Skip to main content

signing_configurations

Creates, updates, deletes, gets or lists a signing_configurations resource.

Overview

Namesigning_configurations
TypeResource
Idaws.ecr.signing_configurations

Fields

The following fields are returned by SELECT queries:

NameDatatypeDescription
registry_idstringThe Amazon Web Services account ID associated with the registry. (pattern: <code>[0-9]{12}</code>)
signing_configurationobjectThe registry's signing configuration.

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
get_signing_configurationselectregionRetrieves the registry's signing configuration, which defines rules for automatically signing images using Amazon Web Services Signer. For more information, see Managed signing in the Amazon Elastic Container Registry User Guide.
put_signing_configurationreplaceregion, signingConfigurationCreates or updates the registry's signing configuration, which defines rules for automatically signing images with Amazon Web Services Signer. For more information, see Managed signing in the Amazon Elastic Container Registry User Guide. To successfully generate a signature, the IAM principal pushing images must have permission to sign payloads with the Amazon Web Services Signer signing profile referenced in the signing configuration.
delete_signing_configurationdeleteregionDeletes the registry's signing configuration. Images pushed after deletion of the signing configuration will no longer be automatically signed. For more information, see Managed signing in the Amazon Elastic Container Registry User Guide. Deleting the signing configuration does not affect existing image signatures.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
regionstringAWS region (default: us-east-1)

SELECT examples

Retrieves the registry's signing configuration, which defines rules for automatically signing images using Amazon Web Services Signer. For more information, see Managed signing in the Amazon Elastic Container Registry User Guide.

SELECT
registry_id,
signing_configuration
FROM aws.ecr.signing_configurations
WHERE region = '{{ region }}' -- required
;

REPLACE examples

Creates or updates the registry's signing configuration, which defines rules for automatically signing images with Amazon Web Services Signer. For more information, see Managed signing in the Amazon Elastic Container Registry User Guide. To successfully generate a signature, the IAM principal pushing images must have permission to sign payloads with the Amazon Web Services Signer signing profile referenced in the signing configuration.

REPLACE aws.ecr.signing_configurations
SET
signingConfiguration = '{{ signingConfiguration }}'
WHERE
region = '{{ region }}' --required
AND signingConfiguration = '{{ signingConfiguration }}' --required
RETURNING
signing_configuration;

DELETE examples

Deletes the registry's signing configuration. Images pushed after deletion of the signing configuration will no longer be automatically signed. For more information, see Managed signing in the Amazon Elastic Container Registry User Guide. Deleting the signing configuration does not affect existing image signatures.

DELETE FROM aws.ecr.signing_configurations
WHERE region = '{{ region }}' --required
;