Amazon Elastic Container Registry (ECR) 통합 구성

circle-exclamation

이 페이지에서는 하나의 Amazon ECR 레지스트리와 Snyk 조직 간의 통합을 활성화하고 이미지 보안 관리를 시작하는 방법을 설명합니다. 여러 레지스트리와 통합하려면 각 레지스트리에 대해 고유한 조직을 생성하십시오.

통합을 활성화하려면 먼저 읽기 전용 AWS Identity and Access Management(IAM) 역할을 생성해야 합니다. 이 역할은 허용된 Snyk 할당 조직 ID 목록을 표시하여 조직별로 Snyk에 대해 레지스트리의 모든 리포지토리에 대한 읽기 전용 액세스를 위임합니다.

IAM 역할을 생성한 후 추가 조직을 통합할 때 필요에 따라 추가 조직 ID를 추가할 수 있습니다.

또한 IAM 역할을 생성한 후 계속하기 전에 AWS가 서버에서 역할을 업데이트할 때까지 몇 분 정도 기다리십시오.

  1. AWS의 Role 영역의 Summary 섹션 상단에 나타나는 Role ARN 키를 복사합니다.

  2. Snyk 계정에 로그인합니다.

  3. Integrations로 이동하여 Amazon ECR 옵션을 클릭합니다. Settings 영역의 Amazon ECR 구성 페이지가 로드됩니다.

  4. 다음과 같이 자격 증명을 입력합니다.

    1. AWS Regionregion-part-# 형식을 사용합니다(예: eu-west-3). 리포지토리와 이미지를 가져올 수 있으려면 AWS 계정에 구성된 기본 리전을 입력해야 합니다.

    2. Role ARN—AWS 계정에서 arn:aws:iam:::role/ 형식으로 복사합니다.

  5. Save를 클릭합니다.

예시는 다음과 같습니다.

   arn:aws:iam::881001789406:role/TestSnykIntegration_role

Snyk은 연결 값을 테스트하고 페이지가 다시 로드되어 입력한 대로 Amazon ECR 통합 세부 정보를 표시합니다. 세부 정보가 저장되었다는 확인 메시지도 화면 상단에 녹색으로 나타납니다.

AWS 연결에 실패하면 Connected to Amazon ECR 섹션 아래에 알림이 나타납니다.

Last updated