Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
- Mais recente
- Prévia de 2026-03-01-
- 2026-01-01-preview
- 2025-11-01
- 2025-06-01-preview
- 2025-05-01-visualização
- 2025-04-01
- 2025-03-01-visualização
- 01/11/2024 - visualização
- 2023-11-01-preview
- 2023-08-01-prévia
- 2023-07-01
- 2023-06-01-prévia
- 2023-01-01-visualização
- 2022-12-01
- 2022-02-01-visualização
- 2021-12-01-visualização
- 2021-09-01
- 2021-08-01-visualização
- 2021-06-01-visualização
- 2020-11-01-visualização
- 2019-12-01-visualização
- 2019-05-01
- 2017-10-01
- 2017-03-01
Definição de recurso do Bicep
O tipo de recurso de registro pode ser implantado com operações direcionadas:
Grupos de recursos - Vejagrupos de recursos c1
Para obter uma lista de propriedades alteradas em cada versão da API, consulte de log de alterações.
Exemplos de uso
Exemplos do Bicep
Um exemplo básico de implantação do Registro de Contêiner do Azure.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
resource registry 'Microsoft.ContainerRegistry/registries@2021-08-01-preview' = {
name: resourceName
location: location
sku: {
name: 'Standard'
tier: 'Standard'
}
properties: {
adminUserEnabled: false
anonymousPullEnabled: false
dataEndpointEnabled: false
encryption: {
status: 'disabled'
}
networkRuleBypassOptions: 'AzureServices'
policies: {
exportPolicy: {
status: 'enabled'
}
quarantinePolicy: {
status: 'disabled'
}
retentionPolicy: {
status: 'disabled'
}
trustPolicy: {
status: 'disabled'
}
}
publicNetworkAccess: 'Enabled'
zoneRedundancy: 'Disabled'
}
}
Módulos verificados do Azure
Os seguintes módulos Azure Verificados podem ser usados para implantar esse tipo de recurso.
| Módulo | Descrição |
|---|---|
| Registro de Contêiner do Azure (ACR) | AVM Resource Module for Registro de Contêiner do Azure (ACR) |
Exemplos de Início Rápido do Azure
Os modelos a seguir Azure Quickstart contêm amostras do Bicep para implantar esse tipo de recurso.
| Arquivo Bicep | Descrição |
|---|---|
| AKS Cluster com um NAT Gateway e um Application Gateway | Este exemplo mostra como implantar um cluster AKS com NAT Gateway para conexões de saída e um Application Gateway para conexões de entrada. |
| Este exemplo mostra como implantar um cluster AKS com Application Gateway, Application Gateway Ingress Controller, Registro de Contêiner do Azure, Log Analytics e Key Vault | |
| Fábrica de IA do Azure configuração básica | Este conjunto de modelos demonstra como configurar o Fábrica de IA do Azure com a configuração básica, ou seja, com acesso público à internet habilitado, chaves gerenciadas pela Microsoft para criptografia e configuração de identidade gerenciada pela Microsoft para o recurso de IA. |
| Fábrica de IA do Azure configuração básica | Este conjunto de modelos demonstra como configurar o Fábrica de IA do Azure com a configuração básica, ou seja, com acesso público à internet habilitado, chaves gerenciadas pela Microsoft para criptografia e configuração de identidade gerenciada pela Microsoft para o recurso de IA. |
| Fábrica de IA do Azure Rede Restrita | Este conjunto de modelos demonstra como configurar o Fábrica de IA do Azure com o private link and egress desativado, usando chaves gerenciadas pela Microsoft para criptografia e configuração de identidade gerenciada pela Microsoft para o recurso de IA. |
| Fábrica de IA do Azure com Microsoft Entra ID Autenticação | Este conjunto de modelos demonstra como configurar o Fábrica de IA do Azure com autenticação Microsoft Entra ID para recursos dependentes, como Azure AI Services e Armazenamento do Azure. |
| Azure AI Studio configuração básica | Este conjunto de modelos demonstra como configurar o Azure AI Studio com a configuração básica, ou seja, com acesso público à internet habilitado, chaves gerenciadas pela Microsoft para criptografia e configuração de identidade gerenciada pela Microsoft para o recurso de IA. |
| Azure Rede AI Studio Restrita | Este conjunto de modelos demonstra como configurar o Azure AI Studio com o private link and egress desativado, usando chaves gerenciadas pela Microsoft para criptografia e configuração de identidade gerenciada pela Microsoft para o recurso de IA. |
| Registro de Contêiner do Azure com Template de Geo-replicação | Um modelo para criar um novo Registro de Contêiner do Azure com geo-replicação |
| Registro de Contêiner do Azure com Políticas e Diagnósticos | Registro de Contêiner do Azure com Políticas e Diagnóstico (bicep) |
| Azure Machine Learning configuração segura de ponta a ponta | Este conjunto de templates Bicep demonstra como configurar o Azure Machine Learning de ponta a ponta em uma configuração segura. Essa implementação de referência inclui o Workspace, um cluster de computação, uma instância de computação e um cluster do AKS privado anexado. |
| Azure Machine Learning configuração segura de ponta a ponta (legacy) | Este conjunto de templates Bicep demonstra como configurar o Azure Machine Learning de ponta a ponta em uma configuração segura. Essa implementação de referência inclui o Workspace, um cluster de computação, uma instância de computação e um cluster do AKS privado anexado. |
| Build imagens de contêiner com ACR Tasks | Esse modelo usa DeploymentScript para orquestrar o ACR para criar sua imagem de contêiner a partir do repositório de código. |
| Crie um alvo de computação AKS com um endereço IP privado | Esse modelo cria um alvo de computação AKS em um dado espaço de trabalho de serviço Azure Machine Learning com um endereço IP privado. |
