Todos los cambios notables en este proyecto serán documentados en este archivo.
El formato está basado en Keep a Changelog, y este proyecto adhiere a Semantic Versioning.
- Módulo de referencia completo para AWS ECR
- Soporte para múltiples repositorios mediante
map(object) - Cifrado en reposo con AES256 o KMS
- Escaneo de imágenes habilitado por defecto
- Políticas de ciclo de vida configurables
- Nomenclatura estándar según PC-IAC-003
- Validaciones de variables según PC-IAC-002
- Outputs granulares (URLs, ARNs, nombres)
- Directorio
sample/con ejemplo funcional - Documentación completa en README.md
- Cumplimiento con 15 reglas PC-IAC
- Cifrado en reposo por defecto (PC-IAC-020)
- Escaneo de imágenes habilitado por defecto
- Repositorios privados por defecto
- Soporte para KMS customer-managed keys
- Archivos obligatorios según PC-IAC-001 (18 archivos)
- Separación de responsabilidades (locals, variables, outputs)
- Ejemplo funcional en
sample/siguiendo PC-IAC-026
- Integración con AWS Organizations
- Soporte para replicación cross-region
- BREAKING: Removed
applicationvariable — naming now uses map key directly - BREAKING: Naming pattern changed from
{client}-{project}-{environment}-ecr-{application}-{functionality}to{client}-{project}-{environment}-ecr-{key} - Tags cleaned per PC-IAC-004: removed hardcoded
functionality,environment,application,access_classfrom resource tags (now come from providerdefault_tagsoradditional_tags) functionalityis now optional (kept for backward compatibility in tfvars but not used in naming)
- Remove
applicationparameter from module invocation - Existing ECR repositories will be recreated due to name change
- Move any needed tags (
functionality,access_class) toadditional_tags
- Soporte para
aws_ecr_repository_policycon control de acceso cross-account y fine-grained - Campo
repository_policyenecr_configcon principals, actions y conditions - Output
repository_policy_registry_idspara repositorios con políticas de acceso - Ejemplo de uso con política cross-account y condiciones IAM en README.md
- Documentación de decisiones de diseño para políticas de acceso
- Acciones por defecto limitadas a lectura de imágenes (principio de menor privilegio)
- Soporte para condiciones IAM (e.g., restricción por organización con
aws:PrincipalOrgID) - Creación condicional: la política solo se crea cuando se define explícitamente