

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 文档历史记录
<a name="doc-history"></a>

下表列出了自 Amazon ECR 上一次发布以来对文档所做的重要更改。我们还经常更新文档来处理发送给我们的反馈意见。


| 更改 | 描述 | 日期 | 
| --- | --- | --- | 
| 基于 Clair 的扫描已完成弃用 | 自 2026 年 2 月 2 日起，基于 CLAIR 的图像扫描已被弃用，所有 ECR 帐户均已迁移到原生基本扫描。 AWS 文档已更新，删除了特定于 CLAIR 的内容，并反映了 AWS 原生扫描现在是基本扫描的唯一实现。 | 2026 年 2 月 2 日 | 
| ECR 托管签名 | Amazon ECR 现在支持托管容器映像签名，以增强您的安全状况并消除设置签名的操作开销。容器镜像签名允许您验证镜像是否来自可信来源。有关更多信息，请参阅 [托管签名](managed-signing.md)。 | 2025 年 11 月 21 日 | 
| IPv6 支持 AWS PrivateLink （VPC 终端节点） | 为由提供支持的 Amazon ECR VPC 终端节点增加了对双堆栈（IPv4 和 IPv6）连接的支持。 AWS PrivateLink现在，您可以创建双栈 VPC 终端节点来处理通过私有 IP 地址 IPv4 和 IPv6 私有 IP 地址的流量。有关更多信息，请参阅 [Amazon ECR 接口 VPC 终端节点 ()AWS PrivateLink](vpc-endpoints.md)。 | 2025 年 11 月 21 日 | 
| ECR 存档功能 | Amazon ECR 增加了对存档图像以便长期保留的支持。有关更多信息，请参阅 [在 Amazon ECR 中存档图片](archive_restore_image.md)。 | 2025 年 11 月 19 日 | 
| 更新为包括对映像标签不变性排除模式的支持 | Amazon ECR 更新了映像标记功能，以便在创建和更新存储库时包含映像标签不变性排除模式。现在，您可以通过定义通配符模式（例如 `latest`"、`v*.beta`、` dev-*`）来指定即使在存储库上启用了标签不变性也可以更新的标签，从而将特定标签排除在不变性规则之外，同时保持所有其他标签的不变性。有关更多信息，请参阅 [创建 Amazon ECR 私有存储库以存储映像](repository-create.md)。 | 2025 年 7 月 23 日 | 
| 更新了增强型映像扫描，以提供映像使用情况见解 | Amazon ECR 更新了增强型映像扫描功能，增加了对 Amazon EKS 和 Amazon ECS 上映像使用情况的可见性。有关更多信息，请参阅[扫描映像以查找 Amazon ECR 中的操作系统和编程语言包漏洞](https://docs.aws.amazon.com//AmazonECR/latest/userguide/image-scanning-enhanced.html)。 | 2025 年 6 月 16 日 | 
| IPv6 支持 | 增加了对使用 IPv4仅限和双堆栈（IPv4 和）终端节点向 Amazon ECR 注册表发出请求的支持。 IPv6有关更多信息，请参阅 [向 Amazon ECR 注册表提出请求](ecr-requests.md)。 | 2025 年 4 月 30 日 | 
| 增加了对提取缓存的 Amazon ECR 私有注册表支持 | Amazon ECR 增加了对创建 Amazon ECR 私有注册表的提取缓存规则的支持。有关更多信息，请参阅[将上游注册表与 Amazon ECR 私有注册表同步](pull-through-cache.md)和[用于缓存提取的 Amazon ECR 服务相关角色](slr-pullthroughcache.md)。 | 2025 年 3 月 12 日 | 
| 增加了对设置注册表策略范围的支持 | Amazon ECR 增加了对配置私有注册表的注册表策略范围的支持。有关更多信息，请参阅 [Amazon ECR 中的私有注册表权限](https://docs.aws.amazon.com/AmazonECR/latest/userguide/registry-permissions.html)和 [Amazon ECR 私有注册表](https://docs.aws.amazon.com/AmazonECR/latest/userguide/Registries.html#registry-permissions-account-settings)。 | 2024 年 12 月 23 日 | 
| [亚马逊 EC2 ContainerRegistryPullOnly](security-iam-awsmanpol.md#security-iam-awsmanpol-AmazonEC2ContainerRegistryPullOnly)-新政策 | Amazon ECR 添加了一个新策略，用于向 Amazon ECR 授予仅提取权限。 | 2024 年 10 月 10 日 | 
| 事件中的 docker/OCI 客户端代理操作现在指向 CloudTrail  ecr.amazonaws.com | 与 Docker/OCI 客户端端点关联 CloudTrail 的事件的 “用户代理” (userAgentsourceIPAddress) 和 “源 IP 地址 ()” 字段AWS Internal中的值ecr.amazonaws.com替换。有关示例，请参阅 [示例：镜像提取操作](logging-using-cloudtrail.md#cloudtrail-examples-image-pull) 和 [示例：镜像推送操作](logging-using-cloudtrail.md#cloudtrail-examples-image-pull)。 | 2024 年 7 月 1 日 | 
