다음을 통해 공유


Microsoft.ContainerRegistry 레지스트리 2017-10-01

Bicep 리소스 정의

레지스트리 리소스 종류는 다음을 대상으로 하는 작업을 사용하여 배포할 수 있습니다.

각 API 버전에서 변경된 속성 목록은 변경 로그를 참조하세요.

리소스 형식

Microsoft.ContainerRegistry/registries 리소스를 만들려면 템플릿에 다음 Bicep을 추가합니다.

resource symbolicname 'Microsoft.ContainerRegistry/registries@2017-10-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  sku: {
    name: 'string'
  }
  properties: {
    adminUserEnabled: bool
    networkRuleSet: {
      defaultAction: 'string'
      ipRules: [
        {
          action: 'Allow'
          value: 'string'
        }
      ]
      virtualNetworkRules: [
        {
          action: 'Allow'
          id: 'string'
        }
      ]
    }
    storageAccount: {
      id: 'string'
    }
  }
}

속성 값

registries

Name Description
name 리소스 이름 string(필수)

문자 제한: 5-50

유효한 문자:
영숫자

리소스 이름은 Azure에서 고유해야 합니다.
위치 리소스의 위치입니다. 리소스를 만든 후에는 변경할 수 없습니다. string(필수)
tags 리소스의 태그입니다. 태그 이름 및 값의 사전입니다. 템플릿의 태그를 참조하세요.
sku 컨테이너 레지스트리의 SKU입니다. Sku (필수)
properties 컨테이너 레지스트리의 속성입니다. RegistryProperties

RegistryProperties

Name Description
adminUserEnabled 관리 사용자를 사용할 수 있는지 여부를 나타내는 값입니다. bool
networkRuleSet 컨테이너 레지스트리에 대해 설정된 네트워크 규칙입니다. NetworkRuleSet
storageAccount 컨테이너 레지스트리에 대한 스토리지 계정의 속성입니다. 클래식 SKU에만 적용됩니다. StorageAccountProperties

NetworkRuleSet

Name Description
defaultAction 다른 규칙이 일치하지 않는 경우 허용 또는 거부의 기본 동작입니다. '허용'
'Deny'(필수)
ipRules IP ACL 규칙입니다. IPRule[]
virtualNetworkRules 가상 네트워크 규칙입니다. VirtualNetworkRule[]

IPRule

Name Description
action IP ACL 규칙의 동작입니다. '허용'
value IP 또는 IP 범위를 CIDR 형식으로 지정합니다. IPV4 주소만 허용됩니다. string(필수)

VirtualNetworkRule

Name Description
action 가상 네트워크 규칙의 작업입니다. '허용'
id 서브넷의 리소스 ID(예: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}). string(필수)

StorageAccountProperties

Name Description
id 스토리지 계정의 리소스 ID입니다. string(필수)

SKU

Name Description
name 컨테이너 레지스트리의 SKU 이름입니다. 레지스트리를 만드는 데 필요합니다. '기본'
'클래식'
'프리미엄'
'Standard'(필수)

빠른 시작 템플릿

다음 빠른 시작 템플릿은 이 리소스 유형을 배포합니다.

템플릿 Description
AKS(Azure Container Service)에서 Jenkins를 사용하는 CI/CD

Azure에 배포
컨테이너를 사용하면 애플리케이션을 지속적으로 빌드하고 배포할 수 있습니다. Azure Container Service에서 Kubernetes를 사용하여 해당 컨테이너의 배포를 오케스트레이션하면 복제 가능하고 관리 가능한 컨테이너 클러스터를 달성할 수 있습니다. 컨테이너 이미지 및 오케스트레이션을 생성하도록 연속 빌드를 설정하면 배포의 속도와 안정성을 높일 수 있습니다.
NAT 게이트웨이 및 Application Gateway 있는 AKS 클러스터

Azure에 배포
이 샘플에서는 아웃바운드 연결을 위한 NAT Gateway 및 인바운드 연결에 대한 Application Gateway 사용하여 AKS 클러스터를 배포하는 방법을 보여 줍니다.
공용 DNS 영역을 사용하여 프라이빗 AKS 클러스터 만들기

Azure에 배포
이 샘플에서는 공용 DNS 영역을 사용하여 프라이빗 AKS 클러스터를 배포하는 방법을 보여 줍니다.
레지스트리를 사용하여 컨테이너 앱 및 환경 만들기

Azure에 배포
Azure Container Registry 기본 컨테이너 앱을 사용하여 컨테이너 앱 환경을 만듭니다. 또한 Log Analytics 작업 영역을 배포하여 로그를 저장합니다.
Container Apps를 사용하여 Dapr pub-sub servicebus 앱을 만듭니다.

