Azure Container Registry endpoint reference

Azure Container Registry expõe vários tipos de endpoints dependendo da configuração do seu registo. Este artigo fornece uma referência para cada tipo de endpoint, como os visualizar e os flags de CLI que os controlam.

Para informações sobre geo-replicação e endpoints regionais, veja Geo-replicação em Azure Container Registry. Para informações sobre endpoints de dados dedicados, consulte Endpoints de dados dedicados em Azure Container Registry.

Tipos de terminais

Tipo de ponto final Formato do URL Purpose Caso de utilização
Ponto final global myregistry.azurecr.io Servidor de login com encaminhamento gerido pelo Azure para qualquer geo-réplica Padrão; Ótimo para a maioria dos cenários
Ponto final regional myregistry.<region-name>.geo.azurecr.io Servidor de login para uma geo-réplica específica Encaminhamento previsível, failover do lado do cliente, afinidade regional, resolução de problemas
Endpoint de dados dedicado myregistry.<region-name>.data.azurecr.io Download de blob de camadas para registos com endpoints de dados dedicados ou endpoints privados Regras de firewall com escopo; Redirecionamento automático do 307 a partir do servidor de login durante as consultas
Conta de armazenamento *.blob.core.windows.net Downloads de blob de camadas para registos sem endpoints de dados dedicados ou endpoints privados Redirecionamento automático do servidor de login

Ver todos os pontos finais

Use o az acr show-endpoints comando para visualizar todos os endpoints do seu registo, incluindo o URL global, endpoints regionais (se ativados) e endpoints de dados dedicados (se ativados):

az acr show-endpoints --name myregistry --resource-group myrg

Exemplo de saída para um registo com endpoints regionais e endpoints de dados dedicados ativados:

{
    "loginServer": "myregistry.azurecr.io",
    "dataEndpoints": [
        {
            "region": "eastus",
            "endpoint": "myregistry.eastus.data.azurecr.io"
        },
        {
            "region": "westus",
            "endpoint": "myregistry.westus.data.azurecr.io"
        }
    ],
    "regionalEndpoints": [
        {
            "region": "eastus",
            "endpoint": "myregistry.eastus.geo.azurecr.io"
        },
        {
            "region": "westus",
            "endpoint": "myregistry.westus.geo.azurecr.io"
        }
    ]
}

Flags de CLI para endpoints de registo

Importante

Vários flags de CLI controlam diferentes comportamentos dos endpoints. Compreender a distinção é importante para evitar configurações erradas.

Flag Scope Purpose
--regional-endpoints Nível de registo (em az acr create ou az acr update) Ativa URLs regionais dedicadas (myregistry.<region>.geo.azurecr.io) para todas as réplicas geográficas.
--global-endpoint-routing Per-geo-réplica (em az acr replication create ou az acr replication update) Controla se o endpoint global (myregistry.azurecr.io) encaminha o tráfego para uma geo-réplica específica. Defina para false excluir temporariamente uma geo-réplica do encaminhamento global do endpoint (para manutenção ou resolução de problemas). Os dados continuam a sincronizar independentemente desta definição. Ver Excluir temporariamente uma geo-réplica do encaminhamento global de endpoints.
--data-endpoint-enabled Nível de registo (em az acr create ou az acr update) Ativa endpoints de dados dedicados (myregistry.<region>.data.azurecr.io) para downloads de blob em camadas. Ativado automaticamente quando pelo menos um endpoint privado está configurado. Veja Endpoints de dados dedicados.
--endpoint-protocol Nível de registo (em az acr update) Define o protocolo endpoint do registo para IPv4 (padrão) ou IPv4AndIPv6 (dual stack). A definição IPv4AndIPv6 exige que os endpoints de dados dedicados estejam ativados (--data-endpoint-enabled true). Requer CLI do Azure 2.87.0 ou posterior. Veja endpoints IPv6 dual-stack.

Relação entre --regional-endpoints e --global-endpoint-routing

--regional-endpoints e --global-endpoint-routing são independentes. Ambientação --global-endpoint-routing false numa geo-réplica:

  • Exclui essa geo-réplica apenas do encaminhamento global dos endpoints .
  • Não desativa a URL regional do endpoint da geo-réplica. Se --regional-endpoints estiver ativada ao nível do registo, os clientes ainda podem aceder diretamente a essa geo-réplica através do URL regional do endpoint.
  • Não impede a sincronização de dados com essa geo-réplica.

Resumindo:

  • Use --regional-endpoints ao nível do registo para permitir URLs regionais dedicadas para acesso direto a réplicas geográficas específicas.
  • Use --global-endpoint-routing numa geo-réplica específica para controlar o encaminhamento global do endpoint para essa geo-réplica.
  • Usar --data-endpoint-enabled ao nível do registo para permitir endpoints de dados dedicados para downloads de blobs em camada de escopo.
  • Use --endpoint-protocol ao nível do registo para definir o protocolo endpoint para IPv4 ou IPv4AndIPv6 (dual stack).