Amazon ECR がレジストリポリシーを全 ECR アクションに拡大
ID 431
GUID a7c65855778977df2e88bc9d32f18945936fa9e7
発表日(JST)
要約生成日時(JST)
タイトル Amazon ECR がレジストリポリシーを全 ECR アクションに拡大
詳細リンク https://aws.amazon.com/about-aws/whats-new/2024/12/amazon-ecr-expands-registry-policy-ecr-actions/
カテゴリ
  • amazon-ecr
  • containers
要点
  • Amazon ECR がレジストリポリシー v2 を発表
  • すべての ECR API アクションに対する IAM 権限の管理をサポート
  • ECR レジストリ内のすべてのリポジトリにわたって権限を制御しやすくなる
  • すべての AWS 商用リージョンで利用可能
  • ECR 管理コンソールまたは新しい API を使用して v1 から v2 に移行可能
  • 新しい ECR アカウントは自動的に v2 を使用
アップデート内容要約

Amazon ECR が新しいレジストリポリシー v2 を発表し、全 ECR API アクションに対する IAM 権限の管理をサポートするようになりました。これにより、顧客はアカウント内の ECR 機能の使用をより簡単に制御できるようになります。

アップデート内容全文

本日、Amazon Elastic Container Registry (Amazon ECR) は、すべての ECR API アクションに対する IAM 権限の管理をサポートするレジストリポリシー v2 を発表しました。
この新しいレジストリポリシーにより、顧客はアカウント内の ECR 機能の使用をより簡単に制御できるようになります。
ECR レジストリポリシーは、AWS IAM プリンシパルにレジストリレベルのアクションを実行する権限を付与することで、ECR プライベートレジストリの使用を制御することができます。
レジストリポリシーバージョン1(v1)では、ReplicateImage、BatchImportUpstreamImage、CreateRepository の3つのアクションのみをサポートしていました。
新しいレジストリポリシーバージョン2(v2)では、すべての ECR アクションをサポートするようになりました。
レジストリポリシー v2 を使用することで、顧客は ECR レジストリ内のすべてのリポジトリにわたって権限を制御しやすくなり、セキュリティ態勢を改善し、複数のリポジトリ間で個別に権限を設定する時間を節約できます。
ECR レジストリポリシー v2 は、すべての AWS 商用リージョンのすべての ECR レジストリで利用可能になりました。
ECR 管理コンソールまたは新しい ECR put-account-setting API を使用して、レジストリポリシー v1 から v2 に移行できます。
新しい ECR アカウントは自動的にレジストリポリシー v2 を使用します。
ECR のレジストリポリシーと権限についての詳細は、ドキュメントをご覧ください。

関連サービス
  • AWS IAM
  • Amazon ECR
関連サービスの説明
  • AWS IAM(Identity and Access Management)は、AWS リソースへのアクセスを安全に制御するためのサービスです。IAM を使用することで、誰が(ユーザー)どのリソースに対してどのような操作(権限)を行えるかを細かく設定できます。これにより、セキュリティを維持しながら、必要な人に必要な権限だけを付与することが可能になります。
  • Amazon ECR(Elastic Container Registry)は、Docker コンテナイメージやOCI(Open Container Initiative)イメージを簡単に保存、管理、共有、デプロイできるフルマネージドのコンテナレジストリサービスです。開発者はこのサービスを使用して、コンテナ化されたアプリケーションのイメージを保存し、バージョン管理を行うことができます。
関連URL