다음을 통해 공유


az acr token

Azure Container Registry에 대한 토큰을 관리합니다.

명령

Name Description 형식 상태
az acr token create

Azure Container Registry의 범위 맵과 연결된 토큰을 만듭니다.

핵심 GA
az acr token credential

Azure Container Registry에 대한 토큰의 자격 증명을 관리합니다.

핵심 GA
az acr token credential delete

토큰 자격 증명을 삭제합니다.

핵심 GA
az acr token credential generate

Azure Container Registry에 대한 토큰의 하나 또는 두 암호를 생성하거나 대체합니다. 토큰 및 암호를 사용하여 컨테이너 레지스트리에 액세스하려면 다음을 참조하세요 https://aka.ms/acr/repo-permissions.

핵심 GA
az acr token delete

Azure Container Registry에 대한 토큰을 삭제합니다.

핵심 GA
az acr token list

Azure Container Registry에 대한 모든 토큰을 나열합니다.

핵심 GA
az acr token show

Azure Container Registry에 대한 토큰의 세부 정보 및 특성을 표시합니다.

핵심 GA
az acr token update

Azure Container Registry에 대한 토큰(연결된 범위 맵 바꾸기)을 업데이트합니다.

핵심 GA

az acr token create

Azure Container Registry의 범위 맵과 연결된 토큰을 만듭니다.

az acr token create --name
                    --registry
                    [--expiration]
                    [--expiration-in-days]
                    [--gateway]
                    [--no-passwords {false, true}]
                    [--repository]
                    [--resource-group]
                    [--scope-map]
                    [--status {disabled, enabled}]

예제

범위 맵 'MyScopeMap'에 정의된 리포지토리 권한이 있는 토큰을 만듭니다.

az acr token create -n MyToken -r myregistry --scope-map MyScopeMap

hello-world 리포지토리에 대한 읽기 권한이 있는 토큰을 만듭니다.

az acr token create -n myToken -r myregistry --repository hello-world content/read metadata/read

자격 증명 없이 모든 게이트웨이 권한으로 토큰을 만듭니다.

az acr token create -n myToken -r myregistry --repository hello-world content/read
  --gateway registry config/read config/write message/read message/write --no-passwords

사용하지 않도록 설정된 상태 토큰을 만듭니다.

az acr token create -n MyToken -r myregistry --scope-map MyScopeMap --status disabled

필수 매개 변수

--name -n

토큰의 이름입니다.

--registry -r

컨테이너 레지스트리의 이름입니다. 소문자를 지정해야 합니다. 를 사용하여 az configure --defaults acr=<registry name>기본 레지스트리 이름을 구성할 수 있습니다.

선택적 매개 변수

--expiration

자격 증명이 유효한 UTC 시간입니다. %Y-%m-%dT%H:%M:%SZ 형식(예: 2025-12-31T12:59:59Z)

--expiration-in-days

자격 증명이 유효한 일 수입니다. 지정하지 않으면 만료가 기본값인 "9999-12-31T23:59:59.999999+00:00"으로 설정됩니다.

--gateway

게이트웨이 권한. 플래그당 "--gateway GATEWAY [ACTION1 ACTION2 ...]" 형식을 사용합니다. 유효한 작업은 ['config/read', 'config/write', 'message/read', 'message/write']입니다.

--no-passwords

토큰을 만드는 동안에는 암호를 생성하지 마세요. 명령을 사용하여 az acr token credentials generate 토큰을 만든 후 암호를 생성할 수 있습니다.

허용되는 값: false, true
--repository

리포지토리 권한 플래그당 "--리포지토리 REPO [ACTION1 ACTION2 ...]" 형식을 사용합니다. 유효한 작업은 ['content/delete', 'content/read', 'content/write', 'metadata/read', 'metadata/write']입니다.

--resource-group -g

리소스 그룹의 이름입니다. az configure --defaults group=<name>을 사용하여 기본 그룹을 구성할 수 있습니다.

--scope-map

미리 구성된 리포지토리 권한이 있는 범위 맵의 이름입니다. CLI를 구성하려면 "--리포지토리" 및/또는 "--gateway"를 사용합니다.

--status

토큰의 상태.

허용되는 값: disabled, enabled
Default value: enabled
전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

오류만 표시하고, 경고를 표시하지 않습니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. az account set -s NAME_OR_ID를 사용하여 기본 위치를 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az acr token delete

Azure Container Registry에 대한 토큰을 삭제합니다.

az acr token delete --name
                    --registry
                    [--resource-group]
                    [--yes]

예제

'MyToken' 토큰을 삭제합니다.

az acr token delete -n MyToken -r myregistry

필수 매개 변수

--name -n

토큰의 이름입니다.

