Scénáře ověřování ve službě Azure Container Registry z Kubernetes

Registr kontejnerů Azure můžete použít jako zdroj imagí kontejnerů pro Kubernetes. Toto nastavení může zahrnovat clustery, které spravujete, spravované clustery hostované ve službě Azure Kubernetes Service (AKS) nebo jiných cloudech, a "místní" konfigurace Kubernetes, jako je minikube a druh.

Pokud chcete načíst image do clusteru Kubernetes z registru kontejneru Azure, musíte vytvořit mechanismus ověřování a autorizace. V závislosti na prostředí clusteru zvolte jednu z následujících metod:

Scénáře

Cluster Kubernetes Metoda ověřování Popis Příklad
Cluster AKS Spravovaná identita služby AKS Umožňuje službě AKS kubelet spravované identity načíst image z připojeného registru kontejneru Azure.

Registr a cluster musí být ve stejném tenantovi Azure, ale může být v různých předplatných Azure.
Ověření pomocí Azure Container Registry ze služby Azure Kubernetes Service
Cluster AKS Principál služby AKS Uděluje oprávnění služebnému účtu AKS k cílovému registru kontejnerů Azure.

Registr a cluster můžou být v různých tenantech nebo předplatných Azure.
Načítat obrazy z Azure Container Registry do clusteru AKS v jiném tenantu
Jiný cluster Kubernetes než AKS Pod imagePullSecrets Ke správě přihlašovacích údajů registru pro nasazení podů použijte obecný mechanismus Kubernetes.

Nakonfigurujte instanční objekt, token s oborem úložiště nebo jiné podporované přihlašovací údaje registru.
Stáhnout obrazy z Azure Container Registry do clusteru Kubernetes pomocí přihlašovacího tajemství