Оқиға
Интеллектуалды бағдарламаларды құру
Mar 17, 9 PM - Mar 21, 10 AM
Нақты пайдалану жағдайлары негізінде масштабты ИСК шешімдерін құру үшін стипендиаттармен және сарапшылармен кездесу сериясына қосылыңыз.
Қазір тіркелуБұл браузерге бұдан былай қолдау көрсетілмейді.
Соңғы мүмкіндіктерді, қауіпсіздік жаңартуларын және техникалық қолдауды пайдалану үшін Microsoft Edge браузеріне жаңартыңыз.
Для доступа к подключенному реестру и управления им в настоящее время поддерживается только проверка подлинности на основе токенов для реестра контейнеров. Как показано на следующем рисунке, для каждого подключенного реестра используются два разных типа токенов:
Маңызды
Храните пароли токенов для каждого подключенного реестра в надежном расположении. Получить пароли токенов после создания нельзя. Пароли токенов можно повторно создать в любое время.
Для управления доступом клиентов к подключенному реестру создаются токены, действующие только в одном или нескольких репозиториях. После создания токена настройте подключенный реестр для приема этого токена с помощью команды az acr connected-registry update. Затем клиент может использовать учетные данные токена для доступа к конечной точке реестра (например, с помощью команд CLI Docker извлекать образы из подключенного реестра или отправлять их туда).
Возможности настройки операций с токеном клиента зависят от того, допускает ли подключенный реестр операции извлечения и отправки либо функционирует в качестве зеркальной базы данных только для извлечения.
Обновляйте токены клиента, пароли или карты области действия по мере необходимости с помощью команд az acr token и az acr scope-map. Обновления токенов клиента автоматически применяются к подключенным реестрам, которые принимают токен.
Каждый подключенный реестр использует токен синхронизации для проверки подлинности на своем непосредственном родительском объекте, который может быть другим подключенным реестром или облачным реестром. Подключенный реестр автоматически использует этот токен при синхронизации содержимого с родительским объектом или выполнении других обновлений.
Обновляйте токены синхронизации, пароли или карты области действия по мере необходимости с помощью команд az acr token и az acr scope-map. Обновления токенов синхронизации автоматически применяются к подключенному реестру. При обновлении токена синхронизации следуйте стандартным рекомендациям по смене паролей.
Ескерім
Токен синхронизации нельзя удалить, пока не будет удален связанный с ним подключенный реестр. Вы можете отключить подключенный реестр, установив для него состояние токена синхронизации disabled
.
Учетные данные токена для подключенных реестров предназначены для доступа к определенным конечным точкам реестра:
Токен клиента обращается к конечной точке подключенного реестра. Конечная точка подключенного реестра — это URI сервера входа, который обычно является IP-адресом сервера или устройства, на котором тот размещен.
Токен синхронизации обращается к конечной точке родительского реестра, который является либо еще одной конечной точкой подключенного реестра, либо непосредственно облачным реестром. Токену синхронизации, предназначенному для доступа к облачному реестру, должны быть доступны две конечные точки этого реестра:
contoso.azurecr.io
. Эта конечная точка используется для проверки подлинности.contoso.westus2.data.azurecr.io
. Эта конечная точка используется для обмена сообщениями с подключенным реестром в целях синхронизации.Переходите к следующей статье, чтобы узнать о конкретных сценариях, в которых можно использовать подключенный реестр.
Оқиға
Интеллектуалды бағдарламаларды құру
Mar 17, 9 PM - Mar 21, 10 AM
Нақты пайдалану жағдайлары негізінде масштабты ИСК шешімдерін құру үшін стипендиаттармен және сарапшылармен кездесу сериясына қосылыңыз.
Қазір тіркелуОқыту
Модуль
Configure Azure Container Registry for container app deployments - Training
Learn how to create and configure an Azure Container Registry, the process of pushing container images to Azure Container Registry and explore different authentication methods and security features for Azure Container Registry.
Сертификаттау
Microsoft Certified: Identity and Access Administrator Associate - Certifications
Demonstrate the features of Microsoft Entra ID to modernize identity solutions, implement hybrid solutions, and implement identity governance.
Құжаттама
Pull Images from a Connected Registry with Azure IoT Edge - Azure Container Registry
Learn how to use Azure Container Registry CLI commands to configure a client token and pull images from a connected registry on an IoT Edge device.
Quickstart - Create Connected Registry Using the CLI - Azure Container Registry
Use Azure CLI commands to create a connected Azure container registry resource that can synchronize images and other artifacts with the cloud registry.
Quickstart - Create Connected Registry Using the Portal - Azure Container Registry
Use Azure portal to create a connected Azure container registry resource that can synchronize images and other artifacts with the cloud registry.