Gambaran umum pengguna Azure Container Registry
Anda dapat menggunakan Azure Container Registry di Azure Stack Hub untuk menyimpan dan mengelola gambar dan artefak kontainer. Dengan Azure Container Registry di Azure Stack Hub, Anda dapat membuat dan mengelola registri kontainer dengan menggunakan portal pengguna Azure Stack Hub atau dengan menggunakan perintah di PowerShell, Azure CLI, dan Docker CLI.
Azure Container Registry di Azure Stack Hub memungkinkan pengguna untuk menyimpan dan mengambil gambar OCI, menetapkan izin kontrol akses berbasis peran (RBAC), dan membuat webhook.
Fitur Azure Container Registry di Azure Stack Hub
Tabel berikut ini memperlihatkan dukungan Azure Stack Hub untuk Azure Container Registry dibandingkan dengan Azure Container Registry di Azure:
Fitur | Azure Container Registry di Azure | Azure Container Registry di Azure Stack Hub |
---|---|---|
Portal | Ya | Ya |
Layanan yang dihosting multi-penyewa | Ya | Ya |
Registri docker | Ya | Ya |
Dukungan helm | Ya | Ya |
Dukungan OCI | Ya | Ya |
Pengelolaan identitas dan akses | Microsoft Entra ID | Microsoft Entra / AD FS |
RBAC | Registri | Registri |
Repositori jarak jauh (cermin) | Tidak | Tidak |
Pemindaian kerentanan OSS | Ya | Tidak |
Retensi | Ya | Tidak |
Kepercayaan konten | Ya | Tidak |
Replikasi | Ya | Tidak |
Webhook | Ya | Ya |
Jaringan privat | Ya | Tidak |
Azure Container Registry di Azure dan Azure Container Registry di Azure Stack Hub
Tabel berikut ini memperlihatkan perbedaan utama Azure Stack Hub untuk Azure Container Registry dibandingkan dengan Azure Container Registry di Azure:
Aspek | Container Registry di Azure | Container Registry dan Azure Stack Hub |
---|---|---|
Tingkat layanan (SKU) | Tingkat dan fitur layanan registri - Azure Container Registry | Secara default, satu tingkat layanan (SKU) tersedia untuk dibuat di Azure Stack Hub dengan maksimum penyimpanan 100 GB dan 10 webhook. Operator Azure Stack Hub dapat menurunkan batas penyimpanan tersebut berdasarkan kebutuhan. |
Server masuk | <registry-name>.azurecr.io (Semua huruf kecil) |
<registry-name>.azsacr.<regionname>.<fqdn> (Semua huruf kecil) Contoh: myregistry.azsacr.azurestack.contoso.com |
Fitur dan batasan tingkat layanan
Tabel berikut ini memperlihatkan fitur dan batas registri tingkat layanan Azure Stack Hub:
Sumber daya | Azure Stack Hub |
---|---|
Penyimpanan yang disertakan1 (GB) | 100 |
Batas penyimpanan2 (GB) | 100 |
Ukuran lapisan gambar maksimum (GB) | 100 |
ReadOps per menit3, 4 | T/A |
WriteOps per menit3, 5 | T/A |
Unduh bandwidth3 (MBPS) | T/A |
Unggah bandwidth3 (MBPS) | T/A |
Webhook | 10 |
Replikasi lokasi geografis | T/A |
Zona ketersediaan | T/A |
Kepercayaan konten | T/A |
Tautan privat dengan titik akhir privat | T/A |
- Titik akhir privat | T/A |
Aturan jaringan IP publik | T/A |
Akses VNet titik akhir layanan | T/A |
Kunci yang dikelola pelanggan | T/A |
Izin cakupan repositori | T/A |
- Token | T/A |
- Peta cakupan | T/A |
- Repositori per peta cakupan | T/A |
1 Penyimpanan yang disertakan dalam tarif untuk setiap tingkatan.
2 Penyimpanan maksimum yang diizinkan untuk registri. Operator dapat menawarkan lebih sedikit penyimpanan melalui kuota.
3 ReadOps, WriteOps, dan Bandwidth bervariasi berdasarkan konfigurasi Azure Stack Hub dan beban kerja pengguna.
4 penarikan docker diterjemahkan ke beberapa operasi baca berdasarkan jumlah lapisan dalam gambar, ditambah pengambilan manifes.
5 docker push diterjemahkan ke beberapa operasi tulis, berdasarkan jumlah lapisan yang harus didorong. Pendorongan docker menyertakan ReadOps untuk mengambil manifes untuk gambar yang ada.
Perintah yang didukung
Subset perintah CLI dan PowerShell didukung untuk Azure Container Registry di Azure Stack Hub. Daftar lengkapnya tersedia di sini: Perintah yang Didukung.