Microsoft. ContainerRegistry registries 2026-01-01-preview

Определение ресурсов Bicep

Тип ресурса реестров можно развернуть с помощью операций, предназначенных для следующих операций:

Для получения списка изменённых свойств в каждой версии API см. журнал изменений.

Примеры использования

Примеры Bicep

Базовый пример развертывания Реестр контейнеров Azure.

param resourceName string = 'acctest0001'
param location string = 'westeurope'

resource registry 'Microsoft.ContainerRegistry/registries@2021-08-01-preview' = {
  name: resourceName
  location: location
  sku: {
    name: 'Standard'
    tier: 'Standard'
  }
  properties: {
    adminUserEnabled: false
    anonymousPullEnabled: false
    dataEndpointEnabled: false
    encryption: {
      status: 'disabled'
    }
    networkRuleBypassOptions: 'AzureServices'
    policies: {
      exportPolicy: {
        status: 'enabled'
      }
      quarantinePolicy: {
        status: 'disabled'
      }
      retentionPolicy: {
        status: 'disabled'
      }
      trustPolicy: {
        status: 'disabled'
      }
    }
    publicNetworkAccess: 'Enabled'
    zoneRedundancy: 'Disabled'
  }
}

Проверенные модули Azure

Следующие Azure Проверенные модули могут использоваться для развертывания этого типа ресурсов.

Модуль Description
Реестр контейнеров Azure (ACR) AVM Resource Module for Реестр контейнеров Azure (ACR)

Примеры быстрого запуска Azure

Следующие шаблоны Azure Quickstart содержат образцы Bicep для развертывания этого типа ресурсов.

Файл Bicep Description
Кластер AKS с NAT шлюзом и Application Gateway Этот пример показывает, как развернуть кластер AKS с NAT Gateway для исходящих соединений и Application Gateway для входящих соединений.
Кластер AKS с контроллером Application Gateway Ingress Controller Этот пример показывает, как развернуть кластер AKS с помощью Application Gateway, Application Gateway Ingress Controller, Реестр контейнеров Azure, Log Analytics и Key Vault
Azure AI Foundry базовая настройка Этот набор шаблонов демонстрирует, как настроить Azure AI Foundry с базовой конфигурацией, то есть с открытым access в интернете, ключами, управляемыми Microsoft для шифрования, и конфигурацией идентификации Microsoft для AI-ресурса.
Azure AI Foundry базовая настройка Этот набор шаблонов демонстрирует, как настроить Azure AI Foundry с базовой конфигурацией, то есть с открытым access в интернете, ключами, управляемыми Microsoft для шифрования, и конфигурацией идентификации Microsoft для AI-ресурса.
Azure AI Foundry Сеть ограничена Этот набор шаблонов демонстрирует, как настроить Azure AI Foundry с отключёнными private link и выходом, используя ключи, управляемые Microsoft для шифрования, и конфигурацию идентификации для ресурса ИИ, управляемые Microsoft.
Azure AI Foundry с Microsoft Entra ID аутентификацией Этот набор шаблонов демонстрирует, как настроить Azure AI Foundry с аутентификацией Microsoft Entra ID для зависимых ресурсов, таких как Azure AI Services и служба хранилища Azure.
Azure базовая настройка AI Studio Этот набор шаблонов демонстрирует, как настроить Azure AI Studio с базовой конфигурацией, то есть с включенным публичным access в интернет, ключами для шифрования, управляемыми Microsoft, и конфигурацией идентификации для ресурса ИИ, управляемой Microsoft.
Azure Сеть AI Studio ограничена Этот набор шаблонов демонстрирует, как настроить Azure AI Studio с отключёнными private link и выходом, используя ключи, управляемые Microsoft для шифрования и конфигурацию идентификации Microsoft для AI-ресурса.
Реестр контейнеров Azure с шаблоном гео-репликации Шаблон для создания нового Реестр контейнеров Azure с geo-replication
Реестр контейнеров Azure с политиками и диагностикой Реестр контейнеров Azure с политиками и диагностикой (bicep)
Машинное обучение Azure сквозная защищённая установка Этот набор шаблонов Bicep демонстрирует, как настроить Машинное обучение Azure сквозь конец в безопасной конфигурации. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS.
Машинное обучение Azure сквозная защищённая установка (legacy) Этот набор шаблонов Bicep демонстрирует, как настроить Машинное обучение Azure сквозь конец в безопасной конфигурации. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS.
Создание образов контейнеров с помощью ACR Tasks Этот шаблон использует DeploymentScript для оркестрации ACR для создания образа контейнера из репозитория кода.
Создать целевой вычислительный объект AKS с частным IP-адресом Этот шаблон создаёт вычислительную цель AKS в данном рабочем пространстве сервиса Машинное обучение Azure с приватным IP-адресом.
Создать рабочее пространство Машинное обучение Azure сервиса Этот шаблон развертывания указывает рабочее пространство Машинное обучение Azure и связанные с ним ресурсы, включая Azure Key Vault, служба хранилища Azure, приложение Azure Insights и Реестр контейнеров Azure. Эта конфигурация описывает минимальный набор ресурсов, необходимых для get started с Машинное обучение Azure.
Создать рабочее пространство Машинное обучение Azure сервиса (CMK) Этот шаблон развертывания указывает, как создать рабочее пространство Машинное обучение Azure с шифрованием на стороне сервиса, используя ваши ключи шифрования.
Создать рабочее пространство Машинное обучение Azure сервиса (CMK) Этот шаблон развертывания указывает рабочее пространство Машинное обучение Azure и связанные с ним ресурсы, включая Azure Key Vault, служба хранилища Azure, приложение Azure Insights и Реестр контейнеров Azure. Пример показывает, как настроить Машинное обучение Azure для шифрования с помощью ключа шифрования, управляемого клиентом.
Создать рабочее пространство Машинное обучение Azure сервиса (наследие) Этот шаблон развертывания указывает рабочее пространство Машинное обучение Azure и связанные с ним ресурсы, включая Azure Key Vault, служба хранилища Azure, приложение Azure Insights и Реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для get started с Машинное обучение Azure в сетевой изоляции.
Создать рабочее пространство Машинное обучение Azure сервиса (vnet) Этот шаблон развертывания указывает рабочее пространство Машинное обучение Azure и связанные с ним ресурсы, включая Azure Key Vault, служба хранилища Azure, приложение Azure Insights и Реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для get started с Машинное обучение Azure в сетевой изоляции.
Создаёт контейнерное приложение и среду с помощью Registry Создайте Container App Environment с базовым контейнерным приложением из Реестр контейнеров Azure. Она также развертывает рабочую область Log Analytics для хранения журналов.
Создает приложение Dapr pub-sub servicebus с использованием Container Apps Создайте приложение dapr pub-sub servicebus с помощью контейнерных приложений.
Развернуть Secure AI Foundry с управляемым virtual network Этот шаблон создаёт безопасную среду Azure AI Foundry с надёжными ограничениями безопасности сети и идентификации.
Импортировать изображения контейнера в ACR Этот шаблон использует модуль Import ACR из реестра bicep для импорта публичных изображений контейнеров в Реестр контейнеров Azure.
Simple Реестр контейнеров Azure шаблон Шаблон для создания нового Реестр контейнеров Azure.

