본문 바로가기
Cloud/Amazon Cloud

[ECR] Amazon ECR이란?

by ganyga 2024. 3. 5.

Amazon ECR

  • Elastic Container Registry
  • AWS에 도커 이미지를 저장하고 관리하는 데 사용됨
  • Private와 Public 두 개의 저장소 옵션이 있음
  • ECR은 Amazon ECS와 완전히 통합되어 있으며, 이미지는 백그라운드에서 Amazon S3에 저장됨
  • ECR에 대한 모든 접근은 IAM이 보호하고 있음
  • ECR에 권한 에러가 생긴다면 정책을 살펴봐야 함
  • Amazon ECR은 단순히 저장하는 리포지토리에 그치지 않고,
    • 이미지의 취약점 스캐닝
    • Versioning
    • 태그 및 수명 주기 확인을 지원

 

ECS와 ECR의 작동 방식

  1. ECS 클러스터의 EC2 인스턴스에 이미지를 끌어오기 위해서는 EC2 인스턴스에 IAM 역할을 지정하면 됨
  2. IAM 역할이 도커 이미지를 인스턴스에 끌어옴
  3. EC2 인스턴스에 이미지를 끌어온 후에는 컨테이너가 시작됨