| Criar um espaço de trabalho de Azure Machine Learning serviço | Este modelo de implantação especifica um espaço de trabalho de Azure Machine Learning e seus recursos associados, incluindo Azure Key Vault, Armazenamento do Azure, Aplicativo Azure Insights e Registro de Contêiner do Azure. Essa configuração descreve o conjunto mínimo de recursos que você precisa para get started com o Azure Machine Learning. |
| Criar um espaço de trabalho de Azure Machine Learning serviço (CMK) | Este modelo de implantação especifica como criar um espaço de trabalho de Azure Machine Learning com criptografia do lado do serviço usando suas chaves de criptografia. |
| Criar um espaço de trabalho de Azure Machine Learning serviço (CMK) | Este modelo de implantação especifica um espaço de trabalho de Azure Machine Learning e seus recursos associados, incluindo Azure Key Vault, Armazenamento do Azure, Aplicativo Azure Insights e Registro de Contêiner do Azure. O exemplo mostra como configurar o Azure Machine Learning para criptografia com uma chave de criptografia gerenciada pelo cliente. |
| Criar um espaço de trabalho de Azure Machine Learning serviço (legado) | Este modelo de implantação especifica um espaço de trabalho de Azure Machine Learning e seus recursos associados, incluindo Azure Key Vault, Armazenamento do Azure, Aplicativo Azure Insights e Registro de Contêiner do Azure. Essa configuração descreve o conjunto de recursos que você precisa para get started com o Azure Machine Learning em uma configuração isolada em rede. |
| Crie um espaço de trabalho de Azure Machine Learning serviço (vnet) | Este modelo de implantação especifica um espaço de trabalho de Azure Machine Learning e seus recursos associados, incluindo Azure Key Vault, Armazenamento do Azure, Aplicativo Azure Insights e Registro de Contêiner do Azure. Essa configuração descreve o conjunto de recursos que você precisa para get started com o Azure Machine Learning em uma configuração isolada em rede. |
| Cria um aplicativo e ambiente de contêiner com Registry | Crie um Ambiente de Aplicativo de Contêineres com um Aplicativo de Contêineres básico de um Registro de Contêiner do Azure. Ele também implanta um workspace do Log Analytics para armazenar logs. |
| Cria um aplicativo de Servicebus pub-sub Dapr usando Apps de Contêineres | Crie um aplicativo dapr pub-sub servicebus usando Aplicativos de Contêiner. |
| Este modelo cria um ambiente seguro do Fábrica de IA do Azure, com restrições robustas de segurança de rede e identidade. | |
| Importar imagens de contêineres para ACR | Esse modelo utiliza o módulo Import ACR do registro bicep para importar imagens públicas de contêineres em um Registro de Contêiner do Azure. |
| Um modelo para criar um novo Registro de Contêiner do Azure. |
Formato de recurso
Para criar um recurso Microsoft.ContainerRegistry/Registries, adicione o Bicep a seguir ao modelo.
resource symbolicname 'Microsoft.ContainerRegistry/registries@2026-03-01-preview' = {
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
location: 'string'
name: 'string'
properties: {
adminUserEnabled: bool
anonymousPullEnabled: bool
autoGeneratedDomainNameLabelScope: 'string'
dataEndpointEnabled: bool
encryption: {
keyVaultProperties: {
identity: 'string'
keyIdentifier: 'string'
}
status: 'string'
}
endpointProtocol: 'string'
metadataSearch: 'string'
networkRuleBypassAllowedForTasks: bool
networkRuleBypassOptions: 'string'
networkRuleSet: {
defaultAction: 'string'
ipRules: [
{
action: 'string'
value: 'string'
}
]
virtualNetworkRules: [
{
action: 'string'
virtualNetworkSubnetResourceId: 'string'
}
]
}
policies: {
azureADAuthenticationAsArmPolicy: {
status: 'string'
}
exportPolicy: {
status: 'string'
}
quarantinePolicy: {
status: 'string'
}
retentionPolicy: {
days: int
status: 'string'
}
softDeletePolicy: {
retentionDays: int
status: 'string'
}
trustPolicy: {
status: 'string'
type: 'string'
}
}
publicNetworkAccess: 'string'
regionalEndpoints: 'string'
roleAssignmentMode: 'string'
writableCacheRepos: 'string'
zoneRedundancy: 'string'
}
sku: {
name: 'string'
}
tags: {
{customized property}: 'string'
}
}
Valores da propriedade
Microsoft.ContainerRegistry/registries
| Nome | Descrição | Valor |
|---|---|---|
| identidade | A identidade do registro de contêiner. | |
| local | A localização geográfica onde o recurso reside | cadeia de caracteres (obrigatório) |
| nome | O nome do recurso | cadeia de caracteres Restrições: Comprimento mínimo = 5 Comprimento máximo = 50 Padrão = ^[a-zA-Z0-9]*$ (obrigatório) |
| propriedades | As propriedades do registro de contêiner. | Propriedades do Registro |
| Sku | A SKU do registro de contêiner. | de SKU (obrigatório) |
| etiquetas | Etiquetas de recursos | Dicionário de nomes e valores de tags. Veja Tags nos templates |
AzureADAuthenticationAsArmPolicy
| Nome | Descrição | Valor |
|---|---|---|
| status | O valor que indica se a política está habilitada ou não. | 'desabilitado' 'habilitado' |
Propriedade de criptografia
Política de exportação
| Nome | Descrição | Valor |
|---|---|---|
| status | O valor que indica se a política está habilitada ou não. | 'desabilitado' 'habilitado' |
Propriedades de Identidade
| Nome | Descrição | Valor |
|---|---|---|
| tipo | O tipo de identidade. | 'Nenhum' 'SystemAssigned' 'SystemAssigned, UserAssigned' 'UserAssigned' |
| Identidades Atribuídas pelo Usuário | A lista de identidades de usuário associadas ao recurso. A identidade do usuário As referências de chave do dicionário serão IDs de recursos do ARM no formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/ providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. |