Формат ресурса

Чтобы создать ресурс Microsoft.ContainerRegistry/registries, добавьте следующий Bicep в шаблон.

resource symbolicname 'Microsoft.ContainerRegistry/registries@2026-01-01-preview' = {
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    adminUserEnabled: bool
    anonymousPullEnabled: bool
    autoGeneratedDomainNameLabelScope: 'string'
    dataEndpointEnabled: bool
    encryption: {
      keyVaultProperties: {
        identity: 'string'
        keyIdentifier: 'string'
      }
      status: 'string'
    }
    endpointProtocol: 'string'
    metadataSearch: 'string'
    networkRuleBypassAllowedForTasks: bool
    networkRuleBypassOptions: 'string'
    networkRuleSet: {
      defaultAction: 'string'
      ipRules: [
        {
          action: 'string'
          value: 'string'
        }
      ]
    }
    policies: {
      azureADAuthenticationAsArmPolicy: {
        status: 'string'
      }
      exportPolicy: {
        status: 'string'
      }
      quarantinePolicy: {
        status: 'string'
      }
      retentionPolicy: {
        days: int
        status: 'string'
      }
      softDeletePolicy: {
        retentionDays: int
        status: 'string'
      }
      trustPolicy: {
        status: 'string'
        type: 'string'
      }
    }
    publicNetworkAccess: 'string'
    regionalEndpoints: 'string'
    roleAssignmentMode: 'string'
    zoneRedundancy: 'string'
  }
  sku: {
    name: 'string'
  }
  tags: {
    {customized property}: 'string'
  }
}

Значения свойств

Microsoft.ContainerRegistry/registries

Имя. Description Ценность
identity Удостоверение реестра контейнеров. Свойства идентичности
location Географическое расположение, в котором находится ресурс строка (обязательно)
имя имя ресурса. string

Ограничения целостности:
Минимальная длина = 5
Максимальная длина = 50
Pattern = ^[a-zA-Z0-9]*$ (обязательно)
свойства Свойства реестра контейнеров. RegistryProperties
sku Номер SKU реестра контейнеров. Sku (обязательно)
tags Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах

AzureADAuthenticationAsArmPolicy

Имя. Description Ценность
статус Значение, указывающее, включена ли политика. "отключено"
"Включено"

