إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
تتيح لك ميزة ذاكرة التخزين المؤقتة في Azure Container Registry تخزين صور الحاويات في المستودعات العامة والخاصة على حد سواء.
تمكن ذاكرة التخزين المؤقت للقطع الأثرية عمليات سحب أسرع وأكثر موثوقية عبر Azure Container Registry (ACR). ويستخدم ميزات مثل النسخ المتماثل الجغرافي ودعم منطقة التوفر لتوفر أعلى وسحب صور أسرع. يمكنك الوصول إلى السجلات المخزنة مؤقتا عبر الشبكات الخاصة للتوافق مع تكوينات جدار الحماية ومعايير التوافق.
تعالج ذاكرة التخزين المؤقت للبيانات الاصطناعية تحدي حدود السحب التي تفرضها السجلات العامة. نوصي بمصادقة قواعد ذاكرة التخزين المؤقت باستخدام بيانات اعتماد المصدر. بعد ذلك، يمكنك سحب الصور من ACR المحلي، مما يساعد على التخفيف من حدود المعدل.
تتوفر ميزة ذاكرة التخزين المؤقت للبيانات الاصطناعية في مستويات الخدمةالأساسيةوالقياسيةوالمتميزة. يمكنك تفعيل قواعد ذاكرة التخزين المؤقتة للقطع الأثرية في بوابة Azure أو باستخدام Azure CLI.
المصطلحات
عند العمل مع التخزين المؤقت للبيانات الاصطناعية، من المفيد فهم المصطلحات التالية:
قاعدة ذاكرة التخزين المؤقت: قاعدة تقوم بإنشائها لسحب البيانات الاصطناعية من مستودع مدعوم إلى ذاكرة التخزين المؤقت. تحتوي قاعدة ذاكرة التخزين المؤقت على أربعة أجزاء:
-
اسم القاعدة: اسم قاعدة ذاكرة التخزين المؤقت. على سبيل المثال،
Hello-World-Cache. - المصدر: اسم السجل المصدر.
-
مسار المستودع: مسار المصدر للمستودع للبحث عن البيانات الاصطناعية التي تريد تخزينها مؤقتا واستردادها. على سبيل المثال،
docker.io/library/hello-world. -
مساحة اسم مستودع ACR الجديدة: اسم مسار المستودع الجديد لتخزين البيانات الاصطناعية. على سبيل المثال،
hello-world. لا يمكن أن يكون المستودع موجودا بالفعل داخل مثيل ACR.
-
اسم القاعدة: اسم قاعدة ذاكرة التخزين المؤقت. على سبيل المثال،
بيانات الاعتماد: اسم مستخدم وكلمة مرور تم تعيينهما للسجل المصدر. تحتاج إلى بيانات اعتماد للمصادقة مع مستودع عام أو خاص. تحتوي بيانات الاعتماد على أربعة أجزاء:
- بيانات الاعتماد: اسم بيانات الاعتماد الخاصة بك.
- خادم تسجيل الدخول إلى سجل المصدر: خادم تسجيل الدخول لسجل المصدر الخاص بك.
- مصادقة المصدر: مواقع خزنة المفاتيح لتخزين بيانات الاعتماد.
- أسرار اسم المستخدم وكلمة المرور: البيانات السرية التي تحتوي على اسم المستخدم وكلمة المرور.
القيود الحالية
عند استخدام ذاكرة التخزين المؤقت للبيانات الاصطناعية، ضع في اعتبارك القيود التالية:
- تحدث ذاكرة التخزين المؤقت فقط بعد اكتمال سحب صورة واحدة على الأقل على صورة الحاوية المتوفرة. لكل صورة جديدة متاحة، يجب إكمال سحب صورة جديدة. حاليا، لا تسحب ذاكرة التخزين المؤقت للبيانات الاصطناعية علامات جديدة للصور تلقائيا عند توفر علامة جديدة.
- تدعم ذاكرة التخزين المؤقت Artifact 1000 قاعدة ذاكرة تخزين مؤقت كحد أقصى.
- لا يمكن أن تتداخل قواعد ذاكرة التخزين المؤقت الاصطناعية مع قواعد ذاكرة التخزين المؤقت الأخرى. بمعنى آخر، إذا كان لديك قاعدة ذاكرة تخزين مؤقت للبيانات الاصطناعية لمسار سجل معين، فلا يمكنك إضافة قاعدة ذاكرة تخزين مؤقت أخرى تتداخل معها.
