Rychlý start: Vytvoření, přiřazení a spuštění úlohy úložiště pomocí PowerShellu

V tomto rychlém startu se dozvíte, jak pomocí Azure PowerShellu vytvořit úlohu úložiště a přiřadit ji k účtu Azure Storage. Pak zkontrolujete výsledky spuštění. Úloha úložiště používá zásady neměnnosti založené na čase na všech dokumentech Microsoft Wordu, které existují v účtu úložiště.

Požadavky

  • Předplatné služby Azure. Podívejte se na bezplatné vytvoření účtu.

  • Účet úložiště Azure. Viz vytvoření účtu úložiště. Při vytváření účtu nezapomeňte povolit podporu neměnnosti na úrovni verze a nepovolit funkci hierarchického oboru názvů.

    Během veřejného přístupu můžete cílit pouze na účty úložiště, které jsou ve stejné oblasti jako úlohy úložiště.

  • Role Vlastník dat objektu blob služby Storage je v kontextu účtu úložiště nebo skupiny prostředků přiřazena k vaší uživatelské identitě.

  • Vlastní role přiřazená vaší identitě uživatele v kontextu skupiny prostředků, která obsahuje akce RBAC potřebné k přiřazení úkolu k účtu úložiště. Viz Oprávnění požadovaná k přiřazení úkolu.

  • Rozhraní .NET Framework je nainstalované verze 4.7.2 nebo novější. Další informace naleznete v tématu Stažení rozhraní .NET Framework.

  • Verze PowerShellu 5.1 nebo vyšší

Instalace modulu PowerShellu

  1. Ujistěte se, že máte nainstalovanou nejnovější verzi modulu PowerShellGet.

    Install-Module PowerShellGet -Repository PSGallery -Force
    
  2. Zavřete a znovu otevřete konzolu PowerShellu.

  3. Nainstalujte verzi 7.1.1-preview nebo novější modulu Az.Storage PowerShellu. Možná budete muset odinstalovat jiné verze modulu PowerShellu. Další informace o instalaci Azure PowerShellu najdete v tématu Instalace Azure PowerShellu pomocí modulu PowerShellGet.

    Install-Module Az.Storage -Repository PsGallery -RequiredVersion 7.1.1-preview -AllowClobber -AllowPrerelease -Force
    
  4. Nainstalujte modul Az.StorageAction .

    Install-Module -Name Az.StorageAction -Repository PSGallery -Force 
    

    Další informace o instalaci modulů PowerShellu najdete v tématu Instalace modulu Azure PowerShellu.

Přihlášení k účtu Azure

  1. Otevřete příkazové okno Windows PowerShellu a přihlaste se ke svému účtu Azure pomocí Connect-AzAccount příkazu a postupujte podle pokynů na obrazovce.

    Connect-AzAccount
    
  2. Pokud je vaše identita přidružená k více než jednomu předplatnému a nezobrazí se výzva k výběru předplatného, nastavte aktivní předplatné na předplatné účtu úložiště, se kterým chcete pracovat. V tomto příkladu nahraďte zástupnou hodnotu <subscription-id> ID vašeho předplatného.

    Select-AzSubscription -SubscriptionId <subscription-id>
    

Vytvořit úlohu úložiště

  1. Definujte podmínku pomocí JSON. Podmínka je kolekce jedné nebo více klauzulí. Každá klauzule obsahuje vlastnost, hodnotu a operátor. V následujícím JSONu je vlastnost Name, hodnota .docx, a operátor endsWith. Tato klauzule umožňuje operace pouze u dokumentů aplikace Microsoft Word.

    $conditions = "[[endsWith(Name, '.docx')]]"
    

    Úplný seznam vlastností a operátorů můžete najít v části Podmínky úlohy úložiště.

    Návod

    Do stejného řetězce můžete přidat více podmínek a oddělit je čárkou.

  2. Definujte každou operaci pomocí New-AzStorageActionTaskOperationObject příkazu.

    Následující operace vytvoří operaci, která nastaví zásadu neměnnosti.

    $policyoperation = New-AzStorageActionTaskOperationObject `
    -Name SetBlobImmutabilityPolicy `
    -Parameter @{"untilDate" = (Get-Date).AddDays(1); "mode" = "locked"} `
    -OnFailure break `
    -OnSuccess continue
    
    

    Následující operace nastaví značku indexu objektu blob v metadatech wordového dokumentu.

