Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
- Más reciente
- Avance del 01-03-2026
- Avance del 01-01-2026
- 2025-11-01
- 2025-06-01-preview
- 2025-05-01-vista previa
- 2025-04-01
- 2025-03-01-vista previa
- 2024-11-01-vista previa
- 2023-11-01-vista previa
- 2023-08-01-vista previa
- 2023-07-01
- 2023-06-01-vista previa
- 2023-01-01-vista previa
- 2022-12-01
- 2022-02-01-vista previa
- 2021-12-01-vista previa
- 2021-09-01
- 2021-08-01-vista previa
- 2021-06-01-vista previa
- 2020-11-01-vista previa
- 2019-12-01-vista previa
- 2019-05-01
- 2017-10-01
- 2017-03-01
Definición de recursos de Bicep
El tipo de recurso registries se puede implementar con operaciones que tienen como destino:
Grupos de recursos - Véasegrupos de recursos c1
Para obtener una lista de las propiedades modificadas en cada versión de API, consulte registro de cambios.
Ejemplos de uso
Ejemplos de Bicep
Un ejemplo básico de despliegue de Azure Container Registry.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource registry 'Microsoft.ContainerRegistry/registries@2021-08-01-preview' = {
name: resourceName
location: location
sku: {
name: 'Standard'
tier: 'Standard'
}
properties: {
adminUserEnabled: false
anonymousPullEnabled: false
dataEndpointEnabled: false
encryption: {
status: 'disabled'
}
networkRuleBypassOptions: 'AzureServices'
policies: {
exportPolicy: {
status: 'enabled'
}
quarantinePolicy: {
status: 'disabled'
}
retentionPolicy: {
status: 'disabled'
}
trustPolicy: {
status: 'disabled'
}
}
publicNetworkAccess: 'Enabled'
zoneRedundancy: 'Disabled'
}
}
Módulos comprobados de Azure
Los siguientes módulos verificados
| Módulo | Descripción |
|---|---|
| Azure Container Registry (ACR) | AVM Resource Module for Azure Container Registry (ACR) |
Ejemplos de inicio rápido de Azure
Las siguientes plantillas Azure Quickstart contienen muestras de Bicep para desplegar este tipo de recurso.
| Archivo de Bicep | Descripción |
|---|---|
| Este ejemplo muestra cómo desplegar un clúster AKS con NAT Gateway para conexiones salientes y un Application Gateway para conexiones entrantes. | |
| Este ejemplo muestra cómo desplegar un clúster AKS con Application Gateway, Application Gateway Ingress Controller, Azure Container Registry, Log Analytics y Key Vault | |
| Fundición de IA de Azure configuración básica | Este conjunto de plantillas demuestra cómo configurar Fundición de IA de Azure con la configuración básica, es decir, con acceso público a internet habilitado, claves gestionadas por Microsoft para el cifrado y configuración de identidad gestionada por Microsoft para el recurso de IA. |
| Fundición de IA de Azure configuración básica | Este conjunto de plantillas demuestra cómo configurar Fundición de IA de Azure con la configuración básica, es decir, con acceso público a internet habilitado, claves gestionadas por Microsoft para el cifrado y configuración de identidad gestionada por Microsoft para el recurso de IA. |
| Fundición de IA de Azure red restringida | Este conjunto de plantillas demuestra cómo configurar Fundición de IA de Azure con private link and egress desactivados, utilizando claves gestionadas por Microsoft para el cifrado y la configuración de identidad gestionada por Microsoft para el recurso de IA. |
| Fundición de IA de Azure con autenticación Microsoft Entra ID | Este conjunto de plantillas demuestra cómo configurar Fundición de IA de Azure con autenticación Microsoft Entra ID para recursos dependientes, como Azure AI Services y Azure Storage. |
| Azure AI Studio configuración básica | Este conjunto de plantillas demuestra cómo configurar Azure AI Studio con la configuración básica, es decir, con acceso público a internet activado, claves gestionadas por Microsoft para el cifrado y configuración de identidad gestionada por Microsoft para el recurso de IA. |
| Azure red AI Studio restringida | Este conjunto de plantillas demuestra cómo configurar Azure AI Studio con private link and egress desactivado, utilizando claves gestionadas por Microsoft para el cifrado y la configuración de identidad gestionada por Microsoft para el recurso de IA. |
| Azure Container Registry con la plantilla de Geo-replicación | Una plantilla para crear un nuevo Azure Container Registry con geo-replicación |
| Azure Container Registry con Políticas y Diagnósticos | Azure Container Registry con directivas y diagnósticos (bicep) |
| Azure Machine Learning configuración segura de extremo a extremo | Este conjunto de plantillas de Bicep demuestra cómo configurar Azure Machine Learning de extremo a extremo en una configuración segura. Esta implementación de referencia incluye el área de trabajo, un clúster de proceso, una instancia de proceso y un clúster de AKS privado asociado. |
| Azure Machine Learning configuración segura de extremo a extremo (legacy) | Este conjunto de plantillas de Bicep demuestra cómo configurar Azure Machine Learning de extremo a extremo en una configuración segura. Esta implementación de referencia incluye el área de trabajo, un clúster de proceso, una instancia de proceso y un clúster de AKS privado asociado. |
| Construir imágenes de contenedor con tareas ACR | Esta plantilla usa DeploymentScript para orquestar ACR para compilar la imagen de contenedor desde el repositorio de código. |
| Crea un destino de cómputo AKS con una dirección IP privada | Esta plantilla crea un objetivo de cómputo AKS en un espacio de trabajo de servicio de Azure Machine Learning dado con una dirección IP privada. |
| Crear un espacio de trabajo de Azure Machine Learning servicios | Esta plantilla de despliegue especifica un espacio de trabajo de Azure Machine Learning y sus recursos asociados, incluyendo Azure Key Vault, Azure Storage, Aplicación de Azure Insights y Azure Container Registry. Esta configuración describe el conjunto mínimo de recursos que necesitas para get started con Azure Machine Learning. |
