Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
- Latest
- 2026-03-01-превью
- 2026-01-01-превью
- 2025-11-01
- 2025-06-01-preview
- 2025-05-01-превью
- 2025-04-01
- 2025-03-01-превью
- 2024-11-01-превью
- 2023-11-01-preview
- 2023-08-01-preview
- 2023-07-01
- 2023-06-01-preview
- 2023-01-01-preview
- 2022-12-01
- 2022-02-01-preview
- 2021-12-01-preview
- 2021-09-01
- 2021-08-01-превью
- 2021-06-01-preview
- 2020-11-01-preview
- 2019-12-01-превью
- 2019-05-01
- 2017-10-01
- 2017-03-01
Определение ресурсов Bicep
Тип ресурса реестров можно развернуть с помощью операций, предназначенных для следующих операций:
- группы ресурсов - см. команды развертывания групп ресурсов
Для получения списка изменённых свойств в каждой версии API см. журнал изменений.
Примеры использования
Примеры Bicep
Базовый пример развертывания Реестр контейнеров Azure.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource registry 'Microsoft.ContainerRegistry/registries@2021-08-01-preview' = {
name: resourceName
location: location
sku: {
name: 'Standard'
tier: 'Standard'
}
properties: {
adminUserEnabled: false
anonymousPullEnabled: false
dataEndpointEnabled: false
encryption: {
status: 'disabled'
}
networkRuleBypassOptions: 'AzureServices'
policies: {
exportPolicy: {
status: 'enabled'
}
quarantinePolicy: {
status: 'disabled'
}
retentionPolicy: {
status: 'disabled'
}
trustPolicy: {
status: 'disabled'
}
}
publicNetworkAccess: 'Enabled'
zoneRedundancy: 'Disabled'
}
}
Проверенные модули Azure
Следующие Azure Проверенные модули могут использоваться для развертывания этого типа ресурсов.
| Модуль | Description |
|---|---|
| Реестр контейнеров Azure (ACR) | AVM Resource Module for Реестр контейнеров Azure (ACR) |
Примеры быстрого запуска Azure
Следующие шаблоны Azure Quickstart содержат образцы Bicep для развертывания этого типа ресурсов.
| Файл Bicep | Description |
|---|---|
| Кластер AKS с NAT шлюзом и Application Gateway | Этот пример показывает, как развернуть кластер AKS с NAT Gateway для исходящих соединений и Application Gateway для входящих соединений. |
| Кластер AKS с контроллером Application Gateway Ingress Controller | Этот пример показывает, как развернуть кластер AKS с помощью Application Gateway, Application Gateway Ingress Controller, Реестр контейнеров Azure, Log Analytics и Key Vault |
| Azure AI Foundry базовая настройка | Этот набор шаблонов демонстрирует, как настроить Azure AI Foundry с базовой конфигурацией, то есть с открытым access в интернете, ключами, управляемыми Microsoft для шифрования, и конфигурацией идентификации Microsoft для AI-ресурса. |
| Azure AI Foundry базовая настройка | Этот набор шаблонов демонстрирует, как настроить Azure AI Foundry с базовой конфигурацией, то есть с открытым access в интернете, ключами, управляемыми Microsoft для шифрования, и конфигурацией идентификации Microsoft для AI-ресурса. |
| Azure AI Foundry Сеть ограничена | Этот набор шаблонов демонстрирует, как настроить Azure AI Foundry с отключёнными private link и выходом, используя ключи, управляемые Microsoft для шифрования, и конфигурацию идентификации для ресурса ИИ, управляемые Microsoft. |
| Azure AI Foundry с Microsoft Entra ID аутентификацией | Этот набор шаблонов демонстрирует, как настроить Azure AI Foundry с аутентификацией Microsoft Entra ID для зависимых ресурсов, таких как Azure AI Services и служба хранилища Azure. |
| Azure базовая настройка AI Studio | Этот набор шаблонов демонстрирует, как настроить Azure AI Studio с базовой конфигурацией, то есть с включенным публичным access в интернет, ключами для шифрования, управляемыми Microsoft, и конфигурацией идентификации для ресурса ИИ, управляемой Microsoft. |
| Azure Сеть AI Studio ограничена | Этот набор шаблонов демонстрирует, как настроить Azure AI Studio с отключёнными private link и выходом, используя ключи, управляемые Microsoft для шифрования и конфигурацию идентификации Microsoft для AI-ресурса. |
| Реестр контейнеров Azure с шаблоном гео-репликации | Шаблон для создания нового Реестр контейнеров Azure с geo-replication |
| Реестр контейнеров Azure с политиками и диагностикой | Реестр контейнеров Azure с политиками и диагностикой (bicep) |
| Машинное обучение Azure сквозная защищённая установка | Этот набор шаблонов Bicep демонстрирует, как настроить Машинное обучение Azure сквозь конец в безопасной конфигурации. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS. |
| Машинное обучение Azure сквозная защищённая установка (legacy) | Этот набор шаблонов Bicep демонстрирует, как настроить Машинное обучение Azure сквозь конец в безопасной конфигурации. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS. |
| Создание образов контейнеров с помощью ACR Tasks | Этот шаблон использует DeploymentScript для оркестрации ACR для создания образа контейнера из репозитория кода. |
| Создать целевой вычислительный объект AKS с частным IP-адресом | Этот шаблон создаёт вычислительную цель AKS в данном рабочем пространстве сервиса Машинное обучение Azure с приватным IP-адресом. |