Azure에 배포
Container Apps를 사용하여 Dapr pub-sub servicebus 앱을 만듭니다.
간단한 Azure Container Registry 템플릿

Azure에 배포
새 Azure Container Registry 만들기 위한 템플릿입니다.
지역 복제 템플릿을 사용하여 Azure Container Registry

Azure에 배포
지역에서 복제를 사용하여 새 Azure Container Registry 만들기 위한 템플릿
정책 및 진단을 사용하여 Azure Container Registry

Azure에 배포
정책 및 진단을 사용하여 Azure Container Registry(bicep)
Azure Machine Learning 엔드 투 엔드 보안 설정

Azure에 배포
이 Bicep 템플릿 집합은 보안 설정에서 Azure Machine Learning 엔드 투 엔드를 설정하는 방법을 보여 줍니다. 이 참조 구현에는 작업 영역, 컴퓨팅 클러스터, 컴퓨팅 instance 및 연결된 프라이빗 AKS 클러스터가 포함됩니다.
Azure Machine Learning 엔드 투 엔드 보안 설정(레거시)

Azure에 배포
이 Bicep 템플릿 집합은 보안 설정에서 Azure Machine Learning 엔드 투 엔드를 설정하는 방법을 보여 줍니다. 이 참조 구현에는 작업 영역, 컴퓨팅 클러스터, 컴퓨팅 instance 및 연결된 프라이빗 AKS 클러스터가 포함됩니다.
개인 IP 주소를 사용하여 AKS 컴퓨팅 대상 만들기

Azure에 배포
이 템플릿은 개인 IP 주소를 사용하여 지정된 Azure Machine Learning Service 작업 영역에서 AKS 컴퓨팅 대상을 만듭니다.
Azure Machine Learning 서비스 작업 영역 만들기

Azure에 배포
이 배포 템플릿은 Azure Machine Learning 작업 영역 및 Azure Key Vault, Azure Storage, Azure 애플리케이션 Insights 및 Azure Container Registry 포함한 관련 리소스를 지정합니다. 이 구성에서는 Azure Machine Learning을 시작하는 데 필요한 최소한의 리소스 집합을 설명합니다.
Azure Machine Learning 서비스 작업 영역 만들기(CMK)

Azure에 배포
이 배포 템플릿은 Azure Machine Learning 작업 영역 및 Azure Key Vault, Azure Storage, Azure 애플리케이션 Insights 및 Azure Container Registry 포함한 관련 리소스를 지정합니다. 이 예제에서는 고객 관리형 암호화 키를 사용하여 암호화를 위해 Azure Machine Learning을 구성하는 방법을 보여 줍니다.
Azure Machine Learning 서비스 작업 영역 만들기(vnet)

Azure에 배포
이 배포 템플릿은 Azure Machine Learning 작업 영역 및 Azure Key Vault, Azure Storage, Azure 애플리케이션 Insights 및 Azure Container Registry 포함한 관련 리소스를 지정합니다. 이 구성에서는 네트워크 격리 설정에서 Azure Machine Learning을 시작하는 데 필요한 리소스 집합에 대해 설명합니다.
Azure Machine Learning 서비스 작업 영역 만들기(레거시)

Azure에 배포
이 배포 템플릿은 Azure Machine Learning 작업 영역 및 Azure Key Vault, Azure Storage, Azure 애플리케이션 Insights 및 Azure Container Registry 포함한 관련 리소스를 지정합니다. 이 구성에서는 네트워크 격리 설정에서 Azure Machine Learning을 시작하는 데 필요한 리소스 집합에 대해 설명합니다.
Application Gateway 수신 컨트롤러가 있는 AKS 클러스터

Azure에 배포
이 샘플에서는 Application Gateway, Application Gateway 수신 컨트롤러, Azure Container Registry, Log Analytics 및 Key Vault 사용하여 AKS 클러스터를 배포하는 방법을 보여 줍니다.
ACR 작업을 사용하여 컨테이너 이미지 빌드

Azure에 배포
이 템플릿은 DeploymentScript를 사용하여 ACR을 오케스트레이션하여 코드 리포지토리에서 컨테이너 이미지를 빌드합니다.
컨테이너 이미지를 ACR로 가져오기

Azure에 배포
이 템플릿은 bicep 레지스트리에서 ACR 가져오기 모듈을 활용하여 공용 컨테이너 이미지를 Azure Container Registry 가져옵니다.

