Spec-Zone.ru › AWS CLI v2

[ aws . ecr ]

create-repository

Описание

Создаёт репозиторий. Дополнительную информацию можно найти в разделе Amazon ECR repositories в руководстве Amazon Elastic Container Registry User Guide.

См. также: Документация API AWS

Синтаксис

  create-repository
[--registry-id <value>]
--repository-name <value>
[--tags <value>]
[--image-tag-mutability <value>]
[--image-scanning-configuration <value>]
[--encryption-configuration <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--registry-id (строка)

Идентификатор учётной записи Amazon Web Services, связанной с реестром для создания репозитория. Если вы не укажете реестр, будет использован по умолчанию.

--repository-name (строка)

Имя репозитория. Имя репозитория можно указать самостоятельно (например, nginx-web-app ), или его можно добавить к пространству имён для группировки репозитория по категориям (например, project-a/nginx-web-app).

Имя репозитория должно начинаться с буквы и содержать только строчные буквы, цифры, дефисы, нижние подчеркивания и слеши.

--tags (список)

Метаданные, которые вы применяете к репозиторию для категоризации и организации. Каждый тег состоит из ключа и необязательного значения, которые вы определяете. Длина ключа тега может составлять максимум 128 символов, а длина значения — максимум 256 символов.

(структура)

Метаданные, применяемые к ресурсу для его категоризации и организации. Каждый тег состоит из ключа и значения, которые вы определяете. Длина ключа тега может составлять максимум 128 символов, а длина значения — максимум 256 символов.

Ключ -> (строка)

Одна часть пары ключ-значение, образующей тег. Ключ — это общая метка, которая действует как категория для более конкретных значений тегов.

Значение -> (строка)

Значение тега служит описателем внутри категории тегов (ключа).

Краткая синтаксическая запись:

Key=string,Value=string ...

Синтаксис JSON:

[
  {
    "Key": "string",
    "Value": "string"
  }
  ...
]

--image-tag-mutability (строка)

Настройки изменяемости тегов репозитория. Если этот параметр опущен, будет использоваться значение по умолчанию — MUTABLE, которое позволит перезаписывать теги изображений. Если IMMUTABLE указан, все теги изображений в репозитории будут неизменяемыми, что предотвратит их перезапись.

Возможные значения:

  • MUTABLE
  • IMMUTABLE

--image-scanning-configuration (структура)

Настройки сканирования изображений для репозитория. Это определяет, будут ли изображения сканироваться на известные уязвимости после их отправки в репозиторий.

scanOnPush -> (булево)

Настройка, определяющая, будут ли сканироваться изображения после их отправки в репозиторий. Если установлено значение true, изображения будут сканироваться после отправки. Если этот параметр не указан, будет использоваться значение по умолчанию — false, и изображения не будут сканироваться, пока сканирование не будет инициировано вручную с помощью API_StartImageScan.

Краткая синтаксическая запись:

scanOnPush=boolean

Синтаксис JSON:

{
  "scanOnPush": true|false
}

--encryption-configuration (структура)

Настройка шифрования для репозитория. Это определяет, как содержимое вашего репозитория шифруется в состоянии покоя.

encryptionType -> (строка)

Тип шифрования.

Если вы используете тип шифрования KMS, содержимое репозитория будет зашифровано с помощью шифрования на стороне сервера с использованием ключа управления ключами, хранящегося в KMS. Когда вы используете KMS для шифрования данных, вы можете использовать стандартный управляемый Amazon Web Services ключ KMS для Amazon ECR или указать свой собственный ключ KMS, который вы уже создали.

Если вы используете тип шифрования KMS_DSSE, содержимое репозитория будет зашифровано с использованием двух уровней шифрования с помощью шифрования на стороне сервера с использованием управляемого ключа KMS, хранящегося в KMS. Аналогично типу шифрования KMS, вы можете использовать стандартный управляемый Amazon Web Services ключ KMS для Amazon ECR или указать свой собственный ключ KMS, который вы уже создали.

Если вы используете тип шифрования AES256, Amazon ECR использует шифрование на стороне сервера с управляемыми ключами шифрования Amazon S3, которое шифрует изображения в репозитории с помощью алгоритма шифрования AES256.

Для получения дополнительной информации см. раздел Шифрование репозиториев Amazon ECR в руководстве Amazon Elastic Container Registry User Guide.

kmsKey -> (строка)

Если вы используете тип шифрования KMS, укажите ключ KMS, который нужно использовать для шифрования. Можно указать псевдоним, идентификатор ключа или полный ARN ключа KMS. Ключ должен находиться в той же области, что и репозиторий. Если ключ не указан, будет использован стандартный управляемый Amazon Web Services ключ KMS для Amazon ECR.

Краткая синтаксическая запись:

encryptionType=string,kmsKey=string

Синтаксис JSON:

{
  "encryptionType": "AES256"|"KMS"|"KMS_DSSE",
  "kmsKey": "string"
}

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения перепишут значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет принята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение null или строка input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output валидируются входные данные команды, и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию для команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартную проверку SSL-сертификатов.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определённый профиль из файла учетных данных.

--region (строка)

Используемая область. Переопределяет настройки конфигурации/среды.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружаться, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA, который следует использовать при проверке SSL-сертификатов. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, который будет использоваться для двоичных блоков. По умолчанию формат — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строки base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, а двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое отображается как двоичный блок, fileb:// всегда будет рассматриваться как двоичный, и содержимое файла будет использоваться напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить кли-пагинатор для вывода.

