Azure容器管理与应用部署全解析
1. Azure容器注册表基础操作
在Azure门户中,我们可以看到推送的镜像。使用 az acr repository 命令在Azure CLI中也能得到相同的结果。例如,若镜像名称为 handsonbook/hello-world ,仓库名称也将相同。
2. 镜像拉取/推送权限授予
在实际应用中,若要从CI/CD管道推送镜像到ACR,需要了解所需权限。Azure中有两个特殊角色可授予特定身份拉取或推送镜像的能力:
- AcrPull
- AcrPush
AcrPush 角色允许的操作包括 Microsoft.ContainerRegistry/registries/pull/read 和 Microsoft.ContainerRegistry/registries/push/write 。若为某人或某物分配 AcrPush 角色,他们将能够读取已推送的镜像并推送新镜像。
授予这些角色的步骤如下:
1. 打开Azure门户中的“访问控制(IAM)”刀片。
2. 点击“+ 添加”按钮,选择“添加角色分配”。
3. 在新屏幕中选择所需角色和要分配角色的主体。
4. 点击“保存”按钮,为该特定资源分配具有相应权限的新角色。
3. 镜像标签和版本控制
ACR中的所有镜像
超级会员免费看
订阅专栏 解锁全文
1237

被折叠的 条评论
为什么被折叠?