IdentityPropertiesUserAssignedIdentities |
IdentityPropertiesUserAssignedIdentities
| Nome | Descrição | Valor |
|---|
IPRule
| Nome | Descrição | Valor |
|---|---|---|
| ação | A ação da regra de ACL de IP. | 'Permitir' |
| valor | Especifica o intervalo de IP ou IP no formato CIDR. Somente o endereço IPV4 é permitido. | cadeia de caracteres (obrigatório) |
Propriedades do KeyVault
| Nome | Descrição | Valor |
|---|---|---|
| identidade | O ID do cliente da identidade que será usado para access key vault. | cadeia |
| keyIdentifier | Key vault URI para acessar a chave de criptografia. | cadeia |
Conjunto de regras de rede
| Nome | Descrição | Valor |
|---|---|---|
| defaultAction | A ação padrão de permitir ou negar quando nenhuma outra regra corresponder. | 'Permitir' 'Deny' (obrigatório) |
| ipRules | As regras de ACL de IP. | IPRule [] |
| virtualNetworkRules | A virtual network é a melhor dela. | Regra de Rede Virtual |
Políticas
| Nome | Descrição | Valor |
|---|---|---|
| azureADAuthenticationAsArmPolicy | A política para usar Azure Resource Manager token de audiência para um registro de contêineres. | AzureADAuthenticationAsArmPolicy |
| Política de exportação | A política de exportação para um registro de contêiner. | Política de exportação |
| quarantinePolicy | A política de quarentena para um registro de contêiner. | Política de quarentena |
| política de retenção | A política de retenção de um registro de contêiner. | |
| softDeletePolicy | A política de exclusão reversível de um registro de contêiner. | SoftDeletePolicy |
| Política de confiança | A política de confiança de conteúdo para um registro de contêiner. | Política de confiança |
Política de quarentena
| Nome | Descrição | Valor |
|---|---|---|
| status | O valor que indica se a política está habilitada ou não. | 'desabilitado' 'habilitado' |
Propriedades do Registro
| Nome | Descrição | Valor |
|---|---|---|
| adminUserEnabled | O valor que indica se o usuário administrador está habilitado. | Bool |
| anonymousPullEnabled | Habilita o pull em todo o Registro de clientes não autenticados. | Bool |
| autoGeneratedDomainNameLabelScope | Determina o escopo de reutilização do rótulo de nome de domínio. | 'Sem Reutilização' 'ResourceGroupReuse' 'SubscriptionReuse' 'Reutilização de inquilino' 'Inseguro' |
| dataEndpointEnabled | Habilite um único ponto de extremidade de dados por região para fornecer dados. | Bool |
| criptografia | As configurações de criptografia do registro de contêiner. | |
| endpointProtocol | O protocolo de conectividade para o registro, como IPv4 ou dual stack (IPv4 e IPv6). | 'IPv4' 'IPv4 e IPv6' |
| metadadosPesquisar | Determina se artefacts do registro são indexados para busca de metadados. | 'Desabilitado' 'Habilitado' |
| networkRuleBypassAllowedForTasks | Se as tarefas têm ou não permissão para ignorar as regras de rede para esse registro de contêiner. | Bool |
| networkRuleBypassOptions | Se permitir que serviços confiáveis do Azure acessem um registro restrito à rede. | 'AzureServices' 'Nenhum' |
| networkRuleSet | A regra de rede definida para um registro de contêiner. | |
| Políticas | As políticas de um registro de contêiner. | Políticas |
| públicoAcessoRedeAcesso | Se o acesso público à rede é permitido ou não para o registro de contêineres. | 'Desabilitado' 'Habilitado' |
| regionaisEndpoints | Ative endpoints por região para acessar o registro. | 'Desabilitado' 'Habilitado' |
| roleAssignmentMode | Determina o modo de atribuição de função do Registro. | 'AbacRepositoryPermissions' 'Permissões do Registro Legado' |
| writableCacheRepos | Se permitir operações de cache que escrevem em repositórios deste registro. | 'Desabilitado' 'Habilitado' |
| zoneRedundância | Se a redundância de zona está habilitada ou não para esse registro de contêiner | 'Desabilitado' 'Habilitado' |
Política de retenção
| Nome | Descrição | Valor |
|---|---|---|
| Dias | O número de dias para manter um manifesto não registrado após o qual ele é limpo. | int |
| status | O valor que indica se a política está habilitada ou não. | 'desabilitado' 'habilitado' |
Sku
| Nome | Descrição | Valor |
|---|---|---|
| nome | O nome da SKU do registro de contêiner. Necessário para a criação do registro. | 'Básico' 'Clássico' 'Prêmio' 'Standard' (obrigatório) |
SoftDeletePolicy
| Nome | Descrição | Valor |
|---|---|---|
| retentionDays | O número de dias após o qual um item de exclusão reversível é excluído permanentemente. | int |
| status | O valor que indica se a política está habilitada ou não. | 'desabilitado' 'habilitado' |
TrackedResourceTags
| Nome | Descrição | Valor |
|---|
Política de confiança
| Nome | Descrição | Valor |
|---|---|---|
| status | O valor que indica se a política está habilitada ou não. | 'desabilitado' 'habilitado' |
| tipo | O tipo de política de confiança. | 'Notário' |
UserIdentityProperties
| Nome | Descrição | Valor |
|---|
Regra de Rede Virtual
| Nome | Descrição | Valor |
|---|---|---|
| ação | A ação da regra de rede virtual. | 'Permitir' |
| virtualNetworkSubnetResourceId | ID de recurso de uma sub-rede, por exemplo: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}. | cadeia de caracteres (obrigatório) |
Definição de recurso de modelo do ARM
O tipo de recurso de registro pode ser implantado com operações direcionadas:
- Grupos de recursos - Veja comandos de implantação de grupos de recursos Para uma lista de propriedades alteradas em cada versão da API, veja registro de alterações.