| Создать рабочее пространство Машинное обучение Azure сервиса | Этот шаблон развертывания указывает рабочее пространство Машинное обучение Azure и связанные с ним ресурсы, включая Azure Key Vault, служба хранилища Azure, приложение Azure Insights и Реестр контейнеров Azure. Эта конфигурация описывает минимальный набор ресурсов, необходимых для get started с Машинное обучение Azure. |
| Создать рабочее пространство Машинное обучение Azure сервиса (CMK) | Этот шаблон развертывания указывает, как создать рабочее пространство Машинное обучение Azure с шифрованием на стороне сервиса, используя ваши ключи шифрования. |
| Создать рабочее пространство Машинное обучение Azure сервиса (CMK) | Этот шаблон развертывания указывает рабочее пространство Машинное обучение Azure и связанные с ним ресурсы, включая Azure Key Vault, служба хранилища Azure, приложение Azure Insights и Реестр контейнеров Azure. Пример показывает, как настроить Машинное обучение Azure для шифрования с помощью ключа шифрования, управляемого клиентом. |
| Создать рабочее пространство Машинное обучение Azure сервиса (наследие) | Этот шаблон развертывания указывает рабочее пространство Машинное обучение Azure и связанные с ним ресурсы, включая Azure Key Vault, служба хранилища Azure, приложение Azure Insights и Реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для get started с Машинное обучение Azure в сетевой изоляции. |
| Создать рабочее пространство Машинное обучение Azure сервиса (vnet) | Этот шаблон развертывания указывает рабочее пространство Машинное обучение Azure и связанные с ним ресурсы, включая Azure Key Vault, служба хранилища Azure, приложение Azure Insights и Реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для get started с Машинное обучение Azure в сетевой изоляции. |
| Создаёт контейнерное приложение и среду с помощью Registry | Создайте Container App Environment с базовым контейнерным приложением из Реестр контейнеров Azure. Она также развертывает рабочую область Log Analytics для хранения журналов. |
| Создает приложение Dapr pub-sub servicebus с использованием Container Apps | Создайте приложение dapr pub-sub servicebus с помощью контейнерных приложений. |
| Развернуть Secure AI Foundry с управляемым virtual network | Этот шаблон создаёт безопасную среду Azure AI Foundry с надёжными ограничениями безопасности сети и идентификации. |
| Импортировать изображения контейнера в ACR | Этот шаблон использует модуль Import ACR из реестра bicep для импорта публичных изображений контейнеров в Реестр контейнеров Azure. |
| Simple Реестр контейнеров Azure шаблон | Шаблон для создания нового Реестр контейнеров Azure. |
Формат ресурса
Чтобы создать ресурс Microsoft.ContainerRegistry/registries, добавьте следующий Bicep в шаблон.
resource symbolicname 'Microsoft.ContainerRegistry/registries@2026-01-01-preview' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
location: 'string'
name: 'string'
properties: {
adminUserEnabled: bool
anonymousPullEnabled: bool
autoGeneratedDomainNameLabelScope: 'string'
dataEndpointEnabled: bool
encryption: {
keyVaultProperties: {
identity: 'string'
keyIdentifier: 'string'
}
status: 'string'
}
endpointProtocol: 'string'
metadataSearch: 'string'
networkRuleBypassAllowedForTasks: bool
networkRuleBypassOptions: 'string'
networkRuleSet: {
defaultAction: 'string'
ipRules: [
{
action: 'string'
value: 'string'
}
]
}
policies: {
azureADAuthenticationAsArmPolicy: {
status: 'string'
}
exportPolicy: {
status: 'string'
}
quarantinePolicy: {
status: 'string'
}
retentionPolicy: {
days: int
status: 'string'
}
softDeletePolicy: {
retentionDays: int
status: 'string'
}
trustPolicy: {
status: 'string'
type: 'string'
}
}
publicNetworkAccess: 'string'
regionalEndpoints: 'string'
roleAssignmentMode: 'string'
zoneRedundancy: 'string'
}
sku: {
name: 'string'
}
tags: {
{customized property}: 'string'
}
}
Значения свойств
Microsoft.ContainerRegistry/registries
| Имя. | Description | Ценность |
|---|---|---|
| identity | Удостоверение реестра контейнеров. | Свойства идентичности |
| location | Географическое расположение, в котором находится ресурс | строка (обязательно) |
| имя | имя ресурса. | string Ограничения целостности: Минимальная длина = 5 Максимальная длина = 50 Pattern = ^[a-zA-Z0-9]*$ (обязательно) |
| свойства | Свойства реестра контейнеров. | RegistryProperties |
| sku | Номер SKU реестра контейнеров. | Sku (обязательно) |
| tags | Теги ресурсов | Словарь имен и значений тегов. См. теги в шаблонах |
AzureADAuthenticationAsArmPolicy
| Имя. | Description | Ценность |
|---|---|---|
| статус | Значение, указывающее, включена ли политика. | "отключено" "Включено" |
EncryptionProperty
| Имя. | Description | Ценность |
|---|---|---|
| keyVaultProperties | Свойства хранилища ключей. | Свойства KeyVault |
| статус | Указывает, включена ли шифрование для реестра контейнеров. | "отключено" "Включено" |
Экспортная политика
| Имя. | Description | Ценность |
|---|---|---|
| статус | Значение, указывающее, включена ли политика. | "отключено" "Включено" |
Свойства идентичности
| Имя. | Description | Ценность |
|---|---|---|