| Crear un espacio de trabajo de Azure Machine Learning servicios (CMK) | Esta plantilla de despliegue especifica cómo crear un espacio de trabajo de Azure Machine Learning con cifrado en el lado del servicio utilizando tus claves de cifrado. |
| Crear un espacio de trabajo de Azure Machine Learning servicios (CMK) | Esta plantilla de despliegue especifica un espacio de trabajo de Azure Machine Learning y sus recursos asociados, incluyendo Azure Key Vault, Azure Storage, Aplicación de Azure Insights y Azure Container Registry. El ejemplo muestra cómo configurar Azure Machine Learning para cifrado con una clave de cifrado gestionada por el cliente. |
| Crear un espacio de trabajo de Azure Machine Learning servicios (legacy) | Esta plantilla de despliegue especifica un espacio de trabajo de Azure Machine Learning y sus recursos asociados, incluyendo Azure Key Vault, Azure Storage, Aplicación de Azure Insights y Azure Container Registry. Esta configuración describe el conjunto de recursos que necesitas para get started con Azure Machine Learning en una configuración de red aislada. |
| Crear un espacio de trabajo de Azure Machine Learning servicios (vnet) | Esta plantilla de despliegue especifica un espacio de trabajo de Azure Machine Learning y sus recursos asociados, incluyendo Azure Key Vault, Azure Storage, Aplicación de Azure Insights y Azure Container Registry. Esta configuración describe el conjunto de recursos que necesitas para get started con Azure Machine Learning en una configuración de red aislada. |
| Crea una aplicación contenedor y un entorno con Registry | Crea un entorno de Container App con una Container App básica de un Azure Container Registry. También implementa un área de trabajo de Log Analytics para almacenar registros. |
| Crea una aplicación de Servicebus pub-sub Dapr usando Contenedores Apps | Cree una aplicación pub-sub servicebus de Dapr mediante Container Apps. |
| Esta plantilla crea un entorno seguro de Fundición de IA de Azure con restricciones robustas de red e identidad de seguridad. | |
| Importar imágenes de contenedor en ACR | Esta plantilla aprovecha el módulo Import ACR desde el registro bicep para importar imágenes públicas de contenedores a un Azure Container Registry. |
| Simple Azure Container Registry Plantilla | Una plantilla para crear un nuevo Azure Container Registry. |
Formato de recurso
Para crear un recurso Microsoft.ContainerRegistry/registries, agregue lo siguiente a la plantilla de Bicep.
resource symbolicname 'Microsoft.ContainerRegistry/registries@2026-03-01-preview' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
location: 'string'
name: 'string'
properties: {
adminUserEnabled: bool
anonymousPullEnabled: bool
autoGeneratedDomainNameLabelScope: 'string'
dataEndpointEnabled: bool
encryption: {
keyVaultProperties: {
identity: 'string'
keyIdentifier: 'string'
}
status: 'string'
}
endpointProtocol: 'string'
metadataSearch: 'string'
networkRuleBypassAllowedForTasks: bool
networkRuleBypassOptions: 'string'
networkRuleSet: {
defaultAction: 'string'
ipRules: [
{
action: 'string'
value: 'string'
}
]
virtualNetworkRules: [
{
action: 'string'
virtualNetworkSubnetResourceId: 'string'
}
]
}
policies: {
azureADAuthenticationAsArmPolicy: {
status: 'string'
}
exportPolicy: {
status: 'string'
}
quarantinePolicy: {
status: 'string'
}
retentionPolicy: {
days: int
status: 'string'
}
softDeletePolicy: {
retentionDays: int
status: 'string'
}
trustPolicy: {
status: 'string'
type: 'string'
}
}
publicNetworkAccess: 'string'
regionalEndpoints: 'string'
roleAssignmentMode: 'string'
writableCacheRepos: 'string'
zoneRedundancy: 'string'
}
sku: {
name: 'string'
}
tags: {
{customized property}: 'string'
}
}
Valores de propiedad
Microsoft.ContainerRegistry/registries
| Nombre | Descripción | Importancia |
|---|---|---|
| identidad | Identidad del registro de contenedor. | IdentityProperties |
| ubicación | Ubicación geográfica donde reside el recurso | string (obligatorio) |
| nombre | El nombre del recurso | cuerda Restricciones: Longitud mínima = 5 Longitud máxima = 50 Patrón = ^[a-zA-Z0-9]*$ (obligatorio) |
| Propiedades | Propiedades del registro de contenedor. | RegistryProperties (Propiedades del Registro) |
| código SKU | SKU del registro de contenedor. | de Sku (obligatorio) |
| Etiquetas | Etiquetas de recursos | Diccionario de nombres y valores de etiqueta. Consulta |
AzureADAuthenticationAsArmPolicy
| Nombre | Descripción | Importancia |
|---|---|---|
| estado | Valor que indica si la directiva está habilitada o no. | 'Desactivado' 'habilitado' |
EncryptionProperty
| Nombre | Descripción | Importancia |
|---|---|---|
| keyVaultProperties | Key vault propiedades. | KeyVaultProperties |
| estado | Indica si el cifrado está habilitado para el registro de contenedor. | 'Desactivado' 'habilitado' |
Política de exportación
| Nombre | Descripción | Importancia |
|---|---|---|
| estado | Valor que indica si la directiva está habilitada o no. | 'Desactivado' 'habilitado' |
IdentityProperties (Propiedades de identidad)
| Nombre | Descripción | Importancia |
|---|---|---|
| tipo | Tipo de identidad. | 'Ninguno' 'SystemAssigned' 'Asignado al sistema, asignado al usuario' 'Asignado por el usuario' |
| identidades asignadas por el usuario | Lista de identidades de usuario asociadas al recurso. La identidad del usuario las referencias de clave de diccionario serán identificadores de recursos de ARM con el formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/ providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. |