Exemplos de uso
Modelos de Início Rápido do Azure
Os seguintes modelos Azure Quickstart implantam esse tipo de recurso.
| Modelo | Descrição |
|---|---|
|
AKS Cluster com um NAT Gateway e um Application Gateway |
Este exemplo mostra como implantar um cluster AKS com NAT Gateway para conexões de saída e um Application Gateway para conexões de entrada. |
| Este exemplo mostra como implantar um cluster AKS com Application Gateway, Application Gateway Ingress Controller, Registro de Contêiner do Azure, Log Analytics e Key Vault | |
|
Fábrica de IA do Azure configuração básica |
Este conjunto de modelos demonstra como configurar o Fábrica de IA do Azure com a configuração básica, ou seja, com acesso público à internet habilitado, chaves gerenciadas pela Microsoft para criptografia e configuração de identidade gerenciada pela Microsoft para o recurso de IA. |
|
Fábrica de IA do Azure configuração básica |
Este conjunto de modelos demonstra como configurar o Fábrica de IA do Azure com a configuração básica, ou seja, com acesso público à internet habilitado, chaves gerenciadas pela Microsoft para criptografia e configuração de identidade gerenciada pela Microsoft para o recurso de IA. |
|
Fábrica de IA do Azure Rede Restrita |
Este conjunto de modelos demonstra como configurar o Fábrica de IA do Azure com o private link and egress desativado, usando chaves gerenciadas pela Microsoft para criptografia e configuração de identidade gerenciada pela Microsoft para o recurso de IA. |
|
Fábrica de IA do Azure com Microsoft Entra ID Autenticação |
Este conjunto de modelos demonstra como configurar o Fábrica de IA do Azure com autenticação Microsoft Entra ID para recursos dependentes, como Azure AI Services e Armazenamento do Azure. |
|
Azure AI Studio configuração básica |
Este conjunto de modelos demonstra como configurar o Azure AI Studio com a configuração básica, ou seja, com acesso público à internet habilitado, chaves gerenciadas pela Microsoft para criptografia e configuração de identidade gerenciada pela Microsoft para o recurso de IA. |
|
Azure Rede AI Studio Restrita |
Este conjunto de modelos demonstra como configurar o Azure AI Studio com o private link and egress desativado, usando chaves gerenciadas pela Microsoft para criptografia e configuração de identidade gerenciada pela Microsoft para o recurso de IA. |
|
Registro de Contêiner do Azure com Template de Geo-replicação |
Um modelo para criar um novo Registro de Contêiner do Azure com geo-replicação |
|
Registro de Contêiner do Azure com Políticas e Diagnósticos |
Registro de Contêiner do Azure com Políticas e Diagnóstico (bicep) |
|
Azure Machine Learning configuração segura de ponta a ponta |
Este conjunto de templates Bicep demonstra como configurar o Azure Machine Learning de ponta a ponta em uma configuração segura. Essa implementação de referência inclui o Workspace, um cluster de computação, uma instância de computação e um cluster do AKS privado anexado. |
|
Azure Machine Learning configuração segura de ponta a ponta (legacy) |
Este conjunto de templates Bicep demonstra como configurar o Azure Machine Learning de ponta a ponta em uma configuração segura. Essa implementação de referência inclui o Workspace, um cluster de computação, uma instância de computação e um cluster do AKS privado anexado. |
|
Build imagens de contêiner com ACR Tasks |
Esse modelo usa DeploymentScript para orquestrar o ACR para criar sua imagem de contêiner a partir do repositório de código. |
|
CI/CD usando Jenkins no Azure Container Service (AKS) |
Os contêineres facilitam a criação e a implantação contínua de seus aplicativos. Ao orquestrar a implantação desses containers usando Kubernetes no Azure Container Service, você pode alcançar clusters de containers replicáveis e gerenciáveis. Ao configurar um build contínuo para produzir suas imagens de contêiner e orquestração, você pode aumentar a velocidade e a confiabilidade de sua implantação. |
|
Crie um Cluster AKS privado com uma Zona DNS Pública |
Este exemplo mostra como implantar um cluster do AKS privado com uma Zona DNS Pública. |
|
Crie um alvo de computação AKS com um endereço IP privado |
Esse modelo cria um alvo de computação AKS em um dado espaço de trabalho de serviço Azure Machine Learning com um endereço IP privado. |
|
Criar um espaço de trabalho de Azure Machine Learning serviço |
Este modelo de implantação especifica um espaço de trabalho de Azure Machine Learning e seus recursos associados, incluindo Azure Key Vault, Armazenamento do Azure, Aplicativo Azure Insights e Registro de Contêiner do Azure. Essa configuração descreve o conjunto mínimo de recursos que você precisa para get started com o Azure Machine Learning. |
|
Criar um espaço de trabalho de Azure Machine Learning serviço (CMK) |
Este modelo de implantação especifica como criar um espaço de trabalho de Azure Machine Learning com criptografia do lado do serviço usando suas chaves de criptografia. |
|
Criar um espaço de trabalho de Azure Machine Learning serviço (CMK) |
Este modelo de implantação especifica um espaço de trabalho de Azure Machine Learning e seus recursos associados, incluindo Azure Key Vault, Armazenamento do Azure, Aplicativo Azure Insights e Registro de Contêiner do Azure. O exemplo mostra como configurar o Azure Machine Learning para criptografia com uma chave de criptografia gerenciada pelo cliente. |