| type | Тип удостоверения. | "Нет" 'SystemAssigned' SystemAssigned, UserAssigned 'UserAssigned' |
| userAssignedIdentities | Список удостоверений пользователей, связанных с ресурсом. Удостоверение пользователя Ссылки на ключи словаря будут идентификаторами ресурсов ARM в виде: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/ providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. |
IdentityPropertiesUserAssignedIdentities |
IdentityPropertiesUserAssignedIdentities
| Имя. | Description | Ценность |
|---|
IPRule
| Имя. | Description | Ценность |
|---|---|---|
| действие | Действие правила ACL ДЛЯ IP-адресов. | "Разрешить" |
| value | Задает диапазон IP-адресов или IP-адресов в формате CIDR. Разрешен только IPV4-адрес. | строка (обязательно) |
Свойства KeyVault
| Имя. | Description | Ценность |
|---|---|---|
| identity | Идентификатор клиента личности, которая будет использоваться для access key vault. | струна |
| keyIdentifier | Key vault uri для access к ключу шифрования. | струна |
Набор сетевых правил
| Имя. | Description | Ценность |
|---|---|---|
| действие по умолчанию | Действие по умолчанию разрешить или запретить, если другие правила не соответствуют. | "Разрешить" "Запрет" (обязательно) |
| ipRules | Правила ACL IP-адресов. | IPRule[] |
Политики
| Имя. | Description | Ценность |
|---|---|---|
| azureADАuthenticationAsArmPolicy | Политика использования токена аудитории Azure Resource Manager для реестра контейнеров. | AzureADAuthenticationAsArmPolicy |
| экспортПолитика | Политика экспорта для реестра контейнеров. | Экспортная политика |
| карантинПолиси | Политика карантина для реестра контейнеров. | КарантинПолиси |
| retentionPolicy | Политика хранения для реестра контейнеров. | Политика хранения |
| softDeletePolicy | Политика обратимого удаления для реестра контейнеров. | Политика мягкого удаления |
| Политика доверия | Политика доверия содержимого для реестра контейнеров. | Политика доверия |
КарантинПолиси
| Имя. | Description | Ценность |
|---|---|---|
| статус | Значение, указывающее, включена ли политика. | "отключено" "Включено" |
RegistryProperties
| Имя. | Description | Ценность |
|---|---|---|
| adminUserEnabled | Значение, указывающее, включен ли пользователь администратора. | bool |
| anonymousPullEnabled | Включает извлечение по всему реестру из неавторизованных клиентов. | bool |
| autoGeneratedDomainNameLabelScope | Определяет область повторного использования метки доменного имени. | NoReuse ResourceGroupReuse SubscriptionReuse "TenantReuse" "Небезопасный" |
| dataEndpointEnabled | Включите одну конечную точку данных для каждого региона для обслуживания данных. | bool |
| encryption | Параметры шифрования реестра контейнеров. | EncryptionProperty |
| endpointProtocol | Протокол подключения для реестра, такой как IPv4 или dual stack (IPv4 и IPv6). | IPv4 IPv4AndIPv6 |
| метаданныеПоиск | Определяет, индексируются ли registry artifacts для поиска по метаданным. | "Отключено" 'Enabled' |
| networkRuleBypassAllowedForTasks | Разрешено ли Задачам обходить сетевые правила для данного реестра контейнеров. | bool |
| networkRuleBypassOptions | Разрешать доверенным сервисам Azure access к сетевому ограниченному реестру. | 'AzureServices' "Нет" |
| набор правил networkRuleSet | Набор сетевых правил для реестра контейнеров. | NetworkRuleSet |
| Политики | Политики для реестра контейнеров. | Политики |
| доступ к публичной сети | Разрешён ли публичный access к сети для реестра контейнеров. | "Отключено" 'Enabled' |
| regionalEndpoints | Включить конечные точки по регионам для доступа к реестру. | "Отключено" 'Enabled' |
| roleAssignmentMode | Определяет режим назначения ролей реестра. | AbacRepositoryPermissions "LegacyRegistryPermissions" |
| zoneRedundancy | Включена ли избыточность зоны для этого реестра контейнеров | "Отключено" 'Enabled' |
RetentionPolicy
| Имя. | Description | Ценность |
|---|---|---|
| Дни | Количество дней для сохранения неустанного манифеста, после которого он очищается. | инт |
| статус | Значение, указывающее, включена ли политика. | "отключено" "Включено" |
Sku
| Имя. | Description | Ценность |
|---|---|---|
| имя | Имя SKU реестра контейнеров. Требуется для создания реестра. | 'Basic' "Классический" 'Premium' «Стандартный» (обязательно) |
Политика мягкого удаления
| Имя. | Description | Ценность |
|---|---|---|
| retentionDays | Количество дней после удаления обратимого элемента окончательно удаляется. | инт |
| статус | Значение, указывающее, включена ли политика. | "отключено" "Включено" |
TrackedResourceTags
| Имя. | Description | Ценность |
|---|
Политика доверия
| Имя. | Description | Ценность |
|---|---|---|
| статус | Значение, указывающее, включена ли политика. | "отключено" "Включено" |
| type | Тип политики доверия. | "Нотарий" |
Свойства UserIdentity
| Имя. | Description | Ценность |
|---|
Определение ресурса ARM-шаблона
Тип ресурса реестров можно развернуть с помощью операций, предназначенных для следующих операций:
- Группы ресурсов — см. команды развертывания групп ресурсов Для списка изменённых свойств в каждой версии API см. журнал изменений.