--registry -r

컨테이너 레지스트리의 이름입니다. 소문자를 지정해야 합니다. 를 사용하여 az configure --defaults acr=<registry name>기본 레지스트리 이름을 구성할 수 있습니다.

선택적 매개 변수

--resource-group -g

리소스 그룹의 이름입니다. az configure --defaults group=<name>을 사용하여 기본 그룹을 구성할 수 있습니다.

--yes -y

확인을 묻는 메시지를 표시하지 마세요.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

오류만 표시하고, 경고를 표시하지 않습니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. az account set -s NAME_OR_ID를 사용하여 기본 위치를 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az acr token list

Azure Container Registry에 대한 모든 토큰을 나열합니다.

az acr token list --registry
                  [--resource-group]

예제

레지스트리 'myregistry'에 있는 토큰을 나열합니다.

az acr token list -r myregistry

필수 매개 변수

--registry -r

컨테이너 레지스트리의 이름입니다. 소문자를 지정해야 합니다. 를 사용하여 az configure --defaults acr=<registry name>기본 레지스트리 이름을 구성할 수 있습니다.

선택적 매개 변수

--resource-group -g

리소스 그룹의 이름입니다. az configure --defaults group=<name>을 사용하여 기본 그룹을 구성할 수 있습니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

오류만 표시하고, 경고를 표시하지 않습니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. az account set -s NAME_OR_ID를 사용하여 기본 위치를 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az acr token show

Azure Container Registry에 대한 토큰의 세부 정보 및 특성을 표시합니다.

az acr token show --name
                  --registry
                  [--resource-group]

예제

토큰 'MyToken'에 대한 정보를 가져옵니다.

az acr token show -n MyToken -r myregistry

필수 매개 변수

--name -n

토큰의 이름입니다.

--registry -r

컨테이너 레지스트리의 이름입니다. 소문자를 지정해야 합니다. 를 사용하여 az configure --defaults acr=<registry name>기본 레지스트리 이름을 구성할 수 있습니다.

선택적 매개 변수

--resource-group -g

리소스 그룹의 이름입니다. az configure --defaults group=<name>을 사용하여 기본 그룹을 구성할 수 있습니다.

전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

오류만 표시하고, 경고를 표시하지 않습니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. az account set -s NAME_OR_ID를 사용하여 기본 위치를 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.

az acr token update

Azure Container Registry에 대한 토큰(연결된 범위 맵 바꾸기)을 업데이트합니다.

az acr token update --name
                    --registry
                    [--resource-group]
                    [--scope-map]
                    [--status {disabled, enabled}]

예제

'MyToken' 토큰을 업데이트하여 범위 맵 'MyNewScopeMap'과 연결합니다.

az acr token update -n MyToken -r myregistry --scope-map MyNewScopeMap

필수 매개 변수

--name -n

토큰의 이름입니다.

--registry -r

컨테이너 레지스트리의 이름입니다. 소문자를 지정해야 합니다. 를 사용하여 az configure --defaults acr=<registry name>기본 레지스트리 이름을 구성할 수 있습니다.

선택적 매개 변수

--resource-group -g

리소스 그룹의 이름입니다. az configure --defaults group=<name>을 사용하여 기본 그룹을 구성할 수 있습니다.

--scope-map

토큰과 연결된 범위 맵의 이름입니다. 지정하지 않으면 이 명령을 실행하면 토큰과 관련된 현재 범위 맵이 분리됩니다.

--status

토큰의 상태.

허용되는 값: disabled, enabled
Default value: enabled
전역 매개 변수
--debug

로깅의 자세한 정도를 늘려 모든 디버그 로그를 표시합니다.

--help -h

이 도움말 메시지를 표시하고 종료합니다.

--only-show-errors

오류만 표시하고, 경고를 표시하지 않습니다.

--output -o

출력 형식입니다.

허용되는 값: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath 쿼리 문자열입니다. 자세한 내용과 예제는 http://jmespath.org/를 참조하세요.

--subscription

구독의 이름 또는 ID입니다. az account set -s NAME_OR_ID를 사용하여 기본 위치를 구성할 수 있습니다.

--verbose

로깅의 자세한 정도를 늘립니다. 전체 디버그 로그를 표시하려면 --debug를 사용합니다.