identityPropertiesUserAssignedIdentities |
IdentityPropertiesUserAssignedIdentities
| Nombre | Descripción | Importancia |
|---|
IPRule
| Nombre | Descripción | Importancia |
|---|---|---|
| acción | Acción de la regla de ACL de IP. | 'Permitir' |
| valor | Especifica el intervalo IP o IP en formato CIDR. Solo se permite la dirección IPV4. | string (obligatorio) |
KeyVaultProperties
| Nombre | Descripción | Importancia |
|---|---|---|
| identidad | El ID del cliente de la identidad que se usará para access key vault. | cuerda / cadena |
| keyIdentifier | Key vault URI para acceder a la clave de cifrado. | cuerda / cadena |
NetworkRuleSet
| Nombre | Descripción | Importancia |
|---|---|---|
| defaultAction | Acción predeterminada de permitir o denegar cuando no coinciden otras reglas. | 'Permitir' 'Deny' (obligatorio) |
| ipRules (Reglas de ip) | Reglas de ACL de IP. | IPRule [] |
| virtualNetworkRules | La virtual network es la mejor. | virtualNetworkRule[] |
Políticas
| Nombre | Descripción | Importancia |
|---|---|---|
| azureADAuthenticationAsArmPolicy | La política para usar Azure Resource Manager token de audiencia en un registro de contenedores. | AzureADAuthenticationAsArmPolicy |
| exportPolicy | Directiva de exportación de un registro de contenedor. | Política de exportación |
| quarantinePolicy | Directiva de cuarentena para un registro de contenedor. | Política de cuarentena |
| retentionPolicy | Directiva de retención para un registro de contenedor. | RetentionPolicy de |
| softDeletePolicy | Directiva de eliminación temporal para un registro de contenedor. | softDeletePolicy |
| trustPolicy | Directiva de confianza de contenido para un registro de contenedor. | Política de confianza |
Política de cuarentena
| Nombre | Descripción | Importancia |
|---|---|---|
| estado | Valor que indica si la directiva está habilitada o no. | 'Desactivado' 'habilitado' |
RegistryProperties (Propiedades del Registro)
| Nombre | Descripción | Importancia |
|---|---|---|
| adminUserEnabled | Valor que indica si el usuario administrador está habilitado. | booleano |
| anonymousPullEnabled | Habilita la extracción en todo el registro de clientes no autenticados. | booleano |
| autoGeneratedDomainNameLabelScope | Determina el ámbito de reutilización de etiquetas de nombre de dominio. | 'NoReutilización' 'ResourceGroupReuse' 'Reutilización de suscripciones' 'Reutilización de inquilinos' "No seguro" |
| dataEndpointEnabled | Habilite un único punto de conexión de datos por región para servir datos. | booleano |
| El cifrado | Configuración de cifrado del registro de contenedor. | EncryptionProperty |
| endpointProtocol | El protocolo de conectividad para el registro, como IPv4 o doble pila (IPv4 e IPv6). | 'IPv4' 'IPv4 e IPv6' |
| metadatosBúsqueda | Determina si los artefacts del registro están indexados para la búsqueda de metadatos. | 'Deshabilitado' 'Habilitado' |
| networkRuleBypassAllowedForTasks | Si Tasks permitió o no omitir las reglas de red para este registro de contenedor. | booleano |
| networkRuleBypassOptions | Si permitir que servicios de Azure confiables accedan a un registro restringido en la red. | "AzureServices" 'Ninguno' |
| networkRuleSet | Conjunto de reglas de red para un registro de contenedor. | NetworkRuleSet |
| políticas | Directivas de un registro de contenedor. | Directivas |
| publicNetworkAccess | Si se permite o no el acceso público a la red para el registro de contenedores. | 'Deshabilitado' 'Habilitado' |
| Extremos regionales | Habilitar endpoints por región para acceder al registro. | 'Deshabilitado' 'Habilitado' |
| roleAssignmentMode | Determina el modo de asignación de roles del Registro. | 'AbacRepositoryPermissions' 'LegacyRegistryPermissions' |
| writableCacheRepos | Si permitir operaciones de caché que escriben en repositorios de este registro. | 'Deshabilitado' 'Habilitado' |
| zoneRedundancia | Si la redundancia de zona está habilitada o no para este registro de contenedor | 'Deshabilitado' 'Habilitado' |
Política de Retención
| Nombre | Descripción | Importancia |
|---|---|---|
| Días | Número de días para conservar un manifiesto sin etiqueta después del cual se purga. | Int |
| estado | Valor que indica si la directiva está habilitada o no. | 'Desactivado' 'habilitado' |
SKU
| Nombre | Descripción | Importancia |
|---|---|---|
| nombre | Nombre de SKU del registro de contenedor. Necesario para la creación del registro. | "Básico" 'Clásico' 'Premium' 'Estándar' (obligatorio) |
SoftDeletePolicy
| Nombre | Descripción | Importancia |
|---|---|---|
| retentionDays | Número de días después del cual se elimina permanentemente un elemento eliminado temporalmente. | Int |
| estado | Valor que indica si la directiva está habilitada o no. | 'Desactivado' 'habilitado' |
TrackedResourceTags
| Nombre | Descripción | Importancia |
|---|
Política de confianza
| Nombre | Descripción | Importancia |
|---|---|---|
| estado | Valor que indica si la directiva está habilitada o no. | 'Desactivado' 'habilitado' |
| tipo | Tipo de directiva de confianza. | 'Notario' |
UserIdentityProperties
| Nombre | Descripción | Importancia |
|---|
VirtualNetworkRule
| Nombre | Descripción | Importancia |
|---|---|---|
| acción | Acción de la regla de red virtual. | 'Permitir' |
| virtualNetworkSubnetResourceId | Identificador de recurso de una subred, por ejemplo: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}. | string (obligatorio) |
Definición de recursos de plantilla de ARM
El tipo de recurso registries se puede implementar con operaciones que tienen como destino:
- Grupos de recursos - Véase comandos de despliegue de grupos de recursos Para una lista de propiedades modificadas en cada versión de la API, consulte registro de cambios.