EncryptionProperty

Имя. Description Ценность
keyVaultProperties Свойства хранилища ключей. Свойства KeyVault
статус Указывает, включена ли шифрование для реестра контейнеров. "отключено"
"Включено"

Экспортная политика

Имя. Description Ценность
статус Значение, указывающее, включена ли политика. "отключено"
"Включено"

Свойства идентичности

Имя. Description Ценность
type Тип удостоверения. "Нет"
'SystemAssigned'
SystemAssigned, UserAssigned
'UserAssigned'
userAssignedIdentities Список удостоверений пользователей, связанных с ресурсом. Удостоверение пользователя
Ссылки на ключи словаря будут идентификаторами ресурсов ARM в виде:
'/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/
providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'.
IdentityPropertiesUserAssignedIdentities

IdentityPropertiesUserAssignedIdentities

Имя. Description Ценность

IPRule

Имя. Description Ценность
действие Действие правила ACL ДЛЯ IP-адресов. "Разрешить"
value Задает диапазон IP-адресов или IP-адресов в формате CIDR. Разрешен только IPV4-адрес. строка (обязательно)

Свойства KeyVault

Имя. Description Ценность
identity Идентификатор клиента личности, которая будет использоваться для access key vault. струна
keyIdentifier Key vault uri для access к ключу шифрования. струна

Набор сетевых правил

Имя. Description Ценность
действие по умолчанию Действие по умолчанию разрешить или запретить, если другие правила не соответствуют. "Разрешить"
"Запрет" (обязательно)
ipRules Правила ACL IP-адресов. IPRule[]

Политики

Имя. Description Ценность
azureADАuthenticationAsArmPolicy Политика использования токена аудитории Azure Resource Manager для реестра контейнеров. AzureADAuthenticationAsArmPolicy
экспортПолитика Политика экспорта для реестра контейнеров. Экспортная политика
карантинПолиси Политика карантина для реестра контейнеров. КарантинПолиси
retentionPolicy Политика хранения для реестра контейнеров. Политика хранения
softDeletePolicy Политика обратимого удаления для реестра контейнеров. Политика мягкого удаления
Политика доверия Политика доверия содержимого для реестра контейнеров. Политика доверия

КарантинПолиси

Имя. Description Ценность
статус Значение, указывающее, включена ли политика. "отключено"
"Включено"

RegistryProperties

Имя. Description Ценность
adminUserEnabled Значение, указывающее, включен ли пользователь администратора. bool
anonymousPullEnabled Включает извлечение по всему реестру из неавторизованных клиентов. bool
autoGeneratedDomainNameLabelScope Определяет область повторного использования метки доменного имени. NoReuse
ResourceGroupReuse
SubscriptionReuse
"TenantReuse"
"Небезопасный"
dataEndpointEnabled Включите одну конечную точку данных для каждого региона для обслуживания данных. bool
encryption Параметры шифрования реестра контейнеров. EncryptionProperty
endpointProtocol Протокол подключения для реестра, такой как IPv4 или dual stack (IPv4 и IPv6). IPv4
IPv4AndIPv6
метаданныеПоиск Определяет, индексируются ли registry artifacts для поиска по метаданным. "Отключено"
'Enabled'
networkRuleBypassAllowedForTasks Разрешено ли Задачам обходить сетевые правила для данного реестра контейнеров. bool
networkRuleBypassOptions Разрешать доверенным сервисам Azure access к сетевому ограниченному реестру. 'AzureServices'
"Нет"
набор правил networkRuleSet Набор сетевых правил для реестра контейнеров. NetworkRuleSet
Политики Политики для реестра контейнеров. Политики
доступ к публичной сети Разрешён ли публичный access к сети для реестра контейнеров. "Отключено"
'Enabled'
regionalEndpoints Включить конечные точки по регионам для доступа к реестру. "Отключено"
'Enabled'
roleAssignmentMode Определяет режим назначения ролей реестра. AbacRepositoryPermissions
"LegacyRegistryPermissions"
zoneRedundancy Включена ли избыточность зоны для этого реестра контейнеров "Отключено"
'Enabled'

RetentionPolicy

Имя. Description Ценность
Дни Количество дней для сохранения неустанного манифеста, после которого он очищается. инт
статус Значение, указывающее, включена ли политика. "отключено"
"Включено"

Sku

Имя. Description Ценность
имя Имя SKU реестра контейнеров. Требуется для создания реестра. 'Basic'
"Классический"
'Premium'
«Стандартный» (обязательно)

Политика мягкого удаления

Имя. Description Ценность
retentionDays Количество дней после удаления обратимого элемента окончательно удаляется. инт
статус Значение, указывающее, включена ли политика. "отключено"
"Включено"

TrackedResourceTags

Имя. Description Ценность

Политика доверия

Имя. Description Ценность
статус Значение, указывающее, включена ли политика. "отключено"
"Включено"
type Тип политики доверия. "Нотарий"

Свойства UserIdentity

Имя. Description Ценность

Определение ресурса ARM-шаблона

Тип ресурса реестров можно развернуть с помощью операций, предназначенных для следующих операций:

Примеры использования

Шаблоны быстрого запуска Azure

Следующие Azure шаблоны быстрого запуска развёртают этот тип ресурса.

