Container Registry

登錄 Docker 和 Open Container Initiative (OCI) 映像,並支援所有 OCI 成品

簡化容器生命週期管理

使用完全受控且異地複寫之 OCI 發佈的執行個體,來建置、儲存、保護、掃描、複寫及管理容器映像和成品。跨環境 (包括 Azure Kubernetes Service 和 Azure Red Hat OpenShift) 和跨 Azure 服務 (如 App Service、Machine Learning 及 Batch) 來連線。

異地複寫,可有效管理多個區域間的單一登錄

OCI 成品存放庫,用來新增 Helm 圖表、Singularity 支援,以及支援 OCI 成品的新格式

自動建置與修補容器,包括基礎映像更新和工作排程

整合安全性,具有 Azure Active Directory (Azure AD) 驗證、角色型存取控制、Docker 內容信任,以及虛擬網路整合

儲存您的容器映像及其他項目

能夠以快速且可調整的方式擷取容器工作負載。Azure Container Registry 會將私人 Docker 容器映像以及相關的內容格式 (例如,Helm 圖表OCI 成品和所建置的映像) 處理為 OCI 映像格式規格

開始使用 OCI 成品

利用管線進行開發和修補

使用 Azure Container Registry 工作,來簡化將映像建置、測試、推送及部署至 Azure 的過程。例如,使用 az acr build 將 Docker 建置作業卸載至 Azure,以將您的開發內部迴圈延伸到雲端。設定工作,以在更新基礎映像時,自動重建應用程式映像,或在您的小組將程式碼認可至 Git 存放庫時,將映像組建自動化。建立多步驟工作,在雲端中以平行方式自動建置、測試及修補多個容器映像。使用工作排程來將時間型工作自動化。

開始建置和修補容器

只需按幾下就能進行全域規模調整

透過多重主機異地複寫,啟用單一登錄來服務使用者和主機 (無論其位於何處)。將成品推送到任何單一複本,藉以在所有複本間同步處理該成品。當本機提取可供使用時,可使用區域化的 Webhook 來接收通知,藉以加速部署。

複寫登錄

將私人映像放置於私人網路上

使用 Azure 虛擬網路整合與防火牆規則,既可取得私人網路的安全性,又能取得受控且異地複寫之伺服器的強固性。將對您登錄的存取權限制為部署於虛擬網路內的服務,例如,Azure Kubernetes Service 執行個體。

協助保護您的成品

使用內容信任協助保護內容傳遞

確保您從登錄中提取的內容是在節點上執行的內容。簽署您推送到登錄的容器映像,並設定映像取用者,以在提取時驗證映像完整性。

啟用 Docker 內容信任

透過 Azure 資訊安全中心整合檢查映像 (預覽)

掃描所有已推送到 Azure Container Registry 的映像。探索套件中任何已知的弱點或容器映像檔案中定義的其他相依性。接收弱點評量和建議,包括特定的補救指引。

開始使用資訊安全中心

為什麼要信任 Azure Container Registry?

彈性定價讓您能夠掌控一切

從含有可預測定價的多個服務層,以及符合您在 Azure 中登錄之容量和使用模式的選項進行選擇。

立即開始使用

註冊 Azure 免費帳戶即可立即存取,並獲得 $200 的點數。
透過 5 分鐘的快速教學課程及文件,了解如何建立容器登錄
使用 ACR 工作來串流處理您的容器開發管線。

開發人員資源

利用 Azure Container Registry 文件和定型,來設定適用於安全且雲端原生開發的基礎。

文件

Microsoft Learn

Azure 中的管理員容器,其中包含免費、實作、逐步學習課程模組。

受到各種規模公司的信任

Maritime Builder 藉助 Azure 擴大規模

DNV GL 使用 Azure Container Registry 來儲存和管理私人 Docker 容器映像。此外,它會使用工作來建置和準備機器學習應用程式,讓資料科學家能夠用來在內部分析平台中執行。

閱讀案例

DNV-GL

Alaska Airlines 轉變為雲端和容器型傳遞

了解該公司如何使用 Azure Container Registry 轉換為容器型的模型。它只需在其 Azure DevOps 組建管線中新增一些步驟。

閱讀案例

Alaska Airlines

英國的金融公司開創了新一代生態系統

Finastra 使用 Azure Container Registry,來簡化容器開發並稽核資料落地。內建的規模調整讓小組能夠按需求管理成本並符合變更。

閱讀案例

Finastra

Azure Container Registry 更新、部落格及公告

關於 Azure Container Registry 的常見問題集

  • 透過 Azure Active Directory 使用者、服務主體或管理員登入,或者透過受控識別,來進行驗證
  • 請參閱適用於標記和版本設定容器映像的 Azure Container Registry 最佳做法和建議。
  • 是。請參閱來自 TwistlockAqua 的文件。
  • 是,您可以藉由啟用整合的 Docker Notary,來使用 Azure Container Registry 中信任的映像。深入了解

當您一切就緒時,就能開始設定 Azure 免費帳戶