AWS Certified CloudOps Engineer - Associate
Imagens de contêiner e Amazon ECR
Como imagens de contêiner são feitas de layers e endereçadas por digest, como funcionam a autenticação do ECR e suas três camadas de permissão, e como tag immutability, escaneamento básico e enhanced, lifecycle policies, replicação e pull through cache mantêm um registry utilizável em produção.
Intermediário 25 minutos 6 Objetivos de aprendizado
- Explicar como layers, manifest, tags e digest de uma imagem de contêiner se relacionam
- Autenticar o Docker num registry privado do ECR e dizer quanto tempo a credencial dura
- Distinguir IAM identity policies, repository policies e registry policies no ECR
- Comparar o escaneamento básico com o enhanced do ECR e escolher o certo para um requisito
- Escrever uma lifecycle policy do ECR e prever quais imagens ela vai expirar
- Escolher entre replicação de registry e uma regra de pull through cache para cada objetivo
