Azure Container Registry CLI
Gérez les ressources Azure Container Registry (ACR) à l'aide du groupe de commandes az acr de l'Azure CLI.
CLI : az acr est fourni avec l'Azure CLI core — aucune extension requise (l'extension acrtransfer n'est nécessaire que pour les pipelines d'export/import).
Prérequis
# Installer Azure CLI
brew install azure-cli # macOS
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash # Linux
winget install Microsoft.AzureCLI # Windows
# Se connecter et sélectionner un abonnement
az login
az account set --subscription {subscription-id}
Démarrage rapide
# Créer un registry (SKU : Basic | Standard | Premium)
az acr create --resource-group {rg} --name {registry} --sku Standard
# Authentifier Docker/Podman auprès du registry
az acr login --name {registry}
# Construire et pousser dans le cloud — aucun Docker local nécessaire
az acr build --registry {registry} --image app:v1 .
# Copier une image d'un autre registry sans pull/push
az acr import --name {registry} --source mcr.microsoft.com/hello-world:latest
# Lister les référentiels et les tags
az acr repository list --name {registry} --output table
az acr repository show-tags --name {registry} --repository app --orderby time_desc
# Diagnostiquer la connectivité et la configuration du registry
az acr check-health --name {registry} --yes
Principes clés
- Préférer
az acr build/ ACR Tasks àdocker build+docker pushlocaux : les builds s'exécutent dans Azure, fonctionnent sans daemon local, et s'intègrent avec les triggers. - Préférer
az acr importpour déplacer des images entre registries : c'est du côté serveur, plus rapide, et ne nécessite pas de stockage local. - Ne jamais activer l'utilisateur administrateur en production — utiliser les identités Microsoft Entra (rôles RBAC
AcrPull/AcrPush, ouContainer Registry Repository Reader/Writersur les registries compatibles ABAC), les tokens avec portée de référentiel, ou les identités managées. - Fonctionnalités Premium uniquement : géo-réplication, private endpoints, politiques de rétention, registries connectés, pools d'agents. (Les tokens avec portée de référentiel fonctionnent dans tous les tiers ; la redondance de zone est automatique dans tous les tiers dans les régions supportées.)
Structure CLI
az acr
├── create / delete / list / show / update # Cycle de vie du registry
├── login # Docker credential helper (ou --expose-token)
├── check-health / check-name / show-usage # Diagnostics & quota
├── build # Build d'image cloud (quick task)
├── run # Exécuter une commande / multi-step task une fois
├── task # ACR Tasks (triggers, timers, logs, runs)
├── agentpool # Pools d'agents dédiés (Premium)
├── import # Copie d'image côté serveur dans le registry
├── repository # Lister/afficher/supprimer/untag repos & tags, verrouiller images
├── manifest # Métadonnées de manifest, supprimer, OCI referrers
├── credential # Identifiants utilisateur admin (éviter en production)
├── token / scope-map # Tokens avec portée de référentiel (Premium)
├── replication # Géo-réplication (Premium)
├── network-rule # Règles de réseau IP
├── private-endpoint-connection # Approbations Private Link
├── config # content-trust, retention, soft-delete, ...
├── cache / credential-set # Règles artifact cache (pull-through cache)
├── webhook # Webhooks d'événements push/delete
├── connected-registry # Registries connectés locaux / IoT
└── export-pipeline / import-pipeline / pipeline-run # extension acrtransfer
Fichiers de référence
Lisez le fichier de référence pertinent selon la tâche de l'utilisateur. Chaque fichier contient la syntaxe complète des commandes et des exemples pour son domaine.
| Fichier | Quand le lire | Couvre |
|---|---|---|
references/auth-and-security.md |
Échecs de connexion, permissions, accès pull CI/CD ou AKS | az acr login (y compris --expose-token), rôles RBAC Entra, principaux de service, identités managées, --attach-acr pour AKS, tokens avec portée de référentiel & scope maps, utilisateur admin, content trust |
references/build-and-tasks.md |
Construire des images dans Azure, automatisation, triggers CI | az acr build, az acr run, YAML multi-step task, az acr task (git/base-image/timer triggers, logs, runs), pools d'agents |
references/images-and-artifacts.md |
Gérer repos, tags, nettoyage, coûts de stockage | az acr import, commandes repository & manifest, untag vs delete, purge (acr purge), verrouillage d'images, politique de rétention, soft delete, artifact cache, show-usage |
references/networking-and-geo.md |
Multi-région, accès privé, scénarios edge | Géo-réplication, redondance de zone, private endpoints, règles de réseau, dedicated data endpoints, registries connectés, pipelines de transfert de registry |