我可以在私有子网内使用AWS ECR吗?

Tza*_*ach 3 amazon-web-services amazon-ecs

我在VPC内部有一个私有子网,无法路由到互联网.我正在尝试访问亚马逊ECR,但是暂停了.我的猜测是ECR需要互联网连接,但我找不到任何说明这一点的文档.

ECR是否需要互联网连接?有没有办法在私有子网内使用它?

jzo*_*mtn 5

私有子网是真正私有的,只允许您指定的输入/输出流量.S3具有VPC端点,允许您连接到S3(http://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/vpc-endpoints.html),而无需通过公共互联网进行路由.已请求AWS ECR的VPC端点功能(https://forums.aws.amazon.com/thread.jspa?threadID=222124)但据我所知,目前尚不可用.


Nik*_*gai 5

2020 年更新

ECR 现在支持接口 VPC 端点;这意味着现在我们可以在没有 NAT 网关的情况下将一个端点从我们的私有子网配置到 ECR,并且仍然能够从中提取图像。

文档:Amazon ECS 接口 VPC 终端节点 (AWS PrivateLink)