referencia de punto de conexión de Azure Container Registry

Azure Container Registry expone varios tipos de punto de conexión en función de la configuración del registro. En este artículo se proporciona una referencia para cada tipo de punto de conexión, cómo verlos y las marcas de la CLI que las controlan.

Para obtener información sobre la replicación geográfica y los puntos de conexión regionales, consulte Geo-replication en Azure Container Registry. Para obtener información sobre los puntos de conexión de datos dedicados, consulte Dedicated data endpoints in Azure Container Registry.

Tipos de punto de conexión

Tipo de punto de conexión Formato de dirección URL Purpose Caso de uso
Punto de conexión global myregistry.azurecr.io Servidor de inicio de sesión con enrutamiento administrado por Azure a cualquier réplica geográfica Valor predeterminado; óptimo para la mayoría de los escenarios
Punto de conexión regional myregistry.<region-name>.geo.azurecr.io Servidor de inicio de sesión para una réplica geográfica específica Enrutamiento predecible, conmutación por error del lado cliente, afinidad regional, solución de problemas
Punto de conexión de datos dedicado myregistry.<region-name>.data.azurecr.io Descargas de blobs en capas para registros con puntos de conexión de datos dedicados o puntos de conexión privados Reglas de firewall con ámbito; Redireccionamiento automático 307 desde el servidor de inicio de sesión durante las extracción
Cuenta de almacenamiento *.blob.core.windows.net Descargas de blobs en capas para registros sin puntos de conexión de datos dedicados o puntos de conexión privados Redireccionamiento automático desde el servidor de inicio de sesión

Visualización de todos los puntos de conexión

Use el az acr show-endpoints comando para ver todos los puntos de conexión del registro, incluida la dirección URL global, los puntos de conexión regionales (si están habilitados) y los puntos de conexión de datos dedicados (si están habilitados):

az acr show-endpoints --name myregistry --resource-group myrg

Salida de ejemplo para un registro con puntos de conexión regionales y puntos de conexión de datos dedicados habilitados:

{
    "loginServer": "myregistry.azurecr.io",
    "dataEndpoints": [
        {
            "region": "eastus",
            "endpoint": "myregistry.eastus.data.azurecr.io"
        },
        {
            "region": "westus",
            "endpoint": "myregistry.westus.data.azurecr.io"
        }
    ],
    "regionalEndpoints": [
        {
            "region": "eastus",
            "endpoint": "myregistry.eastus.geo.azurecr.io"
        },
        {
            "region": "westus",
            "endpoint": "myregistry.westus.geo.azurecr.io"
        }
    ]
}

Marcas de la CLI para puntos de conexión del Registro

Importante

Varias marcas de la CLI controlan diferentes comportamientos de punto de conexión. Comprender la distinción es importante para evitar la configuración incorrecta.

Flag Ámbito Purpose
--regional-endpoints Nivel del Registro (en az acr create o az acr update) Habilita direcciones URL de punto de conexión regionales dedicadas (myregistry.<region>.geo.azurecr.io) para todas las réplicas geográficas.
--global-endpoint-routing Por réplica geográfica (en az acr replication create o az acr replication update) Controla si el punto de conexión global (myregistry.azurecr.io) enruta el tráfico a una réplica geográfica específica. Establézcalo false en para excluir temporalmente una réplica geográfica del enrutamiento global de puntos de conexión (para mantenimiento o solución de problemas). Los datos continúan sincronizando independientemente de esta configuración. Consulte Exclusión temporal de una réplica geográfica del enrutamiento global de puntos de conexión.
--data-endpoint-enabled Nivel del Registro (en az acr create o az acr update) Habilita puntos de conexión de datos dedicados (myregistry.<region>.data.azurecr.io) para descargas de blobs en capas. Habilitado automáticamente cuando se configura al menos un punto de conexión privado. Consulte Puntos de conexión de datos dedicados.
--endpoint-protocol Nivel del Registro (en az acr update) Establece el protocolo de punto de conexión del Registro IPv4 en (valor predeterminado) o IPv4AndIPv6 (pila doble). La configuración IPv4AndIPv6 requiere que los puntos de conexión de datos dedicados estén habilitados (--data-endpoint-enabled true). Requiere CLI de Azure 2.87.0 o posterior. Consulte Puntos de conexión de doble pila IPv6.

Relación entre --regional-endpoints y --global-endpoint-routing

--regional-endpoints y --global-endpoint-routing son independientes. Configuración --global-endpoint-routing false en una réplica geográfica:

  • Excluye esa réplica geográfica solo del enrutamiento global de puntos de conexión .
  • No deshabilita la dirección URL del punto de conexión regional de la réplica geográfica. Si --regional-endpoints está habilitado en el nivel del Registro, los clientes todavía pueden acceder directamente a esa réplica geográfica a través de la dirección URL del punto de conexión regional.
  • No detiene la sincronización de datos con esa réplica geográfica.

En resumen:

  • Use --regional-endpoints en el nivel del Registro para habilitar direcciones URL regionales dedicadas para el acceso directo a réplicas geográficas específicas.
  • Use --global-endpoint-routing en una réplica geográfica específica para controlar el enrutamiento de puntos de conexión globales a esa réplica geográfica.
  • Use --data-endpoint-enabled en el nivel del Registro para habilitar puntos de conexión de datos dedicados para descargas de blobs de capa con ámbito.
  • Use --endpoint-protocol en el nivel del Registro para establecer el protocoloIPv4 de punto de conexión en o IPv4AndIPv6 (pila doble).