You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用服务主体向ACR上传容器需哪些配置?docker推送权限报错如何解决?

解决配置步骤
  • 修正服务主体的权限分配范围:你当前仅给服务主体分配了容器组的Owner权限,该权限不覆盖Azure Container Registry (ACR)的资源操作权限。请进入Azure门户对应ACR资源的「访问控制(IAM)」页面,为你的服务主体分配AcrPush角色(推送镜像的最小权限),或ACR资源范围的Owner角色。
  • 修正Docker登录操作:你执行的docker login azure是Azure Docker扩展的全局登录命令,不会自动完成ACR的登录认证。请额外执行ACR专属登录命令:
    docker login <你的ACR名称>.azurecr.io
    
    输入服务主体的客户端ID作为用户名、客户端密钥作为密码完成登录。
  • 确认镜像标签格式合规:待推送的镜像标签必须完整包含ACR登录服务器地址,示例格式为myrepo.azurecr.io/my_image:latest,域名错误或缺失都会导致推送时认证失败。
  • 清除本地凭证缓存:如果之前有其他账号登录过该ACR,先执行docker logout <你的ACR名称>.azurecr.io清除本地缓存的过期凭证,再重新登录后执行推送操作。

内容的提问来源于stack exchange,提问作者Mason Wheeler

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.28 00:06:04