Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Definizione di risorsa Bicep
Il tipo di risorsa registries/credentialSets può essere distribuito con operazioni destinate a:
Resource groups - Vediresource group
Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.
Esempi di utilizzo
Esempi bicep
Esempio di base della distribuzione del set di credenziali del Registro Container.
param location string = 'eastus'
@secure()
@description('The username for the container registry credential')
param credentialUsername string = 'testuser'
@secure()
@description('The password for the container registry credential')
param credentialPassword string
param resourceName string = 'acctest0001'
resource vault 'Microsoft.KeyVault/vaults@2023-02-01' = {
name: '${resourceName}vault'
location: location
properties: {
accessPolicies: [
{
objectId: deployer().objectId
permissions: {
certificates: []
keys: []
secrets: [
'Get'
'Set'
'Delete'
'Purge'
]
storage: []
}
tenantId: tenant().tenantId
}
]
createMode: 'default'
enableRbacAuthorization: false
enableSoftDelete: true
enabledForDeployment: false
enabledForDiskEncryption: false
enabledForTemplateDeployment: false
publicNetworkAccess: 'Enabled'
sku: {
family: 'A'
name: 'standard'
}
softDeleteRetentionInDays: 7
tenantId: tenant().tenantId
}
}
resource registry 'Microsoft.ContainerRegistry/registries@2023-11-01-preview' = {
name: resourceName
location: location
sku: {
name: 'Basic'
}
properties: {
adminUserEnabled: false
anonymousPullEnabled: false
dataEndpointEnabled: false
networkRuleBypassOptions: 'AzureServices'
policies: {
exportPolicy: {
status: 'enabled'
}
quarantinePolicy: {
status: 'disabled'
}
retentionPolicy: {}
trustPolicy: {}
}
publicNetworkAccess: 'Enabled'
zoneRedundancy: 'Disabled'
}
}
resource credentialSet 'Microsoft.ContainerRegistry/registries/credentialSets@2023-07-01' = {
name: '${resourceName}-acr-credential-set'
parent: registry
properties: {
authCredentials: [
{
name: 'Credential1'
passwordSecretIdentifier: 'https://${resourceName}vault.vault.azure.net/secrets/password'
usernameSecretIdentifier: 'https://${resourceName}vault.vault.azure.net/secrets/username'
}
]
loginServer: 'docker.io'
}
}
resource passwordSecret 'Microsoft.KeyVault/vaults/secrets@2023-02-01' = {
name: 'password'
parent: vault
properties: {
value: credentialPassword
}
}
resource usernameSecret 'Microsoft.KeyVault/vaults/secrets@2023-02-01' = {
name: 'username'
parent: vault
properties: {
value: credentialUsername
}
}
Formato risorsa
Per creare una risorsa Microsoft.ContainerRegistry/registries/credentialSets, aggiungere il bicep seguente al modello.
resource symbolicname 'Microsoft.ContainerRegistry/registries/credentialSets@2026-03-01-preview' = {
parent: resourceSymbolicName
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
name: 'string'
properties: {
authCredentials: [
{
name: 'string'
passwordSecretIdentifier: 'string'
usernameSecretIdentifier: 'string'
}
]
loginServer: 'string'
}
}
Valori delle proprietà
Microsoft.ContainerRegistry/registries/credentialSets
| Nome | Descrizione | Valore |
|---|---|---|
| identità | Identità associate alla risorsa. Questo viene usato per access ai segreti di KeyVault. | Proprietà dell'identità |
| nome | Nome della risorsa | corda Vincoli: Lunghezza minima = 5 Lunghezza massima = 50 Pattern = ^[a-zA-Z0-9-]*$ (obbligatorio) |
| genitore | In Bicep è possibile specificare la risorsa padre per una risorsa figlio. È necessario aggiungere questa proprietà solo quando la risorsa figlio viene dichiarata all'esterno della risorsa padre. Per ulteriori informazioni, vedi Risorsa figlio esterna risorsa genitore. |
Nome simbolico per la risorsa di tipo: registri |
| proprietà | Proprietà del set di credenziali. | Proprietà CredentialSet |
AuthCredential
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome della credenziale. | 'Credenziale1' |
| passwordSecretIdentifier | URI segreto keyvault per l'accesso alla password. | corda |
| usernameSecretIdentifier | KeyVault Secret URI per l'accesso al nome utente. | corda |
Proprietà CredentialSet
| Nome | Descrizione | Valore |
|---|---|---|
| Credenziali di autenticazione | Elenco delle credenziali di autenticazione archiviate per un upstream. In genere è costituito da una credenziale primaria e da una credenziale secondaria facoltativa. |
AuthCredential[] |
| login Server | Le credenziali vengono archiviate per questo server upstream o di accesso. | corda |
Proprietà dell'identità
| Nome | Descrizione | Valore |
|---|---|---|
| tipo | Tipo di identità. | 'Nessuno' 'Assegnato dal sistema' 'SystemAssigned, UserAssigned' 'Assegnato dall'utente' |
| userAssignedIdentities | Elenco di identità utente associate alla risorsa. L'identità dell'utente I riferimenti alle chiavi del dizionario saranno gli ID risorsa ARM nel formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/ providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. |
IdentityPropertiesUserAssignedIdentities |
IdentityPropertiesUserAssignedIdentities
| Nome | Descrizione | Valore |
|---|
Proprietà Identità Utente
| Nome | Descrizione | Valore |
|---|
Definizione di risorsa del modello di Resource Manager
Il tipo di risorsa registries/credentialSets può essere distribuito con operazioni destinate a:
- Gruppi di risorse - Vedi comandi di distribuzione dei gruppi di risorse Per un elenco delle proprietà modificate in ciascuna versione API, vedi registro delle modifiche.