Примеры использования
Шаблоны быстрого запуска Azure
Следующие Azure шаблоны быстрого запуска развёртают этот тип ресурса.
| Template | Description |
|---|---|
| Кластер AKS с NAT шлюзом и Application Gateway |
Этот пример показывает, как развернуть кластер AKS с NAT Gateway для исходящих соединений и Application Gateway для входящих соединений. |
| Кластер AKS с контроллером Application Gateway Ingress Controller |
Этот пример показывает, как развернуть кластер AKS с помощью Application Gateway, Application Gateway Ingress Controller, Реестр контейнеров Azure, Log Analytics и Key Vault |
|
Azure AI Foundry базовая настройка |
Этот набор шаблонов демонстрирует, как настроить Azure AI Foundry с базовой конфигурацией, то есть с открытым access в интернете, ключами, управляемыми Microsoft для шифрования, и конфигурацией идентификации Microsoft для AI-ресурса. |
|
Azure AI Foundry базовая настройка |
Этот набор шаблонов демонстрирует, как настроить Azure AI Foundry с базовой конфигурацией, то есть с открытым access в интернете, ключами, управляемыми Microsoft для шифрования, и конфигурацией идентификации Microsoft для AI-ресурса. |
|
Azure AI Foundry Сеть ограничена |
Этот набор шаблонов демонстрирует, как настроить Azure AI Foundry с отключёнными private link и выходом, используя ключи, управляемые Microsoft для шифрования, и конфигурацию идентификации для ресурса ИИ, управляемые Microsoft. |
|
Azure AI Foundry с Microsoft Entra ID аутентификацией |
Этот набор шаблонов демонстрирует, как настроить Azure AI Foundry с аутентификацией Microsoft Entra ID для зависимых ресурсов, таких как Azure AI Services и служба хранилища Azure. |
|
Azure базовая настройка AI Studio |
Этот набор шаблонов демонстрирует, как настроить Azure AI Studio с базовой конфигурацией, то есть с включенным публичным access в интернет, ключами для шифрования, управляемыми Microsoft, и конфигурацией идентификации для ресурса ИИ, управляемой Microsoft. |
|
Azure Сеть AI Studio ограничена |
Этот набор шаблонов демонстрирует, как настроить Azure AI Studio с отключёнными private link и выходом, используя ключи, управляемые Microsoft для шифрования и конфигурацию идентификации Microsoft для AI-ресурса. |
|
Реестр контейнеров Azure с шаблоном гео-репликации |
Шаблон для создания нового Реестр контейнеров Azure с geo-replication |
|
Реестр контейнеров Azure с политиками и диагностикой |
Реестр контейнеров Azure с политиками и диагностикой (bicep) |
|
Машинное обучение Azure сквозная защищённая установка |
Этот набор шаблонов Bicep демонстрирует, как настроить Машинное обучение Azure сквозь конец в безопасной конфигурации. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS. |
|
Машинное обучение Azure сквозная защищённая установка (legacy) |
Этот набор шаблонов Bicep демонстрирует, как настроить Машинное обучение Azure сквозь конец в безопасной конфигурации. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS. |
|
Создание образов контейнеров с помощью ACR Tasks |
Этот шаблон использует DeploymentScript для оркестрации ACR для создания образа контейнера из репозитория кода. |
|
CI/CD с использованием Jenkins на Azure Container Service (AKS) |
Контейнеры упрощают непрерывное создание и развертывание приложений. Организуя развертывание этих контейнеров с помощью Kubernetes в Azure Container Service, можно получить воспроизводимые, управляемые кластеры контейнеров. Настроив непрерывную сборку для создания образов контейнеров и оркестрации, вы можете повысить скорость и надежность развертывания. |
|
Создать частный кластер AKS с публичной DNS-зоной |
В этом примере показано, как развернуть частный кластер AKS с общедоступной зоной DNS. |
|
Создать целевой вычислительный объект AKS с частным IP-адресом |
Этот шаблон создаёт вычислительную цель AKS в данном рабочем пространстве сервиса Машинное обучение Azure с приватным IP-адресом. |
|
Создать рабочее пространство Машинное обучение Azure сервиса |
Этот шаблон развертывания указывает рабочее пространство Машинное обучение Azure и связанные с ним ресурсы, включая Azure Key Vault, служба хранилища Azure, приложение Azure Insights и Реестр контейнеров Azure. Эта конфигурация описывает минимальный набор ресурсов, необходимых для get started с Машинное обучение Azure. |
|
Создать рабочее пространство Машинное обучение Azure сервиса (CMK) |
Этот шаблон развертывания указывает, как создать рабочее пространство Машинное обучение Azure с шифрованием на стороне сервиса, используя ваши ключи шифрования. |
|
Создать рабочее пространство Машинное обучение Azure сервиса (CMK) |
Этот шаблон развертывания указывает рабочее пространство Машинное обучение Azure и связанные с ним ресурсы, включая Azure Key Vault, служба хранилища Azure, приложение Azure Insights и Реестр контейнеров Azure. Пример показывает, как настроить Машинное обучение Azure для шифрования с помощью ключа шифрования, управляемого клиентом. |
