AWS Certified CloudOps Engineer - Associate
Images de conteneurs et Amazon ECR
Comment les images de conteneurs sont découpées en couches et adressées par digest, comment fonctionnent l'authentification ECR et ses trois niveaux de permissions, et comment l'immuabilité des tags, le scan basique et amélioré, les lifecycle policies, la réplication et le pull through cache gardent un registry utilisable en production.
Intermédiaire 25 minutes 6 Objectifs d'apprentissage
- Expliquer comment couches, manifest, tags et digest s'articulent dans une image de conteneur
- Authentifier Docker auprès d'un private registry ECR et indiquer la durée de vie de l'identifiant
- Distinguer les IAM identity policies, les repository policies et les registry policies dans ECR
- Comparer le scan basique et le scan amélioré d'ECR et choisir le bon pour une exigence donnée
- Écrire une lifecycle policy ECR et prédire les images qu'elle va expirer
- Choisir entre la réplication de registry et une règle de pull through cache selon l'objectif
