Azure 中的專用 Docker 容器注冊表簡介,docker注冊表操作超時Azure中專用Docker容器的注冊表介紹Azure container registry是一個基于開源Docker registry 2.0的專用Docker注冊服務。您可以創建和維護Azure container registry來存儲......
Azure container registry是一個基于開源Docker registry 2.0的專用Docker注冊服務。您可以創建和維護Azure container registry來存儲和管理專用的Docker容器映像和相關項目。
將Azure容器注冊表與現有的容器開發和部署管道一起使用,或者使用Azure容器注冊表任務在Azure中生成容器映像。可以按需生成,也可以由源代碼提交和基礎鏡像更新等觸發器完全自動生成。
有關Docker和注冊表概念的更多信息,請參見Docker概述和關于注冊表、存儲庫和映像。
用例
將圖像從Azure容器注冊表提取到各種部署目標:
可擴展的業務流程系統,用于管理跨主機集群的容器化應用,包括Kubernetes、DC/OS和Docker Swarm。
支持應用大規模生成和運行的Azure服務,包括Azure Kubernetes服務(AKS)、應用服務、批處理、服務結構和其他服務。
開發人員還可以在容器開發工作流執行期間將內容推國際快遞容器注冊中心。例如,通過持續集成和交付工具(如Azure Pipelines或Jenkins)來定位容器注冊中心。
配置ACR任務,在應用程序映像的基礎映像更新時自動重新生成應用程序映像,或者在團隊向Git存儲庫提交代碼時自動完成映像生成。創建多步驟任務,在云中并行自動生成、測試和修補多個容器映像。
Azure提供的工具包括Azure命令行界面、Azure門戶和管理Azure容器注冊表的API支持??梢赃x擇安裝Docker extension for Visual Studio代碼和Azure account extension for Azure container registry。通過Azure container registry拉/推圖像,或者運行ACR任務,所有這些都可以在Visual Studio代碼中完成。
主要功能
注冊表服務級別在Azure訂閱中創建一個或多個容器注冊表。注冊表提供三個級別:基本、標準和高級,每個級別都支持Webhook集成、通過Azure Active Directory的注冊表認證和刪除功能。在與部署相同的Azure位置創建一個注冊表,充分利用容器映像的本地封閉網絡存儲。對于高級復制和容器映像分發方案,請使用高級注冊表的異地復制功能。
安全和訪問使用Azure CLI或標準docker登錄命令登錄到注冊表。Azure container registry通過HTTPS傳輸容器圖像,并支持TLS來保護客戶端連接。
重要
從2020年1月13日開始,Azure Container Registry將要求服務器和應用程序之間的所有安全連接使用TLS 1.2。使用任何最新的Docker客戶端(版本18.03.0或更高版本)啟用TLS 1.2。將不再支持TLS 1.0和1.1。
您可以通過使用Azure身份、Azure Active Directory支持的服務主體或提供的管理員帳戶來控制訪問(針對容器注冊表)。使用Azure基于角色的訪問控制(Azure RBAC)將用戶或系統的細粒度權限分配給注冊表。
高級服務級別安全功能包括圖像標簽簽名的內容信任、防火墻和虛擬網絡(預覽版),用于限制對注冊表的訪問。Azure安全中心可以選擇與Azure container registry集成,以便在圖像被推國際快遞注冊表時對其進行掃描。
支持的圖像和項目——每個圖像都在存儲庫中分組,并且是Docker兼容容器的只讀快照。Azure容器注冊表可以包含Windows和Linux映像。您可以控制所有容器部署的圖像名稱。使用標準的Docker命令將圖像推國際快遞存儲庫或從存儲庫中提取圖像。除了Docker容器圖像,Azure container registry還存儲相關的內容格式,例如為開放容器項目(OCI)圖像格式規范構建的Helm圖表和圖像。
自動生成圖像——使用Azure容器注冊任務(ACR Task)來簡化在Azure中生成、測試、推快遞和部署圖像的過程。例如,ACR task可以通過將docker構建操作生成的負載轉移到Azure,從而將開發內循環擴展到云端。將生成任務配置為自動執行容器OS和框架修補管道,并在團隊將代碼提交給源代碼控制時自動生成映像。
多步驟任務提供基于步驟的任務定義和執行,用于在云中構建、測試和修補容器映像。該任務定義每個容器映像的構造和推快遞操作。他們還可以定義一個或多個容器的執行,每個步驟都使用容器作為其執行環境。
特別聲明:以上文章內容僅代表作者本人觀點,不代表ESG跨境電商觀點或立場。如有關于作品內容、版權或其它問題請于作品發表后的30日內與ESG跨境電商聯系。
二維碼加載中...
使用微信掃一掃登錄
使用賬號密碼登錄
平臺顧問
微信掃一掃
馬上聯系在線顧問
小程序
ESG跨境小程序
手機入駐更便捷
返回頂部