|
Создать рабочее пространство Машинное обучение Azure сервиса (наследие) |
Этот шаблон развертывания указывает рабочее пространство Машинное обучение Azure и связанные с ним ресурсы, включая Azure Key Vault, служба хранилища Azure, приложение Azure Insights и Реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для get started с Машинное обучение Azure в сетевой изоляции. |
|
Создать рабочее пространство Машинное обучение Azure сервиса (vnet) |
Этот шаблон развертывания указывает рабочее пространство Машинное обучение Azure и связанные с ним ресурсы, включая Azure Key Vault, служба хранилища Azure, приложение Azure Insights и Реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для get started с Машинное обучение Azure в сетевой изоляции. |
|
Создаёт контейнерное приложение и среду с помощью Registry |
Создайте Container App Environment с базовым контейнерным приложением из Реестр контейнеров Azure. Она также развертывает рабочую область Log Analytics для хранения журналов. |
|
Создает приложение Dapr pub-sub servicebus с использованием Container Apps |
Создайте приложение dapr pub-sub servicebus с помощью контейнерных приложений. |
|
Развернуть Secure AI Foundry с управляемым virtual network |
Этот шаблон создаёт безопасную среду Azure AI Foundry с надёжными ограничениями безопасности сети и идентификации. |
|
Импортировать изображения контейнера в ACR |
Этот шаблон использует модуль Import ACR из реестра bicep для импорта публичных изображений контейнеров в Реестр контейнеров Azure. |
|
Simple Реестр контейнеров Azure шаблон |
Шаблон для создания нового Реестр контейнеров Azure. |
Формат ресурса
Чтобы создать ресурс Microsoft.ContainerRegistry/registries, добавьте следующий код JSON в шаблон.
{
"type": "Microsoft.ContainerRegistry/registries",
"apiVersion": "2026-01-01-preview",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"location": "string",
"properties": {
"adminUserEnabled": "bool",
"anonymousPullEnabled": "bool",
"autoGeneratedDomainNameLabelScope": "string",
"dataEndpointEnabled": "bool",
"encryption": {
"keyVaultProperties": {
"identity": "string",
"keyIdentifier": "string"
},
"status": "string"
},
"endpointProtocol": "string",
"metadataSearch": "string",
"networkRuleBypassAllowedForTasks": "bool",
"networkRuleBypassOptions": "string",
"networkRuleSet": {
"defaultAction": "string",
"ipRules": [
{
"action": "string",
"value": "string"
}
]
},
"policies": {
"azureADAuthenticationAsArmPolicy": {
"status": "string"
},
"exportPolicy": {
"status": "string"
},
"quarantinePolicy": {
"status": "string"
},
"retentionPolicy": {
"days": "int",
"status": "string"
},
"softDeletePolicy": {
"retentionDays": "int",
"status": "string"
},
"trustPolicy": {
"status": "string",
"type": "string"
}
},
"publicNetworkAccess": "string",
"regionalEndpoints": "string",
"roleAssignmentMode": "string",
"zoneRedundancy": "string"
},
"sku": {
"name": "string"
},
"tags": {
"{customized property}": "string"
}
}
Значения свойств
Microsoft.ContainerRegistry/registries
| Имя. | Description | Ценность |
|---|---|---|
| apiVersion | Версия API | «2026-01-01-превью» |
| identity | Удостоверение реестра контейнеров. | Свойства идентичности |
| location | Географическое расположение, в котором находится ресурс | строка (обязательно) |
| имя | имя ресурса. | string Ограничения целостности: Минимальная длина = 5 Максимальная длина = 50 Pattern = ^[a-zA-Z0-9]*$ (обязательно) |
| свойства | Свойства реестра контейнеров. | RegistryProperties |
| sku | Номер SKU реестра контейнеров. | Sku (обязательно) |
| tags | Теги ресурсов | Словарь имен и значений тегов. См. теги в шаблонах |
| type | Тип ресурса | "Microsoft.ContainerRegistry/registries" |
AzureADAuthenticationAsArmPolicy
| Имя. | Description | Ценность |
|---|---|---|
| статус | Значение, указывающее, включена ли политика. | "отключено" "Включено" |
EncryptionProperty
| Имя. | Description | Ценность |
|---|---|---|
| keyVaultProperties | Свойства хранилища ключей. | Свойства KeyVault |
| статус | Указывает, включена ли шифрование для реестра контейнеров. | "отключено" "Включено" |
Экспортная политика
| Имя. | Description | Ценность |
|---|---|---|
| статус | Значение, указывающее, включена ли политика. | "отключено" "Включено" |
Свойства идентичности
| Имя. | Description | Ценность |
|---|---|---|
| type | Тип удостоверения. | "Нет" 'SystemAssigned' SystemAssigned, UserAssigned 'UserAssigned' |
| userAssignedIdentities | Список удостоверений пользователей, связанных с ресурсом. Удостоверение пользователя Ссылки на ключи словаря будут идентификаторами ресурсов ARM в виде: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/ providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. |
