

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Conceptos y componentes de Amazon ECR
<a name="concept-and-components"></a>

Amazon ECR es un servicio de registro de contenedor de Docker completamente administrado que es proporcionado por AWS. Le permite almacenar, administrar e implementar imágenes de contenedores de Docker de forma segura y fiable. Estos conceptos y componentes funcionan en conjunto para proporcionar un servicio de registro de contenedores Docker seguro, escalable y fiable dentro del sistema AWS, que le permite gestionar e implementar de forma eficiente sus aplicaciones contenerizadas. 

Estos son algunos conceptos y componentes clave de Amazon ECR: 

**Registro**  
Un registro de Amazon ECR es un repositorio privado que se proporciona a cada AWS cuenta, donde puede crear uno o más repositorios. Estos repositorios le permiten almacenar y distribuir imágenes de Docker, imágenes de Open Container Initiative (OCI) y otros artefactos compatibles con OCI en su entorno. AWS Para obtener más información, consulte [Registro privado de Amazon ECR](Registries.md).

**Token de autorización**  
Su cliente debe autenticarse en un registro privado de Amazon ECR como usuario de AWS antes de poder enviar y extraer imágenes. Para obtener más información, consulte [Autenticación de registro privado en Amazon ECR](registry_auth.md).

**Repositorio**  
Un repositorio de Amazon ECR es una colección lógica donde puede almacenar las imágenes de Docker, imágenes de Iniciativa de contenedores abiertos (OCI) y otros artefactos compatibles con OCI. Dentro de un registro de Amazon ECR, puede tener varios repositorios para organizar las imágenes de sus contenedores. Para obtener más información, consulte [Repositorios privados de Amazon ECR](Repositories.md).

**Política sobre repositorios**  
Puede controlar el acceso a los repositorios y al contenido que portan mediante políticas. Para obtener más información, consulte [Políticas de repositorios privados en Amazon ECR](repository-policies.md).

**Imagen**  
Puede insertar y extraer imágenes de contenedor en los repositorios y utilizarlas localmente en su sistema de desarrollo o en definiciones de tareas de Amazon ECS y especificaciones del pod de Amazon EKS. Para obtener más información, consulte [Uso de imágenes de Amazon ECR con Amazon ECS](ECR_on_ECS.md) y [Uso de imágenes de Amazon ECR con Amazon EKS](ECR_on_EKS.md).

**Política del ciclo de vida**  
 Las políticas de ciclo de vida de Amazon ECR le permiten gestionar el ciclo de vida de sus imágenes mediante la definición de reglas para eliminar y caducar las imágenes antiguas o no utilizadas. Para obtener más información, consulte [Automatice la limpieza de imágenes mediante el uso de políticas de ciclo de vida en Amazon ECR](LifecyclePolicies.md).

**Escaneo de imágenes**  
Amazon ECR proporciona un análisis de imágenes integrado para ayudar a identificar vulnerabilidades de software en las imágenes de contenedor. Para obtener más información, consulte [Escaneo de imágenes para detectar vulnerabilidades en Amazon ECR](image-scanning.md).

**Control de acceso**  
 Amazon ECR utiliza IAM para controlar el acceso a sus repositorios. Puede crear usuarios, grupos y roles de IAM con permisos específicos para insertar, extraer o gestionar los repositorios de Amazon ECR. Para obtener más información, consulte [Seguridad en Amazon Elastic Container Registry](security.md).

**Replicación entre regiones y entre cuentas**  
 Amazon ECR admite la replicación de imágenes en varias AWS cuentas y regiones para aumentar la disponibilidad y reducir la latencia. Para obtener más información, consulte [Replicación de imágenes privadas en Amazon ECR](replication.md).

 **Cifrado**  
 Amazon ECR admite el cifrado del lado del servidor de las imágenes de Docker en reposo mediante AWS KMS. Para obtener más información, consulte [Protección de los datos en Amazon ECR](data-protection.md).

**AWS Command Line Interface Integration**  
 AWS CLI Proporciona comandos para interactuar con los repositorios de Amazon ECR, como crear, enumerar, insertar y extraer imágenes.

**Consola de administración de AWS**  
 Amazon ECR también se puede administrar a través de Consola de administración de AWS, que proporciona una interfaz web fácil de usar para trabajar con sus repositorios e imágenes. 

**AWS CloudTrail**  
Amazon ECR se integra con Amazon ECR AWS CloudTrail, lo que le permite registrar y auditar las llamadas a la API realizadas a Amazon ECR por motivos de seguridad y conformidad. Para obtener más información, consulte [Registrar las acciones de Amazon ECR con AWS CloudTrail](logging-using-cloudtrail.md).

**Amazon CloudWatch**  
Amazon ECR proporciona métricas y registros que se pueden monitorear mediante Amazon CloudWatch, lo que le permite realizar un seguimiento del rendimiento y el uso de sus repositorios de Amazon ECR. Para obtener más información, consulte [Métricas de repositorios de Amazon ECR](ecr-repository-metrics.md).

**Firma gestionada**  
La firma gestionada genera automáticamente firmas criptográficas cuando las imágenes se envían a Amazon ECR, lo que simplifica la firma de imágenes en contenedores. Para obtener más información, consulte [Firma gestionada](managed-signing.md).