Limitations et problèmes connus avec la prise en charge du protocole SSH SFTP (Secure File Transfer Protocol) dans le service Stockage Blob Azure

Cet article décrit les limitations et problèmes connus avec SFTP dans Stockage Blob Azure afin que vous puissiez dépanner les transferts de fichiers et vérifier la compatibilité client et workflow.

Important

Parce que vous devez activer un espace de noms hiérarchique pour utiliser SFTP, les problèmes dans les problèmes connus avec Azure Data Lake Storage s’appliquent également à votre compte.

Clients non pris en charge

Les clients suivants sont connus pour être incompatibles avec le protocole SFTP pour Stockage Blob Azure. Pour plus d’informations, consultez algorithmes pris en charge.

  • Kemp
  • Paramiko 1.16.0
  • SSH.NET 2016.1.0 ou version antérieure
  • Renci SSH.NET 2014.6.0

Cette liste n’est pas exhaustive et peut changer au fil du temps.

Paramètres du client

Pour transférer des fichiers vers ou depuis Stockage Blob Azure par le biais de clients SFTP, consultez les paramètres recommandés suivants.

  • WinSCP

    • Dans la boîte de dialogue Préférences, sélectionnez Transfert>, puis définissez Activer la reprise du transfert/le transfert vers un nom de fichier temporaire sur Désactiver.

Attention

Désactiver cette option activée peut entraîner des défaillances ou des performances dégradées pendant les chargements de fichiers volumineux.

Opérations non prises en charge

Catégorie Opérations non prises en charge
Écritures aléatoires Opérations qui incluent à la fois des indicateurs READ et WRITE. Par exemple : SSH.NET create API
Liens
  • symlink : création de liens symboliques
  • ln : création de liens physiques
  • Lecture de liens non prise en charge
  • Informations de capacité df : informations d’utilisation pour le système de fichiers
    Extensions Les extensions non prises en charge incluent, entre autres : fsync@openssh.com, limits@openssh.com, lsetstat@openssh.com, statvfs@openssh.com
    Commandes SSH SFTP est le seul sous-système pris en charge. Les requêtes shell après l’échange de clés échouent.
    Écritures multi-protocoles Les écritures et les ajouts aléatoires (PutBlock, PutBlockList, GetBlockList, AppendBlock, AppendFile) ne sont pas autorisés via d’autres protocoles (NFS, Blob REST, Data Lake Storage REST) sur les blobs créés en utilisant SFTP. Les remplacements complets sont autorisés.
    Renommer les opérations Renommer les opérations où le nom de fichier cible existe déjà est une violation de protocole. Tenter une telle opération entraîne une erreur. Pour plus d’informations, consultez Suppression et renommage des fichiers.
    Opérations entre conteneurs La traversée d’un conteneur à l’autre ou l’exécution d’opérations sur plusieurs conteneurs à partir de la même connexion ne sont pas prises en charge.
    Annuler la suppression Vous ne pouvez pas restaurer un blob supprimé en utilisant SFTP. Utilisez l’API Undelete REST.

    ACL d’accès et ACL par défaut

    • SFTP ne prend actuellement pas en charge les listes de contrôle d’accès par défaut ou les listes de contrôle d’accès supplémentaires (les entrées ACL au-delà des entrées POSIX user::, group::, et other::, telles que les utilisateurs nommés ou les groupes nommés).

    • Si un répertoire dans le chemin d’accès (y compris le répertoire personnel de l’utilisateur) possède des ACL par défaut ou des ACL d’accès supplémentaires activées, les opérations SFTP échouent avec Permission denied, même lorsque l’utilisateur connecté dispose des permissions requises.

    Contournement: Supprimez les listes de contrôle d’accès par défaut et les listes de contrôle d’accès supplémentaires de tous les répertoires du chemin d’accès SFTP (y compris le répertoire de base de l’utilisateur) afin que seuls POSIX user::, group::et other:: les entrées restent.