IdentityPropertiesUserAssignedIdentities |
IdentityPropertiesUserAssignedIdentities
| Имя. | Description | Ценность |
|---|
IPRule
| Имя. | Description | Ценность |
|---|---|---|
| действие | Действие правила ACL ДЛЯ IP-адресов. | "Разрешить" |
| value | Задает диапазон IP-адресов или IP-адресов в формате CIDR. Разрешен только IPV4-адрес. | строка (обязательно) |
Свойства KeyVault
| Имя. | Description | Ценность |
|---|---|---|
| identity | Идентификатор клиента личности, которая будет использоваться для access key vault. | струна |
| keyIdentifier | Key vault uri для access к ключу шифрования. | струна |
Набор сетевых правил
| Имя. | Description | Ценность |
|---|---|---|
| действие по умолчанию | Действие по умолчанию разрешить или запретить, если другие правила не соответствуют. | "Разрешить" "Запрет" (обязательно) |
| ipRules | Правила ACL IP-адресов. | IPRule[] |
Политики
| Имя. | Description | Ценность |
|---|---|---|
| azureADАuthenticationAsArmPolicy | Политика использования токена аудитории Azure Resource Manager для реестра контейнеров. | AzureADAuthenticationAsArmPolicy |
| экспортПолитика | Политика экспорта для реестра контейнеров. | Экспортная политика |
| карантинПолиси | Политика карантина для реестра контейнеров. | КарантинПолиси |
| retentionPolicy | Политика хранения для реестра контейнеров. | Политика хранения |
| softDeletePolicy | Политика обратимого удаления для реестра контейнеров. | Политика мягкого удаления |
| Политика доверия | Политика доверия содержимого для реестра контейнеров. | Политика доверия |
КарантинПолиси
| Имя. | Description | Ценность |
|---|---|---|
| статус | Значение, указывающее, включена ли политика. | "отключено" "Включено" |
RegistryProperties
| Имя. | Description | Ценность |
|---|---|---|
| adminUserEnabled | Значение, указывающее, включен ли пользователь администратора. | bool |
| anonymousPullEnabled | Включает извлечение по всему реестру из неавторизованных клиентов. | bool |
| autoGeneratedDomainNameLabelScope | Определяет область повторного использования метки доменного имени. | NoReuse ResourceGroupReuse SubscriptionReuse "TenantReuse" "Небезопасный" |
| dataEndpointEnabled | Включите одну конечную точку данных для каждого региона для обслуживания данных. | bool |
| encryption | Параметры шифрования реестра контейнеров. | EncryptionProperty |
| endpointProtocol | Протокол подключения для реестра, такой как IPv4 или dual stack (IPv4 и IPv6). | IPv4 IPv4AndIPv6 |
| метаданныеПоиск | Определяет, индексируются ли registry artifacts для поиска по метаданным. | "Отключено" 'Enabled' |
| networkRuleBypassAllowedForTasks | Разрешено ли Задачам обходить сетевые правила для данного реестра контейнеров. | bool |
| networkRuleBypassOptions | Разрешать доверенным сервисам Azure access к сетевому ограниченному реестру. | 'AzureServices' "Нет" |
| набор правил networkRuleSet | Набор сетевых правил для реестра контейнеров. | NetworkRuleSet |
| Политики | Политики для реестра контейнеров. | Политики |
| доступ к публичной сети | Разрешён ли публичный access к сети для реестра контейнеров. | "Отключено" 'Enabled' |
| regionalEndpoints | Включить конечные точки по регионам для доступа к реестру. | "Отключено" 'Enabled' |
| roleAssignmentMode | Определяет режим назначения ролей реестра. | AbacRepositoryPermissions "LegacyRegistryPermissions" |
| zoneRedundancy | Включена ли избыточность зоны для этого реестра контейнеров | "Отключено" 'Enabled' |
RetentionPolicy
| Имя. | Description | Ценность |
|---|---|---|
| Дни | Количество дней для сохранения неустанного манифеста, после которого он очищается. | инт |
| статус | Значение, указывающее, включена ли политика. | "отключено" "Включено" |
Sku
| Имя. | Description | Ценность |
|---|---|---|
| имя | Имя SKU реестра контейнеров. Требуется для создания реестра. | 'Basic' "Классический" 'Premium' «Стандартный» (обязательно) |
Политика мягкого удаления
| Имя. | Description | Ценность |
|---|---|---|
| retentionDays | Количество дней после удаления обратимого элемента окончательно удаляется. | инт |
| статус | Значение, указывающее, включена ли политика. | "отключено" "Включено" |
TrackedResourceTags
| Имя. | Description | Ценность |
|---|
Политика доверия
| Имя. | Description | Ценность |
|---|---|---|
| статус | Значение, указывающее, включена ли политика. | "отключено" "Включено" |
| type | Тип политики доверия. | "Нотарий" |
Свойства UserIdentity
| Имя. | Description | Ценность |
|---|
Определение ресурса Terraform (поставщик AzAPI)
Тип ресурса реестров можно развернуть с помощью операций, предназначенных для следующих операций:
- Группы ресурсов Список изменённых свойств в каждой версии API см. журнал изменений.
