MS_MicrosoftContainerRegistry - NetDevInfraWGinOSSConsortium/NetDevInfraWiki GitHub Wiki
- 戻る(AzureのPaaS)
- Azure Container Registry
- Microsoft Container Registry
MCR と略されることが多い、Microsoft Container Registry
- コンテナの置き場所(他の XKE / XKS にもコンテナ・レジストリはある)
- AKS の基本動作に必要な実行ノード用のコンテナなどが登録されている
(AKSをセキュアに利用するためのテクニカルリファレンス)。
補足(ACR との違い): 名前が似ているが、役割はまったく異なる。
MCR ACR 所有者 Microsoft 利用者(自分) 内容 Microsoft が配布する公式イメージ 自分がビルドしたプライベート イメージ 作成 不要(常に存在する) 自分でリソースを作成する エンドポイント mcr.microsoft.com<名前>.azurecr.io認証 原則不要(公開) 必要
.NETの公式イメージ(mcr.microsoft.com/dotnet/aspnetなど)や、
Windows Server Core / Nano Server のベース イメージ、
AKS のシステム コンポーネントが MCR から配布される。
補足(原文が空欄のため、要点を補う)
かつて Microsoft の公式イメージは Docker Hub で配布されていたが、
現在は MCR が正となっている。Docker Hub 側の
microsoft/dotnetなどは非推奨で、
mcr.microsoft.com/dotnet/...を参照する必要がある。この変更の背景には、
- Docker Hub の匿名 Pull のレート制限を回避したい、
- Microsoft 自身が配布経路とセキュリティ更新を管理したい、
という事情がある。
AKS を閉域(アウトバウンド制限あり)で構成する場合、
MCR への到達性は必須である。
クラスタのシステム コンポーネントが MCR からイメージを取得するため、
Azure Firewall で
mcr.microsoft.comおよび*.data.mcr.microsoft.comを
許可する必要がある(AzureKubernetesServiceの FQDN タグでも可)。詳細は AKSのアウトバウンドをAzure Firewallで制限する。を参照。
MCR には Docker Hub のような一覧 UI が無かったが、
現在は Microsoft Artifact Registry のポータルから
公開イメージとタグを検索できる。
-
Microsoft Artifact Registry(MCR のカタログ)
https://mcr.microsoft.com/ -
.NET の公式コンテナー イメージ
https://learn.microsoft.com/ja-jp/dotnet/core/docker/container-images
Tags: 移行, クラウド, コンテナ, Azure, AKS