Azure 容器注册表操作员概述

通过在 Azure Stack Hub 上使用容器注册表,用户可以存储和管理容器映像和项目。 可以使用 Azure Stack Hub 用户门户以及 PowerShell、Azure CLI 和 Docker CLI 中的命令来创建和管理容器注册表。

通过在 Azure Stack Hub 上使用容器注册表,用户可以存储和检索 OCI 映像、分配基于角色的访问控制 (RBAC) 权限以及创建 Webhook。

为什么在 Azure Stack Hub 上提供容器注册表?

本地容器注册表使用户能够在持续集成、持续交付 (CI/CD) 管道中管理映像的本地存储库,以便部署到 Azure Stack Hub 上的 AKS 或其他支持的容器业务流程协调程序。

Azure Stack Hub上的容器注册表包含以下功能:

  • 用于添加 Helm 图表、Singularity 支持和新 OCI 项目支持格式的 OCI 项目存储库。
  • 通过 Microsoft Entra 身份验证或 Microsoft Entra ID 联合身份验证服务 (AD FS) 实现的集成安全性,以及基于角色的访问控制。
  • Webhook,用于在其中一个注册表存储库中发生操作时触发事件。

Azure上的容器注册表和Azure Stack Hub上的容器注册表

Azure Stack Hub 对容器注册表的支持与 Azure Stack Hub 上的容器注册表的比较:

功能 容器注册表 Azure Stack Hub 上的容器注册表
SKU 3 个版本(基本版本、标准版、高级版) 单个版本可用
Azure 门户用户体验 可用 可用
PowerShell/CLI 可用 可用
网络钩子 可用 可用
异地复制 高级版可用 不可用
附加存储 支付额外费用后可用 不可用
任务 可用 不可用
安全中心集成 可用 不可用
内容信任 可用 不可用
专用网络 可用 不可用

容器注册表服务是一项可选服务,它要求操作员提供额外的证书才能启用该服务。 有关详细信息,请参阅在Azure Stack Hub上安装Azure 容器注册表。

后续步骤