informations de référence sur le point de terminaison Azure Container Registry

Azure Container Registry expose plusieurs types de points de terminaison en fonction de la configuration de votre registre. Cet article fournit une référence pour chaque type de point de terminaison, comment les afficher et les indicateurs CLI qui les contrôlent.

Pour plus d’informations sur la géoréplication et les points de terminaison régionaux, consultez Géoréplication dans Azure Container Registry. Pour plus d’informations sur les points de terminaison de données dédiés, consultez Points de terminaison de données dédicés dans Azure Container Registry.

Types de points de terminaison

Type de point de terminaison Format d’URL Purpose Cas d’utilisation
Point de terminaison global myregistry.azurecr.io Serveur de connexion avec routage géré par Azure vers n’importe quel géo-réplica Par défaut; optimal pour la plupart des scénarios
Point de terminaison régional myregistry.<region-name>.geo.azurecr.io Serveur de connexion pour un géoréplica spécifique Routage prévisible, basculement côté client, affinité régionale, résolution des problèmes
Point de terminaison de données dédié myregistry.<region-name>.data.azurecr.io Téléchargements d’objets blob de couche pour les registres avec des points de terminaison de données dédiés ou des points de terminaison privés Règles de pare-feu délimitées ; redirection automatique 307 à partir du serveur de connexion pendant les extractions
Compte de stockage *.blob.core.windows.net Téléchargements d’objets blob de couche pour les registres sans points de terminaison de données dédiés ou points de terminaison privés Redirection automatique à partir du serveur de connexion

Afficher tous les points de terminaison

Utilisez la az acr show-endpoints commande pour afficher tous les points de terminaison de votre registre, notamment l’URL globale, les points de terminaison régionaux (si activés) et les points de terminaison de données dédiés (si activé) :

az acr show-endpoints --name myregistry --resource-group myrg

Exemple de sortie pour un registre avec des points de terminaison régionaux et des points de terminaison de données dédiés activés :

{
    "loginServer": "myregistry.azurecr.io",
    "dataEndpoints": [
        {
            "region": "eastus",
            "endpoint": "myregistry.eastus.data.azurecr.io"
        },
        {
            "region": "westus",
            "endpoint": "myregistry.westus.data.azurecr.io"
        }
    ],
    "regionalEndpoints": [
        {
            "region": "eastus",
            "endpoint": "myregistry.eastus.geo.azurecr.io"
        },
        {
            "region": "westus",
            "endpoint": "myregistry.westus.geo.azurecr.io"
        }
    ]
}

Indicateurs CLI pour les points de terminaison de Registre

Important

Plusieurs indicateurs CLI contrôlent différents comportements de point de terminaison. Comprendre la distinction est importante pour éviter une mauvaise configuration.

Flag Scope Purpose
--regional-endpoints Niveau du Registre (activé az acr create ou az acr update) Active les URL de point de terminaison régional dédiées (myregistry.<region>.geo.azurecr.io) pour tous les géoréplicas.
--global-endpoint-routing Par géoréplica (activé az acr replication create ou az acr replication update) Détermine si le point de terminaison global (myregistry.azurecr.io) achemine le trafic vers un géoréplica spécifique. Définissez cette option false pour exclure temporairement un géo-réplica du routage de point de terminaison global (pour la maintenance ou la résolution des problèmes). Les données continuent de se synchroniser indépendamment de ce paramètre. Consultez Exclure temporairement un géo-réplica du routage de point de terminaison global.
--data-endpoint-enabled Niveau du Registre (activé az acr create ou az acr update) Active les points de terminaison de données dédiés (myregistry.<region>.data.azurecr.io) pour les téléchargements d’objets blob de couche. Activé automatiquement quand au moins un point de terminaison privé est configuré. Consultez les points de terminaison de données dédiés.
--endpoint-protocol Niveau du Registre (on az acr update) Définit le protocole de point de terminaison du Registre IPv4 sur (valeur par défaut) ou IPv4AndIPv6 (double pile). Le paramètre IPv4AndIPv6 nécessite que les points de terminaison de données dédiés soient activés (--data-endpoint-enabled true). Nécessite Azure CLI 2.87.0 ou version ultérieure. Consultez les points de terminaison à double pile IPv6.

Relation entre --regional-endpoints et --global-endpoint-routing

--regional-endpoints et --global-endpoint-routing sont indépendants. Définition --global-endpoint-routing false sur un géoréplica :

  • Exclut ce géoréplica du routage de point de terminaison global uniquement.
  • Ne désactive pas l’URL du point de terminaison régional du géoréplica. Si --regional-endpoints elle est activée au niveau du Registre, les clients peuvent toujours accéder directement à ce géoréplica via l’URL du point de terminaison régional.
  • N’arrête pas la synchronisation des données avec ce géo-réplica.

En bref :

  • Utilisez --regional-endpoints au niveau du Registre pour activer les URL régionales dédiées pour un accès direct à des géoréplicas spécifiques.
  • Utilisez-le --global-endpoint-routing sur un géoréplica spécifique pour contrôler le routage global des points de terminaison vers ce géo-réplica.
  • Utilisez --data-endpoint-enabled au niveau du Registre pour activer les points de terminaison de données dédiés pour les téléchargements d’objets blob de couche étendue.
  • Utilisez --endpoint-protocol au niveau du Registre pour définir le protocole de point de terminaison sur IPv4 ou IPv4AndIPv6 (double pile).