Template Description
Кластер AKS с NAT шлюзом и Application Gateway

Развернуться на Azure
Этот пример показывает, как развернуть кластер AKS с NAT Gateway для исходящих соединений и Application Gateway для входящих соединений.
Кластер AKS с контроллером Application Gateway Ingress Controller

Развернуться на Azure
Этот пример показывает, как развернуть кластер AKS с помощью Application Gateway, Application Gateway Ingress Controller, Реестр контейнеров Azure, Log Analytics и Key Vault
Azure AI Foundry базовая настройка

Развернуться на Azure
Этот набор шаблонов демонстрирует, как настроить Azure AI Foundry с базовой конфигурацией, то есть с открытым access в интернете, ключами, управляемыми Microsoft для шифрования, и конфигурацией идентификации Microsoft для AI-ресурса.
Azure AI Foundry базовая настройка

Развернуться на Azure
Этот набор шаблонов демонстрирует, как настроить Azure AI Foundry с базовой конфигурацией, то есть с открытым access в интернете, ключами, управляемыми Microsoft для шифрования, и конфигурацией идентификации Microsoft для AI-ресурса.
Azure AI Foundry Сеть ограничена

Развернуться на Azure
Этот набор шаблонов демонстрирует, как настроить Azure AI Foundry с отключёнными private link и выходом, используя ключи, управляемые Microsoft для шифрования, и конфигурацию идентификации для ресурса ИИ, управляемые Microsoft.
Azure AI Foundry с Microsoft Entra ID аутентификацией

Развернуться на Azure
Этот набор шаблонов демонстрирует, как настроить Azure AI Foundry с аутентификацией Microsoft Entra ID для зависимых ресурсов, таких как Azure AI Services и служба хранилища Azure.
Azure базовая настройка AI Studio

Развернуться на Azure
Этот набор шаблонов демонстрирует, как настроить Azure AI Studio с базовой конфигурацией, то есть с включенным публичным access в интернет, ключами для шифрования, управляемыми Microsoft, и конфигурацией идентификации для ресурса ИИ, управляемой Microsoft.
Azure Сеть AI Studio ограничена

Развернуться на Azure
Этот набор шаблонов демонстрирует, как настроить Azure AI Studio с отключёнными private link и выходом, используя ключи, управляемые Microsoft для шифрования и конфигурацию идентификации Microsoft для AI-ресурса.
Реестр контейнеров Azure с шаблоном гео-репликации

Развернуться на Azure
Шаблон для создания нового Реестр контейнеров Azure с geo-replication
Реестр контейнеров Azure с политиками и диагностикой

Развернуться на Azure
Реестр контейнеров Azure с политиками и диагностикой (bicep)
Машинное обучение Azure сквозная защищённая установка

Развернуться на Azure
Этот набор шаблонов Bicep демонстрирует, как настроить Машинное обучение Azure сквозь конец в безопасной конфигурации. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS.
Машинное обучение Azure сквозная защищённая установка (legacy)

Развернуться на Azure
Этот набор шаблонов Bicep демонстрирует, как настроить Машинное обучение Azure сквозь конец в безопасной конфигурации. Эта эталонная реализация включает рабочую область, вычислительный кластер, вычислительный экземпляр и присоединенный частный кластер AKS.
Создание образов контейнеров с помощью ACR Tasks

Развернуться на Azure
Этот шаблон использует DeploymentScript для оркестрации ACR для создания образа контейнера из репозитория кода.
CI/CD с использованием Jenkins на Azure Container Service (AKS)

Развернуться на Azure
Контейнеры упрощают непрерывное создание и развертывание приложений. Организуя развертывание этих контейнеров с помощью Kubernetes в Azure Container Service, можно получить воспроизводимые, управляемые кластеры контейнеров. Настроив непрерывную сборку для создания образов контейнеров и оркестрации, вы можете повысить скорость и надежность развертывания.
Создать частный кластер AKS с публичной DNS-зоной

Развернуться на Azure
В этом примере показано, как развернуть частный кластер AKS с общедоступной зоной DNS.
Создать целевой вычислительный объект AKS с частным IP-адресом

Развернуться на Azure
Этот шаблон создаёт вычислительную цель AKS в данном рабочем пространстве сервиса Машинное обучение Azure с приватным IP-адресом.
Создать рабочее пространство Машинное обучение Azure сервиса

