通过在 Azure Stack Hub 上使用容器注册表,用户可以存储和管理容器映像和项目。 可以使用 Azure Stack Hub 用户门户以及 PowerShell、Azure CLI 和 Docker CLI 中的命令来创建和管理容器注册表。
通过在 Azure Stack Hub 上使用容器注册表,用户可以存储和检索 OCI 映像、分配基于角色的访问控制 (RBAC) 权限以及创建 Webhook。
为什么在 Azure Stack Hub 上提供容器注册表?
本地容器注册表使用户能够在持续集成、持续交付 (CI/CD) 管道中管理映像的本地存储库,以便部署到 Azure Stack Hub 上的 AKS 或其他支持的容器业务流程协调程序。
Azure Stack Hub上的容器注册表包含以下功能:
- 用于添加 Helm 图表、Singularity 支持和新 OCI 项目支持格式的 OCI 项目存储库。
- 通过 Microsoft Entra 身份验证或 Microsoft Entra ID 联合身份验证服务 (AD FS) 实现的集成安全性,以及基于角色的访问控制。
- Webhook,用于在其中一个注册表存储库中发生操作时触发事件。
Azure上的容器注册表和Azure Stack Hub上的容器注册表
Azure Stack Hub 对容器注册表的支持与 Azure Stack Hub 上的容器注册表的比较:
| 功能 | 容器注册表 | Azure Stack Hub 上的容器注册表 |
|---|---|---|
| SKU | 3 个版本(基本版本、标准版、高级版) | 单个版本可用 |
| Azure 门户用户体验 | 可用 | 可用 |
| PowerShell/CLI | 可用 | 可用 |
| 网络钩子 | 可用 | 可用 |
| 异地复制 | 高级版可用 | 不可用 |
| 附加存储 | 支付额外费用后可用 | 不可用 |
| 任务 | 可用 | 不可用 |
| 安全中心集成 | 可用 | 不可用 |
| 内容信任 | 可用 | 不可用 |
| 专用网络 | 可用 | 不可用 |
容器注册表服务是一项可选服务,它要求操作员提供额外的证书才能启用该服务。 有关详细信息,请参阅在Azure Stack Hub上安装Azure 容器注册表。