Ejemplos de uso
Plantillas de inicio rápido de Azure
Las siguientes plantillas Azure Quickstart despliegan este tipo de recurso.
| Plantilla | Descripción |
|---|---|
| Este ejemplo muestra cómo desplegar un clúster AKS con NAT Gateway para conexiones salientes y un Application Gateway para conexiones entrantes. | |
| Este ejemplo muestra cómo desplegar un clúster AKS con Application Gateway, Application Gateway Ingress Controller, Azure Container Registry, Log Analytics y Key Vault | |
|
Fundición de IA de Azure configuración básica |
Este conjunto de plantillas demuestra cómo configurar Fundición de IA de Azure con la configuración básica, es decir, con acceso público a internet habilitado, claves gestionadas por Microsoft para el cifrado y configuración de identidad gestionada por Microsoft para el recurso de IA. |
|
Fundición de IA de Azure configuración básica |
Este conjunto de plantillas demuestra cómo configurar Fundición de IA de Azure con la configuración básica, es decir, con acceso público a internet habilitado, claves gestionadas por Microsoft para el cifrado y configuración de identidad gestionada por Microsoft para el recurso de IA. |
|
Fundición de IA de Azure red restringida |
Este conjunto de plantillas demuestra cómo configurar Fundición de IA de Azure con private link and egress desactivados, utilizando claves gestionadas por Microsoft para el cifrado y la configuración de identidad gestionada por Microsoft para el recurso de IA. |
|
Fundición de IA de Azure con autenticación Microsoft Entra ID |
Este conjunto de plantillas demuestra cómo configurar Fundición de IA de Azure con autenticación Microsoft Entra ID para recursos dependientes, como Azure AI Services y Azure Storage. |
|
Azure AI Studio configuración básica |
Este conjunto de plantillas demuestra cómo configurar Azure AI Studio con la configuración básica, es decir, con acceso público a internet activado, claves gestionadas por Microsoft para el cifrado y configuración de identidad gestionada por Microsoft para el recurso de IA. |
|
Azure red AI Studio restringida |
Este conjunto de plantillas demuestra cómo configurar Azure AI Studio con private link and egress desactivado, utilizando claves gestionadas por Microsoft para el cifrado y la configuración de identidad gestionada por Microsoft para el recurso de IA. |
|
Azure Container Registry con la plantilla de Geo-replicación |
Una plantilla para crear un nuevo Azure Container Registry con geo-replicación |
|
Azure Container Registry con Políticas y Diagnósticos |
Azure Container Registry con directivas y diagnósticos (bicep) |
|
Azure Machine Learning configuración segura de extremo a extremo |
Este conjunto de plantillas de Bicep demuestra cómo configurar Azure Machine Learning de extremo a extremo en una configuración segura. Esta implementación de referencia incluye el área de trabajo, un clúster de proceso, una instancia de proceso y un clúster de AKS privado asociado. |
|
Azure Machine Learning configuración segura de extremo a extremo (legacy) |
Este conjunto de plantillas de Bicep demuestra cómo configurar Azure Machine Learning de extremo a extremo en una configuración segura. Esta implementación de referencia incluye el área de trabajo, un clúster de proceso, una instancia de proceso y un clúster de AKS privado asociado. |
|
Construir imágenes de contenedor con tareas ACR |
Esta plantilla usa DeploymentScript para orquestar ACR para compilar la imagen de contenedor desde el repositorio de código. |
|
CI/CD usando Jenkins en Azure Container Service (AKS) |
Los contenedores facilitan la compilación e implementación continua de las aplicaciones. Al orquestar el despliegue de esos contenedores usando Kubernetes en Azure Container Service, puedes lograr clústeres replicables y manejables. Al configurar una compilación continua para generar las imágenes de contenedor y la orquestación, puede aumentar la velocidad y confiabilidad de la implementación. |
|
Crea un clúster AKS privado con una zona DNS pública |
En este ejemplo se muestra cómo implementar un clúster de AKS privado con una zona DNS pública. |
|
Crea un destino de cómputo AKS con una dirección IP privada |
Esta plantilla crea un objetivo de cómputo AKS en un espacio de trabajo de servicio de Azure Machine Learning dado con una dirección IP privada. |
|
Crear un espacio de trabajo de Azure Machine Learning servicios |
Esta plantilla de despliegue especifica un espacio de trabajo de Azure Machine Learning y sus recursos asociados, incluyendo Azure Key Vault, Azure Storage, Aplicación de Azure Insights y Azure Container Registry. Esta configuración describe el conjunto mínimo de recursos que necesitas para get started con Azure Machine Learning. |
|
Crear un espacio de trabajo de Azure Machine Learning servicios (CMK) |
Esta plantilla de despliegue especifica cómo crear un espacio de trabajo de Azure Machine Learning con cifrado en el lado del servicio utilizando tus claves de cifrado. |
|
Crear un espacio de trabajo de Azure Machine Learning servicios (CMK) |
Esta plantilla de despliegue especifica un espacio de trabajo de Azure Machine Learning y sus recursos asociados, incluyendo Azure Key Vault, Azure Storage, Aplicación de Azure Insights y Azure Container Registry. El ejemplo muestra cómo configurar Azure Machine Learning para cifrado con una clave de cifrado gestionada por el cliente. |
|
