Begränsningar och kända problem med SFTP-stöd (SSH File Transfer Protocol) för Azure Blob Storage

Den här artikeln beskriver begränsningar och kända problem med SFTP i Azure Blob Storage så att du kan felsöka filöverföringar och verifiera klient- och arbetsflödeskompatibilitet.

Viktigt!

Eftersom du måste aktivera hierarkiskt namnutrymme för att använda SFTP, gäller problemen i Kända problem med Azure Data Lake Storage också ditt konto.

Klienter som inte stöds

Följande klienter är inte kompatibla med SFTP för Azure Blob Storage. Mer information finns i algoritmer som stöds.

  • Kemp
  • paramiko 1.16.0
  • SSH.NET 2016.1.0 eller äldre
  • Renci SSH.NET 2014.6.0

Den här listan är inte fullständig och kan ändras med tiden.

Klientinställningar

Information om hur du överför filer till eller från Azure Blob Storage via SFTP-klienter finns i följande rekommenderade inställningar.

  • WinSCP

    • I dialogrutan Inställningar väljer du Överföring>Endurance och anger sedan Aktivera återupptagning av överföring/överföring till temporärt filnamn till Inaktivera.

Varning

Om du låter det här alternativet vara aktiverat kan det orsaka fel eller försämrad prestanda vid stora filuppladdningar.

Åtgärder som inte stöds

Kategori Åtgärder som inte stöds
Slumpmässiga skrivningar Åtgärder som innehåller både LÄS- och SKRIVflaggor. Exempel: SSH.NET skapa API
Länkar
  • symlink – skapa symboliska länkar
  • ln – skapa hårda länkar
  • Läslänkar stöds inte
  • Kapacitetsinformation df – användningsinformation för filsystem
    Tillägg Tillägg som inte stöds inkluderar men är inte begränsade till: fsync@openssh.com, limits@openssh.com, , lsetstat@openssh.comstatvfs@openssh.com
    SSH-kommandon SFTP är det enda undersystem som stöds. Shell-begäranden efter nyckelutbyte misslyckas.
    Skrivningar med flera protokoll Slumpmässiga skrivningar och tillägg (PutBlock,PutBlockList, GetBlockList, AppendBlock, AppendFile) tillåts inte från andra protokoll (NFS, Blob REST, Data Lake Storage REST) på blobar som skapas med hjälp av SFTP. Fullständiga överskrivningar tillåts.
    Byt namn på åtgärder Att byta namn på operationer där målfilens namn redan finns är ett protokollbrott. Om du försöker utföra en sådan åtgärd returneras ett fel. Mer information finns i Ta bort och byta namn på filer .
    Operationer mellan containrar Det går inte att bläddra mellan containrar eller utföra åtgärder på flera containrar från samma anslutning.
    Ångra borttagning Du kan inte återställa en mjukt raderad blob genom att använda SFTP. Använd REST API:et Undelete .

    Åtkomst till ACL och standard-ACL

    • SFTP stöder för närvarande inte standard-ACL:er eller ytterligare åtkomst-ACL-poster (ACL-poster utöver POSTERNA POSIX user::, group::och other:: , som namngivna användare eller namngivna grupper).

    • Om någon katalog i åtkomstvägen (inklusive användarens hemkatalog) har standard-ACL:er eller ytterligare åtkomst-ACL:er inställda, misslyckas SFTP-operationer med Permission denied, även när den anslutande användaren har nödvändiga behörigheter.

    Workaround: Ta bort standard-ACL:er och ytterligare åtkomst-ACL:er från alla kataloger i SFTP-åtkomstsökvägen (inklusive användarens hemkatalog) så att endast POSIX user::, group::och other:: poster finns kvar.

    Mer information om ACL:er och hur du kan redigera dem finns i Åtkomstkontrollistor (ACL).

    Nätverk

    • För att komma åt lagringskontot via SFTP måste ditt nätverk tillåta trafik på port 22.

    • Lagringskonton stöder inte statiska IP-adresser. Denna begränsning gäller inte SFTP.

    • Viloaktiva eller inaktiva anslutningar går ut efter två minuter. OpenSSH slutar svara och kopplar sedan ner. Vissa klienter återansluter automatiskt.

    Ytterligare SFTP-begränsningar

    • Prestandaproblem och överväganden finns i prestandaöverväganden för SSH File Transfer Protocol (SFTP) i Azure Blob Storage.

    • Som standard är egenskapen Content-MD5 för blobs som laddas upp med SFTP null. För att fylla denna egenskap med en MD5-hash måste din klient beräkna hashen och sätta egenskapen Content-MD5 innan blobben laddas upp.

    • Den maximala filuppladdningsstorleken via SFTP-endpointen är 500 GB.

    • Kundhanterad planerad failover stöds för standard allmänna v2-konton och på förhandsgranskningsnivå för premiumblockblob-konton. Mer information finns i Haverihantering och failoverplanering för Azure Storage.

    • För att ändra lagringskontots redundans- eller replikeringsinställningar måste du inaktivera SFTP. Du kan aktivera SFTP igen efter att konverteringen är klar.

    • Du kan inte komma åt speciella behållare som $logs, $blobchangefeed, $root, och $web via SFTP-endpointen.

    • FTPS och FTP stöds inte.

    • SFTP använder inte TLS eller SSL.

    • Endast SSH version 2 stöds.

    • Undvik blob- eller katalognamn som slutar med en punkt (.), ett snedstreck (/), ett omvänt snedstreck () eller en sekvens eller kombination av de två. Inga sökvägssegment ska sluta med en punkt (.). Mer information finns i Namnge och referera till containrar, blobar och metadata.

    Blob Storage-funktioner

    När du aktiverar SFTP-stöd stöds vissa Blob Storage-funktioner fullt ut, men vissa funktioner kan bara stödjas på förhandsvisningsnivå eller ännu inte alls.

    Information om hur varje Blob Storage-funktion stöds i konton som har SFTP-stöd aktiverat finns i Stöd för Blob Storage-funktioner för Azure Storage-konton.

    Felsökning

    • För att lösa felet Failed to update SFTP settings for account 'accountname'. Error: The value 'True' isn't allowed for property isSftpEnabled. , kontrollera att lagringskontot uppfyller följande förutsättningar:

      • Kontot är ett generellt v2-konto eller ett premiumblockblob-konto.

      • Hierarkiskt namnutrymme är aktiverat för kontot.

    • För att lösa Home Directory not accessible felet, kontrollera att:

      • Användaren har lämpliga behörigheter för containern.

      • reťazec pripojenia specificerar containernamnet för lokala användare som inte har en hemkatalog.

      • reťazec pripojenia specificerar containernamnet för lokala användare vars hemkatalog inte existerar.

    • För att åtgärda Received disconnect from XX.XXX.XX.XXX port 22:11: vid anslutning, kontrollera att:

      • Offentlig nätverksåtkomst är Enabled from all networks eller Enabled from selected virtual networks and IP addresses.

      • Klientens IP-adress är tillåten av brandväggen.

    Se även