プライベートイメージのレプリケーション - Amazon ECR

「翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。」

プライベートイメージのレプリケーション

Amazon ECR はレジストリ設定を使用して、レジストリレベルでプライベートイメージのレプリケーションを設定します。プライベートレジストリは、クロスリージョンまたはクロスアカウントのレプリケーション用に設定できます。Amazon ECRレプリケーションは、リージョンごとに個別のプライベートレジストリに対して設定されます。サポートされているレプリケーション方法を以下で詳しく説明します。

クロスリージョンレプリケーション

レジストリのクロスリージョンレプリケーションを有効にすると、1 つ以上のコピー先のリージョンにリポジトリのコピーが作成されます。クロスリージョンレプリケーションが設定された後にリポジトリにプッシュされたイメージのみがコピーされます。

クロスアカウントのレプリケーション

レジストリのクロスアカウントレプリケーションを有効にすると、指定した送信先アカウントとリージョンにリポジトリのコピーが作成されます。クロスアカウントのレプリケーションを行うには、送信先アカウントでレジストリからのレプリケーションを許可するようにレジストリのアクセス許可ポリシーを設定する必要があります。詳細については、「」を参照してください。Private registry permissions.

プライベートイメージのレプリケーションに関する考慮事項

プライベートイメージレプリケーションを使用する際には、以下の点を考慮する必要があります。

  • 初めてレプリケーションのプライベートレジストリを設定する場合、Amazon ECR はお客様に代わってサービスにリンクされたロールを作成します。サービスにリンクされたロールは、リポジトリの作成とレジストリ内のイメージのレプリケートに必要なアクセス許可を Amazon ECR レプリケーションサービスに付与します。詳細については、「」を参照してください。 のサービスにリンクされたロールの使用Amazon ECR.

  • クロスアカウントのレプリケーションを行うには、送信先のプライベートレジストリで、ソースレジストリがそのイメージをレプリケートすることを許可するアクセス権限を付与する必要があります。詳細については、「」を参照してください。Private registry permissions.

  • レジストリのアクセス権限が変更されてアクセス権限が削除されると、以前に付与された進行中のレプリケーションが完了する可能性があります。

  • レプリケーションアクションは、イメージプッシュごとに 1 回のみ行われます。たとえば、クロスリージョンレプリケーションを us-west-2 から us-east-1 へ、および us-east-1 から us-east-2 へ設定した場合、us-west-2 にプッシュされるイメージは us-east-1 のみにレプリケートされるため、us-east-2 には再度レプリケートされません。この動作は、クロスリージョンレプリケーションとクロスアカウントレプリケーションの両方に適用されます。

  • そのリージョン内またはそのリージョンへのレプリケーションアクションが発生する前に、アカウントに対してリージョンを有効にする必要があります。詳細については、https://docs.aws.amazon.com/general/latest/gr/rande-manage.html の「AWS リージョンの管理アマゾン ウェブ サービス全般のリファレンス」を参照してください。

  • レジストリレプリケーションでは、削除アクションは実行されません。レプリケートされたイメージとリポジトリは、使用されなくなったときに手動で削除できます。

  • ライフサイクルポリシーはレプリケートされず、定義されたリポジトリ以外の効果はありません。

  • リポジトリ設定はレプリケートされません。レプリケーションアクションのために作成されたすべてのリポジトリで、タグの不変性、イメージスキャン、KMS 暗号化設定はデフォルトで無効になっています。タグの不変性とイメージスキャン設定は、リポジトリの作成後に変更できます。ただし、この設定は、設定変更後にプッシュされたイメージにのみ適用されます。

  • リポジトリでタグの不変性が有効になっており、既存のイメージと同じタグを使用するイメージがレプリケートされる場合、イメージはレプリケートされますが、重複したタグは含まれません。これにより、イメージにタグが付いていない状態になる可能性があります。