دعم المصدر
تدعم ذاكرة التخزين المؤقت Artifact حاليا سجلات المصدر التالية.
تحذير
للحصول على محتوى من Docker Hub، يجب عليك إنشاء مجموعة بيانات اعتماد باستخدام Azure CLI أو بوابة Azure.
يتم تعيين بعض صور Docker Hub العامة إلى مساحة الأسماء العامة library. في هذه الحالة، إذا لم تقم بتضمين library المسار، فستتضمنه ذاكرة التخزين المؤقت للقطع الأثرية تلقائيا لك.
| سجل المصدر | الدعم | توافر |
|---|---|---|
| Docker Hub | يدعم عمليات السحب المصادق عليها فقط. | Azure CLI, Azure portal |
صور Docker Hardened (dhi.io) |
يدعم عمليات السحب المصادق عليها فقط. | Azure CLI |
Azure Container Registry (azurecr.io) |
يدعم عمليات السحب المصادق عليها فقط. | Azure CLI |
| سجل Microsoft Artifact | يدعم عمليات السحب غير المصادق عليها فقط. | Azure CLI, Azure portal |
| المعرض العام لسجل حاويات AWS Elastic Container Registry (ECR) | يدعم عمليات السحب غير المصادق عليها فقط. | Azure CLI, Azure portal |
| سجل الحاويات في GitHub | يدعم كلا من عمليات السحب المصادق عليها وغير المصادق عليها. | Azure CLI, Azure portal |
| الرصيف | يدعم كلا من عمليات السحب المصادق عليها وغير المصادق عليها. | Azure CLI, Azure portal |
سجل صور الحاويات Kubernetes (registry.k8s.io) |
يدعم كلا من عمليات السحب المصادق عليها وغير المصادق عليها. | Azure CLI |
سجل القطع الأثرية في جوجل (*.pkg.dev) |
يدعم عمليات السحب المصادق عليها فقط. | Azure CLI |
سجل حاويات جوجل القديم (gcr.io) |
يدعم كلا من عمليات السحب المصادق عليها وغير المصادق عليها. | Azure CLI |
سجل حاويات NVIDIA NGC (nvcr.io) |
يدعم كلا من عمليات السحب المصادق عليها وغير المصادق عليها. | Azure CLI, Azure portal |
سجل ريد هات (registry.redhat.io) |
يدعم عمليات السحب المصادق عليها فقط. | Azure CLI |
سجل ريد هات العام (registry.access.redhat.com) |
يدعم عمليات السحب غير المصادق عليها فقط. | Azure CLI |
طريقة المصادقة لسجل القطع الأثرية في جوجل
لإعداد ذاكرة التخزين المؤقتة من سجل القطع الأثرية الخاص بك في جوجل (GAR)، نوصي باستخدام مفتاح حساب الخدمة (تم إنشاؤه في وحدة تحكم Google Cloud) للمصادقة باستخدام GAR. يمكنك تحديد تاريخ انتهاء مخصص لمفتاح حساب الخدمة (على سبيل المثال، 3 أشهر) والحفاظ على المفتاح في Azure Key Vault.
على الرغم من أنه يمكنك استخدام رمز وصول (يتم إنشاؤه من gcloud CLI) للمصادقة، إلا أنه غير موصى به للاستخدام مع Artifact Cache، لأن رمز الوصول ينتهي صلاحيته بعد ساعة واحدة.
لمزيد من المعلومات حول كيفية إنشاء مفتاح حساب الخدمة، راجع المصادقة باستخدام سجل القطع الأثرية في جوجل. بعد أن تحصل على مفتاح حساب الخدمة، احفظه كسر في Azure Key Vault. ثم وجه كلمة مرور مجموعة بيانات الاعتماد الخاصة بك إلى هذا السر. يجب تعيين اسم المستخدم إلى:
-
_json_keyإذا كنت تستخدم مفتاح حساب الخدمة بصيغة JSON كما تم توفيرها عند إنشاء الملف. -
_json_key_base64إذا قمت بترميز جميع محتويات ملف مفتاح الحساب على base64.
لمزيد من المعلومات حول كيفية إنشاء مجموعة بيانات اعتماد، تابع الروابط في القسم التالي.
الخطوات التالية
- تعلم كيفية تفعيل التخزين المؤقت للقطع الأثرية باستخدام بوابة Azure أو Azure CLI.
- تعرف على استخدام أحرف البدل لمطابقة مسارات متعددة داخل سجل صورة الحاوية.