Развернуться на Azure
Этот шаблон развертывания указывает рабочее пространство Машинное обучение Azure и связанные с ним ресурсы, включая Azure Key Vault, служба хранилища Azure, приложение Azure Insights и Реестр контейнеров Azure. Эта конфигурация описывает минимальный набор ресурсов, необходимых для get started с Машинное обучение Azure.
Создать рабочее пространство Машинное обучение Azure сервиса (CMK)

Развернуться на Azure
Этот шаблон развертывания указывает, как создать рабочее пространство Машинное обучение Azure с шифрованием на стороне сервиса, используя ваши ключи шифрования.
Создать рабочее пространство Машинное обучение Azure сервиса (CMK)

Развернуться на Azure
Этот шаблон развертывания указывает рабочее пространство Машинное обучение Azure и связанные с ним ресурсы, включая Azure Key Vault, служба хранилища Azure, приложение Azure Insights и Реестр контейнеров Azure. Пример показывает, как настроить Машинное обучение Azure для шифрования с помощью ключа шифрования, управляемого клиентом.
Создать рабочее пространство Машинное обучение Azure сервиса (наследие)

Развернуться на Azure
Этот шаблон развертывания указывает рабочее пространство Машинное обучение Azure и связанные с ним ресурсы, включая Azure Key Vault, служба хранилища Azure, приложение Azure Insights и Реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для get started с Машинное обучение Azure в сетевой изоляции.
Создать рабочее пространство Машинное обучение Azure сервиса (vnet)

Развернуться на Azure
Этот шаблон развертывания указывает рабочее пространство Машинное обучение Azure и связанные с ним ресурсы, включая Azure Key Vault, служба хранилища Azure, приложение Azure Insights и Реестр контейнеров Azure. Эта конфигурация описывает набор ресурсов, необходимых для get started с Машинное обучение Azure в сетевой изоляции.
Создаёт контейнерное приложение и среду с помощью Registry

Развернуться на Azure
Создайте Container App Environment с базовым контейнерным приложением из Реестр контейнеров Azure. Она также развертывает рабочую область Log Analytics для хранения журналов.
Создает приложение Dapr pub-sub servicebus с использованием Container Apps

Развернуться на Azure
Создайте приложение dapr pub-sub servicebus с помощью контейнерных приложений.
Развернуть Secure AI Foundry с управляемым virtual network

Развернуться на Azure
Этот шаблон создаёт безопасную среду Azure AI Foundry с надёжными ограничениями безопасности сети и идентификации.
Импортировать изображения контейнера в ACR

Развернуться на Azure
Этот шаблон использует модуль Import ACR из реестра bicep для импорта публичных изображений контейнеров в Реестр контейнеров Azure.
Simple Реестр контейнеров Azure шаблон

Развернуться на Azure
Шаблон для создания нового Реестр контейнеров Azure.

Формат ресурса

Чтобы создать ресурс Microsoft.ContainerRegistry/registries, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.ContainerRegistry/registries",
  "apiVersion": "2026-01-01-preview",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "adminUserEnabled": "bool",
    "anonymousPullEnabled": "bool",
    "autoGeneratedDomainNameLabelScope": "string",
    "dataEndpointEnabled": "bool",
    "encryption": {
      "keyVaultProperties": {
        "identity": "string",
        "keyIdentifier": "string"
      },
      "status": "string"
    },
    "endpointProtocol": "string",
    "metadataSearch": "string",
    "networkRuleBypassAllowedForTasks": "bool",
    "networkRuleBypassOptions": "string",
    "networkRuleSet": {
      "defaultAction": "string",
      "ipRules": [
        {
          "action": "string",
          "value": "string"
        }
      ]
    },
    "policies": {
      "azureADAuthenticationAsArmPolicy": {
        "status": "string"
      },
      "exportPolicy": {
        "status": "string"
      },
      "quarantinePolicy": {
        "status": "string"
      },
      "retentionPolicy": {
        "days": "int",
        "status": "string"
      },
      "softDeletePolicy": {
        "retentionDays": "int",
        "status": "string"
      },
      "trustPolicy": {
        "status": "string",
        "type": "string"
      }
    },
    "publicNetworkAccess": "string",
    "regionalEndpoints": "string",
    "roleAssignmentMode": "string",
    "zoneRedundancy": "string"
  },
  "sku": {
    "name": "string"
  },
  "tags": {
    "{customized property}": "string"
  }
}

Значения свойств

Microsoft.ContainerRegistry/registries

Имя. Description Ценность
apiVersion Версия API «2026-01-01-превью»
identity Удостоверение реестра контейнеров. Свойства идентичности
location Географическое расположение, в котором находится ресурс строка (обязательно)
имя имя ресурса. string

