create-repository
Описание
Создаёт репозиторий. Дополнительную информацию можно найти в разделе Amazon ECR repositories в руководстве Amazon Elastic Container Registry User Guide.
См. также: Документация API AWS
Синтаксис
create-repository
[--registry-id <value>]
--repository-name <value>
[--tags <value>]
[--image-tag-mutability <value>]
[--image-scanning-configuration <value>]
[--encryption-configuration <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--registry-id (строка)
--repository-name (строка)
Имя репозитория. Имя репозитория можно указать самостоятельно (например, nginx-web-app ), или его можно добавить к пространству имён для группировки репозитория по категориям (например, project-a/nginx-web-app).
Имя репозитория должно начинаться с буквы и содержать только строчные буквы, цифры, дефисы, нижние подчеркивания и слеши.
--tags (список)
Метаданные, которые вы применяете к репозиторию для категоризации и организации. Каждый тег состоит из ключа и необязательного значения, которые вы определяете. Длина ключа тега может составлять максимум 128 символов, а длина значения — максимум 256 символов.
(структура)
Метаданные, применяемые к ресурсу для его категоризации и организации. Каждый тег состоит из ключа и значения, которые вы определяете. Длина ключа тега может составлять максимум 128 символов, а длина значения — максимум 256 символов.
Ключ -> (строка)
Значение -> (строка)
Краткая синтаксическая запись:
Key=string,Value=string ...
Синтаксис JSON:
[
{
"Key": "string",
"Value": "string"
}
...
]
--image-tag-mutability (строка)
Настройки изменяемости тегов репозитория. Если этот параметр опущен, будет использоваться значение по умолчанию — MUTABLE, которое позволит перезаписывать теги изображений. Если IMMUTABLE указан, все теги изображений в репозитории будут неизменяемыми, что предотвратит их перезапись.
Возможные значения:
MUTABLEIMMUTABLE
--image-scanning-configuration (структура)
Настройки сканирования изображений для репозитория. Это определяет, будут ли изображения сканироваться на известные уязвимости после их отправки в репозиторий.
scanOnPush -> (булево)
true, изображения будут сканироваться после отправки. Если этот параметр не указан, будет использоваться значение по умолчанию — false, и изображения не будут сканироваться, пока сканирование не будет инициировано вручную с помощью API_StartImageScan.Краткая синтаксическая запись:
scanOnPush=boolean
Синтаксис JSON:
{
"scanOnPush": true|false
}
--encryption-configuration (структура)
Настройка шифрования для репозитория. Это определяет, как содержимое вашего репозитория шифруется в состоянии покоя.
encryptionType -> (строка)
Тип шифрования.
Если вы используете тип шифрования KMS, содержимое репозитория будет зашифровано с помощью шифрования на стороне сервера с использованием ключа управления ключами, хранящегося в KMS. Когда вы используете KMS для шифрования данных, вы можете использовать стандартный управляемый Amazon Web Services ключ KMS для Amazon ECR или указать свой собственный ключ KMS, который вы уже создали.
Если вы используете тип шифрования KMS_DSSE, содержимое репозитория будет зашифровано с использованием двух уровней шифрования с помощью шифрования на стороне сервера с использованием управляемого ключа KMS, хранящегося в KMS. Аналогично типу шифрования KMS, вы можете использовать стандартный управляемый Amazon Web Services ключ KMS для Amazon ECR или указать свой собственный ключ KMS, который вы уже создали.
Если вы используете тип шифрования AES256, Amazon ECR использует шифрование на стороне сервера с управляемыми ключами шифрования Amazon S3, которое шифрует изображения в репозитории с помощью алгоритма шифрования AES256.
Для получения дополнительной информации см. раздел Шифрование репозиториев Amazon ECR в руководстве Amazon Elastic Container Registry User Guide.
kmsKey -> (строка)
KMS, укажите ключ KMS, который нужно использовать для шифрования. Можно указать псевдоним, идентификатор ключа или полный ARN ключа KMS. Ключ должен находиться в той же области, что и репозиторий. Если ключ не указан, будет использован стандартный управляемый Amazon Web Services ключ KMS для Amazon ECR.Краткая синтаксическая запись:
encryptionType=string,kmsKey=string
Синтаксис JSON:
{
"encryptionType": "AES256"|"KMS"|"KMS_DSSE",
"kmsKey": "string"
}
--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения перепишут значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет принята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение null или строка input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output валидируются входные данные команды, и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию для команды указанным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартную проверку SSL-сертификатов.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла учетных данных.
--region (строка)
Используемая область. Переопределяет настройки конфигурации/среды.
--version (строка)
Показать версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификатов CA, который следует использовать при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, который будет использоваться для двоичных блоков. По умолчанию формат — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строки base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается как двоичный блок, fileb:// всегда будет рассматриваться как двоичный, и содержимое файла будет использоваться напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить кли-пагинатор для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запросить параметры ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве Getting started в руководстве AWS CLI User Guide.
