You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Terraform与Azure容器注册表创建Azure容器应用时遇认证错误求助

解决Terraform部署Azure容器应用时ACR认证失败的问题

针对你遇到的ACR拉取镜像认证错误,可按以下步骤排查:

  • 检查ACR与容器应用的权限关联

    • 确保容器应用的托管标识(系统分配或用户分配)已被授予ACR的AcrPull角色:在ACR的IAM权限设置中,添加角色分配,主体选择容器应用对应的托管标识,角色选AcrPull。
    • 若使用用户分配标识,需在Terraform配置的容器应用资源块中明确指定identity,且该标识已完成ACR权限配置。
  • 验证Terraform配置的认证逻辑

    • 若采用ACR管理员账户认证,检查image_registry_credential块中的用户名、密码是否正确,同时确认ACR名称与镜像地址中的域名一致(注意拼写:你报错中镜像地址是testecontainerregistry.azurecr.io,但请求的service是testcontainerregistry.azurecr.io,存在名称拼写差异,这很可能是核心问题)。
    • 若采用托管标识认证,需移除配置中多余的image_registry_credential块,托管标识无需手动配置凭据。
  • 确认镜像存在性与地址正确性

    • 用命令az acr repository show --name testecontainerregistry --repository diouxx/glpi验证镜像是否存在于目标ACR中,检查镜像路径、标签(如latest)是否正确。
    • 核对镜像地址中的ACR名称、仓库路径是否完全匹配实际资源,避免大小写或拼写错误。
  • 检查ACR网络访问规则

    • 若ACR设置了网络限制(如仅允许特定IP/VNet访问),需确认容器应用所在环境(或Terraform运行环境)的IP/VNet已被加入ACR的允许列表,否则会被拒绝访问。
  • 验证Terraform运行身份的权限

    • 运行Terraform的账户(本地CLI登录账户或CI/CD服务主体)需具备足够权限:比如能读取ACR资源、为容器应用分配标识权限等,避免因权限不足导致配置未生效。

内容的提问来源于stack exchange,提问作者user22672298

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.09 05:27:25