Ограничения целостности:
Минимальная длина = 5
Максимальная длина = 50
Pattern = ^[a-zA-Z0-9]*$ (обязательно)
свойства Свойства реестра контейнеров. RegistryProperties
sku Номер SKU реестра контейнеров. Sku (обязательно)
tags Теги ресурсов Словарь имен и значений тегов. См. теги в шаблонах
type Тип ресурса "Microsoft.ContainerRegistry/registries"

AzureADAuthenticationAsArmPolicy

Имя. Description Ценность
статус Значение, указывающее, включена ли политика. "отключено"
"Включено"

EncryptionProperty

Имя. Description Ценность
keyVaultProperties Свойства хранилища ключей. Свойства KeyVault
статус Указывает, включена ли шифрование для реестра контейнеров. "отключено"
"Включено"

Экспортная политика

Имя. Description Ценность
статус Значение, указывающее, включена ли политика. "отключено"
"Включено"

Свойства идентичности

Имя. Description Ценность
type Тип удостоверения. "Нет"
'SystemAssigned'
SystemAssigned, UserAssigned
'UserAssigned'
userAssignedIdentities Список удостоверений пользователей, связанных с ресурсом. Удостоверение пользователя
Ссылки на ключи словаря будут идентификаторами ресурсов ARM в виде:
'/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/
providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'.
IdentityPropertiesUserAssignedIdentities

IdentityPropertiesUserAssignedIdentities

Имя. Description Ценность

IPRule

Имя. Description Ценность
действие Действие правила ACL ДЛЯ IP-адресов. "Разрешить"
value Задает диапазон IP-адресов или IP-адресов в формате CIDR. Разрешен только IPV4-адрес. строка (обязательно)

Свойства KeyVault

Имя. Description Ценность
identity Идентификатор клиента личности, которая будет использоваться для access key vault. струна
keyIdentifier Key vault uri для access к ключу шифрования. струна

Набор сетевых правил

Имя. Description Ценность
действие по умолчанию Действие по умолчанию разрешить или запретить, если другие правила не соответствуют. "Разрешить"
"Запрет" (обязательно)
ipRules Правила ACL IP-адресов. IPRule[]

Политики

Имя. Description Ценность
azureADАuthenticationAsArmPolicy Политика использования токена аудитории Azure Resource Manager для реестра контейнеров. AzureADAuthenticationAsArmPolicy
экспортПолитика Политика экспорта для реестра контейнеров. Экспортная политика
карантинПолиси Политика карантина для реестра контейнеров. КарантинПолиси
retentionPolicy Политика хранения для реестра контейнеров. Политика хранения
softDeletePolicy Политика обратимого удаления для реестра контейнеров. Политика мягкого удаления
Политика доверия Политика доверия содержимого для реестра контейнеров. Политика доверия

КарантинПолиси

Имя. Description Ценность
статус Значение, указывающее, включена ли политика. "отключено"
"Включено"

RegistryProperties

Имя. Description Ценность
adminUserEnabled Значение, указывающее, включен ли пользователь администратора. bool
anonymousPullEnabled Включает извлечение по всему реестру из неавторизованных клиентов. bool
autoGeneratedDomainNameLabelScope Определяет область повторного использования метки доменного имени. NoReuse
ResourceGroupReuse
SubscriptionReuse
"TenantReuse"
"Небезопасный"
dataEndpointEnabled Включите одну конечную точку данных для каждого региона для обслуживания данных. bool
encryption Параметры шифрования реестра контейнеров. EncryptionProperty
endpointProtocol Протокол подключения для реестра, такой как IPv4 или dual stack (IPv4 и IPv6). IPv4
IPv4AndIPv6
метаданныеПоиск Определяет, индексируются ли registry artifacts для поиска по метаданным. "Отключено"
'Enabled'
networkRuleBypassAllowedForTasks Разрешено ли Задачам обходить сетевые правила для данного реестра контейнеров. bool
networkRuleBypassOptions Разрешать доверенным сервисам Azure access к сетевому ограниченному реестру. 'AzureServices'
"Нет"
набор правил networkRuleSet Набор сетевых правил для реестра контейнеров. NetworkRuleSet
Политики Политики для реестра контейнеров. Политики
доступ к публичной сети Разрешён ли публичный access к сети для реестра контейнеров. "Отключено"
'Enabled'
regionalEndpoints Включить конечные точки по регионам для доступа к реестру. "Отключено"
'Enabled'
roleAssignmentMode Определяет режим назначения ролей реестра. AbacRepositoryPermissions
"LegacyRegistryPermissions"
zoneRedundancy Включена ли избыточность зоны для этого реестра контейнеров "Отключено"
'Enabled'