Esempi di utilizzo
Formato risorsa
Per creare una risorsa Microsoft.ContainerRegistry/registries/credentialSets, aggiungere il codice JSON seguente al modello.
{
"type": "Microsoft.ContainerRegistry/registries/credentialSets",
"apiVersion": "2026-03-01-preview",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"properties": {
"authCredentials": [
{
"name": "string",
"passwordSecretIdentifier": "string",
"usernameSecretIdentifier": "string"
}
],
"loginServer": "string"
}
}
Valori delle proprietà
Microsoft.ContainerRegistry/registries/credentialSets
| Nome | Descrizione | Valore |
|---|---|---|
| versione dell'API | Versione dell'API | 'Anteprima 2026-03-01' |
| identità | Identità associate alla risorsa. Questo viene usato per access ai segreti di KeyVault. | Proprietà dell'identità |
| nome | Nome della risorsa | corda Vincoli: Lunghezza minima = 5 Lunghezza massima = 50 Pattern = ^[a-zA-Z0-9-]*$ (obbligatorio) |
| proprietà | Proprietà del set di credenziali. | Proprietà CredentialSet |
| tipo | Tipo di risorsa | 'Microsoft.ContainerRegistry/registries/credentialSets' |
AuthCredential
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome della credenziale. | 'Credenziale1' |
| passwordSecretIdentifier | URI segreto keyvault per l'accesso alla password. | corda |
| usernameSecretIdentifier | KeyVault Secret URI per l'accesso al nome utente. | corda |
Proprietà CredentialSet
| Nome | Descrizione | Valore |
|---|---|---|
| Credenziali di autenticazione | Elenco delle credenziali di autenticazione archiviate per un upstream. In genere è costituito da una credenziale primaria e da una credenziale secondaria facoltativa. |
AuthCredential[] |
| login Server | Le credenziali vengono archiviate per questo server upstream o di accesso. | corda |
Proprietà dell'identità
| Nome | Descrizione | Valore |
|---|---|---|
| tipo | Tipo di identità. | 'Nessuno' 'Assegnato dal sistema' 'SystemAssigned, UserAssigned' 'Assegnato dall'utente' |
| userAssignedIdentities | Elenco di identità utente associate alla risorsa. L'identità dell'utente I riferimenti alle chiavi del dizionario saranno gli ID risorsa ARM nel formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/ providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. |
IdentityPropertiesUserAssignedIdentities |
IdentityPropertiesUserAssignedIdentities
| Nome | Descrizione | Valore |
|---|
Proprietà Identità Utente
| Nome | Descrizione | Valore |
|---|
Definizione di risorsa Terraform (provider AzAPI)
Il tipo di risorsa registries/credentialSets può essere distribuito con operazioni destinate a:
- Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.
