【问题标题】:ECR Cross Account Replication and Eventbridge for Pipeline用于管道的 ECR 跨账户复制和 Eventbridge
【发布时间】:2022-10-20 00:29:44
【问题描述】:

我需要 ECR 跨账户复制。我有 2 个 AWS 账户,账户-A(源)和账户-B(目标)。 能够成功复制图像资源目的地并使用 CodePipeline 创建图像。将新映像复制到目标账户中的 ECR 存储库时,管道应使用 CloudWatch Eventbridge 在目标账户自动触发,但管道未触发。 我在下面创建了相同的事件规则来触发目的地的管道。

{
  "source": ["aws.ecr"],
  "detail-type": ["ECR Image Action"],
  "detail": {
    "action-type": ["PUSH"],
    "result": ["SUCCESS"],
    "repository-name": ["repo_name"]
  }
}

当我在 Source 中使用相同的事件规则时,它能够自动触发管道。但是在进行跨账户复制后,管道没有在目标中触发具有相同事件规则的事件。

跨账户复制是否有不同的方法来触发目标账户中的管道?

【问题讨论】:

  • 我会检查 CloudTrail 是否有与目标存储库相关的任何事件。复制图像的action-type 可能与“PUSH”不同。不幸的是,AWS 文档似乎缺少与此相关的详细信息。您还可以尝试从 EventBridge 过滤器中删除 action-typeresult 一段时间,以查看所有记录的事件。

标签: amazon-web-services aws-codepipeline amazon-ecr aws-event-bridge


【解决方案1】:

this GitHub 问题中所述,不会在复制时触发 ECR 图像操作。

有一种方法可以通过订阅"ECR Image Scan" 事件来解决这个问题,该事件在复制时触发,如上述问题中所建议的那样。

示例模式:

{
  source: ["aws.ecr"],
  detail-type: ["ECR Image Scan"],
  detail: {
    image-tags: ["latest"],
    repository-name: ["image_prefix/image_name"],
    scan-status: ["COMPLETE"]
  }
}

【讨论】:

    猜你喜欢
    • 2020-05-23
    • 1970-01-01
    • 2022-06-23
    • 2022-06-29
    • 1970-01-01
    • 2022-01-20
    • 2020-09-08
    • 1970-01-01
    • 2021-07-10
    相关资源
    最近更新 更多