Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln beskriver begränsningar och kända problem med SFTP i Azure Blob Storage så att du kan felsöka filöverföringar och verifiera klient- och arbetsflödeskompatibilitet.
Viktigt!
Eftersom du måste aktivera hierarkiskt namnutrymme för att använda SFTP, gäller problemen i Kända problem med Azure Data Lake Storage också ditt konto.
Klienter som inte stöds
Följande klienter är inte kompatibla med SFTP för Azure Blob Storage. Mer information finns i algoritmer som stöds.
- Kemp
- paramiko 1.16.0
- SSH.NET 2016.1.0 eller äldre
- Renci SSH.NET 2014.6.0
Den här listan är inte fullständig och kan ändras med tiden.
Klientinställningar
Information om hur du överför filer till eller från Azure Blob Storage via SFTP-klienter finns i följande rekommenderade inställningar.
WinSCP
- I dialogrutan Inställningar väljer du Överföring>Endurance och anger sedan Aktivera återupptagning av överföring/överföring till temporärt filnamn till Inaktivera.
Varning
Om du låter det här alternativet vara aktiverat kan det orsaka fel eller försämrad prestanda vid stora filuppladdningar.
Åtgärder som inte stöds
| Kategori | Åtgärder som inte stöds |
|---|---|
| Slumpmässiga skrivningar | Åtgärder som innehåller både LÄS- och SKRIVflaggor. Exempel: SSH.NET skapa API |
| Länkar | symlink – skapa symboliska länkarln – skapa hårda länkar |
| Kapacitetsinformation |
df – användningsinformation för filsystem |
| Tillägg | Tillägg som inte stöds inkluderar men är inte begränsade till: fsync@openssh.com, limits@openssh.com, , lsetstat@openssh.comstatvfs@openssh.com |
| SSH-kommandon | SFTP är det enda undersystem som stöds. Shell-begäranden efter nyckelutbyte misslyckas. |
| Skrivningar med flera protokoll | Slumpmässiga skrivningar och tillägg (PutBlock,PutBlockList, GetBlockList, AppendBlock, AppendFile) tillåts inte från andra protokoll (NFS, Blob REST, Data Lake Storage REST) på blobar som skapas med hjälp av SFTP. Fullständiga överskrivningar tillåts. |
| Byt namn på åtgärder | Att byta namn på operationer där målfilens namn redan finns är ett protokollbrott. Om du försöker utföra en sådan åtgärd returneras ett fel. Mer information finns i Ta bort och byta namn på filer . |
| Operationer mellan containrar | Det går inte att bläddra mellan containrar eller utföra åtgärder på flera containrar från samma anslutning. |
| Ångra borttagning | Du kan inte återställa en mjukt raderad blob genom att använda SFTP. Använd REST API:et Undelete . |
Åtkomst till ACL och standard-ACL
SFTP stöder för närvarande inte standard-ACL:er eller ytterligare åtkomst-ACL-poster (ACL-poster utöver POSTERNA POSIX
user::,group::ochother::, som namngivna användare eller namngivna grupper).Om någon katalog i åtkomstvägen (inklusive användarens hemkatalog) har standard-ACL:er eller ytterligare åtkomst-ACL:er inställda, misslyckas SFTP-operationer med
Permission denied, även när den anslutande användaren har nödvändiga behörigheter.
Workaround: Ta bort standard-ACL:er och ytterligare åtkomst-ACL:er från alla kataloger i SFTP-åtkomstsökvägen (inklusive användarens hemkatalog) så att endast POSIX user::, group::och other:: poster finns kvar.
Mer information om ACL:er och hur du kan redigera dem finns i Åtkomstkontrollistor (ACL).
Nätverk
För att komma åt lagringskontot via SFTP måste ditt nätverk tillåta trafik på port 22.
Lagringskonton stöder inte statiska IP-adresser. Denna begränsning gäller inte SFTP.
Viloaktiva eller inaktiva anslutningar går ut efter två minuter. OpenSSH slutar svara och kopplar sedan ner. Vissa klienter återansluter automatiskt.
Ytterligare SFTP-begränsningar
Prestandaproblem och överväganden finns i prestandaöverväganden för SSH File Transfer Protocol (SFTP) i Azure Blob Storage.
Som standard är egenskapen Content-MD5 för blobs som laddas upp med SFTP null. För att fylla denna egenskap med en MD5-hash måste din klient beräkna hashen och sätta egenskapen Content-MD5 innan blobben laddas upp.
Den maximala filuppladdningsstorleken via SFTP-endpointen är 500 GB.
Kundhanterad planerad failover stöds för standard allmänna v2-konton och på förhandsgranskningsnivå för premiumblockblob-konton. Mer information finns i Haverihantering och failoverplanering för Azure Storage.
För att ändra lagringskontots redundans- eller replikeringsinställningar måste du inaktivera SFTP. Du kan aktivera SFTP igen efter att konverteringen är klar.
Du kan inte komma åt speciella behållare som
$logs,$blobchangefeed,$root, och$webvia SFTP-endpointen.FTPS och FTP stöds inte.
SFTP använder inte TLS eller SSL.
Endast SSH version 2 stöds.
Undvik blob- eller katalognamn som slutar med en punkt (.), ett snedstreck (/), ett omvänt snedstreck () eller en sekvens eller kombination av de två. Inga sökvägssegment ska sluta med en punkt (.). Mer information finns i Namnge och referera till containrar, blobar och metadata.
Blob Storage-funktioner
När du aktiverar SFTP-stöd stöds vissa Blob Storage-funktioner fullt ut, men vissa funktioner kan bara stödjas på förhandsvisningsnivå eller ännu inte alls.
Information om hur varje Blob Storage-funktion stöds i konton som har SFTP-stöd aktiverat finns i Stöd för Blob Storage-funktioner för Azure Storage-konton.
Felsökning
För att lösa felet
Failed to update SFTP settings for account 'accountname'. Error: The value 'True' isn't allowed for property isSftpEnabled., kontrollera att lagringskontot uppfyller följande förutsättningar:Kontot är ett generellt v2-konto eller ett premiumblockblob-konto.
Hierarkiskt namnutrymme är aktiverat för kontot.
För att lösa
Home Directory not accessiblefelet, kontrollera att:Användaren har lämpliga behörigheter för containern.
reťazec pripojenia specificerar containernamnet för lokala användare som inte har en hemkatalog.
reťazec pripojenia specificerar containernamnet för lokala användare vars hemkatalog inte existerar.
För att åtgärda
Received disconnect from XX.XXX.XX.XXX port 22:11:vid anslutning, kontrollera att:Offentlig nätverksåtkomst är
Enabled from all networksellerEnabled from selected virtual networks and IP addresses.Klientens IP-adress är tillåten av brandväggen.