Share via


az acr task credential

管理工作的認證。 如需詳細資訊,請參閱 https://aka.ms/acr/tasks/cross-registry-authentication

命令

名稱 Description 類型 狀態
az acr task credential add

將自訂登錄登入認證新增至工作。

核心 GA
az acr task credential list

列出工作的所有自訂登錄認證。

核心 GA
az acr task credential remove

移除工作的認證。

核心 GA
az acr task credential update

更新工作的登錄登入認證。

核心 GA

az acr task credential add

將自訂登錄登入認證新增至工作。

az acr task credential add --login-server
                           --name
                           --registry
                           [--password]
                           [--resource-group]
                           [--use-identity]
                           [--username]

範例

使用純文字使用者名稱和密碼,將登錄登入認證新增至工作。

az acr task credential add -n taskname -r registryname --login-server myregistry.docker.io \
    -u myusername -p mysecret

針對使用者名稱和密碼和工作系統指派的身分識別,使用金鑰保存庫秘密 URI,將登錄登入認證新增至工作。

az acr task credential add -n taskname -r registryname --login-server myregistry.docker.io \
    -u https://mykeyvault.vault.azure.net/secrets/secretusername -p https://mykeyvault.vault.azure.net/secrets/secretpassword \
    --use-identity [system]

使用使用者名稱和密碼的金鑰保存庫秘密 URI,以及其用戶端識別碼所提供的工作使用者指派身分識別,將登錄登入認證新增至工作。

az acr task credential add -n taskname -r registryname --login-server myregistry.docker.io \
    -u https://mykeyvault.vault.azure.net/secrets/secretusername -p https://mykeyvault.vault.azure.net/secrets/secretpassword \
    --use-identity 00000000-0000-0000-0000-000000000000

使用密碼的純文字使用者名稱和金鑰保存庫秘密 URI,以及其用戶端識別碼所提供的工作使用者指派身分識別,將登錄登入認證新增至工作。

az acr task credential add -n taskname -r registryname --login-server myregistry.docker.io \
    -u myusername -p https://mykeyvault.vault.azure.net/secrets/secretpassword \
    --use-identity 00000000-0000-0000-0000-000000000000

使用密碼的純文字使用者名稱和金鑰保存庫秘密 URI,以及存在時工作的預設受控識別,將登錄登入認證新增至工作。

az acr task credential add -n taskname -r registryname --login-server myregistry.docker.io \
    -u myusername -p https://mykeyvault.vault.azure.net/secrets/secretpassword

將登錄登入認證新增至僅使用工作系統指派身分識別來向登錄進行驗證的工作。

az acr task credential add -n taskname -r registryname --login-server myregistry.docker.io \
    --use-identity [system]

必要參數

--login-server

自訂登錄的登入伺服器。 例如,'myregistry.azurecr.io'。

--name -n

工作的名稱。

--registry -r

容器登錄的名稱。 它應該以小寫指定。 您可以使用 來設定預設登錄名稱 az configure --defaults acr=<registry name>

選擇性參數

--password -p

登入自訂登錄的密碼。 這可以是純文字或金鑰保存庫秘密 URI。

--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

--use-identity

用於認證的工作受控識別。 使用 '[system]' 來參考系統指派的身分識別或用戶端識別碼,以參考使用者指派的身分識別。 如需詳細資訊,請參閱 https://aka.ms/acr/tasks/cross-registry-authentication

--username -u

要登入自訂登錄的使用者名稱。 這可以是純文字或金鑰保存庫秘密 URI。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az acr task credential list

列出工作的所有自訂登錄認證。

az acr task credential list --name
                            --registry
                            [--resource-group]

範例

列出工作的認證。

az acr task credential list -n taskname -r registryname

必要參數

--name -n

工作的名稱。

--registry -r

容器登錄的名稱。 它應該以小寫指定。 您可以使用 來設定預設登錄名稱 az configure --defaults acr=<registry name>

選擇性參數

--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az acr task credential remove

移除工作的認證。

az acr task credential remove --login-server
                              --name
                              --registry
                              [--resource-group]

範例

從工作中移除登錄登入認證。

az acr task credential remove -n taskname -r registryname --login-server myregistry.docker.io

必要參數

--login-server

自訂登錄的登入伺服器。 例如,'myregistry.azurecr.io'。

--name -n

工作的名稱。

--registry -r

容器登錄的名稱。 它應該以小寫指定。 您可以使用 來設定預設登錄名稱 az configure --defaults acr=<registry name>

選擇性參數

--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az acr task credential update

更新工作的登錄登入認證。

az acr task credential update --login-server
                              --name
                              --registry
                              [--password]
                              [--resource-group]
                              [--use-identity]
                              [--username]

範例

更新工作的認證

az acr task credential update -n taskname -r registryname --login-server myregistry.docker.io \
    -u myusername2 -p mysecret

必要參數

--login-server

自訂登錄的登入伺服器。 例如,'myregistry.azurecr.io'。

--name -n

工作的名稱。

--registry -r

容器登錄的名稱。 它應該以小寫指定。 您可以使用 來設定預設登錄名稱 az configure --defaults acr=<registry name>

選擇性參數

--password -p

登入自訂登錄的密碼。 這可以是純文字或金鑰保存庫秘密 URI。

--resource-group -g

資源組名。 您可以使用 來設定預設群組 az configure --defaults group=<name>

--use-identity

用於認證的工作受控識別。 使用 '[system]' 來參考系統指派的身分識別或用戶端識別碼,以參考使用者指派的身分識別。 如需詳細資訊,請參閱 https://aka.ms/acr/tasks/cross-registry-authentication

--username -u

要登入自訂登錄的使用者名稱。 這可以是純文字或金鑰保存庫秘密 URI。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 來設定預設訂用 az account set -s NAME_OR_ID 帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。