Compartilhar via


az acr scope-map

Gerenciar mapas de acesso de escopo para Registros de Contêiner do Azure.

Comandos

Nome Description Tipo Status
az acr scope-map create

Crie um mapa de escopo para um Registro de Contêiner do Azure.

Núcleo GA
az acr scope-map delete

Exclua um mapa de escopo para um Registro de Contêiner do Azure.

Núcleo GA
az acr scope-map list

Listar todos os mapas de escopo para um Registro de Contêiner do Azure.

Núcleo GA
az acr scope-map show

Mostrar detalhes e atributos de um mapa de escopo para um Registro de Contêiner do Azure.

Núcleo GA
az acr scope-map update

Atualize um mapa de escopo para um Registro de Contêiner do Azure.

Núcleo GA

az acr scope-map create

Crie um mapa de escopo para um Registro de Contêiner do Azure.

az acr scope-map create --name
                        --registry
                        [--description]
                        [--gateway]
                        [--repository]
                        [--resource-group]

Exemplos

Crie um mapa de escopo que permita ações de conteúdo/gravação e metadados/leitura para o repositório 'hello-world' e ação de conteúdo/leitura para 'hello-world-again'.

az acr scope-map create -n MyScopeMap -r myregistry --repository hello-world content/write metadata/read --repository hello-world-again content/read --description "Sample scope map."

Crie um mapa de escopo que permita todas as ações do repositório para 'test' e todas as ações de gateway para 'connectedRegistry'.

az acr scope-map create -n MyScopeMap -r myregistry --description "Sample scope map."
  --repository test content/delete content/read content/write metadata/read metadata/write
  --gateway connectedRegistry config/read config/write message/read message/write

Parâmetros Exigidos

--name -n

O nome do mapa de escopo.

--registry -r

O nome do registro de contêiner. Deve ser especificado em minúsculas. Você pode configurar o nome do Registro padrão usando az configure --defaults acr=<registry name>o .

Parâmetros Opcionais

--description

Descrição do mapa de escopo. São permitidos no máximo 256 caracteres.

--gateway

Permissões de gateway. Use o formato "--gateway GATEWAY [ACTION1 ACTION2 ...]" por sinalizador. As ações válidas são ['config/read', 'config/write', 'message/read', 'message/write'].

--repository

Permissões do repositório. Use o formato "--repository REPO [ACTION1 ACTION2 ...]" por sinalizador. As ações válidas são ['content/delete', 'content/read', 'content/write', 'metadata/read', 'metadata/write'].

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az acr scope-map delete

Exclua um mapa de escopo para um Registro de Contêiner do Azure.

az acr scope-map delete --name
                        --registry
                        [--resource-group]
                        [--yes]

Exemplos

Exclua o mapa de escopo 'MyScopeMap'.

az acr scope-map delete -n MyScopeMap -r myregistry

Parâmetros Exigidos

--name -n

O nome do mapa de escopo.

--registry -r

O nome do registro de contêiner. Deve ser especificado em minúsculas. Você pode configurar o nome do Registro padrão usando az configure --defaults acr=<registry name>o .

Parâmetros Opcionais

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--yes -y

Não solicite confirmação.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az acr scope-map list

Listar todos os mapas de escopo para um Registro de Contêiner do Azure.

az acr scope-map list --registry
                      [--resource-group]

Exemplos

Listar mapas de escopo no registro 'myregistry'.

az acr scope-map list -r myregistry

Parâmetros Exigidos

--registry -r

O nome do registro de contêiner. Deve ser especificado em minúsculas. Você pode configurar o nome do Registro padrão usando az configure --defaults acr=<registry name>o .

Parâmetros Opcionais

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az acr scope-map show

Mostrar detalhes e atributos de um mapa de escopo para um Registro de Contêiner do Azure.

az acr scope-map show --name
                      --registry
                      [--resource-group]

Exemplos

Obtenha informações para o mapa de escopo 'MyScopeMap'.

az acr scope-map show -n MyScopeMap -r myregistry

Parâmetros Exigidos

--name -n

O nome do mapa de escopo.

--registry -r

O nome do registro de contêiner. Deve ser especificado em minúsculas. Você pode configurar o nome do Registro padrão usando az configure --defaults acr=<registry name>o .

Parâmetros Opcionais

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az acr scope-map update

Atualize um mapa de escopo para um Registro de Contêiner do Azure.

az acr scope-map update --name
                        --registry
                        [--add-gateway]
                        [--add-repository]
                        [--description]
                        [--remove-gateway]
                        [--remove-repository]
                        [--resource-group]

Exemplos

Atualize o mapa de escopo 'MyScopeMap' removendo metadados/leitura e conteúdo/ações de leitura para o repositório 'hello-world' e ação de mensagem/gravação para 'connectedRegistry'.

az acr scope-map update -n MyScopeMap -r myregistry --remove-repo hello-world metadata/read content/read --remove-gateway connectedRegistry message/write

Parâmetros Exigidos

--name -n

O nome do mapa de escopo.

--registry -r

O nome do registro de contêiner. Deve ser especificado em minúsculas. Você pode configurar o nome do Registro padrão usando az configure --defaults acr=<registry name>o .

Parâmetros Opcionais

--add-gateway

Permissões de gateway a serem adicionadas. Use o formato "--add-gateway GATEWAY [ACTION1 ACTION2 ...]" por sinalizador. As ações válidas são ['config/read', 'config/write', 'message/read', 'message/write'].

--add-repository

Permissões de repositório a serem adicionadas. Use o formato "--add-repository REPO [ACTION1 ACTION2 ...]" por sinalizador. As ações válidas são ['content/delete', 'content/read', 'content/write', 'metadata/read', 'metadata/write'].

--description

Descrição do mapa de escopo. São permitidos no máximo 256 caracteres.

--remove-gateway

Permissões de gateway a serem removidas. Use o formato "--remove-gateway GATEWAY [ACTION1 ACTION2 ...]" por sinalizador. As ações válidas são ['config/read', 'config/write', 'message/read', 'message/write'].

--remove-repository

Permissões de repositório a serem removidas. Use o formato "--remove-repository REPO [ACTION1 ACTION2 ...]" por sinalizador. As ações válidas são ['content/delete', 'content/read', 'content/write', 'metadata/read', 'metadata/write'].

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.