Crear un espacio de trabajo de Azure Machine Learning servicios (legacy) |
Esta plantilla de despliegue especifica un espacio de trabajo de Azure Machine Learning y sus recursos asociados, incluyendo Azure Key Vault, Azure Storage, Aplicación de Azure Insights y Azure Container Registry. Esta configuración describe el conjunto de recursos que necesitas para get started con Azure Machine Learning en una configuración de red aislada. |
|
Crear un espacio de trabajo de Azure Machine Learning servicios (vnet) |
Esta plantilla de despliegue especifica un espacio de trabajo de Azure Machine Learning y sus recursos asociados, incluyendo Azure Key Vault, Azure Storage, Aplicación de Azure Insights y Azure Container Registry. Esta configuración describe el conjunto de recursos que necesitas para get started con Azure Machine Learning en una configuración de red aislada. |
|
Crea una aplicación contenedor y un entorno con Registry |
Crea un entorno de Container App con una Container App básica de un Azure Container Registry. También implementa un área de trabajo de Log Analytics para almacenar registros. |
|
Crea una aplicación de Servicebus pub-sub Dapr usando Contenedores Apps |
Cree una aplicación pub-sub servicebus de Dapr mediante Container Apps. |
| Esta plantilla crea un entorno seguro de Fundición de IA de Azure con restricciones robustas de red e identidad de seguridad. | |
|
Importar imágenes de contenedor en ACR |
Esta plantilla aprovecha el módulo Import ACR desde el registro bicep para importar imágenes públicas de contenedores a un Azure Container Registry. |
|
Simple Azure Container Registry Plantilla |
Una plantilla para crear un nuevo Azure Container Registry. |
Formato de recurso
Para crear un recurso Microsoft.ContainerRegistry/registries, agregue el siguiente JSON a la plantilla.
{
"type": "Microsoft.ContainerRegistry/registries",
"apiVersion": "2026-03-01-preview",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"location": "string",
"properties": {
"adminUserEnabled": "bool",
"anonymousPullEnabled": "bool",
"autoGeneratedDomainNameLabelScope": "string",
"dataEndpointEnabled": "bool",
"encryption": {
"keyVaultProperties": {
"identity": "string",
"keyIdentifier": "string"
},
"status": "string"
},
"endpointProtocol": "string",
"metadataSearch": "string",
"networkRuleBypassAllowedForTasks": "bool",
"networkRuleBypassOptions": "string",
"networkRuleSet": {
"defaultAction": "string",
"ipRules": [
{
"action": "string",
"value": "string"
}
],
"virtualNetworkRules": [
{
"action": "string",
"virtualNetworkSubnetResourceId": "string"
}
]
},
"policies": {
"azureADAuthenticationAsArmPolicy": {
"status": "string"
},
"exportPolicy": {
"status": "string"
},
"quarantinePolicy": {
"status": "string"
},
"retentionPolicy": {
"days": "int",
"status": "string"
},
"softDeletePolicy": {
"retentionDays": "int",
"status": "string"
},
"trustPolicy": {
"status": "string",
"type": "string"
}
},
"publicNetworkAccess": "string",
"regionalEndpoints": "string",
"roleAssignmentMode": "string",
"writableCacheRepos": "string",
"zoneRedundancy": "string"
},
"sku": {
"name": "string"
},
"tags": {
"{customized property}": "string"
}
}
Valores de propiedad
Microsoft.ContainerRegistry/registries
| Nombre | Descripción | Importancia |
|---|---|---|
| apiVersion | La versión de api | 'Avance del 01-03-2026' |
| identidad | Identidad del registro de contenedor. | IdentityProperties |
| ubicación | Ubicación geográfica donde reside el recurso | string (obligatorio) |
| nombre | El nombre del recurso | cuerda Restricciones: Longitud mínima = 5 Longitud máxima = 50 Patrón = ^[a-zA-Z0-9]*$ (obligatorio) |
| Propiedades | Propiedades del registro de contenedor. | RegistryProperties (Propiedades del Registro) |
| código SKU | SKU del registro de contenedor. | de Sku (obligatorio) |
| Etiquetas | Etiquetas de recursos | Diccionario de nombres y valores de etiqueta. Consulta |
| tipo | El tipo de recurso | "Microsoft.ContainerRegistry/registries" |
AzureADAuthenticationAsArmPolicy
| Nombre | Descripción | Importancia |
|---|---|---|
| estado | Valor que indica si la directiva está habilitada o no. | 'Desactivado' 'habilitado' |
EncryptionProperty
| Nombre | Descripción | Importancia |
|---|---|---|
| keyVaultProperties | Key vault propiedades. | KeyVaultProperties |
| estado | Indica si el cifrado está habilitado para el registro de contenedor. | 'Desactivado' 'habilitado' |
Política de exportación
| Nombre | Descripción | Importancia |
|---|---|---|
| estado | Valor que indica si la directiva está habilitada o no. | 'Desactivado' 'habilitado' |
IdentityProperties (Propiedades de identidad)
| Nombre | Descripción | Importancia |
|---|---|---|
| tipo | Tipo de identidad. | 'Ninguno' 'SystemAssigned' 'Asignado al sistema, asignado al usuario' 'Asignado por el usuario' |
| identidades asignadas por el usuario | Lista de identidades de usuario asociadas al recurso. La identidad del usuario las referencias de clave de diccionario serán identificadores de recursos de ARM con el formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/ providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. |
identityPropertiesUserAssignedIdentities |
IdentityPropertiesUserAssignedIdentities
| Nombre | Descripción | Importancia |
|---|
IPRule
| Nombre | Descripción | Importancia |
|---|---|---|
| acción | Acción de la regla de ACL de IP. | 'Permitir' |