    Pour plus d’informations sur les listes de contrôle d’accès et la façon dont vous pouvez les modifier, consultez listes de contrôle d’accès (ACL) .

    Mise en réseau

    • Pour accéder au compte de stockage en utilisant SFTP, votre réseau doit autoriser le trafic sur le port 22.

    • Les comptes de stockage ne prennent pas en charge les adresses IP statiques. Cette limitation n’est pas spécifique au SFTP.

    • Les connexions au repos ou inactives sont interrompues après deux minutes. OpenSSH cesse de répondre puis se déconnecte. Certains clients se reconnectent automatiquement.

    Limitations supplémentaires du SFTP

    • Pour les problèmes de performances et les points à prendre en compte, consultez Considérations relatives aux performances du protocole SFTP (SSH File Transfer Protocol) dans le Stockage Blob Azure.

    • Par défaut, la propriété Content-MD5 des blobs téléchargés via SFTP est nulle. Pour remplir cette propriété avec un hachage MD5, votre client doit calculer le hachage et définir la propriété Content-MD5 avant de télécharger le blob.

    • La taille maximale d’envoi du fichier via le point de terminaison SFTP est de 500 Go.

    • Le basculement planifié géré par le client est pris en charge pour les comptes v2 à usage général standard et au niveau de la prévisualisation pour les comptes blob de blocs premium. Pour plus d’informations, voir Planification de la reprise après sinistre et du basculement du stockage Azure.

    • Pour modifier les paramètres de redondance ou de réplication du compte de stockage, vous devez désactiver SFTP. Vous pouvez réactiver SFTP une fois la conversion terminée.

    • Vous ne pouvez pas accéder à des conteneurs spéciaux tels que $logs, $blobchangefeed, $root, et $web via le point de terminaison SFTP.

    • FTPS et FTP ne sont pas pris en charge.

    • SFTP n’utilise ni TLS ni SSL.

    • Seule la version 2 de SSH est prise en charge.

    • Évitez les noms d’objets blob ou de répertoires qui se terminent par un point (.), une barre oblique (/), une barre oblique inverse () ou une séquence ou une combinaison des deux. Aucun segment de chemin ne doit se terminer par un point (.). Pour plus d’informations, consultez Nommer et référencer des conteneurs, des objets blob et des métadonnées.

    Fonctionnalités du Stockage Blob

    Lorsque vous activez le support SFTP, certaines fonctionnalités de Stockage Blob sont entièrement prises en charge, mais certaines fonctionnalités peuvent être prises en charge uniquement au niveau de l’aperçu ou ne pas encore être prises en charge du tout.

    Pour voir comment chaque fonctionnalité Stockage Blob est prise en charge dans les comptes sur utilisant la prise en charge de SFTP, consultez prise en charge des fonctionnalités de Stockage Blob pour les comptes Stockage Azure.

    Résolution des problèmes

    • Pour résoudre l’erreur Failed to update SFTP settings for account 'accountname'. Error: The value 'True' isn't allowed for property isSftpEnabled. , vérifiez que le compte de stockage remplit les conditions suivantes :

      • Le compte est un compte blob v2 ou premium en bloc général.

      • Un espace de noms hiérarchique est activé pour le compte.

    • Pour résoudre l’erreur Home Directory not accessible, vérifiez les points suivants :

      • L’utilisateur dispose des autorisations appropriées sur le conteneur.

      • La chaîne de connexion spécifie le nom du conteneur pour les utilisateurs locaux qui n'ont pas de répertoire personnel.

      • La chaîne de connexion spécifie le nom du conteneur pour les utilisateurs locaux dont le répertoire personnel n'existe pas.

    • Pour résoudre Received disconnect from XX.XXX.XX.XXX port 22:11: lors de la connexion, vérifiez les points suivants :

      • L’accès au réseau public est Enabled from all networks ou Enabled from selected virtual networks and IP addresses.

      • L’adresse IP du client est autorisée par le pare-feu.

    Voir aussi