Если не указано иное, во всех примерах используются правила цитирования, подобные правилам Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей консоли. См. раздел Использование кавычек со строками в руководстве AWS CLI User Guide.
Пример 1: Создание репозитория
Следующий create-repository пример создаёт репозиторий внутри указанного пространства имён в реестре по умолчанию для учётной записи.
aws ecr create-repository \
--repository-name project-a/sample-repo
Вывод:
{
"repository": {
"registryId": "123456789012",
"repositoryName": "project-a/sample-repo",
"repositoryArn": "arn:aws:ecr:us-west-2:123456789012:repository/project-a/sample-repo"
}
}
Дополнительную информацию см. в разделе Создание репозитория в Руководстве по Amazon ECR.
Пример 2: Создание репозитория с настройкой неизменяемости тегов изображений
Следующий create-repository пример создаёт репозиторий с настройками неизменяемости тегов в реестре по умолчанию для учётной записи.
aws ecr create-repository \
--repository-name project-a/sample-repo \
--image-tag-mutability IMMUTABLE
Вывод:
{
"repository": {
"registryId": "123456789012",
"repositoryName": "project-a/sample-repo",
"repositoryArn": "arn:aws:ecr:us-west-2:123456789012:repository/project-a/sample-repo",
"imageTagMutability": "IMMUTABLE"
}
}
Дополнительную информацию см. в разделе Неизменяемость тегов изображений в Руководстве по Amazon ECR.
Пример 3: Создание репозитория с настройкой сканирования
Следующий create-repository пример создаёт репозиторий, настроенный на выполнение сканирования уязвимостей при отправке изображений в реестре по умолчанию для учётной записи.
aws ecr create-repository \
--repository-name project-a/sample-repo \
--image-scanning-configuration scanOnPush=true
Вывод:
{
"repository": {
"registryId": "123456789012",
"repositoryName": "project-a/sample-repo",
"repositoryArn": "arn:aws:ecr:us-west-2:123456789012:repository/project-a/sample-repo",
"imageScanningConfiguration": {
"scanOnPush": true
}
}
}
Дополнительную информацию см. в разделе Сканирование изображений в Руководстве по Amazon ECR.
Вывод
repository -> (структура)
Созданный репозиторий.
repositoryArn -> (строка)
arn:aws:ecr, за которым следуют регион репозитория, идентификатор учетной записи Amazon Web Services владельца репозитория, пространство имен репозитория и имя репозитория. Например, arn:aws:ecr:region:012345678910:repository-namespace/repository-name.registryId -> (строка)
repositoryName -> (строка)
repositoryUri -> (строка)
push и pull с контейнерными изображениями.createdAt -> (метка времени)
imageTagMutability -> (строка)
imageScanningConfiguration -> (структура)
Настройка сканирования изображений для репозитория.
scanOnPush -> (булево)
true, изображения будут сканироваться после отправки. Если этот параметр не указан, он будет по умолчанию равен false, и изображения не будут сканироваться, пока сканирование не будет вручную запущено с помощью API_StartImageScan.encryptionConfiguration -> (структура)
Настройка шифрования для репозитория. Это определяет, как содержимое вашего репозитория будет шифроваться в состоянии покоя.
encryptionType -> (строка)
Тип шифрования.
Если вы используете тип шифрования KMS, содержимое репозитория будет зашифровано с помощью шифрования на стороне сервера с использованием ключа Управления ключами KMS, хранящегося в KMS. При использовании KMS для шифрования данных вы можете использовать как стандартный управляемый Amazon Web Services ключ KMS для Amazon ECR, так и указать свой собственный созданный ключ KMS.
Если вы используете тип шифрования KMS_DSSE, содержимое репозитория будет зашифровано с двумя уровнями шифрования с помощью шифрования на стороне сервера с использованием ключа управления ключами KMS, хранящегося в KMS. Подобно типу шифрования KMS, вы можете использовать как стандартный управляемый Amazon Web Services ключ KMS для Amazon ECR, так и указать свой собственный созданный ключ KMS.
Если вы используете тип шифрования AES256, Amazon ECR использует шифрование на стороне сервера с управляемыми ключами шифрования Amazon S3, которое шифрует изображения в репозитории с использованием алгоритма шифрования AES256.
Дополнительную информацию см. в разделе Шифрование данных Amazon ECR в состоянии покоя в Руководстве пользователя Amazon Elastic Container Registry.
kmsKey -> (строка)
KMS, укажите ключ KMS, используемый для шифрования. Можно указать псевдоним, идентификатор ключа или полное ARN ключа KMS. Ключ должен существовать в том же регионе, что и репозиторий. Если ключ не указан, будет использоваться стандартный управляемый Amazon Web Services ключ KMS для Amazon ECR.
© Copyright 2025, Amazon Web Services. Created using Sphinx.