--cli-auto-prompt (булево)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запросить параметры ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве Getting started в руководстве AWS CLI User Guide.

Если не указано иное, во всех примерах используются правила цитирования, подобные правилам Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей консоли. См. раздел Использование кавычек со строками в руководстве AWS CLI User Guide.

Пример 1: Создание репозитория

Следующий create-repository пример создаёт репозиторий внутри указанного пространства имён в реестре по умолчанию для учётной записи.

aws ecr create-repository \
    --repository-name project-a/sample-repo

Вывод:

{
    "repository": {
        "registryId": "123456789012",
        "repositoryName": "project-a/sample-repo",
        "repositoryArn": "arn:aws:ecr:us-west-2:123456789012:repository/project-a/sample-repo"
    }
}

Дополнительную информацию см. в разделе Создание репозитория в Руководстве по Amazon ECR.

Пример 2: Создание репозитория с настройкой неизменяемости тегов изображений

Следующий create-repository пример создаёт репозиторий с настройками неизменяемости тегов в реестре по умолчанию для учётной записи.

aws ecr create-repository \
    --repository-name project-a/sample-repo \
    --image-tag-mutability IMMUTABLE

Вывод:

{
    "repository": {
        "registryId": "123456789012",
        "repositoryName": "project-a/sample-repo",
        "repositoryArn": "arn:aws:ecr:us-west-2:123456789012:repository/project-a/sample-repo",
        "imageTagMutability": "IMMUTABLE"
    }
}

Дополнительную информацию см. в разделе Неизменяемость тегов изображений в Руководстве по Amazon ECR.

Пример 3: Создание репозитория с настройкой сканирования

Следующий create-repository пример создаёт репозиторий, настроенный на выполнение сканирования уязвимостей при отправке изображений в реестре по умолчанию для учётной записи.

aws ecr create-repository \
    --repository-name project-a/sample-repo \
    --image-scanning-configuration scanOnPush=true

Вывод:

{
    "repository": {
        "registryId": "123456789012",
        "repositoryName": "project-a/sample-repo",
        "repositoryArn": "arn:aws:ecr:us-west-2:123456789012:repository/project-a/sample-repo",
        "imageScanningConfiguration": {
            "scanOnPush": true
        }
    }
}

Дополнительную информацию см. в разделе Сканирование изображений в Руководстве по Amazon ECR.

Вывод

repository -> (структура)

Созданный репозиторий.

repositoryArn -> (строка)

Amazon Resource Name (ARN), идентифицирующий репозиторий. ARN содержит пространство имен arn:aws:ecr, за которым следуют регион репозитория, идентификатор учетной записи Amazon Web Services владельца репозитория, пространство имен репозитория и имя репозитория. Например, arn:aws:ecr:region:012345678910:repository-namespace/repository-name.

registryId -> (строка)

Идентификатор учетной записи Amazon Web Services, связанной с реестром, содержащим репозиторий.

repositoryName -> (строка)

Имя репозитория.

repositoryUri -> (строка)

URI репозитория. Вы можете использовать этот URI для операций push и pull с контейнерными изображениями.

createdAt -> (метка времени)

Дата и время создания репозитория в формате даты JavaScript.

imageTagMutability -> (строка)

Настройка изменчивости тегов репозитория.

imageScanningConfiguration -> (структура)

Настройка сканирования изображений для репозитория.

scanOnPush -> (булево)

Настройка, определяющая, будут ли изображения сканироваться после отправки в репозиторий. Если установлено в значение true, изображения будут сканироваться после отправки. Если этот параметр не указан, он будет по умолчанию равен false, и изображения не будут сканироваться, пока сканирование не будет вручную запущено с помощью API_StartImageScan.

encryptionConfiguration -> (структура)

Настройка шифрования для репозитория. Это определяет, как содержимое вашего репозитория будет шифроваться в состоянии покоя.

encryptionType -> (строка)

Тип шифрования.

Если вы используете тип шифрования KMS, содержимое репозитория будет зашифровано с помощью шифрования на стороне сервера с использованием ключа Управления ключами KMS, хранящегося в KMS. При использовании KMS для шифрования данных вы можете использовать как стандартный управляемый Amazon Web Services ключ KMS для Amazon ECR, так и указать свой собственный созданный ключ KMS.

Если вы используете тип шифрования KMS_DSSE, содержимое репозитория будет зашифровано с двумя уровнями шифрования с помощью шифрования на стороне сервера с использованием ключа управления ключами KMS, хранящегося в KMS. Подобно типу шифрования KMS, вы можете использовать как стандартный управляемый Amazon Web Services ключ KMS для Amazon ECR, так и указать свой собственный созданный ключ KMS.

Если вы используете тип шифрования AES256, Amazon ECR использует шифрование на стороне сервера с управляемыми ключами шифрования Amazon S3, которое шифрует изображения в репозитории с использованием алгоритма шифрования AES256.

Дополнительную информацию см. в разделе Шифрование данных Amazon ECR в состоянии покоя в Руководстве пользователя Amazon Elastic Container Registry.

kmsKey -> (строка)

Если вы используете тип шифрования KMS, укажите ключ KMS, используемый для шифрования. Можно указать псевдоним, идентификатор ключа или полное ARN ключа KMS. Ключ должен существовать в том же регионе, что и репозиторий. Если ключ не указан, будет использоваться стандартный управляемый Amazon Web Services ключ KMS для Amazon ECR.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API