확장 레지스트리 정책 범위로 전환 - Amazon ECR

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

확장 레지스트리 정책 범위로 전환

중요

신규 사용자의 경우 레지스트리는 생성 시 V2 레지스트리 정책을 사용하도록 자동으로 구성됩니다. 사용자가 취해야 할 조치가 없습니다. Amazon ECR은 이전 레지스트리 정책으로 되돌리는 것을 권장하지 않습니다V1.

콘솔 또는 CLI를 사용하여 레지스트리 정책 범위를 보거나 변경할 수 있습니다.

AWS Management Console

다음 단계에 따라 계정 설정을 확인합니다. 레지스트리 정책 범위를 보거나 업데이트하려면이 페이지의 CLI 절차를 참조하세요.

프라이빗 레지스트리에 대해 향상된 레지스트리 정책 활성화
  1. Amazon ECR 콘솔(https://console.aws.amazon.com/ecr/private-registry/repositories)을 엽니다.

  2. 탐색 모음에서 리전을 선택합니다.

  3. 탐색 창에서 프라이빗 레지스트리, 기능 및 설정을 선택한 다음 권한을 선택합니다.

  4. 권한 페이지의 레지스트리 정책에서 정책 JSON을 확인합니다. V1 정책이 있는 경우 V2로 업데이트하라는 지침과 함께 배너가 표시됩니다. 활성화를 선택합니다.

    레지스트리 정책 범위가 V2로 업데이트되었음을 나타내는 배너가 표시됩니다.

  5. CLI를 사용하여 선택적으로 권한을 구성할 수도 있습니다. 자세한 내용은 Amazon ECR의 프라이빗 레지스트리 설정 단원을 참조하십시오.

    참고

    레지스트리 정책 범위를 보거나 업데이트하려면이 페이지의 CLI 절차를 참조하세요.

AWS CLI

Amazon ECR은 V2 레지스트리 정책을 생성합니다. 다음 단계에 따라 레지스트리 정책 범위를 보거나 업데이트합니다. 콘솔에서 레지스트리 정책 범위를 보거나 변경할 수 없습니다.

  • 현재 사용 중인 레지스트리 정책을 검색합니다.

    aws ecr get-account-setting --name REGISTRY_POLICY_SCOPE

    name 파라미터는 필수 필드입니다. 이 이름을 제공하지 않으면 다음 오류가 발생합니다.

    aws: error: the following arguments are required: --name

    레지스트리 정책 명령의 출력을 봅니다. 다음 예제 출력에서 레지스트리 정책 버전은 V1입니다.

    { "name": "REGISTRY_POLICY_SCOPE", "value": "V1" }

    레지스트리 정책 버전을에서 V1로 변경할 수 있습니다V2. V1은 권장되는 레지스트리 정책 범위가 아닙니다.

    aws ecr put-account-setting --name REGISTRY_POLICY_SCOPE --value value

    예를 들어 다음 명령을 사용하여 V2로 업데이트합니다.

    aws ecr put-account-setting --name REGISTRY_POLICY_SCOPE --value V2

    레지스트리 정책 명령의 출력을 봅니다. 다음 예제 출력에서 레지스트리 정책 버전이 V2로 업데이트되었습니다.

    { "name": "REGISTRY_POLICY_SCOPE", "value": "V2" }