| valor | Especifica el intervalo IP o IP en formato CIDR. Solo se permite la dirección IPV4. | string (obligatorio) |
KeyVaultProperties
| Nombre | Descripción | Importancia |
|---|---|---|
| identidad | El ID del cliente de la identidad que se usará para access key vault. | cuerda / cadena |
| keyIdentifier | Key vault URI para acceder a la clave de cifrado. | cuerda / cadena |
NetworkRuleSet
| Nombre | Descripción | Importancia |
|---|---|---|
| defaultAction | Acción predeterminada de permitir o denegar cuando no coinciden otras reglas. | 'Permitir' 'Deny' (obligatorio) |
| ipRules (Reglas de ip) | Reglas de ACL de IP. | IPRule [] |
| virtualNetworkRules | La virtual network es la mejor. | virtualNetworkRule[] |
Políticas
| Nombre | Descripción | Importancia |
|---|---|---|
| azureADAuthenticationAsArmPolicy | La política para usar Azure Resource Manager token de audiencia en un registro de contenedores. | AzureADAuthenticationAsArmPolicy |
| exportPolicy | Directiva de exportación de un registro de contenedor. | Política de exportación |
| quarantinePolicy | Directiva de cuarentena para un registro de contenedor. | Política de cuarentena |
| retentionPolicy | Directiva de retención para un registro de contenedor. | RetentionPolicy de |
| softDeletePolicy | Directiva de eliminación temporal para un registro de contenedor. | softDeletePolicy |
| trustPolicy | Directiva de confianza de contenido para un registro de contenedor. | Política de confianza |
Política de cuarentena
| Nombre | Descripción | Importancia |
|---|---|---|
| estado | Valor que indica si la directiva está habilitada o no. | 'Desactivado' 'habilitado' |
RegistryProperties (Propiedades del Registro)
| Nombre | Descripción | Importancia |
|---|---|---|
| adminUserEnabled | Valor que indica si el usuario administrador está habilitado. | booleano |
| anonymousPullEnabled | Habilita la extracción en todo el registro de clientes no autenticados. | booleano |
| autoGeneratedDomainNameLabelScope | Determina el ámbito de reutilización de etiquetas de nombre de dominio. | 'NoReutilización' 'ResourceGroupReuse' 'Reutilización de suscripciones' 'Reutilización de inquilinos' "No seguro" |
| dataEndpointEnabled | Habilite un único punto de conexión de datos por región para servir datos. | booleano |
| El cifrado | Configuración de cifrado del registro de contenedor. | EncryptionProperty |
| endpointProtocol | El protocolo de conectividad para el registro, como IPv4 o doble pila (IPv4 e IPv6). | 'IPv4' 'IPv4 e IPv6' |
| metadatosBúsqueda | Determina si los artefacts del registro están indexados para la búsqueda de metadatos. | 'Deshabilitado' 'Habilitado' |
| networkRuleBypassAllowedForTasks | Si Tasks permitió o no omitir las reglas de red para este registro de contenedor. | booleano |
| networkRuleBypassOptions | Si permitir que servicios de Azure confiables accedan a un registro restringido en la red. | "AzureServices" 'Ninguno' |
| networkRuleSet | Conjunto de reglas de red para un registro de contenedor. | NetworkRuleSet |
| políticas | Directivas de un registro de contenedor. | Directivas |
| publicNetworkAccess | Si se permite o no el acceso público a la red para el registro de contenedores. | 'Deshabilitado' 'Habilitado' |
| Extremos regionales | Habilitar endpoints por región para acceder al registro. | 'Deshabilitado' 'Habilitado' |
| roleAssignmentMode | Determina el modo de asignación de roles del Registro. | 'AbacRepositoryPermissions' 'LegacyRegistryPermissions' |
| writableCacheRepos | Si permitir operaciones de caché que escriben en repositorios de este registro. | 'Deshabilitado' 'Habilitado' |
| zoneRedundancia | Si la redundancia de zona está habilitada o no para este registro de contenedor | 'Deshabilitado' 'Habilitado' |
Política de Retención
| Nombre | Descripción | Importancia |
|---|---|---|
| Días | Número de días para conservar un manifiesto sin etiqueta después del cual se purga. | Int |
| estado | Valor que indica si la directiva está habilitada o no. | 'Desactivado' 'habilitado' |
SKU
| Nombre | Descripción | Importancia |
|---|---|---|
| nombre | Nombre de SKU del registro de contenedor. Necesario para la creación del registro. | "Básico" 'Clásico' 'Premium' 'Estándar' (obligatorio) |
SoftDeletePolicy
| Nombre | Descripción | Importancia |
|---|---|---|
| retentionDays | Número de días después del cual se elimina permanentemente un elemento eliminado temporalmente. | Int |
| estado | Valor que indica si la directiva está habilitada o no. | 'Desactivado' 'habilitado' |
TrackedResourceTags
| Nombre | Descripción | Importancia |
|---|
Política de confianza
| Nombre | Descripción | Importancia |
|---|---|---|
| estado | Valor que indica si la directiva está habilitada o no. | 'Desactivado' 'habilitado' |
| tipo | Tipo de directiva de confianza. | 'Notario' |
UserIdentityProperties
| Nombre | Descripción | Importancia |
|---|
VirtualNetworkRule
| Nombre | Descripción | Importancia |
|---|---|---|
| acción | Acción de la regla de red virtual. | 'Permitir' |
| virtualNetworkSubnetResourceId | Identificador de recurso de una subred, por ejemplo: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}. | string (obligatorio) |
Definición de recursos de Terraform (proveedor AzAPI)
El tipo de recurso registries se puede implementar con operaciones que tienen como destino:
- Grupos de recursos Para una lista de propiedades modificadas en cada versión de la API, consulte registro de cambios.
