ECR PublicをEKSから認証して利用できない
解消予定?
/icons/hr.icon
未認証のpullは、1秒あたり1回の制限がある
Amazon ECR からのトークンはどこで取得しているのか(≒ どこで GetAutorizationToken API を呼んでいるのか)というと、pkg/credentialprovider/aws/aws_credentials.go#L134 がそれに当たります.
ザックリまとめると、1) kubelet が Amazon ECR の GetAuthorizationToken API を呼びだしてトークンを取得し、2) dockerd (あるいは CRI ランタイム)に対してトークンを渡しつつ pull を指示している、という流れになります.
aws-sdk-goで、ecrとecrpublicは分かれている
https://scrapbox.io/files/6225a30173cf32001d7bfc28.png
aws_credentials.goで、
"github.com/aws/aws-sdk-go/service/ecr"はimportされているが、
"github.com/aws/aws-sdk-go/service/ecrpublic"はimportされていない
また、credentialproviderでECR PublicをサポートするというIssueは、動きがなく閉じている