View a markdown version of this page

Amazon ECR でのプライベートレジストリのアクセス許可 - Amazon ECR

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon ECR でのプライベートレジストリのアクセス許可

Amazon ECR はレジストリポリシーを使用して、プライベートレジストリレベルの AWS プリンシパルに許可を付与します。

Amazon ECR は、ポリシー内のすべての ECR アクションを許可し、すべての ECR リクエストにレジストリポリシーを適用します。レジストリポリシーを使用して、レプリケーション設定、プルスルーキャッシュルールの作成、リポジトリの作成などのアクションのアクセス許可を付与できます。API アクションの完全なリストについては、「Amazon ECR API ガイド」を参照してください。Amazon ECR プライベートレジストリの一般的な設定については、「Amazon ECR でのプライベートレジストリ設定」を参照してください。

注記

プライベートレジストリポリシーに ecr:* アクションを追加することが可能である場合、ワイルドカードを使用するのではなく、使用している機能に基づいて必要な特定のアクションのみを追加することがベストプラクティスと考えられます。