RetentionPolicy

Имя. Description Ценность
Дни Количество дней для сохранения неустанного манифеста, после которого он очищается. инт
статус Значение, указывающее, включена ли политика. "отключено"
"Включено"

Sku

Имя. Description Ценность
имя Имя SKU реестра контейнеров. Требуется для создания реестра. 'Basic'
"Классический"
'Premium'
«Стандартный» (обязательно)

Политика мягкого удаления

Имя. Description Ценность
retentionDays Количество дней после удаления обратимого элемента окончательно удаляется. инт
статус Значение, указывающее, включена ли политика. "отключено"
"Включено"

TrackedResourceTags

Имя. Description Ценность

Политика доверия

Имя. Description Ценность
статус Значение, указывающее, включена ли политика. "отключено"
"Включено"
type Тип политики доверия. "Нотарий"

Свойства UserIdentity

Имя. Description Ценность

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса реестров можно развернуть с помощью операций, предназначенных для следующих операций:

Примеры использования

Примеры Terraform

Базовый пример развертывания Реестр контейнеров Azure.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "westeurope"
}

resource "azapi_resource" "resourceGroup" {
  type     = "Microsoft.Resources/resourceGroups@2020-06-01"
  name     = var.resource_name
  location = var.location
}

resource "azapi_resource" "registry" {
  type      = "Microsoft.ContainerRegistry/registries@2021-08-01-preview"
  parent_id = azapi_resource.resourceGroup.id
  name      = var.resource_name
  location  = var.location
  body = {
    properties = {
      adminUserEnabled     = false
      anonymousPullEnabled = false
      dataEndpointEnabled  = false
      encryption = {
        status = "disabled"
      }
      networkRuleBypassOptions = "AzureServices"
      policies = {
        exportPolicy = {
          status = "enabled"
        }
        quarantinePolicy = {
          status = "disabled"
        }
        retentionPolicy = {
          status = "disabled"
        }
        trustPolicy = {
          status = "disabled"
        }
      }
      publicNetworkAccess = "Enabled"
      zoneRedundancy      = "Disabled"
    }
    sku = {
      name = "Standard"
      tier = "Standard"
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Проверенные модули Azure

Следующие Azure Проверенные модули могут использоваться для развертывания этого типа ресурсов.

Модуль Description
Реестр контейнеров Azure (ACR) AVM Resource Module for Реестр контейнеров Azure (ACR)

Формат ресурса

Чтобы создать ресурс Microsoft.ContainerRegistry/registries, добавьте следующий объект Terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.ContainerRegistry/registries@2026-01-01-preview"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      adminUserEnabled = bool
      anonymousPullEnabled = bool
      autoGeneratedDomainNameLabelScope = "string"
      dataEndpointEnabled = bool
      encryption = {
        keyVaultProperties = {
          identity = "string"
          keyIdentifier = "string"
        }
        status = "string"
      }
      endpointProtocol = "string"
      metadataSearch = "string"
      networkRuleBypassAllowedForTasks = bool
      networkRuleBypassOptions = "string"
      networkRuleSet = {
        defaultAction = "string"
        ipRules = [
          {
            action = "string"
            value = "string"
          }
        ]
      }
      policies = {
        azureADAuthenticationAsArmPolicy = {
          status = "string"
        }
        exportPolicy = {
          status = "string"
        }
        quarantinePolicy = {
          status = "string"
        }
        retentionPolicy = {
          days = int
          status = "string"
        }
        softDeletePolicy = {
          retentionDays = int
          status = "string"
        }
        trustPolicy = {
          status = "string"
          type = "string"
        }
      }
      publicNetworkAccess = "string"
      regionalEndpoints = "string"
      roleAssignmentMode = "string"
      zoneRedundancy = "string"
    }
    sku = {
      name = "string"
    }
  }
}

Значения свойств

Microsoft.ContainerRegistry/registries

Имя. Description Ценность
identity Удостоверение реестра контейнеров. Свойства идентичности
location Географическое расположение, в котором находится ресурс строка (обязательно)
имя имя ресурса. string

Ограничения целостности:
Минимальная длина = 5
Максимальная длина = 50
Pattern = ^[a-zA-Z0-9]*$ (обязательно)
свойства Свойства реестра контейнеров. RegistryProperties
sku Номер SKU реестра контейнеров. Sku (обязательно)
tags Теги ресурсов Словарь имен и значений тегов.
type Тип ресурса "Microsoft.ContainerRegistry/registries@2026-01-01-preview"

AzureADAuthenticationAsArmPolicy

Имя. Description Ценность
статус Значение, указывающее, включена ли политика. "отключено"
"Включено"

EncryptionProperty

Имя. Description Ценность
keyVaultProperties Свойства хранилища ключей. Свойства KeyVault
статус Указывает, включена ли шифрование для реестра контейнеров. "отключено"
"Включено"

