Azure Container Registry (ACR) es un servicio gestionado proporcionado por Microsoft Azure para almacenar y gestionar imágenes de contenedores Docker y otros artefactos. Ofrece características como herramientas integradas para desarrolladores, geo-replicación, medidas de seguridad como control de acceso basado en roles y escaneo de imágenes, compilaciones automatizadas, webhooks y disparadores, y aislamiento de red. Funciona con herramientas populares como Docker CLI y Kubernetes, e se integra bien con otros servicios de Azure.
Enumerar
Para enumerar el servicio, puedes usar el script Get-AzACR.ps1:
# List Docker images inside the registryIEX (New-Object Net.Webclient).downloadstring("https://raw.githubusercontent.com/NetSPI/MicroBurst/master/Misc/Get-AzACR.ps1")
Set-ItemProperty-Path"HKLM:\SOFTWARE\Microsoft\Internet Explorer\Main"-Name"DisableFirstRunCustomize"-Value2Get-AzACR-username<username>-password<password>-registry<corp-name>.azurecr.io
Get-AzContainerRegistryTaskRun-Registry <acr-name>-ResourceGroupName <resource-group-name>-TaskName <task-name>``json#### Get ACR task run details```powershellGet-AzContainerRegistryTaskRun -Registry <acr-name> -ResourceGroupName <resource-group-name> -TaskName <task-name> -RunId <run-id>
# List all ACRs in your subscriptionGet-AzContainerRegistry# Get a specific ACRGet-AzContainerRegistry-ResourceGroupName "MyResourceGroup"-Name "MyRegistry"