ARM 템플릿 리소스 정의

레지스트리 리소스 종류는 다음을 대상으로 하는 작업으로 배포할 수 있습니다.

각 API 버전에서 변경된 속성 목록은 변경 로그를 참조하세요.

리소스 형식

Microsoft.ContainerRegistry/registries 리소스를 만들려면 템플릿에 다음 JSON을 추가합니다.

{
  "type": "Microsoft.ContainerRegistry/registries",
  "apiVersion": "2017-10-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "sku": {
    "name": "string"
  },
  "properties": {
    "adminUserEnabled": "bool",
    "networkRuleSet": {
      "defaultAction": "string",
      "ipRules": [
        {
          "action": "Allow",
          "value": "string"
        }
      ],
      "virtualNetworkRules": [
        {
          "action": "Allow",
          "id": "string"
        }
      ]
    },
    "storageAccount": {
      "id": "string"
    }
  }
}

속성 값

registries

Name Description
형식 리소스 종류 'Microsoft.ContainerRegistry/registries'
apiVersion 리소스 api 버전 '2017-10-01'
name 리소스 이름 string(필수)

문자 제한: 5-50

유효한 문자:
영숫자

리소스 이름은 Azure에서 고유해야 합니다.
위치 리소스의 위치입니다. 리소스를 만든 후에는 변경할 수 없습니다. string(필수)
tags 리소스의 태그입니다. 태그 이름 및 값의 사전입니다. 템플릿의 태그를 참조하세요.
sku 컨테이너 레지스트리의 SKU입니다. Sku (필수)
properties 컨테이너 레지스트리의 속성입니다. RegistryProperties

RegistryProperties

Name Description
adminUserEnabled 관리자 사용자를 사용할 수 있는지 여부를 나타내는 값입니다. bool
networkRuleSet 컨테이너 레지스트리에 대해 설정된 네트워크 규칙입니다. NetworkRuleSet
storageAccount 컨테이너 레지스트리에 대한 스토리지 계정의 속성입니다. 클래식 SKU에만 적용됩니다. StorageAccountProperties

NetworkRuleSet

Name Description
defaultAction 다른 규칙이 일치하지 않을 때 허용 또는 거부의 기본 작업입니다. '허용'
'Deny'(필수)
ipRules IP ACL 규칙입니다. IPRule[]
virtualNetworkRules 가상 네트워크 규칙입니다. VirtualNetworkRule[]

IPRule

Name Description
action IP ACL 규칙의 작업입니다. '허용'
value IP 또는 IP 범위를 CIDR 형식으로 지정합니다. IPV4 주소만 허용됩니다. string(필수)

VirtualNetworkRule

Name Description
action 가상 네트워크 규칙의 작업입니다. '허용'
id 서브넷의 리소스 ID(예: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}). string(필수)

StorageAccountProperties

Name Description
id 스토리지 계정의 리소스 ID입니다. string(필수)

SKU

Name Description
name 컨테이너 레지스트리의 SKU 이름입니다. 레지스트리를 만드는 데 필요합니다. '기본'
'클래식'
'프리미엄'
'Standard'(필수)

빠른 시작 템플릿

다음 빠른 시작 템플릿은 이 리소스 유형을 배포합니다.