|
Criar um espaço de trabalho de Azure Machine Learning serviço (legado) |
Este modelo de implantação especifica um espaço de trabalho de Azure Machine Learning e seus recursos associados, incluindo Azure Key Vault, Armazenamento do Azure, Aplicativo Azure Insights e Registro de Contêiner do Azure. Essa configuração descreve o conjunto de recursos que você precisa para get started com o Azure Machine Learning em uma configuração isolada em rede. |
|
Crie um espaço de trabalho de Azure Machine Learning serviço (vnet) |
Este modelo de implantação especifica um espaço de trabalho de Azure Machine Learning e seus recursos associados, incluindo Azure Key Vault, Armazenamento do Azure, Aplicativo Azure Insights e Registro de Contêiner do Azure. Essa configuração descreve o conjunto de recursos que você precisa para get started com o Azure Machine Learning em uma configuração isolada em rede. |
|
Cria um aplicativo e ambiente de contêiner com Registry |
Crie um Ambiente de Aplicativo de Contêineres com um Aplicativo de Contêineres básico de um Registro de Contêiner do Azure. Ele também implanta um workspace do Log Analytics para armazenar logs. |
|
Cria um aplicativo de Servicebus pub-sub Dapr usando Apps de Contêineres |
Crie um aplicativo dapr pub-sub servicebus usando Aplicativos de Contêiner. |
| Este modelo cria um ambiente seguro do Fábrica de IA do Azure, com restrições robustas de segurança de rede e identidade. | |
|
Importar imagens de contêineres para ACR |
Esse modelo utiliza o módulo Import ACR do registro bicep para importar imagens públicas de contêineres em um Registro de Contêiner do Azure. |
| Um modelo para criar um novo Registro de Contêiner do Azure. |
Formato de recurso
Para criar um recurso Microsoft.ContainerRegistry/Registries, adicione o JSON a seguir ao modelo.
{
"type": "Microsoft.ContainerRegistry/registries",
"apiVersion": "2026-03-01-preview",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"location": "string",
"properties": {
"adminUserEnabled": "bool",
"anonymousPullEnabled": "bool",
"autoGeneratedDomainNameLabelScope": "string",
"dataEndpointEnabled": "bool",
"encryption": {
"keyVaultProperties": {
"identity": "string",
"keyIdentifier": "string"
},
"status": "string"
},
"endpointProtocol": "string",
"metadataSearch": "string",
"networkRuleBypassAllowedForTasks": "bool",
"networkRuleBypassOptions": "string",
"networkRuleSet": {
"defaultAction": "string",
"ipRules": [
{
"action": "string",
"value": "string"
}
],
"virtualNetworkRules": [
{
"action": "string",
"virtualNetworkSubnetResourceId": "string"
}
]
},
"policies": {
"azureADAuthenticationAsArmPolicy": {
"status": "string"
},
"exportPolicy": {
"status": "string"
},
"quarantinePolicy": {
"status": "string"
},
"retentionPolicy": {
"days": "int",
"status": "string"
},
"softDeletePolicy": {
"retentionDays": "int",
"status": "string"
},
"trustPolicy": {
"status": "string",
"type": "string"
}
},
"publicNetworkAccess": "string",
"regionalEndpoints": "string",
"roleAssignmentMode": "string",
"writableCacheRepos": "string",
"zoneRedundancy": "string"
},
"sku": {
"name": "string"
},
"tags": {
"{customized property}": "string"
}
}
Valores da propriedade
Microsoft.ContainerRegistry/registries
| Nome | Descrição | Valor |
|---|---|---|
| apiVersion | A versão da API | 'Prévia 2026-03-01-Preview' |
| identidade | A identidade do registro de contêiner. | |
| local | A localização geográfica onde o recurso reside | cadeia de caracteres (obrigatório) |
| nome | O nome do recurso | cadeia de caracteres Restrições: Comprimento mínimo = 5 Comprimento máximo = 50 Padrão = ^[a-zA-Z0-9]*$ (obrigatório) |
| propriedades | As propriedades do registro de contêiner. | Propriedades do Registro |
| Sku | A SKU do registro de contêiner. | de SKU (obrigatório) |
| etiquetas | Etiquetas de recursos | Dicionário de nomes e valores de tags. Veja Tags nos templates |
| tipo | O tipo de recurso | 'Microsoft.ContainerRegistry/registries' |
AzureADAuthenticationAsArmPolicy
| Nome | Descrição | Valor |
|---|---|---|
| status | O valor que indica se a política está habilitada ou não. | 'desabilitado' 'habilitado' |
Propriedade de criptografia
Política de exportação
| Nome | Descrição | Valor |
|---|---|---|
| status | O valor que indica se a política está habilitada ou não. | 'desabilitado' 'habilitado' |
Propriedades de Identidade
| Nome | Descrição | Valor |
|---|---|---|
| tipo | O tipo de identidade. | 'Nenhum' 'SystemAssigned' 'SystemAssigned, UserAssigned' 'UserAssigned' |
| Identidades Atribuídas pelo Usuário | A lista de identidades de usuário associadas ao recurso. A identidade do usuário As referências de chave do dicionário serão IDs de recursos do ARM no formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/ providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. |
IdentityPropertiesUserAssignedIdentities |
IdentityPropertiesUserAssignedIdentities
| Nome | Descrição | Valor |
|---|
IPRule
| Nome | Descrição | Valor |
|---|---|---|
| ação | A ação da regra de ACL de IP. | 'Permitir' |
