AWS Certified CloudOps Engineer - Associate

Imagens de contêiner e Amazon ECR

Como imagens de contêiner são feitas de layers e endereçadas por digest, como funcionam a autenticação do ECR e suas três camadas de permissão, e como tag immutability, escaneamento básico e enhanced, lifecycle policies, replicação e pull through cache mantêm um registry utilizável em produção.

Intermediário 25 minutos 6 Objetivos de aprendizado
  1. Explicar como layers, manifest, tags e digest de uma imagem de contêiner se relacionam
  2. Autenticar o Docker num registry privado do ECR e dizer quanto tempo a credencial dura
  3. Distinguir IAM identity policies, repository policies e registry policies no ECR
  4. Comparar o escaneamento básico com o enhanced do ECR e escolher o certo para um requisito
  5. Escrever uma lifecycle policy do ECR e prever quais imagens ela vai expirar
  6. Escolher entre replicação de registry e uma regra de pull through cache para cada objetivo