| 添加了用于存储库创建模板的新 Amazon ECR 服务相关角色的描述。 | Amazon ECR 使用名为的服务相关角色 ** AWSServiceRoleForECRTemplate**，该角色授予 Amazon ECR 代表您执行操作以完成存储库创建模板操作的权限。有关更多信息，请参阅 [用于存储库创建模板的 Amazon ECR 服务相关角色](slr-rct.md)。 | 2024 年 6 月 20 日 | 
| 已添加 ECRTemplateServiceRolePolicy 服务相关角色。 | 已添加 ECRTemplateServiceRolePolicy 服务相关角色。有关更多信息，请参阅 [`ECRTemplateServiceRolePolicy`](security-iam-awsmanpol.md#security-iam-awsmanpol-ECRTemplateServiceRolePolicy)。 | 2024 年 6 月 20 日 | 
| 已增加跨区域和跨账户复制到中国区域。 | Amazon ECR 添加了对中国区域筛选要复制的存储库的支持。有关更多信息，请参阅 [Amazon ECR 中的私有映像复制](replication.md)。 | 2024 年 5 月 15 日 | 
| 添加了 GitLab 容器注册表以查看缓存规则 | Amazon ECR 增加了对为 GitLab 容器注册表创建拉取缓存规则的支持。有关更多信息，请参阅 [将上游注册表与 Amazon ECR 私有注册表同步](pull-through-cache.md)。 | 2024 年 5 月 8 日 | 
| Amazon ECR 生命周期策略更新，增加了对使用通配符的支持 | Amazon ECR 增加了对在生命周期策略中使用通配符的支持，方法是在生命周期策略规则中使用 `tagPatternList` 参数。有关更多信息，请参阅 [在 Amazon ECR 中使用生命周期策略自动清理映像](LifecyclePolicies.md)。 | 2023 年 12 月 18 日 | 
| Amazon ECR 存储库创建模板 | Amazon ECR 增加了对存储库创建模板的支持 有关更多信息，请参阅 [用于控制在缓存拉取、推送时创建或复制操作期间创建的存储库的模板](repository-creation-templates.md)。 | 2023 年 11 月 15 日 | 
| Amazon ECR 缓存提取添加了针对经过身份验证的上游注册表的支持 | Amazon ECR 增加了对使用需要对拉取缓存规则进行身份验证的上游注册表的支持。有关更多信息，请参阅 [将上游注册表与 Amazon ECR 私有注册表同步](pull-through-cache.md)。 | 2023 年 11 月 15 日 | 
| [ AWSECRPullThroughCache\_ServiceRolePolicy](slr-pullthroughcache.md)— 更新现有政策 | Amazon ECR 将新权限添加到 ` AWSECRPullThroughCache_ServiceRolePolicy` 策略。这些权限允许 Amazon ECR 检索 Secrets Manager 密钥的加密内容。当使用缓存提取规则来缓存需要身份验证的上游注册表中的映像时，需要此类权限。 | 2023 年 11 月 15 日 | 
| Amazon ECR 镜像签名 | Amazon ECR，并 AWS Signer 增加了对使用公证客户端创建和推送容器镜像签名的支持。有关更多信息，请参阅 [在 Amazon ECR 中为图片签名](image-signing.md)。 | 2023 年 6 月 6 日 | 
| 增加了 Kubernetes 容器注册表以提取缓存规则 | Amazon ECR 增加了对创建 Kubernetes 容器注册表的缓存提取规则的支持。有关更多信息，请参阅 [将上游注册表与 Amazon ECR 私有注册表同步](pull-through-cache.md)。 | 2023 年 6 月 1 日 | 
| Amazon ECR 增强扫描持续时间支持 | Amazon Inspector 增加了对启用增强扫描时监控存储库的持续时间设置支持。有关更多信息，请参阅 [更改 Amazon Inspector 中映像增强扫描的持续时间](image-scanning-enhanced.md#image-scanning-enhanced-duration)。 | 2022 年 6 月 28 日 | 
| Amazon ECR 向亚马逊发送存储库提取计数指标 CloudWatch | Amazon ECR 向亚马逊 CloudWatch发送存储库提取计数指标。有关更多信息，请参阅 [Amazon ECR 存储库指标](ecr-repository-metrics.md)。 | 2022 年 1 月 6 日 | 
| 扩展了复制支持 | Amazon ECR 添加了要复制的存储库进行筛选的支持。有关更多信息，请参阅 [Amazon ECR 中的私有映像复制](replication.md)。 | 2021 年 9 月 21 日 | 
| AWS 亚马逊 ECR 的托管策略 | Amazon ECR 添加了 AWS 托管策略的文档。有关更多信息，请参阅 [AWS Amazon 弹性容器注册表的托管策略](security-iam-awsmanpol.md)。 | 2021 年 6 月 24 日 | 
| 跨区域和跨账户复制 | Amazon ECR 添加了对配置私有注册表复制设置的支持。有关更多信息，请参阅 [Amazon ECR 中的私有注册表设置](registry-settings.md)。 | 2020 年 12 月 8 日 | 
