Как оплатить Amazon ECR из России

Небольшой парадокс с ECR: команды часто ищут «как оплатить Amazon ECR», хотя ECR — это не сервис для запуска чего-либо, а реестр образов Docker (Amazon Elastic Container Registry). Ничего не запускается, вычислительные минуты не считаются. Оплачиваются только два ресурса: место, которое занимают образы в реестре, и трафик, который уходит за пределы региона AWS. При скромных объёмах ECR может быть бесплатным или почти бесплатным месяцами. Как только образов становятся сотни, а трафик уходит между регионами, счёт начинает расти. Оплата — через общий счёт AWS-аккаунта; российская карта не проходит по BIN. Пополнить AWS-аккаунт из России в 2026 году можно только через иностранный аккаунт и иностранную карту с подходящим BIN. Работающий вариант — карта для оплаты Amazon ECR с иностранным BIN и пополнением рублями через СБП.
Что делает ECR и зачем он нужен
Amazon ECR — управляемый реестр образов контейнеров, аналог Docker Hub, GitLab Container Registry, Harbor. Основные сценарии:
- Хранение результатов сборки в конвейере непрерывной интеграции и доставки.
- Раздача образов в сервисах ECS, EKS, Lambda (для контейнерных функций), App Runner.
- Копирование между регионами: держим образы в нескольких регионах, чтобы виртуальные машины и контейнерные сервисы в разных регионах не тянули данные из чужого региона.
- Управление версиями образов через метки.
- Автоматическая проверка на уязвимости (базовая проверка бесплатна, расширенная — платно).
- Приватные и публичные реестры (ECR Public — аналог Docker Hub).
Из чего складывается счёт
Всего две строки в счёте:
- Место в реестре. Плата за место, занятое образами (сумма всех слоёв всех меток).
- Трафик. Плата за исходящий трафик:
- Внутри одного региона (ECR → ECS/EKS в том же регионе) — бесплатно.
- Между регионами (ECR в us-east-1 → ECS в eu-west-1) — по стандартной ставке AWS.
- Наружу в интернет (когда разработчик тянет образ на ноутбук) — по стандартной ставке AWS.
Бесплатный уровень: 500 мегабайт приватного места в месяц бессрочно плюс 50 гигабайт в месяц в реестре ECR Public.
Расширенная проверка на уязвимости (глубокий анализ через Amazon Inspector) — доплата от 0,09 доллара за одно сканирование.
Один совет по экономии
Регулярно чистите старые метки через политики жизненного цикла ECR. Типовой случай: команда пушит образы на каждое слияние в главную ветку с меткой, равной хешу коммита. За полгода накапливаются тысячи образов, каждый по 500 мегабайт — итого несколько терабайт хранилища. Установите политику: «удалять образы старше 30 дней, кроме тех, у которых метка latest или начинается на release-*». Одно такое правило снижает счёт в 5–20 раз без ущерба для работы.
Как это работает для российской команды
С 2022 года AWS не заключает договоры с российскими юрлицами. Уже открытые аккаунты продолжают работать, если платежи проходят вовремя; новые открываются только с иностранным адресом плательщика.
Пошаговый порядок оплаты
- Оформите иностранную виртуальную карту при помощи сервиса «Плати по всему миру»: регистрация, выпуск за пару минут, пополнение рублями через СБП картой любого банка России.
- Заведите новый AWS-аккаунт или используйте существующий с иностранным адресом плательщика. Адрес — под BIN и почтовый индекс карты; шаблонный адрес, выверенный под проверку адреса, даёт поддержка сервиса.
- Привяжите иностранную карту в разделе Billing → Payment Methods.
- Создайте приватный репозиторий в консоли AWS: ECR → Create repository (имя, шифрование, политика неизменности меток).
- Пройдите аутентификацию: aws ecr get-login-password | docker login --username AWS --password-stdin <account>.dkr.ecr.<region>.amazonaws.com.
- Пушьте образы: docker tag myapp:latest <account>.dkr.ecr.<region>.amazonaws.com/myapp:latest; docker push....
- Настройте политику жизненного цикла, чтобы старые метки удалялись автоматически.
- Настройте копирование между регионами, если используете AWS в нескольких регионах.
- Пополняйте карту заранее — AWS выставляет счёт в начале следующего месяца.
Ответы на популярные вопросы
Да, 500 мегабайт приватного места в месяц бессрочно. Плюс 50 гигабайт в месяц в реестре ECR Public. Для маленьких проектов ECR фактически бесплатен.
Приватный — реестры с контролем доступа через IAM. Публичный — публичный реестр (аналог Docker Hub) для отдачи образов кому угодно; часто используется как замена Docker Hub из-за ограничений частоты у последнего.
Прямая интеграция через роли IAM: задание или под получает временный токен для скачивания образа. Настраивается декларативно — через определение задачи (ECS) или через imagePullSecrets (EKS). Трафик между ECR и ECS/EKS в одном регионе — бесплатный.
Опция: метка, однажды написанная, не может быть переписана. Полезно для воспроизводимости: если релиз v1.2.3 катится в боевую среду, разработчик не может случайно (или намеренно) заменить содержимое этой метки.
Docker Hub ввёл ограничения частоты на скачивание для анонимных и бесплатных пользователей. Многие команды мигрировали в ECR (приватный или публичный) как во внешний реестр, потому что у него таких ограничений нет.
Базовая проверка — статический анализ образа на известные уязвимости по открытым базам, бесплатно. Расширенная через Amazon Inspector — глубокий анализ, обновление базы уязвимостей в реальном времени, платно (0,09 доллара за сканирование).
Да, ECR поддерживает OCI Artifacts — не только образы Docker, но и Helm-чарты, модули WebAssembly, модели машинного обучения, любые совместимые с OCI артефакты.
Через политику репозитория: JSON-документ IAM, разрешающий чтение или запись конкретным IAM-принципалам из других AWS-аккаунтов. Доступ между аккаунтами настраивается декларативно.
Через настройки реестра ECR → правила копирования. Настраиваются правила по шаблону имени репозитория в целевые регионы. Первое отправленное изменение копируется через несколько секунд.
Проверить политики жизненного цикла — часто их просто нет, и все образы копятся. Отдельно посмотреть на метки, которые никто не удаляет (ветки функций, метки пул-реквестов). Настроить очистку и удалить старые неиспользуемые репозитории.
Итоги
Amazon ECR — простой и относительно дешёвый управляемый реестр образов Docker. Из России в 2026 году доступ открыт только через иностранный AWS-аккаунт и иностранную карту. Два ключа к контролю бюджета: политики жизненного цикла (удаление старых образов) и уменьшение трафика между регионами (копируйте образы туда, где они действительно нужны, а не во все регионы сразу). Для маленьких проектов ECR укладывается в бесплатный уровень; для средних расходы обычно порядка десятков долларов в месяц, если правильно настроена очистка.
Материал носит информационный характер. Условия сервисов, тарифы и региональная доступность могут меняться — перед оплатой сверьтесь с актуальной информацией на официальных ресурсах сервисов.
Выберите подходящую карту и оплачиваете покупки и подписки