    $tagoperation = New-AzStorageActionTaskOperationObject -Name SetBlobTags `
    -Parameter @{"tagsetImmutabilityUpdatedBy"="StorageTaskQuickstart"} `
    -OnFailure break `
    -OnSuccess continue
    
  3. Pomocí příkazu New-AzStorageActionTask vytvořte úlohu úložiště a předejte podmínky a operace, které jste definovali dříve. Tento příklad vytvoří úlohu úložiště pojmenovanou mystoragetask ve skupině mystoragetaskresourcegroup prostředků v oblasti USA – západ.

    $task = New-AzStorageActionTask `
    -Name mystoragetask `
    -ResourceGroupName mystoragetaskresourcegroup `
    -Location westus `
    -Enabled `
    -Description 'my powershell storage task' `
    -IfCondition $conditions `
    -IfOperation $policyoperation,$tagoperation `
    -EnableSystemAssignedIdentity:$true
    

Vytvořit úkol

Úloha přiřazení úložiště určuje účet úložiště. Po aktivaci úkolu úložiště budou podmínky a operace úkolu použity na tento účet úložiště. Přiřazení obsahuje také vlastnosti konfigurace, které vám pomůžou cílit na konkrétní objekty blob nebo určit, kdy a jak často se úloha spouští. Můžete přidat úkol pro každý účet, na který se chcete zaměřit.

  1. Vytvořte přiřazení úlohy úložiště pomocí příkazu New-AzStorageTaskAssignment. Následující přiřazení cílí na mycontainer kontejner účtu s názvem mystorageaccount. Tato úloha určuje, že úkol bude spuštěn pouze jednou a uloží zprávy o provedení do složky s názvem storage-tasks-report. Úloha je naplánovaná tak, aby začala za 10 minut od aktuálního času.

    $startTime = (Get-Date).AddMinutes(10)   
    
    New-AzStorageTaskAssignment `
    -ResourceGroupName mystoragetaskresourcegroup `
    -AccountName mystorageaccount `
    -name mystoragetaskAssignment `
    -TaskId $task.Id `
    -ReportPrefix "storage-tasks-report" `
    -TriggerType RunOnce `
    -StartOn $startTime.ToUniversalTime() `
    -Description "task assignment" `
    -Enabled:$true `
    -TargetPrefix "mycontainer/"
    
  2. Udělte úloze úložiště oprávnění k provádění operací s cílovým účtem úložiště. Pomocí příkazu přiřaďte roli Storage Blob Data Owner k systémem přiřazené spravované identitě úkolu úložiště pomocí příkazu New-AzRoleAssignment.

    New-AzRoleAssignment `
    -ResourceGroupName mystoragetaskresourcegroup `
    -ResourceName mystorageaccount `
    -ResourceType "Microsoft.Storage/storageAccounts" `
    -ObjectId $task.IdentityPrincipalId  `
    -RoleDefinitionName "Storage Blob Data Owner"
    

Zobrazení výsledků spuštění úlohy

Po dokončení získejte souhrn sestavy pro každé přiřazení pomocí příkazu Get-AzStorageActionTasksReport.

Get-AzStorageActionTasksReport `
-ResourceGroupName mystoragetaskresourcegroup `
-StorageTaskName mystoragetask | Format-List

Pole SummaryReportPath každého souhrnu zprávy obsahuje cestu k detailní zprávě. Tato sestava obsahuje čárkami oddělený seznam kontejneru, objektu blob a operací prováděných spolu s jejich stavem.

Vyčistěte zdroje

Odeberte všechny assety, které jste vytvořili. Nejjednodušší způsob, jak odebrat prostředky, je odstranit skupinu prostředků. Odebráním skupiny prostředků se odstraní také všechny prostředky zahrnuté do skupiny. V následujícím příkladu odstraněním skupiny prostředků odstraníte nejen samotnou skupinu, ale i účet úložiště.

Remove-AzResourceGroup -Name $ResourceGroup 

Další kroky

Vytvořte úlohu úložiště

Referenční informace k cmdletům pro akce úložiště v Microsoft Azure PowerShellu