Share via


az acr task credential

Gerencie credenciais para uma tarefa. Para obter mais informações, veja https://aka.ms/acr/tasks/cross-registry-authentication.

Comandos

Name Description Tipo Estado
az acr task credential add

Adicione uma credencial de login do Registro personalizada à tarefa.

Principal GA
az acr task credential list

Liste todas as credenciais de registro personalizadas para a tarefa.

Principal GA
az acr task credential remove

Remova a credencial de uma tarefa.

Principal GA
az acr task credential update

Atualize a credencial de login do Registro para uma tarefa.

Principal GA

az acr task credential add

Adicione uma credencial de login do Registro personalizada à tarefa.

az acr task credential add --login-server
                           --name
                           --registry
                           [--password]
                           [--resource-group]
                           [--use-identity]
                           [--username]

Exemplos

Adicione uma credencial de login do Registro a uma tarefa usando um nome de usuário e senha de texto simples.

az acr task credential add -n taskname -r registryname --login-server myregistry.docker.io \
    -u myusername -p mysecret

Adicione uma credencial de login do Registro a uma tarefa usando URIs secretos do cofre de chaves para o nome de usuário e senha e a identidade atribuída pelo sistema da tarefa.

az acr task credential add -n taskname -r registryname --login-server myregistry.docker.io \
    -u https://mykeyvault.vault.azure.net/secrets/secretusername -p https://mykeyvault.vault.azure.net/secrets/secretpassword \
    --use-identity [system]

Adicione uma credencial de login do Registro a uma tarefa usando URIs secretos do cofre de chaves para o nome de usuário e senha e uma identidade atribuída pelo usuário da tarefa fornecida por sua ID de cliente.

az acr task credential add -n taskname -r registryname --login-server myregistry.docker.io \
    -u https://mykeyvault.vault.azure.net/secrets/secretusername -p https://mykeyvault.vault.azure.net/secrets/secretpassword \
    --use-identity 00000000-0000-0000-0000-000000000000

Adicione uma credencial de login do Registro a uma tarefa usando um nome de usuário de texto simples e um URI secreto do cofre de chaves para a senha e a identidade atribuída pelo usuário da tarefa fornecida por sua ID de cliente.

az acr task credential add -n taskname -r registryname --login-server myregistry.docker.io \
    -u myusername -p https://mykeyvault.vault.azure.net/secrets/secretpassword \
    --use-identity 00000000-0000-0000-0000-000000000000

Adicione uma credencial de login do Registro a uma tarefa usando um nome de usuário de texto simples e um URI secreto do cofre de chaves para a senha e a identidade gerenciada padrão para a tarefa, se existir.

az acr task credential add -n taskname -r registryname --login-server myregistry.docker.io \
    -u myusername -p https://mykeyvault.vault.azure.net/secrets/secretpassword

Adicione uma credencial de login do Registro a uma tarefa que usa apenas a identidade atribuída pelo sistema da tarefa para autenticar no Registro.

az acr task credential add -n taskname -r registryname --login-server myregistry.docker.io \
    --use-identity [system]

Parâmetros Obrigatórios

--login-server

O servidor de login do registro personalizado. Por exemplo, "myregistry.azurecr.io".

--name -n

O nome da tarefa.

--registry -r

O nome do registro de contêiner. Deve ser especificado em minúsculas. Você pode configurar o nome do Registro padrão usando az configure --defaults acr=<registry name>.

Parâmetros Opcionais

--password -p

A palavra-passe para iniciar sessão no registo personalizado. Isso pode ser texto sem formatação ou um URI secreto do cofre de chaves.

--resource-group -g

o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--use-identity

A identidade gerenciada da tarefa usada para a credencial. Use '[sistema]' para se referir à identidade atribuída ao sistema ou a um ID de cliente para se referir a uma identidade atribuída pelo usuário. Para obter mais informações, veja https://aka.ms/acr/tasks/cross-registry-authentication.

--username -u

O nome de utilizador para iniciar sessão no registo personalizado. Isso pode ser texto sem formatação ou um URI secreto do cofre de chaves.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az acr task credential list

Liste todas as credenciais de registro personalizadas para a tarefa.

az acr task credential list --name
                            --registry
                            [--resource-group]

Exemplos

Liste as credenciais de uma tarefa.

az acr task credential list -n taskname -r registryname

Parâmetros Obrigatórios

--name -n

O nome da tarefa.

--registry -r

O nome do registro de contêiner. Deve ser especificado em minúsculas. Você pode configurar o nome do Registro padrão usando az configure --defaults acr=<registry name>.

Parâmetros Opcionais

--resource-group -g

o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az acr task credential remove

Remova a credencial de uma tarefa.

az acr task credential remove --login-server
                              --name
                              --registry
                              [--resource-group]

Exemplos

Remova uma credencial de login do Registro de uma tarefa.

az acr task credential remove -n taskname -r registryname --login-server myregistry.docker.io

Parâmetros Obrigatórios

--login-server

O servidor de login do registro personalizado. Por exemplo, "myregistry.azurecr.io".

--name -n

O nome da tarefa.

--registry -r

O nome do registro de contêiner. Deve ser especificado em minúsculas. Você pode configurar o nome do Registro padrão usando az configure --defaults acr=<registry name>.

Parâmetros Opcionais

--resource-group -g

o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az acr task credential update

Atualize a credencial de login do Registro para uma tarefa.

az acr task credential update --login-server
                              --name
                              --registry
                              [--password]
                              [--resource-group]
                              [--use-identity]
                              [--username]

Exemplos

Atualizar a credencial de uma tarefa

az acr task credential update -n taskname -r registryname --login-server myregistry.docker.io \
    -u myusername2 -p mysecret

Parâmetros Obrigatórios

--login-server

O servidor de login do registro personalizado. Por exemplo, "myregistry.azurecr.io".

--name -n

O nome da tarefa.

--registry -r

O nome do registro de contêiner. Deve ser especificado em minúsculas. Você pode configurar o nome do Registro padrão usando az configure --defaults acr=<registry name>.

Parâmetros Opcionais

--password -p

A palavra-passe para iniciar sessão no registo personalizado. Isso pode ser texto sem formatação ou um URI secreto do cofre de chaves.

--resource-group -g

o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

--use-identity

A identidade gerenciada da tarefa usada para a credencial. Use '[sistema]' para se referir à identidade atribuída ao sistema ou a um ID de cliente para se referir a uma identidade atribuída pelo usuário. Para obter mais informações, veja https://aka.ms/acr/tasks/cross-registry-authentication.

--username -u

O nome de utilizador para iniciar sessão no registo personalizado. Isso pode ser texto sem formatação ou um URI secreto do cofre de chaves.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.