| valor | Especifica o intervalo de IP ou IP no formato CIDR. Somente o endereço IPV4 é permitido. | cadeia de caracteres (obrigatório) |
Propriedades do KeyVault
| Nome | Descrição | Valor |
|---|---|---|
| identidade | O ID do cliente da identidade que será usado para access key vault. | cadeia |
| keyIdentifier | Key vault URI para acessar a chave de criptografia. | cadeia |
Conjunto de regras de rede
| Nome | Descrição | Valor |
|---|---|---|
| defaultAction | A ação padrão de permitir ou negar quando nenhuma outra regra corresponder. | 'Permitir' 'Deny' (obrigatório) |
| ipRules | As regras de ACL de IP. | IPRule [] |
| virtualNetworkRules | A virtual network é a melhor dela. | Regra de Rede Virtual |
Políticas
| Nome | Descrição | Valor |
|---|---|---|
| azureADAuthenticationAsArmPolicy | A política para usar Azure Resource Manager token de audiência para um registro de contêineres. | AzureADAuthenticationAsArmPolicy |
| Política de exportação | A política de exportação para um registro de contêiner. | Política de exportação |
| quarantinePolicy | A política de quarentena para um registro de contêiner. | Política de quarentena |
| política de retenção | A política de retenção de um registro de contêiner. | |
| softDeletePolicy | A política de exclusão reversível de um registro de contêiner. | SoftDeletePolicy |
| Política de confiança | A política de confiança de conteúdo para um registro de contêiner. | Política de confiança |
Política de quarentena
| Nome | Descrição | Valor |
|---|---|---|
| status | O valor que indica se a política está habilitada ou não. | 'desabilitado' 'habilitado' |
Propriedades do Registro
| Nome | Descrição | Valor |
|---|---|---|
| adminUserEnabled | O valor que indica se o usuário administrador está habilitado. | Bool |
| anonymousPullEnabled | Habilita o pull em todo o Registro de clientes não autenticados. | Bool |
| autoGeneratedDomainNameLabelScope | Determina o escopo de reutilização do rótulo de nome de domínio. | 'Sem Reutilização' 'ResourceGroupReuse' 'SubscriptionReuse' 'Reutilização de inquilino' 'Inseguro' |
| dataEndpointEnabled | Habilite um único ponto de extremidade de dados por região para fornecer dados. | Bool |
| criptografia | As configurações de criptografia do registro de contêiner. | |
| endpointProtocol | O protocolo de conectividade para o registro, como IPv4 ou dual stack (IPv4 e IPv6). | 'IPv4' 'IPv4 e IPv6' |
| metadadosPesquisar | Determina se artefacts do registro são indexados para busca de metadados. | 'Desabilitado' 'Habilitado' |
| networkRuleBypassAllowedForTasks | Se as tarefas têm ou não permissão para ignorar as regras de rede para esse registro de contêiner. | Bool |
| networkRuleBypassOptions | Se permitir que serviços confiáveis do Azure acessem um registro restrito à rede. | 'AzureServices' 'Nenhum' |
| networkRuleSet | A regra de rede definida para um registro de contêiner. | |
| Políticas | As políticas de um registro de contêiner. | Políticas |
| públicoAcessoRedeAcesso | Se o acesso público à rede é permitido ou não para o registro de contêineres. | 'Desabilitado' 'Habilitado' |
| regionaisEndpoints | Ative endpoints por região para acessar o registro. | 'Desabilitado' 'Habilitado' |
| roleAssignmentMode | Determina o modo de atribuição de função do Registro. | 'AbacRepositoryPermissions' 'Permissões do Registro Legado' |
| writableCacheRepos | Se permitir operações de cache que escrevem em repositórios deste registro. | 'Desabilitado' 'Habilitado' |
| zoneRedundância | Se a redundância de zona está habilitada ou não para esse registro de contêiner | 'Desabilitado' 'Habilitado' |
Política de retenção
| Nome | Descrição | Valor |
|---|---|---|
| Dias | O número de dias para manter um manifesto não registrado após o qual ele é limpo. | int |
| status | O valor que indica se a política está habilitada ou não. | 'desabilitado' 'habilitado' |
Sku
| Nome | Descrição | Valor |
|---|---|---|
| nome | O nome da SKU do registro de contêiner. Necessário para a criação do registro. | 'Básico' 'Clássico' 'Prêmio' 'Standard' (obrigatório) |
SoftDeletePolicy
| Nome | Descrição | Valor |
|---|---|---|
| retentionDays | O número de dias após o qual um item de exclusão reversível é excluído permanentemente. | int |
| status | O valor que indica se a política está habilitada ou não. | 'desabilitado' 'habilitado' |
TrackedResourceTags
| Nome | Descrição | Valor |
|---|
Política de confiança
| Nome | Descrição | Valor |
|---|---|---|
| status | O valor que indica se a política está habilitada ou não. | 'desabilitado' 'habilitado' |
| tipo | O tipo de política de confiança. | 'Notário' |
UserIdentityProperties
| Nome | Descrição | Valor |
|---|
Regra de Rede Virtual
| Nome | Descrição | Valor |
|---|---|---|
| ação | A ação da regra de rede virtual. | 'Permitir' |
| virtualNetworkSubnetResourceId | ID de recurso de uma sub-rede, por exemplo: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}. | cadeia de caracteres (obrigatório) |
Definição de recurso do Terraform (provedor de AzAPI)
O tipo de recurso de registro pode ser implantado com operações direcionadas:
- Grupos de recursos Para uma lista das propriedades alteradas em cada versão da API, veja o registro de alterações.