| OCI 构件支持 | Amazon ECR 添加了对推送和提取 Open Container Itistry (OCI) 构件的支持。新的参数 `artifactMediaType` 添加到 `DescribeImages` API 响应中以指示工件类型。<br />有关更多信息，请参阅 [将 Helm 图表推送到 Amazon ECR 私有存储库](push-oci-artifact.md)。 | 2020 年 8 月 24 日 | 
| 静态加密 | Amazon ECR 增加了对结合使用服务器端加密和 AWS Key Management Service (AWS KMS) 中所存储客户托管密钥配置加密的支持。<br />有关更多信息，请参阅 [静态加密](encryption-at-rest.md)。 | 2020 年 7 月 29 日 | 
| 多架构镜像 | Amazon ECR 添加了对创建和推送用于多架构镜像的 Docker 清单列表的支持。<br />有关更多信息，请参阅 [将多架构映像推送到 Amazon ECR 私有存储库](docker-push-multi-architecture-image.md)。 | 2020 年 4 月 28 日 | 
| Amazon ECR 使用情况指标 | Amazon ECR 增加了 CloudWatch 使用量指标，可让您了解账户的资源使用情况。您还可以从 Service Quotas 控制台 CloudWatch 和 Service Quotas 控制台创建 CloudWatch警报，以便在使用量接近已申请的服务配额时收到提醒。<br />有关更多信息，请参阅 [Amazon ECR 用量指标](monitoring-usage.md)。 | 2020 年 2 月 28 日 | 
| 更新了 Amazon ECR 服务配额 | 更新了 Amazon ECR 服务配额，以包含每个 API 的配额。<br />有关更多信息，请参阅 [Amazon ECR 服务配额](service-quotas.md)。 | 2020 年 2 月 19 日 | 
| 已添加 `get-login-password` 命令 | 增加了对 **get-login-password** 的支持，它提供了一个简单而安全的方法来检索授权令牌。<br />有关更多信息，请参阅 [使用授权令牌](registry_auth.md#registry-auth-token)。 | 2020 年 2 月 4 日 | 
| 镜像扫描 | 增加了对镜像扫描的支持，这有助于识别容器镜像中的软件漏洞。Amazon ECR 使用开源 CoreOS Clair 项目中的常见漏洞和风险敞口 (CVEs) 数据库，并为您提供扫描结果列表。<br />有关更多信息，请参阅 [在 Amazon ECR 中扫描映像是否存在软件漏洞](image-scanning.md)。 | 2019 年 10 月 24 日 | 
| VPC 终端节点策略 | 增加了对在 Amazon ECR 接口 VPC 终端节点上设置 IAM policy 的支持。<br />有关更多信息，请参阅 [为 Amazon ECR VPC 端点创建端点策略](vpc-endpoints.md#ecr-vpc-endpoint-policy)。 | 2019 年 9 月 26 日 | 
| 镜像标签可变性 | 增加了对将存储库配置为不可变的支持，以防止覆盖镜像标签。<br />有关更多信息，请参阅 [防止映像标签在 Amazon ECR 中被覆盖](image-tag-mutability.md)。 | 2019 年 7 月 25 日 | 
| 接口 VPC 端点（AWS PrivateLink） | 增加了对配置由提供支持的接口 VPC 终端节点的支持 AWS PrivateLink。这能让您在您的 VPC 和 Amazon ECR 之间创建私有连接，而无需通过 Internet、NAT 实例、VPN 连接或 Direct Connect进行访问。<br />有关更多信息，请参阅 [Amazon ECR 接口 VPC 终端节点 ()AWS PrivateLink](vpc-endpoints.md)。 | 2019 年 1 月 25 日 | 
| 资源标签 | Amazon ECR 增加了对为存储库添加元数据标签的支持。<br />有关更多信息，请参阅 [在 Amazon ECR 中标记私有存储库](ecr-using-tags.md)。 | 2018 年 12 月 18 日 | 
| Amazon ECR 名称更改 | 重命名 Amazon Elastic Container Registry (以前名为 Amazon EC2 Container Registry)。 | 2017 年 11 月 21 日 | 
| 生命周期策略 | Amazon ECR 生命周期策略使您能够指定存储库中镜像的生命周期管理。<br />有关更多信息，请参阅 [在 Amazon ECR 中使用生命周期策略自动清理映像](LifecyclePolicies.md)。 | 2017 年 10 月 11 日 | 
| Amazon ECR 支持 Docker Image Manifest 2、Schema 2 | Amazon ECR 现已支持 Docker Image Manifest V2 Schema 2 (与 Docker 版本 1.10 和更高版本配合使用)<br />有关更多信息，请参阅 [Amazon ECR 中的容器映像清单格式支持](image-manifest-formats.md)。 | 2017 年 1 月 27 日 | 
| Amazon ECR 正式发布 | Amazon Elastic Container Registry (Amazon ECR) 是一项安全、可扩展和可靠的 AWS 托管 Docker 注册服务。 | 2015 年 12 月 21 日 | 