為你的 Azure 容器登錄檔建立一個連接的登錄檔

本文說明如何使用 Azure CLI 或 Azure 入口網站在 Azure 中建立 連接的登錄 檔資源。 Azure 容器登錄檔的連接登錄檔功能允許你遠端或在本地部署登錄檔,並將映像檔及其他產物與雲端的 Azure 容器登錄檔同步。

在本文中,你為現有的雲端登錄檔建立兩個連結的登錄檔資源:一個支援讀寫(artifact pull and push)功能,另一個支援唯讀功能。

建立連接登錄後,你可以部署並在本地或遠端基礎設施中使用。

先決條件

你必須在 Premium SKU (價格方案 )中有 Azure 容器登錄檔才能使用連接的登錄檔功能。 如果你還沒有容器登記冊,請 建立一個,務必選擇 「高級 」作為 定價方案。

即使你使用 Azure 入口網站建立已連接的登錄檔資源,這些步驟仍需使用 Azure CLI 將映像匯入容器登錄檔。

啟用雲端登錄的專用資料端點

為雲端中的 Azure 容器登錄啟用專用資料端點。 此步驟是為了讓連接的登錄檔能與雲端登錄檔溝通。

  1. 在 Azure 入口網站,前往你的容器登錄檔。
  2. 在服務功能表中的 [設定] 底下,選取 [網路]。
  3. 在 公開存取 區塊中,選擇 啟用專用資料端點 的勾選框。
  4. 選取 [儲存]。

將映像匯入至您的雲端登錄

接著,將以下容器映像檔匯入你的雲端登錄檔。 如果您已匯入這些映像,請略過此步驟。

請使用 az acr import 指令將已連接的登錄檔映像匯入你的私人登錄檔:

# Use the REGISTRY_NAME variable in the following Azure CLI commands to identify the registry
REGISTRY_NAME=<container-registry-name>

az acr import \
  --name $REGISTRY_NAME \
  --source mcr.microsoft.com/acr/connected-registry:1.0.0

若要測試連線登錄,請匯入 hello-world 映像。 此存放庫將同步至連線登錄,並由連線登錄用戶端擷取。

az acr import \
  --name $REGISTRY_NAME \
  --source mcr.microsoft.com/hello-world:1.1.2

建立可用於讀寫功能的連線登錄資源

請依照以下步驟在 ReadWrite 模式下 建立一個連結到雲端登錄檔的登錄檔。

  1. 在 Azure 入口網站,前往你的容器登錄檔。

  2. 在服務選單中,在 服務區,選擇 已連接登記冊。

  3. 選取 ,創建。

  4. 在下列表格中輸入或選取值,並選取儲存。

    Item 說明
    父母 對於直接連結至雲端登錄的連線登錄,選取無上層。
    [模式] 選取 ReadWrite。
    名稱 連線登錄的名稱必須以字母開頭,且只能包含英數字元。 其長度必須為 5 到 40 個字元,並且在此 Azure 容器登錄的階層中是唯一的。
    記錄屬性 保留預設設定。
    同步屬性 保留預設設定。 因為預設沒有同步排程,這些倉庫會在雲端登錄檔和連接的登錄檔之間同步,不會中斷。
    存儲庫 選取或輸入您在前一步匯入的存放庫名稱。 指定的儲存庫會在雲端登錄檔與已連接登錄檔部署後同步。

在 ReadWrite 模式下建立連接登錄檔的選項截圖。

建立可用於唯讀功能的連線登錄資源

接著,在 ReadOnly 模式下 建立一個連接登錄檔,其父登錄檔是你在前一節建立的連接登錄檔。 此連線登錄在部署後可啟用唯讀 (成品擷取) 功能。

  1. 在 「已連線登錄」中,再次選擇 建立 。

  2. 重複步驟建立連通登錄檔,並對前表中的值做以下變更:

    Item 說明
    父母 選取您先前建立的連線登錄。
    [模式] 選取 ReadOnly。
  3. 選取 [儲存]。

驗證資源是否已建立

建立連結的登錄資源後,確認它們的存在並查看它們的屬性。

在入口網站中選擇已連接的登錄檔,以查看其屬性,例如連線狀態(離線、 線上或 不良)以及是否啟用(部署於本地)。 以下範例中,連接登錄尚未部署,連線狀態為 離線。

已連接登錄檔的截圖,顯示其連線狀態及其他屬性。

從此視圖中,您可以選擇 Connection 字串 以產生連接字串,該字串包含用於部署連接登錄檔及同步內容與父登錄檔的設定。 你也可以選擇性地產生 同步令牌的密碼。

設定已連接的登錄檔同步排程與視窗

本文的步驟建立連結的註冊表,沒有明確的同步排程和窗口。 建立登錄後要定義特定的排程,請使用 az acr connected-registry update 指令設定排程。 使用 CRON 表達式來定義同步排程及同步視窗的 ISO 8601 時長格式。

例如,下列命令會將已連線登錄檔設定為在每日 UTC 時間中午 12:00 進行同步,並設定 4 小時的同步視窗 (PT4H):

az acr connected-registry update --registry myacrregistry \ 
--name myconnectedregistry \ 
--sync-schedule "0 12 * * *" \
--sync-window PT4H

這個範例指令設定連接的登錄檔每分鐘會與雲端登錄檔同步:

az acr connected-registry update --registry myacrregistry \ 
--name myconnectedregistry \ 
--sync-schedule "* * * * *"    

你也可以在 Azure 入口網站的已連接登錄檔的同步屬性區段中,輸入 排程 和 同步視窗 的數值。

後續步驟

在本快速入門中,您已使用 Azure CLI 和 Azure 入口網站在 Azure 中建立兩個連線的登錄資源。 這些新的連結登錄檔資源會綁定到你的雲端登錄檔,並允許產物與雲端登錄檔同步。

接著,學習如何 將連接登錄檔部署到支援 Azure Arc 的 Kubernetes 叢集。