azure-container-registry-cli

Par github · awesome-copilot

Gérez Azure Container Registry via le CLI `az acr`, notamment les registres, les images, les builds cloud, les ACR Tasks, l'authentification, les tokens, la géo-réplication et la mise en réseau. À utiliser lors de travaux avec ACR, les commandes `az acr`, le push/import/purge d'images de conteneurs dans Azure, ou lorsque l'utilisateur mentionne Azure Container Registry.

npx skills add https://github.com/github/awesome-copilot --skill azure-container-registry-cli

Azure Container Registry CLI

Gérez les ressources Azure Container Registry (ACR) à l'aide du groupe de commandes az acr de l'Azure CLI.

CLI : az acr est fourni avec l'Azure CLI core — aucune extension requise (l'extension acrtransfer n'est nécessaire que pour les pipelines d'export/import).

Prérequis

# Installer Azure CLI
brew install azure-cli  # macOS
curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash  # Linux
winget install Microsoft.AzureCLI  # Windows

# Se connecter et sélectionner un abonnement
az login
az account set --subscription {subscription-id}

Démarrage rapide

# Créer un registry (SKU : Basic | Standard | Premium)
az acr create --resource-group {rg} --name {registry} --sku Standard

# Authentifier Docker/Podman auprès du registry
az acr login --name {registry}

# Construire et pousser dans le cloud — aucun Docker local nécessaire
az acr build --registry {registry} --image app:v1 .

# Copier une image d'un autre registry sans pull/push
az acr import --name {registry} --source mcr.microsoft.com/hello-world:latest

# Lister les référentiels et les tags
az acr repository list --name {registry} --output table
az acr repository show-tags --name {registry} --repository app --orderby time_desc

# Diagnostiquer la connectivité et la configuration du registry
az acr check-health --name {registry} --yes

Principes clés

  • Préférer az acr build / ACR Tasks à docker build + docker push locaux : les builds s'exécutent dans Azure, fonctionnent sans daemon local, et s'intègrent avec les triggers.
  • Préférer az acr import pour déplacer des images entre registries : c'est du côté serveur, plus rapide, et ne nécessite pas de stockage local.
  • Ne jamais activer l'utilisateur administrateur en production — utiliser les identités Microsoft Entra (rôles RBAC AcrPull/AcrPush, ou Container Registry Repository Reader/Writer sur les registries compatibles ABAC), les tokens avec portée de référentiel, ou les identités managées.
  • Fonctionnalités Premium uniquement : géo-réplication, private endpoints, politiques de rétention, registries connectés, pools d'agents. (Les tokens avec portée de référentiel fonctionnent dans tous les tiers ; la redondance de zone est automatique dans tous les tiers dans les régions supportées.)

Structure CLI

az acr
├── create / delete / list / show / update   # Cycle de vie du registry
├── login                  # Docker credential helper (ou --expose-token)
├── check-health / check-name / show-usage   # Diagnostics & quota
├── build                  # Build d'image cloud (quick task)
├── run                    # Exécuter une commande / multi-step task une fois
├── task                   # ACR Tasks (triggers, timers, logs, runs)
├── agentpool              # Pools d'agents dédiés (Premium)
├── import                 # Copie d'image côté serveur dans le registry
├── repository             # Lister/afficher/supprimer/untag repos & tags, verrouiller images
├── manifest               # Métadonnées de manifest, supprimer, OCI referrers
├── credential             # Identifiants utilisateur admin (éviter en production)
├── token / scope-map      # Tokens avec portée de référentiel (Premium)
├── replication            # Géo-réplication (Premium)
├── network-rule           # Règles de réseau IP
├── private-endpoint-connection  # Approbations Private Link
├── config                 # content-trust, retention, soft-delete, ...
├── cache / credential-set # Règles artifact cache (pull-through cache)
├── webhook                # Webhooks d'événements push/delete
├── connected-registry     # Registries connectés locaux / IoT
└── export-pipeline / import-pipeline / pipeline-run  # extension acrtransfer

Fichiers de référence

Lisez le fichier de référence pertinent selon la tâche de l'utilisateur. Chaque fichier contient la syntaxe complète des commandes et des exemples pour son domaine.

Fichier Quand le lire Couvre
references/auth-and-security.md Échecs de connexion, permissions, accès pull CI/CD ou AKS az acr login (y compris --expose-token), rôles RBAC Entra, principaux de service, identités managées, --attach-acr pour AKS, tokens avec portée de référentiel & scope maps, utilisateur admin, content trust
references/build-and-tasks.md Construire des images dans Azure, automatisation, triggers CI az acr build, az acr run, YAML multi-step task, az acr task (git/base-image/timer triggers, logs, runs), pools d'agents
references/images-and-artifacts.md Gérer repos, tags, nettoyage, coûts de stockage az acr import, commandes repository & manifest, untag vs delete, purge (acr purge), verrouillage d'images, politique de rétention, soft delete, artifact cache, show-usage
references/networking-and-geo.md Multi-région, accès privé, scénarios edge Géo-réplication, redondance de zone, private endpoints, règles de réseau, dedicated data endpoints, registries connectés, pipelines de transfert de registry

Skills similaires