템플릿 Description
AKS(Azure Container Service)에서 Jenkins를 사용하는 CI/CD

Azure에 배포
컨테이너를 사용하면 애플리케이션을 지속적으로 빌드하고 배포할 수 있습니다. Azure Container Service에서 Kubernetes를 사용하여 해당 컨테이너의 배포를 오케스트레이션하면 복제 가능하고 관리 가능한 컨테이너 클러스터를 달성할 수 있습니다. 컨테이너 이미지 및 오케스트레이션을 생성하도록 연속 빌드를 설정하면 배포의 속도와 안정성을 높일 수 있습니다.
NAT 게이트웨이 및 Application Gateway 있는 AKS 클러스터

Azure에 배포
이 샘플에서는 아웃바운드 연결을 위한 NAT Gateway 및 인바운드 연결에 대한 Application Gateway 사용하여 AKS 클러스터를 배포하는 방법을 보여 줍니다.
공용 DNS 영역을 사용하여 프라이빗 AKS 클러스터 만들기

Azure에 배포
이 샘플에서는 공용 DNS 영역을 사용하여 프라이빗 AKS 클러스터를 배포하는 방법을 보여 줍니다.
레지스트리를 사용하여 컨테이너 앱 및 환경을 만듭니다.

Azure에 배포
Azure Container Registry 기본 Container App을 사용하여 컨테이너 앱 환경을 만듭니다. 또한 Log Analytics 작업 영역을 배포하여 로그를 저장합니다.
Container Apps를 사용하여 Dapr pub-sub servicebus 앱 만들기

Azure에 배포
Container Apps를 사용하여 Dapr pub-sub servicebus 앱을 만듭니다.
간단한 Azure Container Registry 템플릿

Azure에 배포
새 Azure Container Registry 만들기 위한 템플릿입니다.
지역 복제 템플릿을 사용하여 Azure Container Registry

Azure에 배포
지역 복제를 사용하여 새 Azure Container Registry 만들기 위한 템플릿
정책 및 진단을 사용하여 Azure Container Registry

Azure에 배포
정책 및 진단을 사용하여 Azure Container Registry(bicep)
Azure Machine Learning 엔드 투 엔드 보안 설정

Azure에 배포
이 Bicep 템플릿 집합은 보안 설정에서 Azure Machine Learning 엔드 투 엔드를 설정하는 방법을 보여 줍니다. 이 참조 구현에는 작업 영역, 컴퓨팅 클러스터, 컴퓨팅 instance 및 연결된 프라이빗 AKS 클러스터가 포함됩니다.
Azure Machine Learning 엔드 투 엔드 보안 설정(레거시)

Azure에 배포
이 Bicep 템플릿 집합은 보안 설정에서 Azure Machine Learning 엔드 투 엔드를 설정하는 방법을 보여 줍니다. 이 참조 구현에는 작업 영역, 컴퓨팅 클러스터, 컴퓨팅 instance 및 연결된 프라이빗 AKS 클러스터가 포함됩니다.
개인 IP 주소를 사용하여 AKS 컴퓨팅 대상 만들기

Azure에 배포
이 템플릿은 개인 IP 주소를 사용하여 지정된 Azure Machine Learning Service 작업 영역에서 AKS 컴퓨팅 대상을 만듭니다.
Azure Machine Learning 서비스 작업 영역 만들기

Azure에 배포
이 배포 템플릿은 Azure Machine Learning 작업 영역 및 Azure Key Vault, Azure Storage, Azure 애플리케이션 Insights 및 Azure Container Registry 포함한 관련 리소스를 지정합니다. 이 구성에서는 Azure Machine Learning을 시작하는 데 필요한 최소한의 리소스 집합을 설명합니다.
Azure CMK(Machine Learning Service 작업 영역) 만들기

Azure에 배포
이 배포 템플릿은 Azure Machine Learning 작업 영역 및 Azure Key Vault, Azure Storage, Azure 애플리케이션 Insights 및 Azure Container Registry 포함한 관련 리소스를 지정합니다. 이 예제에서는 고객 관리형 암호화 키를 사용하여 암호화를 위해 Azure Machine Learning을 구성하는 방법을 보여 줍니다.
Azure Machine Learning 서비스 작업 영역 만들기(vnet)

Azure에 배포
이 배포 템플릿은 Azure Machine Learning 작업 영역 및 Azure Key Vault, Azure Storage, Azure 애플리케이션 Insights 및 Azure Container Registry 포함한 관련 리소스를 지정합니다. 이 구성에서는 네트워크 격리 설정에서 Azure Machine Learning을 시작하는 데 필요한 리소스 집합을 설명합니다.
Azure Machine Learning 서비스 작업 영역 만들기(레거시)

