MS_MicrosoftContainerRegistry - NetDevInfraWGinOSSConsortium/NetDevInfraWiki GitHub Wiki

Microsoft Container Registry

概要

MCR と略されることが多い、Microsoft Container Registry

補足(ACR との違い): 名前が似ているが、役割はまったく異なる。

MCR ACR
所有者 Microsoft 利用者(自分)
内容 Microsoft が配布する公式イメージ 自分がビルドしたプライベート イメージ
作成 不要(常に存在する) 自分でリソースを作成する
エンドポイント mcr.microsoft.com <名前>.azurecr.io
認証 原則不要(公開) 必要

.NET の公式イメージ(mcr.microsoft.com/dotnet/aspnet など)や、
Windows Server Core / Nano Server のベース イメージ、
AKS のシステム コンポーネントが MCR から配布される。

詳細

補足(原文が空欄のため、要点を補う)

Docker Hub からの移行

かつて Microsoft の公式イメージは Docker Hub で配布されていたが、
現在は MCR が正となっている。Docker Hub 側の
microsoft/dotnet などは非推奨で、
mcr.microsoft.com/dotnet/... を参照する必要がある。

この変更の背景には、

  • Docker Hub の匿名 Pull のレート制限を回避したい、
  • Microsoft 自身が配布経路とセキュリティ更新を管理したい、

という事情がある。

閉域構成での注意

AKS を閉域(アウトバウンド制限あり)で構成する場合、
MCR への到達性は必須である。
クラスタのシステム コンポーネントが MCR からイメージを取得するため、
Azure Firewall
mcr.microsoft.com および *.data.mcr.microsoft.com
許可する必要がある(AzureKubernetesService の FQDN タグでも可)。

詳細は AKSのアウトバウンドをAzure Firewallで制限する。を参照。

検索・参照

MCR には Docker Hub のような一覧 UI が無かったが、
現在は Microsoft Artifact Registry のポータルから
公開イメージとタグを検索できる。

参考

Microsoft Learn


Tags: 移行, クラウド, コンテナ, Azure, AKS

⚠️ **GitHub.com Fallback** ⚠️