referência de ponto de extremidade Registro de Contêiner do Azure

Registro de Contêiner do Azure expõe vários tipos de ponto de extremidade dependendo da configuração do registro. Este artigo fornece uma referência para cada tipo de ponto de extremidade, como exibi-los e os sinalizadores da CLI que os controlam.

Para obter informações sobre replicação geográfica e pontos de extremidade regionais, consulte Geo-replication em Registro de Contêiner do Azure. Para obter informações sobre pontos de extremidade de dados dedicados, consulte Pontos de extremidade de dados dedicados em Registro de Contêiner do Azure.

Tipos de ponto de extremidade

Tipo de endpoint Formato de URL Purpose Caso de uso
Ponto de extremidade global myregistry.azurecr.io Servidor de logon com roteamento gerenciado por Azure para qualquer réplica geográfica Padrão; ideal para a maioria dos cenários
Ponto de extremidade regional myregistry.<region-name>.geo.azurecr.io Servidor de logon para uma réplica geográfica específica Roteamento previsível, failover do lado do cliente, afinidade regional, solução de problemas
Ponto de extremidade de dados dedicado myregistry.<region-name>.data.azurecr.io Downloads de blob de camadas para registros com pontos de extremidade de dados dedicados ou pontos de extremidade privados Regras de firewall com escopo; redirecionamento automático 307 do servidor de logon durante pulls
Conta de armazenamento *.blob.core.windows.net Downloads de blob de camadas para registros sem pontos de extremidade de dados dedicados ou pontos de extremidade privados Redirecionamento automático do servidor de logon

Exibir todos os pontos de extremidade

Use o az acr show-endpoints comando para exibir todos os pontos de extremidade do registro, incluindo a URL global, os pontos de extremidade regionais (se habilitados) e os pontos de extremidade de dados dedicados (se habilitados):

az acr show-endpoints --name myregistry --resource-group myrg

Saída de exemplo para um registro com pontos de extremidade regionais e pontos de extremidade de dados dedicados habilitados:

{
    "loginServer": "myregistry.azurecr.io",
    "dataEndpoints": [
        {
            "region": "eastus",
            "endpoint": "myregistry.eastus.data.azurecr.io"
        },
        {
            "region": "westus",
            "endpoint": "myregistry.westus.data.azurecr.io"
        }
    ],
    "regionalEndpoints": [
        {
            "region": "eastus",
            "endpoint": "myregistry.eastus.geo.azurecr.io"
        },
        {
            "region": "westus",
            "endpoint": "myregistry.westus.geo.azurecr.io"
        }
    ]
}

Sinalizadores da CLI para pontos de extremidade do Registro

Importante

Vários sinalizadores da CLI controlam diferentes comportamentos de ponto de extremidade. Entender a distinção é importante para evitar a configuração incorreta.

Flag Scope Purpose
--regional-endpoints Nível do Registro (ativado az acr create ou az acr update) Habilita URLs de ponto de extremidade regionais dedicadas (myregistry.<region>.geo.azurecr.io) para todas as réplicas geográficas.
--global-endpoint-routing Por réplica geográfica (ativada az acr replication create ou az acr replication update) Controla se o ponto de extremidade global (myregistry.azurecr.io) roteia o tráfego para uma réplica geográfica específica. Definido como false excluir temporariamente uma réplica geográfica do roteamento de ponto de extremidade global (para manutenção ou solução de problemas). Os dados continuam sincronizando independentemente dessa configuração. Veja Excluir temporariamente uma réplica geográfica do roteamento de ponto de extremidade global.
--data-endpoint-enabled Nível do Registro (ativado az acr create ou az acr update) Habilita pontos de extremidade de dados dedicados (myregistry.<region>.data.azurecr.io) para downloads de blob de camada. Habilitado automaticamente quando pelo menos um ponto de extremidade privado é configurado. Consulte pontos de extremidade de dados dedicados.
--endpoint-protocol Nível do Registro (ativado az acr update) Define o protocolo de ponto de extremidade do Registro como IPv4 (padrão) ou IPv4AndIPv6 (pilha dupla). A configuração IPv4AndIPv6 requer que os pontos de extremidade de dados dedicados sejam habilitados (--data-endpoint-enabled true). Requer CLI do Azure 2.87.0 ou posterior. Consulte pontos de extremidade de pilha dupla IPv6.

Relação entre --regional-endpoints e --global-endpoint-routing

--regional-endpoints e --global-endpoint-routing são independentes. Configuração --global-endpoint-routing false em uma réplica geográfica:

  • Exclui essa réplica geográfica somente do roteamento de ponto de extremidade global .
  • Não desabilitar a URL do ponto de extremidade regional da réplica geográfica. Se --regional-endpoints estiver habilitado no nível do Registro, os clientes ainda poderão acessar diretamente essa réplica geográfica por meio da URL do ponto de extremidade regional.
  • Não interrompe a sincronização de dados com essa réplica geográfica.

Resumindo:

  • Use --regional-endpoints no nível do Registro para habilitar URLs regionais dedicadas para acesso direto a réplicas geográficas específicas.
  • Use --global-endpoint-routing em uma réplica geográfica específica para controlar o roteamento de ponto de extremidade global para essa réplica geográfica.
  • Use --data-endpoint-enabled no nível do Registro para habilitar pontos de extremidade de dados dedicados para downloads de blob de camada com escopo.
  • Use --endpoint-protocol no nível do Registro para definir o protocolo de ponto de extremidade como IPv4 ou IPv4AndIPv6 (pilha dupla).