Ejemplos de uso
Ejemplos de Terraform
Un ejemplo básico de despliegue de Azure Container Registry.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "registry" {
type = "Microsoft.ContainerRegistry/registries@2021-08-01-preview"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
adminUserEnabled = false
anonymousPullEnabled = false
dataEndpointEnabled = false
encryption = {
status = "disabled"
}
networkRuleBypassOptions = "AzureServices"
policies = {
exportPolicy = {
status = "enabled"
}
quarantinePolicy = {
status = "disabled"
}
retentionPolicy = {
status = "disabled"
}
trustPolicy = {
status = "disabled"
}
}
publicNetworkAccess = "Enabled"
zoneRedundancy = "Disabled"
}
sku = {
name = "Standard"
tier = "Standard"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Módulos comprobados de Azure
Los siguientes módulos verificados
| Módulo | Descripción |
|---|---|
| Azure Container Registry (ACR) | AVM Resource Module for Azure Container Registry (ACR) |
Formato de recurso
Para crear un recurso Microsoft.ContainerRegistry/registries, agregue el siguiente terraform a la plantilla.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.ContainerRegistry/registries@2026-03-01-preview"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
adminUserEnabled = bool
anonymousPullEnabled = bool
autoGeneratedDomainNameLabelScope = "string"
dataEndpointEnabled = bool
encryption = {
keyVaultProperties = {
identity = "string"
keyIdentifier = "string"
}
status = "string"
}
endpointProtocol = "string"
metadataSearch = "string"
networkRuleBypassAllowedForTasks = bool
networkRuleBypassOptions = "string"
networkRuleSet = {
defaultAction = "string"
ipRules = [
{
action = "string"
value = "string"
}
]
virtualNetworkRules = [
{
action = "string"
virtualNetworkSubnetResourceId = "string"
}
]
}
policies = {
azureADAuthenticationAsArmPolicy = {
status = "string"
}
exportPolicy = {
status = "string"
}
quarantinePolicy = {
status = "string"
}
retentionPolicy = {
days = int
status = "string"
}
softDeletePolicy = {
retentionDays = int
status = "string"
}
trustPolicy = {
status = "string"
type = "string"
}
}
publicNetworkAccess = "string"
regionalEndpoints = "string"
roleAssignmentMode = "string"
writableCacheRepos = "string"
zoneRedundancy = "string"
}
sku = {
name = "string"
}
}
}
Valores de propiedad
Microsoft.ContainerRegistry/registries
| Nombre | Descripción | Importancia |
|---|---|---|
| identidad | Identidad del registro de contenedor. | IdentityProperties |
| ubicación | Ubicación geográfica donde reside el recurso | string (obligatorio) |
| nombre | El nombre del recurso | cuerda Restricciones: Longitud mínima = 5 Longitud máxima = 50 Patrón = ^[a-zA-Z0-9]*$ (obligatorio) |
| Propiedades | Propiedades del registro de contenedor. | RegistryProperties (Propiedades del Registro) |
| código SKU | SKU del registro de contenedor. | de Sku (obligatorio) |
| Etiquetas | Etiquetas de recursos | Diccionario de nombres y valores de etiqueta. |
| tipo | El tipo de recurso | "Microsoft. ContainerRegistry/registries@2026-03-01-preview" |
AzureADAuthenticationAsArmPolicy
| Nombre | Descripción | Importancia |
|---|---|---|
| estado | Valor que indica si la directiva está habilitada o no. | 'Desactivado' 'habilitado' |
EncryptionProperty
| Nombre | Descripción | Importancia |
|---|---|---|
| keyVaultProperties | Key vault propiedades. | KeyVaultProperties |
| estado | Indica si el cifrado está habilitado para el registro de contenedor. | 'Desactivado' 'habilitado' |
Política de exportación
| Nombre | Descripción | Importancia |
|---|---|---|
| estado | Valor que indica si la directiva está habilitada o no. | 'Desactivado' 'habilitado' |
IdentityProperties (Propiedades de identidad)
| Nombre | Descripción | Importancia |
|---|---|---|
| tipo | Tipo de identidad. | 'Ninguno' 'SystemAssigned' 'Asignado al sistema, asignado al usuario' 'Asignado por el usuario' |
| identidades asignadas por el usuario | Lista de identidades de usuario asociadas al recurso. La identidad del usuario las referencias de clave de diccionario serán identificadores de recursos de ARM con el formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/ providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. |
identityPropertiesUserAssignedIdentities |
IdentityPropertiesUserAssignedIdentities
| Nombre | Descripción | Importancia |
|---|
IPRule
| Nombre | Descripción | Importancia |
|---|---|---|
| acción | Acción de la regla de ACL de IP. | 'Permitir' |
| valor | Especifica el intervalo IP o IP en formato CIDR. Solo se permite la dirección IPV4. | string (obligatorio) |
KeyVaultProperties
| Nombre | Descripción | Importancia |
|---|---|---|
| identidad | El ID del cliente de la identidad que se usará para access key vault. | cuerda / cadena |
| keyIdentifier | Key vault URI para acceder a la clave de cifrado. | cuerda / cadena |