Примеры использования
Примеры Terraform
Базовый пример развертывания Реестр контейнеров Azure.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "registry" {
type = "Microsoft.ContainerRegistry/registries@2021-08-01-preview"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
adminUserEnabled = false
anonymousPullEnabled = false
dataEndpointEnabled = false
encryption = {
status = "disabled"
}
networkRuleBypassOptions = "AzureServices"
policies = {
exportPolicy = {
status = "enabled"
}
quarantinePolicy = {
status = "disabled"
}
retentionPolicy = {
status = "disabled"
}
trustPolicy = {
status = "disabled"
}
}
publicNetworkAccess = "Enabled"
zoneRedundancy = "Disabled"
}
sku = {
name = "Standard"
tier = "Standard"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Проверенные модули Azure
Следующие Azure Проверенные модули могут использоваться для развертывания этого типа ресурсов.
| Модуль | Description |
|---|---|
| Реестр контейнеров Azure (ACR) | AVM Resource Module for Реестр контейнеров Azure (ACR) |
Формат ресурса
Чтобы создать ресурс Microsoft.ContainerRegistry/registries, добавьте следующий объект Terraform в шаблон.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.ContainerRegistry/registries@2026-01-01-preview"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
adminUserEnabled = bool
anonymousPullEnabled = bool
autoGeneratedDomainNameLabelScope = "string"
dataEndpointEnabled = bool
encryption = {
keyVaultProperties = {
identity = "string"
keyIdentifier = "string"
}
status = "string"
}
endpointProtocol = "string"
metadataSearch = "string"
networkRuleBypassAllowedForTasks = bool
networkRuleBypassOptions = "string"
networkRuleSet = {
defaultAction = "string"
ipRules = [
{
action = "string"
value = "string"
}
]
}
policies = {
azureADAuthenticationAsArmPolicy = {
status = "string"
}
exportPolicy = {
status = "string"
}
quarantinePolicy = {
status = "string"
}
retentionPolicy = {
days = int
status = "string"
}
softDeletePolicy = {
retentionDays = int
status = "string"
}
trustPolicy = {
status = "string"
type = "string"
}
}
publicNetworkAccess = "string"
regionalEndpoints = "string"
roleAssignmentMode = "string"
zoneRedundancy = "string"
}
sku = {
name = "string"
}
}
}
Значения свойств
Microsoft.ContainerRegistry/registries
| Имя. | Description | Ценность |
|---|---|---|
| identity | Удостоверение реестра контейнеров. | Свойства идентичности |
| location | Географическое расположение, в котором находится ресурс | строка (обязательно) |
| имя | имя ресурса. | string Ограничения целостности: Минимальная длина = 5 Максимальная длина = 50 Pattern = ^[a-zA-Z0-9]*$ (обязательно) |
| свойства | Свойства реестра контейнеров. | RegistryProperties |
| sku | Номер SKU реестра контейнеров. | Sku (обязательно) |
| tags | Теги ресурсов | Словарь имен и значений тегов. |
| type | Тип ресурса | "Microsoft.ContainerRegistry/registries@2026-01-01-preview" |
AzureADAuthenticationAsArmPolicy
| Имя. | Description | Ценность |
|---|---|---|
| статус | Значение, указывающее, включена ли политика. | "отключено" "Включено" |
EncryptionProperty
| Имя. | Description | Ценность |
|---|---|---|
| keyVaultProperties | Свойства хранилища ключей. | Свойства KeyVault |
| статус | Указывает, включена ли шифрование для реестра контейнеров. | "отключено" "Включено" |
Экспортная политика
| Имя. | Description | Ценность |
|---|---|---|
| статус | Значение, указывающее, включена ли политика. | "отключено" "Включено" |
Свойства идентичности
| Имя. | Description | Ценность |
|---|---|---|
| type | Тип удостоверения. | "Нет" 'SystemAssigned' SystemAssigned, UserAssigned 'UserAssigned' |
| userAssignedIdentities | Список удостоверений пользователей, связанных с ресурсом. Удостоверение пользователя Ссылки на ключи словаря будут идентификаторами ресурсов ARM в виде: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/ providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. |
IdentityPropertiesUserAssignedIdentities |
IdentityPropertiesUserAssignedIdentities
| Имя. | Description | Ценность |
|---|
IPRule
| Имя. | Description | Ценность |
|---|---|---|
| действие | Действие правила ACL ДЛЯ IP-адресов. | "Разрешить" |