Azure에 배포
이 배포 템플릿은 Azure Machine Learning 작업 영역 및 Azure Key Vault, Azure Storage, Azure 애플리케이션 Insights 및 Azure Container Registry 포함한 관련 리소스를 지정합니다. 이 구성에서는 네트워크 격리 설정에서 Azure Machine Learning을 시작하는 데 필요한 리소스 집합을 설명합니다.
Application Gateway 수신 컨트롤러를 사용하는 AKS 클러스터

Azure에 배포
이 샘플에서는 Application Gateway, Application Gateway 수신 컨트롤러, Azure Container Registry, Log Analytics 및 Key Vault 사용하여 AKS 클러스터를 배포하는 방법을 보여 줍니다.
ACR 작업을 사용하여 컨테이너 이미지 빌드

Azure에 배포
이 템플릿은 DeploymentScript를 사용하여 ACR을 오케스트레이션하여 코드 리포지토리에서 컨테이너 이미지를 빌드합니다.
컨테이너 이미지를 ACR로 가져오기

Azure에 배포
이 템플릿은 bicep 레지스트리에서 ACR 가져오기 모듈을 활용하여 공용 컨테이너 이미지를 Azure Container Registry 가져옵니다.

Terraform(AzAPI 공급자) 리소스 정의

레지스트리 리소스 종류는 다음을 대상으로 하는 작업을 사용하여 배포할 수 있습니다.

  • 리소스 그룹

각 API 버전에서 변경된 속성 목록은 변경 로그를 참조하세요.

리소스 형식

Microsoft.ContainerRegistry/registries 리소스를 만들려면 템플릿에 다음 Terraform을 추가합니다.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.ContainerRegistry/registries@2017-10-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  body = jsonencode({
    properties = {
      adminUserEnabled = bool
      networkRuleSet = {
        defaultAction = "string"
        ipRules = [
          {
            action = "Allow"
            value = "string"
          }
        ]
        virtualNetworkRules = [
          {
            action = "Allow"
            id = "string"
          }
        ]
      }
      storageAccount = {
        id = "string"
      }
    }
    sku = {
      name = "string"
    }
  })
}

속성 값

registries

Name Description
형식 리소스 종류 "Microsoft.ContainerRegistry/registries@2017-10-01"
name 리소스 이름 string(필수)

문자 제한: 5-50

유효한 문자:
영숫자

리소스 이름은 Azure에서 고유해야 합니다.
위치 리소스의 위치입니다. 리소스를 만든 후에는 변경할 수 없습니다. string(필수)
parent_id 리소스 그룹에 배포하려면 해당 리소스 그룹의 ID를 사용합니다. string(필수)
tags 리소스의 태그입니다. 태그 이름 및 값의 사전입니다.
sku 컨테이너 레지스트리의 SKU입니다. Sku (필수)
properties 컨테이너 레지스트리의 속성입니다. RegistryProperties

RegistryProperties

Name Description
adminUserEnabled 관리 사용자를 사용할 수 있는지 여부를 나타내는 값입니다. bool
networkRuleSet 컨테이너 레지스트리에 대해 설정된 네트워크 규칙입니다. NetworkRuleSet
storageAccount 컨테이너 레지스트리에 대한 스토리지 계정의 속성입니다. 클래식 SKU에만 적용됩니다. StorageAccountProperties

NetworkRuleSet

Name Description
defaultAction 다른 규칙이 일치하지 않을 때 허용 또는 거부의 기본 작업입니다. "허용"
"거부"(필수)
ipRules IP ACL 규칙입니다. IPRule[]
virtualNetworkRules 가상 네트워크 규칙입니다. VirtualNetworkRule[]

IPRule

Name Description
action IP ACL 규칙의 작업입니다. "허용"
value IP 또는 IP 범위를 CIDR 형식으로 지정합니다. IPV4 주소만 허용됩니다. string(필수)

VirtualNetworkRule

Name Description
action 가상 네트워크 규칙의 작업입니다. "허용"
id 서브넷의 리소스 ID(예: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}). string(필수)

StorageAccountProperties

Name Description
id 스토리지 계정의 리소스 ID입니다. string(필수)

SKU

Name Description
name 컨테이너 레지스트리의 SKU 이름입니다. 레지스트리를 만드는 데 필요합니다. "Basic"
"클래식"
"프리미엄"
"표준"(필수)