NetworkRuleSet
| Nombre | Descripción | Importancia |
|---|---|---|
| defaultAction | Acción predeterminada de permitir o denegar cuando no coinciden otras reglas. | 'Permitir' 'Deny' (obligatorio) |
| ipRules (Reglas de ip) | Reglas de ACL de IP. | IPRule [] |
| virtualNetworkRules | La virtual network es la mejor. | virtualNetworkRule[] |
Políticas
| Nombre | Descripción | Importancia |
|---|---|---|
| azureADAuthenticationAsArmPolicy | La política para usar Azure Resource Manager token de audiencia en un registro de contenedores. | AzureADAuthenticationAsArmPolicy |
| exportPolicy | Directiva de exportación de un registro de contenedor. | Política de exportación |
| quarantinePolicy | Directiva de cuarentena para un registro de contenedor. | Política de cuarentena |
| retentionPolicy | Directiva de retención para un registro de contenedor. | RetentionPolicy de |
| softDeletePolicy | Directiva de eliminación temporal para un registro de contenedor. | softDeletePolicy |
| trustPolicy | Directiva de confianza de contenido para un registro de contenedor. | Política de confianza |
Política de cuarentena
| Nombre | Descripción | Importancia |
|---|---|---|
| estado | Valor que indica si la directiva está habilitada o no. | 'Desactivado' 'habilitado' |
RegistryProperties (Propiedades del Registro)
| Nombre | Descripción | Importancia |
|---|---|---|
| adminUserEnabled | Valor que indica si el usuario administrador está habilitado. | booleano |
| anonymousPullEnabled | Habilita la extracción en todo el registro de clientes no autenticados. | booleano |
| autoGeneratedDomainNameLabelScope | Determina el ámbito de reutilización de etiquetas de nombre de dominio. | 'NoReutilización' 'ResourceGroupReuse' 'Reutilización de suscripciones' 'Reutilización de inquilinos' "No seguro" |
| dataEndpointEnabled | Habilite un único punto de conexión de datos por región para servir datos. | booleano |
| El cifrado | Configuración de cifrado del registro de contenedor. | EncryptionProperty |
| endpointProtocol | El protocolo de conectividad para el registro, como IPv4 o doble pila (IPv4 e IPv6). | 'IPv4' 'IPv4 e IPv6' |
| metadatosBúsqueda | Determina si los artefacts del registro están indexados para la búsqueda de metadatos. | 'Deshabilitado' 'Habilitado' |
| networkRuleBypassAllowedForTasks | Si Tasks permitió o no omitir las reglas de red para este registro de contenedor. | booleano |
| networkRuleBypassOptions | Si permitir que servicios de Azure confiables accedan a un registro restringido en la red. | "AzureServices" 'Ninguno' |
| networkRuleSet | Conjunto de reglas de red para un registro de contenedor. | NetworkRuleSet |
| políticas | Directivas de un registro de contenedor. | Directivas |
| publicNetworkAccess | Si se permite o no el acceso público a la red para el registro de contenedores. | 'Deshabilitado' 'Habilitado' |
| Extremos regionales | Habilitar endpoints por región para acceder al registro. | 'Deshabilitado' 'Habilitado' |
| roleAssignmentMode | Determina el modo de asignación de roles del Registro. | 'AbacRepositoryPermissions' 'LegacyRegistryPermissions' |
| writableCacheRepos | Si permitir operaciones de caché que escriben en repositorios de este registro. | 'Deshabilitado' 'Habilitado' |
| zoneRedundancia | Si la redundancia de zona está habilitada o no para este registro de contenedor | 'Deshabilitado' 'Habilitado' |
Política de Retención
| Nombre | Descripción | Importancia |
|---|---|---|
| Días | Número de días para conservar un manifiesto sin etiqueta después del cual se purga. | Int |
| estado | Valor que indica si la directiva está habilitada o no. | 'Desactivado' 'habilitado' |
SKU
| Nombre | Descripción | Importancia |
|---|---|---|
| nombre | Nombre de SKU del registro de contenedor. Necesario para la creación del registro. | "Básico" 'Clásico' 'Premium' 'Estándar' (obligatorio) |
SoftDeletePolicy
| Nombre | Descripción | Importancia |
|---|---|---|
| retentionDays | Número de días después del cual se elimina permanentemente un elemento eliminado temporalmente. | Int |
| estado | Valor que indica si la directiva está habilitada o no. | 'Desactivado' 'habilitado' |
TrackedResourceTags
| Nombre | Descripción | Importancia |
|---|
Política de confianza
| Nombre | Descripción | Importancia |
|---|---|---|
| estado | Valor que indica si la directiva está habilitada o no. | 'Desactivado' 'habilitado' |
| tipo | Tipo de directiva de confianza. | 'Notario' |
UserIdentityProperties
| Nombre | Descripción | Importancia |
|---|
VirtualNetworkRule
| Nombre | Descripción | Importancia |
|---|---|---|
| acción | Acción de la regla de red virtual. | 'Permitir' |
| virtualNetworkSubnetResourceId | Identificador de recurso de una subred, por ejemplo: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}. | string (obligatorio) |