Exemplos de uso
Exemplos do Terraform
Um exemplo básico de implantação do Registro de Contêiner do Azure.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "registry" {
type = "Microsoft.ContainerRegistry/registries@2021-08-01-preview"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
adminUserEnabled = false
anonymousPullEnabled = false
dataEndpointEnabled = false
encryption = {
status = "disabled"
}
networkRuleBypassOptions = "AzureServices"
policies = {
exportPolicy = {
status = "enabled"
}
quarantinePolicy = {
status = "disabled"
}
retentionPolicy = {
status = "disabled"
}
trustPolicy = {
status = "disabled"
}
}
publicNetworkAccess = "Enabled"
zoneRedundancy = "Disabled"
}
sku = {
name = "Standard"
tier = "Standard"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Módulos verificados do Azure
Os seguintes módulos Azure Verificados podem ser usados para implantar esse tipo de recurso.
| Módulo | Descrição |
|---|---|
| Registro de Contêiner do Azure (ACR) | AVM Resource Module for Registro de Contêiner do Azure (ACR) |
Formato de recurso
Para criar um recurso Microsoft.ContainerRegistry/Registries, adicione o Terraform a seguir ao modelo.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.ContainerRegistry/registries@2026-03-01-preview"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
adminUserEnabled = bool
anonymousPullEnabled = bool
autoGeneratedDomainNameLabelScope = "string"
dataEndpointEnabled = bool
encryption = {
keyVaultProperties = {
identity = "string"
keyIdentifier = "string"
}
status = "string"
}
endpointProtocol = "string"
metadataSearch = "string"
networkRuleBypassAllowedForTasks = bool
networkRuleBypassOptions = "string"
networkRuleSet = {
defaultAction = "string"
ipRules = [
{
action = "string"
value = "string"
}
]
virtualNetworkRules = [
{
action = "string"
virtualNetworkSubnetResourceId = "string"
}
]
}
policies = {
azureADAuthenticationAsArmPolicy = {
status = "string"
}
exportPolicy = {
status = "string"
}
quarantinePolicy = {
status = "string"
}
retentionPolicy = {
days = int
status = "string"
}
softDeletePolicy = {
retentionDays = int
status = "string"
}
trustPolicy = {
status = "string"
type = "string"
}
}
publicNetworkAccess = "string"
regionalEndpoints = "string"
roleAssignmentMode = "string"
writableCacheRepos = "string"
zoneRedundancy = "string"
}
sku = {
name = "string"
}
}
}
Valores da propriedade
Microsoft.ContainerRegistry/registries
| Nome | Descrição | Valor |
|---|---|---|
| identidade | A identidade do registro de contêiner. | |
| local | A localização geográfica onde o recurso reside | cadeia de caracteres (obrigatório) |
| nome | O nome do recurso | cadeia de caracteres Restrições: Comprimento mínimo = 5 Comprimento máximo = 50 Padrão = ^[a-zA-Z0-9]*$ (obrigatório) |
| propriedades | As propriedades do registro de contêiner. | Propriedades do Registro |
| Sku | A SKU do registro de contêiner. | de SKU (obrigatório) |
| etiquetas | Etiquetas de recursos | Dicionário de nomes e valores de tags. |
| tipo | O tipo de recurso | "Microsoft. ContainerRegistry/registries@2026-03-01-preview" |
AzureADAuthenticationAsArmPolicy
| Nome | Descrição | Valor |
|---|---|---|
| status | O valor que indica se a política está habilitada ou não. | 'desabilitado' 'habilitado' |
Propriedade de criptografia
Política de exportação
| Nome | Descrição | Valor |
|---|---|---|
| status | O valor que indica se a política está habilitada ou não. | 'desabilitado' 'habilitado' |
Propriedades de Identidade
| Nome | Descrição | Valor |
|---|---|---|
| tipo | O tipo de identidade. | 'Nenhum' 'SystemAssigned' 'SystemAssigned, UserAssigned' 'UserAssigned' |
| Identidades Atribuídas pelo Usuário | A lista de identidades de usuário associadas ao recurso. A identidade do usuário As referências de chave do dicionário serão IDs de recursos do ARM no formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/ providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. |
IdentityPropertiesUserAssignedIdentities |
IdentityPropertiesUserAssignedIdentities
| Nome | Descrição | Valor |
|---|
IPRule
| Nome | Descrição | Valor |
|---|---|---|
| ação | A ação da regra de ACL de IP. | 'Permitir' |
| valor | Especifica o intervalo de IP ou IP no formato CIDR. Somente o endereço IPV4 é permitido. | cadeia de caracteres (obrigatório) |
Propriedades do KeyVault
| Nome | Descrição | Valor |
|---|---|---|
| identidade | O ID do cliente da identidade que será usado para access key vault. | cadeia |
| keyIdentifier | Key vault URI para acessar a chave de criptografia. | cadeia |
Conjunto de regras de rede
