az acr token
Administración de tokens para una instancia de Azure Container Registry.
Comandos
| Nombre | Description | Tipo | Estado |
|---|---|---|---|
| az acr token create |
Cree un token asociado a una asignación de ámbito para una instancia de Azure Container Registry. |
Core | GA |
| az acr token credential |
Administre las credenciales de un token para una instancia de Azure Container Registry. |
Core | GA |
| az acr token credential delete |
Elimine una credencial de token. |
Core | GA |
| az acr token credential generate |
Genere o reemplace una o ambas contraseñas de un token para una instancia de Azure Container Registry. Para usar el token y la contraseña para acceder a un registro de contenedor, consulte https://aka.ms/acr/repo-permissions. |
Core | GA |
| az acr token delete |
Elimine un token para una instancia de Azure Container Registry. |
Core | GA |
| az acr token list |
Enumere todos los tokens de una instancia de Azure Container Registry. |
Core | GA |
| az acr token show |
Mostrar detalles y atributos de un token para una instancia de Azure Container Registry. |
Core | GA |
| az acr token update |
Actualice un token (reemplace la asignación de ámbito asociada) para una instancia de Azure Container Registry. |
Core | GA |
az acr token create
Cree un token asociado a una asignación de ámbito para una instancia de Azure Container Registry.
az acr token create --name
--registry
[--expiration]
[--expiration-in-days]
[--gateway]
[--no-passwords {false, true}]
[--repository]
[--resource-group]
[--scope-map]
[--status {disabled, enabled}]
Ejemplos
Cree un token con permisos de repositorio definidos en el mapa de ámbito "MyScopeMap".
az acr token create -n MyToken -r myregistry --scope-map MyScopeMap
Cree un token que tenga permisos de lectura en el repositorio hello-world.
az acr token create -n myToken -r myregistry --repository hello-world content/read metadata/read
Cree un token sin credenciales y con todos los permisos de puerta de enlace.
az acr token create -n myToken -r myregistry --repository hello-world content/read
--gateway registry config/read config/write message/read message/write --no-passwords
Cree un token en estado deshabilitado.
az acr token create -n MyToken -r myregistry --scope-map MyScopeMap --status disabled
Parámetros requeridos
Nombre del token.
Nombre del registro de contenedor. Debe especificarse en minúsculas. Puede configurar el nombre del Registro predeterminado mediante az configure --defaults acr=<registry name>.
Parámetros opcionales
Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.
Hora UTC para la que las credenciales serán válidas. En el formato de %Y-%m-%dT%H:%M:%SZ, por ejemplo, 2025-12-31T12:59:59Z.
Número de días durante los que las credenciales serán válidas. Si no se especifica, la expiración tendrá como valor predeterminado el valor máximo "9999-12-31T23:59:59.999999+00:00".
Permisos de puerta de enlace. Use el formato "--gateway GATEWAY [ACTION1 ACTION2 ...]" por marca. Las acciones válidas son ['config/read', 'config/write', 'message/read', 'message/write'].
No genere contraseñas durante la creación de tokens. Puede generar las contraseñas después de crear el token mediante az acr token credentials generate comando.
| Propiedad | Valor |
|---|---|
| Valores aceptados: | false, true |
Permisos de repositorio. Use el formato "--repository REPO [ACTION1 ACTION2 ...]" por marca. Las acciones válidas son ['content/delete', 'content/read', 'content/write', 'metadata/read', 'metadata/write'].
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.
Nombre del mapa de ámbito con permisos de repositorio preconfigurados. Use "--repository" o "--gateway" si desea que la CLI configure una automáticamente.
Estado del token.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | enabled |
| Valores aceptados: | disabled, enabled |
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
az acr token delete
Elimine un token para una instancia de Azure Container Registry.
az acr token delete --name
--registry
[--resource-group]
[--yes]
Ejemplos
Elimine el token "MyToken".
az acr token delete -n MyToken -r myregistry
Parámetros requeridos
Nombre del token.
Nombre del registro de contenedor. Debe especificarse en minúsculas. Puede configurar el nombre del Registro predeterminado mediante az configure --defaults acr=<registry name>.
Parámetros opcionales
Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.
No solicita confirmación.
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
az acr token list
Enumere todos los tokens de una instancia de Azure Container Registry.
az acr token list --registry
[--resource-group]
Ejemplos
Enumere los tokens en el registro "myregistry".
az acr token list -r myregistry
Parámetros requeridos
Nombre del registro de contenedor. Debe especificarse en minúsculas. Puede configurar el nombre del Registro predeterminado mediante az configure --defaults acr=<registry name>.
Parámetros opcionales
Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
az acr token show
Mostrar detalles y atributos de un token para una instancia de Azure Container Registry.
az acr token show --name
--registry
[--resource-group]
Ejemplos
Obtenga información para el token "MyToken".
az acr token show -n MyToken -r myregistry
Parámetros requeridos
Nombre del token.
Nombre del registro de contenedor. Debe especificarse en minúsculas. Puede configurar el nombre del Registro predeterminado mediante az configure --defaults acr=<registry name>.
Parámetros opcionales
Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
az acr token update
Actualice un token (reemplace la asignación de ámbito asociada) para una instancia de Azure Container Registry.
az acr token update --name
--registry
[--resource-group]
[--scope-map]
[--status {disabled, enabled}]
Ejemplos
Actualice el token "MyToken", por lo que está asociado al mapa de ámbito "MyNewScopeMap".
az acr token update -n MyToken -r myregistry --scope-map MyNewScopeMap
Parámetros requeridos
Nombre del token.
Nombre del registro de contenedor. Debe especificarse en minúsculas. Puede configurar el nombre del Registro predeterminado mediante az configure --defaults acr=<registry name>.
Parámetros opcionales
Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.
Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.
Nombre del mapa de ámbito asociado al token. Si no se especifica, al ejecutar este comando se desasociará la asignación de ámbito actual relacionada con el token.
Estado del token.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | enabled |
| Valores aceptados: | disabled, enabled |
Parámetros globales
Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Mostrar este mensaje de ayuda y salir.
Solo se muestran errores, suprimiendo advertencias.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |
Formato de salida.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | json |
| Valores aceptados: | json, jsonc, none, table, tsv, yaml, yamlc |
Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.
Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.
Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.
| Propiedad | Valor |
|---|---|
| Valor predeterminado: | False |