IAMロールを使用したECRスキャン

AWS ECR - IAMロール

SUSE® SecurityコンテナがAWSにデプロイされ、EC2インスタンスに"`EC2 Container Registry`"読み取りアクセス権を持つロールが割り当てられている場合、AWS ECRレジストリはアクセスキーとシークレットキーなしでスキャンできます。

AWSロールを作成し、ノードに割り当てる方法は次のとおりです。

インスタンスを選択してください。

IAMロールが空白であるか、ECRロールを含まないことに注意してください。

awsrole

ロールをアタッチ

アクションを選択 → インスタンス設定 → IAMロールのアタッチ/置き換え

awsrole

以前にECRロールを作成していない場合は、「新しいIAMロールを作成」をクリックしてください。ロール名を入力してください。

attachrole

AWSサービスを選択してください。

select

ロールの一覧

awsroles

ECR読み取り権限をロールにアタッチ

permissions

設定の確認

確認

インスタンスのIAMロールを確認してください

instance