Экспортная политика

Имя. Description Ценность
статус Значение, указывающее, включена ли политика. "отключено"
"Включено"

Свойства идентичности

Имя. Description Ценность
type Тип удостоверения. "Нет"
'SystemAssigned'
SystemAssigned, UserAssigned
'UserAssigned'
userAssignedIdentities Список удостоверений пользователей, связанных с ресурсом. Удостоверение пользователя
Ссылки на ключи словаря будут идентификаторами ресурсов ARM в виде:
'/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/
providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'.
IdentityPropertiesUserAssignedIdentities

IdentityPropertiesUserAssignedIdentities

Имя. Description Ценность

IPRule

Имя. Description Ценность
действие Действие правила ACL ДЛЯ IP-адресов. "Разрешить"
value Задает диапазон IP-адресов или IP-адресов в формате CIDR. Разрешен только IPV4-адрес. строка (обязательно)

Свойства KeyVault

Имя. Description Ценность
identity Идентификатор клиента личности, которая будет использоваться для access key vault. струна
keyIdentifier Key vault uri для access к ключу шифрования. струна

Набор сетевых правил

Имя. Description Ценность
действие по умолчанию Действие по умолчанию разрешить или запретить, если другие правила не соответствуют. "Разрешить"
"Запрет" (обязательно)
ipRules Правила ACL IP-адресов. IPRule[]

Политики

Имя. Description Ценность
azureADАuthenticationAsArmPolicy Политика использования токена аудитории Azure Resource Manager для реестра контейнеров. AzureADAuthenticationAsArmPolicy
экспортПолитика Политика экспорта для реестра контейнеров. Экспортная политика
карантинПолиси Политика карантина для реестра контейнеров. КарантинПолиси
retentionPolicy Политика хранения для реестра контейнеров. Политика хранения
softDeletePolicy Политика обратимого удаления для реестра контейнеров. Политика мягкого удаления
Политика доверия Политика доверия содержимого для реестра контейнеров. Политика доверия

КарантинПолиси

Имя. Description Ценность
статус Значение, указывающее, включена ли политика. "отключено"
"Включено"

RegistryProperties

Имя. Description Ценность
adminUserEnabled Значение, указывающее, включен ли пользователь администратора. bool
anonymousPullEnabled Включает извлечение по всему реестру из неавторизованных клиентов. bool
autoGeneratedDomainNameLabelScope Определяет область повторного использования метки доменного имени. NoReuse
ResourceGroupReuse
SubscriptionReuse
"TenantReuse"
"Небезопасный"
dataEndpointEnabled Включите одну конечную точку данных для каждого региона для обслуживания данных. bool
encryption Параметры шифрования реестра контейнеров. EncryptionProperty
endpointProtocol Протокол подключения для реестра, такой как IPv4 или dual stack (IPv4 и IPv6). IPv4
IPv4AndIPv6
метаданныеПоиск Определяет, индексируются ли registry artifacts для поиска по метаданным. "Отключено"
'Enabled'
networkRuleBypassAllowedForTasks Разрешено ли Задачам обходить сетевые правила для данного реестра контейнеров. bool
networkRuleBypassOptions Разрешать доверенным сервисам Azure access к сетевому ограниченному реестру. 'AzureServices'
"Нет"
набор правил networkRuleSet Набор сетевых правил для реестра контейнеров. NetworkRuleSet
Политики Политики для реестра контейнеров. Политики
доступ к публичной сети Разрешён ли публичный access к сети для реестра контейнеров. "Отключено"
'Enabled'
regionalEndpoints Включить конечные точки по регионам для доступа к реестру. "Отключено"
'Enabled'
roleAssignmentMode Определяет режим назначения ролей реестра. AbacRepositoryPermissions
"LegacyRegistryPermissions"
zoneRedundancy Включена ли избыточность зоны для этого реестра контейнеров "Отключено"
'Enabled'

RetentionPolicy

Имя. Description Ценность
Дни Количество дней для сохранения неустанного манифеста, после которого он очищается. инт
статус Значение, указывающее, включена ли политика. "отключено"
"Включено"

Sku

Имя. Description Ценность
имя Имя SKU реестра контейнеров. Требуется для создания реестра. 'Basic'
"Классический"
'Premium'
«Стандартный» (обязательно)

Политика мягкого удаления

Имя. Description Ценность
retentionDays Количество дней после удаления обратимого элемента окончательно удаляется. инт
статус Значение, указывающее, включена ли политика. "отключено"
"Включено"

TrackedResourceTags

Имя. Description Ценность

Политика доверия

Имя. Description Ценность
статус Значение, указывающее, включена ли политика. "отключено"
"Включено"
type Тип политики доверия. "Нотарий"

Свойства UserIdentity

Имя. Description Ценность