kebijakan repositori

Anda dapat mengontrol akses ke repositori Anda dan konten di dalamnya dengan kebijakan repositori. Untuk informasi selengkapnya, lihat Kebijakan repositori pribadi di Amazon ECR.

Citra

Anda dapat mendorong dan menarik citra kontainer ke repositori Anda. Anda dapat menggunakan citra ini secara lokal pada sistem pengembangan Anda, atau Anda dapat menggunakannya dalam definisi tugas Amazon ECS dan spesifikasi pod Amazon EKS. Untuk informasi lebih lanjut, lihat Menggunakan citra Amazon ECR dengan Amazon ECS dan Menggunakan Citra Amazon ECR dengan Amazon EKS.

Fitur-Fitur Amazon ECR

Amazon ECR menyediakan fitur-fitur berikut:

  • Kebijakan siklus hidup membantu mengelola siklus hidup citra di repositori Anda. Anda menentukan aturan yang mengakibatkan pembersihan citra yang tidak terpakai. Anda dapat menguji aturan sebelum menerapkannya ke repositori Anda. Untuk informasi selengkapnya, lihat Mengotomatiskan pembersihan gambar dengan menggunakan kebijakan siklus hidup di Amazon ECR.

  • Pemindaian citra membantu dalam mengidentifikasi kerentanan dalam citra kontainer Anda. Setiap repositori dapat dikonfigurasi untuk pindai saat mendorong. Hal ini memastikan bahwa setiap citra baru yang didorong ke repositori dipindai. Anda kemudian dapat mengambil hasil pemindaian citra. Untuk informasi selengkapnya, lihat Pindai gambar untuk kerentanan perangkat lunak di Amazon ECR.

  • Replikasi antar wilayah dan antar akun memudahkan Anda untuk memiliki citra di mana Anda membutuhkannya. Ini dikonfigurasi sebagai pengaturan registri dan berdasarkan per Wilayah. Untuk informasi selengkapnya, lihat Pengaturan registri pribadi di Amazon ECR.

  • Tarik melalui aturan cache menyediakan cara untuk menyimpan repositori di registri upstream di registri ECR Amazon pribadi Anda. Menggunakan aturan cache pull through, Amazon ECR akan secara berkala menjangkau registri hulu untuk memastikan gambar yang di-cache di registri pribadi Amazon ECR Anda mutakhir. Untuk informasi selengkapnya, lihat Sinkronkan registri hulu dengan registri pribadi Amazon ECR.

Cara memulai dengan Amazon ECR

Jika Anda menggunakan Amazon Elastic Container Service (Amazon ECS) Service Elastic Container (Amazon ECS) atau Amazon Elastic Kubernetes Service (Amazon EKS), perhatikan bahwa pengaturan untuk kedua layanan tersebut mirip dengan pengaturan untuk Amazon ECR karena Amazon ECR adalah perpanjangan dari kedua layanan tersebut.

Saat menggunakan AWS Command Line Interface dengan Amazon ECR, gunakan versi AWS CLI yang mendukung fitur Amazon ECR terbaru. Jika Anda tidak melihat dukungan untuk fitur Amazon ECR di AWS CLI, tingkatkan ke versi terbaru. AWS CLI Untuk informasi tentang menginstal versi terbaru AWS CLI, lihat Menginstal atau memperbarui ke versi terbaru dari AWS CLI dalam Panduan AWS Command Line Interface Pengguna.

Untuk mempelajari cara mendorong image container ke repositori Amazon ECR pribadi menggunakan AWS CLI dan Docker, lihat. Memindahkan gambar melalui siklus hidupnya di Amazon ECR

Harga untuk Amazon ECR

Dengan Amazon ECR, Anda hanya membayar untuk jumlah data yang Anda simpan di repositori Anda dan untuk transfer data dari dorongan dan tarikan citra Anda. Untuk informasi lebih lanjut, lihat Harga Amazon ECR.