Использование Azure CLI с реестрами контейнеров Azure в центре Azure Stack

Вы можете использовать Azure CLI для работы с реестром контейнеров Azure (запись контроля доступа) в центре Azure Stack. Эта статья поможет вам настроить и приступить к работе с Azure CLI в центре Azure Stack.

Предварительные требования

Azure CLI для управления записью контроля доступа в центре требуется версия Azure CLI 2.28.0 или более поздняя. Установите или обновите текущую установку CLI до последней версии. Документацию по Azure CLI можно найти в статье установка Azure CLI .

Регистрация центра Azure Stack с записью контроля доступа с помощью интерфейса командной строки

После установки Azure CLI необходимо зарегистрировать центр Azure Stack в качестве облака и предоставить необходимые конечные точки, включая новый suffix-acr-login-server-endpoint . Обновите скрипт, включив в него подробные сведения, относящиеся к центру Azure Stack, и запустите скрипт. Дополнительные сведения об использовании интерфейса командной строки с центром Azure Stack см. в этой ссылке Управление центром Azure Stack с помощью Azure CLI

az cloud register `
    -n <CloudName>
    --endpoint-resource-manager "https://management.<region>.<fqdn>" `
    --suffix-storage-endpoint "<region>.<fqdn>" `
    --suffix-keyvault-dns ".vault.<region>.<fqdn>" `
    --endpoint-active-directory-graph-resource-id "https://graph.windows.net/" `
    --suffix-acr-login-server-endpoint ".azsacr.<region>.<fqdn>"

Обновление конечной точки сервера входа в систему записи контроля доступа

Обновление существующей регистрации CLI концентратора Azure Stack для включения конечной точки сервера входа в систему контроля доступа.

Если вы ранее установили интерфейс командной строки и зарегистрировали облако, вам потребуется обновить интерфейс командной строки, чтобы включить новый suffix-acr-login-server-endpoint , прежде чем можно будет создавать ресурсы контроля доступа и управлять ими. Обновите приведенный ниже сценарий, включив в него подробные сведения, относящиеся к центру Azure Stack, и запустите скрипт.

az cloud update -n <CloudName> `
--suffix-acr-login-server-endpoint ".azsacr.<region>.<fqdn>"

Настройка активной облачной среды и профиля API

Задайте активную облачную среду с помощью следующей команды:

az cloud set -n <CloudName>

Укажите в конфигурации среды версию API, специально предназначенную для Azure Stack Hub. Чтобы изменить эту конфигурацию, выполните следующую команду:

az cloud update --profile 2020-09-01-hybrid

Проверка поддерживаемых команд

Прежде чем использовать интерфейс командной строки для управления ресурсами записи контроля доступа, ознакомьтесь со списком поддерживаемых команд.

Краткое руководство по CLI записи контроля доступа

Приступая к созданию реестра с помощью краткого руководства по созданию частного реестра контейнеров с помощью Azure CLI.

При использовании документации по записи контроля доступа для глобального Azure, например краткого руководства, учитывайте основные различия между записью контроля доступа в центре Azure Stack и записью контроля доступа в глобальной среде Azure. Список различий см. в статье о реестре контейнеров Azure на Azure Stack центре .

Дальнейшие действия

Дополнительные сведения о реестре контейнеров Azure в центре Azure Stack.