| value | Задает диапазон IP-адресов или IP-адресов в формате CIDR. Разрешен только IPV4-адрес. | строка (обязательно) |
Свойства KeyVault
| Имя. | Description | Ценность |
|---|---|---|
| identity | Идентификатор клиента личности, которая будет использоваться для access key vault. | струна |
| keyIdentifier | Key vault uri для access к ключу шифрования. | струна |
Набор сетевых правил
| Имя. | Description | Ценность |
|---|---|---|
| действие по умолчанию | Действие по умолчанию разрешить или запретить, если другие правила не соответствуют. | "Разрешить" "Запрет" (обязательно) |
| ipRules | Правила ACL IP-адресов. | IPRule[] |
Политики
| Имя. | Description | Ценность |
|---|---|---|
| azureADАuthenticationAsArmPolicy | Политика использования токена аудитории Azure Resource Manager для реестра контейнеров. | AzureADAuthenticationAsArmPolicy |
| экспортПолитика | Политика экспорта для реестра контейнеров. | Экспортная политика |
| карантинПолиси | Политика карантина для реестра контейнеров. | КарантинПолиси |
| retentionPolicy | Политика хранения для реестра контейнеров. | Политика хранения |
| softDeletePolicy | Политика обратимого удаления для реестра контейнеров. | Политика мягкого удаления |
| Политика доверия | Политика доверия содержимого для реестра контейнеров. | Политика доверия |
КарантинПолиси
| Имя. | Description | Ценность |
|---|---|---|
| статус | Значение, указывающее, включена ли политика. | "отключено" "Включено" |
RegistryProperties
| Имя. | Description | Ценность |
|---|---|---|
| adminUserEnabled | Значение, указывающее, включен ли пользователь администратора. | bool |
| anonymousPullEnabled | Включает извлечение по всему реестру из неавторизованных клиентов. | bool |
| autoGeneratedDomainNameLabelScope | Определяет область повторного использования метки доменного имени. | NoReuse ResourceGroupReuse SubscriptionReuse "TenantReuse" "Небезопасный" |
| dataEndpointEnabled | Включите одну конечную точку данных для каждого региона для обслуживания данных. | bool |
| encryption | Параметры шифрования реестра контейнеров. | EncryptionProperty |
| endpointProtocol | Протокол подключения для реестра, такой как IPv4 или dual stack (IPv4 и IPv6). | IPv4 IPv4AndIPv6 |
| метаданныеПоиск | Определяет, индексируются ли registry artifacts для поиска по метаданным. | "Отключено" 'Enabled' |
| networkRuleBypassAllowedForTasks | Разрешено ли Задачам обходить сетевые правила для данного реестра контейнеров. | bool |
| networkRuleBypassOptions | Разрешать доверенным сервисам Azure access к сетевому ограниченному реестру. | 'AzureServices' "Нет" |
| набор правил networkRuleSet | Набор сетевых правил для реестра контейнеров. | NetworkRuleSet |
| Политики | Политики для реестра контейнеров. | Политики |
| доступ к публичной сети | Разрешён ли публичный access к сети для реестра контейнеров. | "Отключено" 'Enabled' |
| regionalEndpoints | Включить конечные точки по регионам для доступа к реестру. | "Отключено" 'Enabled' |
| roleAssignmentMode | Определяет режим назначения ролей реестра. | AbacRepositoryPermissions "LegacyRegistryPermissions" |
| zoneRedundancy | Включена ли избыточность зоны для этого реестра контейнеров | "Отключено" 'Enabled' |
RetentionPolicy
| Имя. | Description | Ценность |
|---|---|---|
| Дни | Количество дней для сохранения неустанного манифеста, после которого он очищается. | инт |
| статус | Значение, указывающее, включена ли политика. | "отключено" "Включено" |
Sku
| Имя. | Description | Ценность |
|---|---|---|
| имя | Имя SKU реестра контейнеров. Требуется для создания реестра. | 'Basic' "Классический" 'Premium' «Стандартный» (обязательно) |
Политика мягкого удаления
| Имя. | Description | Ценность |
|---|---|---|
| retentionDays | Количество дней после удаления обратимого элемента окончательно удаляется. | инт |
| статус | Значение, указывающее, включена ли политика. | "отключено" "Включено" |
TrackedResourceTags
| Имя. | Description | Ценность |
|---|
Политика доверия
| Имя. | Description | Ценность |
|---|---|---|
| статус | Значение, указывающее, включена ли политика. | "отключено" "Включено" |
| type | Тип политики доверия. | "Нотарий" |
Свойства UserIdentity
| Имя. | Description | Ценность |
|---|