Esempi di utilizzo
Esempi di Terraform
Esempio di base della distribuzione del set di credenziali del Registro Container.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
data "azapi_client_config" "current" {}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "eastus"
}
variable "credential_username" {
type = string
sensitive = true
description = "The username for the container registry credential"
default = "testuser"
}
variable "credential_password" {
type = string
sensitive = true
description = "The password for the container registry credential"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "registry" {
type = "Microsoft.ContainerRegistry/registries@2023-11-01-preview"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
adminUserEnabled = false
anonymousPullEnabled = false
dataEndpointEnabled = false
networkRuleBypassOptions = "AzureServices"
policies = {
exportPolicy = {
status = "enabled"
}
quarantinePolicy = {
status = "disabled"
}
retentionPolicy = {}
trustPolicy = {}
}
publicNetworkAccess = "Enabled"
zoneRedundancy = "Disabled"
}
sku = {
name = "Basic"
}
}
}
resource "azapi_resource" "vault" {
type = "Microsoft.KeyVault/vaults@2023-02-01"
parent_id = azapi_resource.resourceGroup.id
name = "${var.resource_name}vault"
location = var.location
body = {
properties = {
accessPolicies = [{
objectId = data.azapi_client_config.current.object_id
permissions = {
certificates = []
keys = []
secrets = ["Get", "Set", "Delete", "Purge"]
storage = []
}
tenantId = data.azapi_client_config.current.tenant_id
}]
createMode = "default"
enableRbacAuthorization = false
enableSoftDelete = true
enabledForDeployment = false
enabledForDiskEncryption = false
enabledForTemplateDeployment = false
publicNetworkAccess = "Enabled"
sku = {
family = "A"
name = "standard"
}
softDeleteRetentionInDays = 7
tenantId = data.azapi_client_config.current.tenant_id
}
}
}
resource "azapi_resource" "usernameSecret" {
type = "Microsoft.KeyVault/vaults/secrets@2023-02-01"
parent_id = azapi_resource.vault.id
name = "username"
body = {
properties = {
value = var.credential_username
}
}
}
resource "azapi_resource" "passwordSecret" {
type = "Microsoft.KeyVault/vaults/secrets@2023-02-01"
parent_id = azapi_resource.vault.id
name = "password"
body = {
properties = {
value = var.credential_password
}
}
}
resource "azapi_resource" "credentialSet" {
type = "Microsoft.ContainerRegistry/registries/credentialSets@2023-07-01"
parent_id = azapi_resource.registry.id
name = "${var.resource_name}-acr-credential-set"
identity {
type = "SystemAssigned"
identity_ids = []
}
body = {
properties = {
authCredentials = [{
name = "Credential1"
passwordSecretIdentifier = "https://${var.resource_name}vault.vault.azure.net/secrets/password"
usernameSecretIdentifier = "https://${var.resource_name}vault.vault.azure.net/secrets/username"
}]
loginServer = "docker.io"
}
}
}
Formato risorsa
Per creare una risorsa Microsoft.ContainerRegistry/registries/credentialSets, aggiungere il codice Terraform seguente al modello.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.ContainerRegistry/registries/credentialSets@2026-03-01-preview"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
body = {
properties = {
authCredentials = [
{
name = "string"
passwordSecretIdentifier = "string"
usernameSecretIdentifier = "string"
}
]
loginServer = "string"
}
}
}
Valori delle proprietà
Microsoft.ContainerRegistry/registries/credentialSets
| Nome | Descrizione | Valore |
|---|---|---|
| identità | Identità associate alla risorsa. Questo viene usato per access ai segreti di KeyVault. | Proprietà dell'identità |
| nome | Nome della risorsa | corda Vincoli: Lunghezza minima = 5 Lunghezza massima = 50 Pattern = ^[a-zA-Z0-9-]*$ (obbligatorio) |
| parent_id | ID della risorsa padre per questa risorsa. | ID per la risorsa di tipo: registri |
| proprietà | Proprietà del set di credenziali. | Proprietà CredentialSet |
| tipo | Tipo di risorsa | "Microsoft. ContainerRegistry/registries/credentialSets@2026-03-01-preview" |
AuthCredential
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome della credenziale. | 'Credenziale1' |
| passwordSecretIdentifier | URI segreto keyvault per l'accesso alla password. | corda |
| usernameSecretIdentifier | KeyVault Secret URI per l'accesso al nome utente. | corda |
Proprietà CredentialSet
| Nome | Descrizione | Valore |
|---|---|---|
| Credenziali di autenticazione | Elenco delle credenziali di autenticazione archiviate per un upstream. In genere è costituito da una credenziale primaria e da una credenziale secondaria facoltativa. |
AuthCredential[] |
| login Server | Le credenziali vengono archiviate per questo server upstream o di accesso. | corda |
Proprietà dell'identità
| Nome | Descrizione | Valore |
|---|---|---|
| tipo | Tipo di identità. | 'Nessuno' 'Assegnato dal sistema' 'SystemAssigned, UserAssigned' 'Assegnato dall'utente' |
| userAssignedIdentities | Elenco di identità utente associate alla risorsa. L'identità dell'utente I riferimenti alle chiavi del dizionario saranno gli ID risorsa ARM nel formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/ providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. |
IdentityPropertiesUserAssignedIdentities |
IdentityPropertiesUserAssignedIdentities
| Nome | Descrizione | Valore |
|---|
Proprietà Identità Utente
| Nome | Descrizione | Valore |
|---|