Compartilhar via


az acr task credential

Gerenciar credenciais para uma tarefa. Consulte https://aka.ms/acr/tasks/cross-registry-authentication para obter mais informações.

Comandos

Nome Description Tipo Status
az acr task credential add

Adicione uma credencial de logon do Registro personalizada à tarefa.

Núcleo GA
az acr task credential list

Liste todas as credenciais do Registro personalizadas para a tarefa.

Núcleo GA
az acr task credential remove

Remover credencial de uma tarefa.

Núcleo GA
az acr task credential update

Atualize a credencial de logon do Registro para uma tarefa.

Núcleo GA

az acr task credential add

Adicione uma credencial de logon do Registro personalizada à tarefa.

az acr task credential add --login-server
                           --name
                           --registry
                           [--password]
                           [--resource-group]
                           [--use-identity]
                           [--username]

Exemplos

Adicione uma credencial de login do Registro a uma tarefa usando um nome de usuário e senha de texto sem formatação.

az acr task credential add -n taskname -r registryname --login-server myregistry.docker.io \
    -u myusername -p mysecret

Adicione uma credencial de login do Registro a uma tarefa usando URIs secretos do cofre de chaves para o nome de usuário e senha e a identidade atribuída pelo sistema de tarefas.

az acr task credential add -n taskname -r registryname --login-server myregistry.docker.io \
    -u https://mykeyvault.vault.azure.net/secrets/secretusername -p https://mykeyvault.vault.azure.net/secrets/secretpassword \
    --use-identity [system]

Adicione uma credencial de login do Registro a uma tarefa usando URIs secretos do cofre de chaves para o nome de usuário e senha e uma identidade atribuída pelo usuário da tarefa fornecida por sua ID de cliente.

az acr task credential add -n taskname -r registryname --login-server myregistry.docker.io \
    -u https://mykeyvault.vault.azure.net/secrets/secretusername -p https://mykeyvault.vault.azure.net/secrets/secretpassword \
    --use-identity 00000000-0000-0000-0000-000000000000

Adicione uma credencial de login do Registro a uma tarefa usando um nome de usuário de texto simples e um URI secreto do cofre de chaves para a senha e a identidade atribuída pelo usuário da tarefa fornecida por sua ID de cliente.

az acr task credential add -n taskname -r registryname --login-server myregistry.docker.io \
    -u myusername -p https://mykeyvault.vault.azure.net/secrets/secretpassword \
    --use-identity 00000000-0000-0000-0000-000000000000

Adicione uma credencial de login do Registro a uma tarefa usando um nome de usuário de texto simples e um URI secreto do cofre de chaves para a senha e a identidade gerenciada padrão para a tarefa, se houver.

az acr task credential add -n taskname -r registryname --login-server myregistry.docker.io \
    -u myusername -p https://mykeyvault.vault.azure.net/secrets/secretpassword

Adicione uma credencial de logon do Registro a uma tarefa que usa apenas a identidade atribuída pelo sistema de tarefas para autenticar no Registro.

az acr task credential add -n taskname -r registryname --login-server myregistry.docker.io \
    --use-identity [system]

Parâmetros Exigidos

--login-server

O servidor de logon do registro personalizado. Por exemplo, 'myregistry.azurecr.io'.

--name -n

Nome da tarefa.

--registry -r

O nome do registro de contêiner. Deve ser especificado em minúsculas. Você pode configurar o nome do Registro padrão usando az configure --defaults acr=<registry name>o .

Parâmetros Opcionais

--password -p

A senha para fazer login no registro personalizado. Isso pode ser texto sem formatação ou um URI secreto do cofre de chaves.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--use-identity

A identidade gerenciada da tarefa usada para a credencial. Use '[system]' para se referir à identidade atribuída pelo sistema ou a uma ID do cliente para se referir a uma identidade atribuída pelo usuário. Consulte https://aka.ms/acr/tasks/cross-registry-authentication para obter mais informações.

--username -u

O nome de usuário para fazer logon no registro personalizado. Isso pode ser texto sem formatação ou um URI secreto do cofre de chaves.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az acr task credential list

Liste todas as credenciais do Registro personalizadas para a tarefa.

az acr task credential list --name
                            --registry
                            [--resource-group]

Exemplos

Listar as credenciais de uma tarefa.

az acr task credential list -n taskname -r registryname

Parâmetros Exigidos

--name -n

Nome da tarefa.

--registry -r

O nome do registro de contêiner. Deve ser especificado em minúsculas. Você pode configurar o nome do Registro padrão usando az configure --defaults acr=<registry name>o .

Parâmetros Opcionais

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az acr task credential remove

Remover credencial de uma tarefa.

az acr task credential remove --login-server
                              --name
                              --registry
                              [--resource-group]

Exemplos

Remover uma credencial de logon do Registro de uma tarefa.

az acr task credential remove -n taskname -r registryname --login-server myregistry.docker.io

Parâmetros Exigidos

--login-server

O servidor de logon do registro personalizado. Por exemplo, 'myregistry.azurecr.io'.

--name -n

Nome da tarefa.

--registry -r

O nome do registro de contêiner. Deve ser especificado em minúsculas. Você pode configurar o nome do Registro padrão usando az configure --defaults acr=<registry name>o .

Parâmetros Opcionais

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az acr task credential update

Atualize a credencial de logon do Registro para uma tarefa.

az acr task credential update --login-server
                              --name
                              --registry
                              [--password]
                              [--resource-group]
                              [--use-identity]
                              [--username]

Exemplos

Atualizar a credencial de uma tarefa

az acr task credential update -n taskname -r registryname --login-server myregistry.docker.io \
    -u myusername2 -p mysecret

Parâmetros Exigidos

--login-server

O servidor de logon do registro personalizado. Por exemplo, 'myregistry.azurecr.io'.

--name -n

Nome da tarefa.

--registry -r

O nome do registro de contêiner. Deve ser especificado em minúsculas. Você pode configurar o nome do Registro padrão usando az configure --defaults acr=<registry name>o .

Parâmetros Opcionais

--password -p

A senha para fazer login no registro personalizado. Isso pode ser texto sem formatação ou um URI secreto do cofre de chaves.

--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--use-identity

A identidade gerenciada da tarefa usada para a credencial. Use '[system]' para se referir à identidade atribuída pelo sistema ou a uma ID do cliente para se referir a uma identidade atribuída pelo usuário. Consulte https://aka.ms/acr/tasks/cross-registry-authentication para obter mais informações.

--username -u

O nome de usuário para fazer logon no registro personalizado. Isso pode ser texto sem formatação ou um URI secreto do cofre de chaves.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.