Beralih ke cakupan kebijakan registri yang diperluas - Amazon ECR

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Beralih ke cakupan kebijakan registri yang diperluas

penting

Untuk pengguna baru, registri Anda secara otomatis dikonfigurasi untuk menggunakan kebijakan V2 registri saat pembuatan. Tidak ada tindakan untuk Anda ambil. Amazon ECR tidak merekomendasikan untuk kembali ke kebijakan registri sebelumnya. V1

Anda dapat menggunakan konsol atau CLI untuk melihat atau mengubah cakupan kebijakan registri Anda.

AWS Management Console

Gunakan langkah-langkah berikut untuk melihat pengaturan akun Anda. Untuk melihat atau memperbarui cakupan kebijakan registri, lihat prosedur CLI di halaman ini.

Aktifkan kebijakan registri yang disempurnakan untuk registri pribadi Anda
  1. Buka konsol Amazon ECR di https://console.aws.amazon.com/ecr/ private-registry/repositori

  2. Dari bilah navigasi, pilih Wilayah.

  3. Di panel navigasi, pilih Registri pribadi, Fitur & Pengaturan, lalu pilih Izin.

  4. Pada halaman Izin, untuk kebijakan Registri, lihat JSON kebijakan Anda. Jika Anda memiliki kebijakan V1, spanduk ditampilkan dengan instruksi untuk memperbarui ke V2. Pilih Aktifkan.

    Spanduk menampilkan yang menunjukkan bahwa cakupan kebijakan registri telah diperbarui ke V2.

  5. Anda juga dapat mengonfigurasi izin secara opsional dengan CLI. Untuk informasi selengkapnya, lihat Pengaturan registri pribadi di Amazon ECR.

    catatan

    Untuk melihat atau memperbarui cakupan kebijakan registri, lihat prosedur CLI di halaman ini.

AWS CLI

Amazon ECR menghasilkan kebijakan registri V2. Gunakan langkah-langkah berikut untuk melihat atau memperbarui cakupan kebijakan registri. Anda tidak dapat melihat atau mengubah cakupan kebijakan registri di konsol

  • Untuk mengambil kebijakan registri yang sedang Anda gunakan.

    aws ecr get-account-setting --name REGISTRY_POLICY_SCOPE

    Nama parameter adalah bidang wajib. Jika Anda tidak memberikan nama, Anda akan menerima kesalahan berikut:

    aws: error: the following arguments are required: --name

    Lihat output untuk perintah kebijakan registri Anda. Dalam contoh output berikut, versi kebijakan registri adalah V1.

    { "name": "REGISTRY_POLICY_SCOPE", "value": "V1" }

    Anda dapat mengubah versi kebijakan registri dari V1 keV2. V1 bukan cakupan kebijakan registri yang direkomendasikan.

    aws ecr put-account-setting --name REGISTRY_POLICY_SCOPE --value value

    Misalnya, gunakan perintah berikut untuk memperbarui ke V2.

    aws ecr put-account-setting --name REGISTRY_POLICY_SCOPE --value V2

    Lihat output untuk perintah kebijakan registri Anda. Dalam contoh output berikut, versi kebijakan registri diperbarui ke V2.

    { "name": "REGISTRY_POLICY_SCOPE", "value": "V2" }