| Nome | Descrição | Valor |
|---|---|---|
| defaultAction | A ação padrão de permitir ou negar quando nenhuma outra regra corresponder. | 'Permitir' 'Deny' (obrigatório) |
| ipRules | As regras de ACL de IP. | IPRule [] |
| virtualNetworkRules | A virtual network é a melhor dela. | Regra de Rede Virtual |
Políticas
| Nome | Descrição | Valor |
|---|---|---|
| azureADAuthenticationAsArmPolicy | A política para usar Azure Resource Manager token de audiência para um registro de contêineres. | AzureADAuthenticationAsArmPolicy |
| Política de exportação | A política de exportação para um registro de contêiner. | Política de exportação |
| quarantinePolicy | A política de quarentena para um registro de contêiner. | Política de quarentena |
| política de retenção | A política de retenção de um registro de contêiner. | |
| softDeletePolicy | A política de exclusão reversível de um registro de contêiner. | SoftDeletePolicy |
| Política de confiança | A política de confiança de conteúdo para um registro de contêiner. | Política de confiança |
Política de quarentena
| Nome | Descrição | Valor |
|---|---|---|
| status | O valor que indica se a política está habilitada ou não. | 'desabilitado' 'habilitado' |
Propriedades do Registro
| Nome | Descrição | Valor |
|---|---|---|
| adminUserEnabled | O valor que indica se o usuário administrador está habilitado. | Bool |
| anonymousPullEnabled | Habilita o pull em todo o Registro de clientes não autenticados. | Bool |
| autoGeneratedDomainNameLabelScope | Determina o escopo de reutilização do rótulo de nome de domínio. | 'Sem Reutilização' 'ResourceGroupReuse' 'SubscriptionReuse' 'Reutilização de inquilino' 'Inseguro' |
| dataEndpointEnabled | Habilite um único ponto de extremidade de dados por região para fornecer dados. | Bool |
| criptografia | As configurações de criptografia do registro de contêiner. | |
| endpointProtocol | O protocolo de conectividade para o registro, como IPv4 ou dual stack (IPv4 e IPv6). | 'IPv4' 'IPv4 e IPv6' |
| metadadosPesquisar | Determina se artefacts do registro são indexados para busca de metadados. | 'Desabilitado' 'Habilitado' |
| networkRuleBypassAllowedForTasks | Se as tarefas têm ou não permissão para ignorar as regras de rede para esse registro de contêiner. | Bool |
| networkRuleBypassOptions | Se permitir que serviços confiáveis do Azure acessem um registro restrito à rede. | 'AzureServices' 'Nenhum' |
| networkRuleSet | A regra de rede definida para um registro de contêiner. | |
| Políticas | As políticas de um registro de contêiner. | Políticas |
| públicoAcessoRedeAcesso | Se o acesso público à rede é permitido ou não para o registro de contêineres. | 'Desabilitado' 'Habilitado' |
| regionaisEndpoints | Ative endpoints por região para acessar o registro. | 'Desabilitado' 'Habilitado' |
| roleAssignmentMode | Determina o modo de atribuição de função do Registro. | 'AbacRepositoryPermissions' 'Permissões do Registro Legado' |
| writableCacheRepos | Se permitir operações de cache que escrevem em repositórios deste registro. | 'Desabilitado' 'Habilitado' |
| zoneRedundância | Se a redundância de zona está habilitada ou não para esse registro de contêiner | 'Desabilitado' 'Habilitado' |
Política de retenção
| Nome | Descrição | Valor |
|---|---|---|
| Dias | O número de dias para manter um manifesto não registrado após o qual ele é limpo. | int |
| status | O valor que indica se a política está habilitada ou não. | 'desabilitado' 'habilitado' |
Sku
| Nome | Descrição | Valor |
|---|---|---|
| nome | O nome da SKU do registro de contêiner. Necessário para a criação do registro. | 'Básico' 'Clássico' 'Prêmio' 'Standard' (obrigatório) |
SoftDeletePolicy
| Nome | Descrição | Valor |
|---|---|---|
| retentionDays | O número de dias após o qual um item de exclusão reversível é excluído permanentemente. | int |
| status | O valor que indica se a política está habilitada ou não. | 'desabilitado' 'habilitado' |
TrackedResourceTags
| Nome | Descrição | Valor |
|---|
Política de confiança
| Nome | Descrição | Valor |
|---|---|---|
| status | O valor que indica se a política está habilitada ou não. | 'desabilitado' 'habilitado' |
| tipo | O tipo de política de confiança. | 'Notário' |
UserIdentityProperties
| Nome | Descrição | Valor |
|---|
Regra de Rede Virtual
| Nome | Descrição | Valor |
|---|---|---|
| ação | A ação da regra de rede virtual. | 'Permitir' |
| virtualNetworkSubnetResourceId | ID de recurso de uma sub-rede, por exemplo: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}. | cadeia de caracteres (obrigatório) |