AzureFileCopy@4 – Azure-fájlmásolási v4-feladat
Fájlok másolása Azure Blob Storage vagy virtuális gépekre.
Megjegyzés
Ez a feladat nem támogatja az Azure Resource Manager-hitelesítést a munkafolyamat-identitások összevonásával.
Syntax
# Azure file copy v4
# Copy files to Azure Blob Storage or virtual machines.
- task: AzureFileCopy@4
inputs:
SourcePath: # string. Required. Source.
azureSubscription: # string. Alias: ConnectedServiceNameARM. Required. Azure Subscription.
Destination: # 'AzureBlob' | 'AzureVMs'. Required. Destination Type.
storage: # string. Alias: StorageAccountRM. Required. RM Storage Account.
#ContainerName: # string. Required when Destination = AzureBlob. Container Name.
#BlobPrefix: # string. Optional. Use when Destination = AzureBlob. Blob Prefix.
#resourceGroup: # string. Alias: EnvironmentNameRM. Required when Destination = AzureVMs. Resource Group.
#ResourceFilteringMethod: 'machineNames' # 'machineNames' | 'tags'. Optional. Use when Destination = AzureVMs. Select Machines By. Default: machineNames.
#MachineNames: # string. Optional. Use when Destination = AzureVMs. Filter Criteria.
#vmsAdminUserName: # string. Required when Destination = AzureVMs. Admin Login.
#vmsAdminPassword: # string. Required when Destination = AzureVMs. Password.
#TargetPath: # string. Required when Destination = AzureVMs. Destination Folder.
#AdditionalArgumentsForBlobCopy: # string. Optional Arguments (for uploading files to blob).
#AdditionalArgumentsForVMCopy: # string. Optional. Use when Destination = AzureVMs. Optional Arguments (for downloading files to VM).
#sasTokenTimeOutInMinutes: '240' # string. Optional. Use when Destination = AzureBlob. SAS Token Expiration Period In Minutes. Default: 240.
#enableCopyPrerequisites: false # boolean. Optional. Use when Destination = AzureVMs. Enable Copy Prerequisites. Default: false.
#CopyFilesInParallel: true # boolean. Optional. Use when Destination = AzureVMs. Copy in Parallel. Default: true.
#CleanTargetBeforeCopy: false # boolean. Optional. Use when Destination = AzureVMs. Clean Target. Default: false.
#skipCACheck: true # boolean. Optional. Use when Destination = AzureVMs. Test Certificate. Default: true.
Bevitelek
SourcePath
- Forrás
string
. Kötelező.
A forrásfájlok helye. A támogatott értékek közé tartoznak a YAML-folyamatok és a klasszikus kiadás támogatása előre definiált rendszerváltozók , például a Build.Repository.LocalPath.
A kiadási változók csak a klasszikus kiadásokban támogatottak. A helyettesítő kártya szimbólum (*) a fájl elérési útján vagy a fájlnévben bárhol támogatott.
azureSubscription
- Azure-előfizetés
Bemeneti alias: ConnectedServiceNameARM
. string
. Kötelező.
Adja meg a cél Azure-szolgáltatást, virtuális gépet vagy tárfiókot tartalmazó előfizetéshez konfigurált Azure Resource Manager szolgáltatáskapcsolat nevét. További részletekért tekintse meg az Azure Resource Manager áttekintését.
Destination
- Cél típusa
string
. Kötelező. Engedélyezett értékek: AzureBlob
(Azure Blob), AzureVMs
(Azure-beli virtuális gépek).
Adja meg a céltípust.
storage
- RM-tárfiók
Bemeneti alias: StorageAccountRM
. string
. Kötelező.
Adjon meg egy már meglévő ARM-tárfiókot. Ez a tárfiók a fájlok Azure-beli virtuális gépekre történő másolásának közvetítőjeként.
ContainerName
- Tároló neve
string
. Akkor szükséges, ha Destination = AzureBlob
.
Annak a tárolónak a neve, amelybe a fájlokat másolni kell. Ha a megadott tároló nem létezik a tárfiókban, akkor létrejön.
Ha virtuális könyvtárat szeretne létrehozni a tárolóban, használja a blobelőtag-bemenetet. A célhelyhez https://myaccount.blob.core.windows.net/mycontainer/vd1/vd2/
például adja meg a tároló nevét mycontainer
és a blobelőtagot: vd1/vd2
.
BlobPrefix
- Blobelőtag
string
. Választható. Használja a következőt: Destination = AzureBlob
.
Adja meg a fájlok szűréséhez használható előtagot.
Példa: Összefűzhet egy buildszámot, hogy az azonos buildszámmal rendelkező összes blob fájljait szűrje.
Példa: Ha megad egy blobelőtagot myvd1
, a tárolóban létrejön egy virtuális könyvtár. A fájlokat a rendszer a forrásból a következőbe másolja: https://myaccount.blob.core.windows.net/mycontainer/myvd1/
.
resourceGroup
- Erőforráscsoport
Bemeneti alias: EnvironmentNameRM
. string
. Akkor szükséges, ha Destination = AzureVMs
.
Adja meg annak a cél erőforráscsoportnak a nevét, amelybe a fájlokat át szeretné másolni.
ResourceFilteringMethod
- Gépek kiválasztása a következő szerint:
string
. Választható. Használja a következőt: Destination = AzureVMs
. Engedélyezett értékek: machineNames
(Gépnevek), tags
. Alapértelmezett érték: machineNames
.
Adjon meg egy virtuálisgép-gazdagépnevet vagy -címkét, amely azonosítja az erőforráscsoportban lévő virtuális gépek egy részhalmazát. A címkék csak az Azure Resource Manager keresztül létrehozott erőforrások esetében támogatottak.
MachineNames
- Szűrési feltételek
string
. Választható. Használja a következőt: Destination = AzureVMs
.
Adja meg azoknak a virtuális gépeknek a nevét vagy címkeneveit, amelyek azonosítják a feladat által megcélzott virtuális gépeket. Az érvényes szűrőfeltételek a következők:
- Egy Azure-erőforráscsoport neve.
- Egy előző tevékenység kimeneti változója.
- Címkenevek vagy virtuálisgép-nevek vesszővel tagolt listája.
- Formázza a virtuális gépek nevét a teljes tartománynevek vagy IP-címek vesszővel tagolt listájával.
- Egy szűrő címkeneveinek formázása példaként
{TagName}:{Value}
:Role:DB;OS:Win8.1
vmsAdminUserName
- Rendszergazda bejelentkezés
string
. Akkor szükséges, ha Destination = AzureVMs
.
Adja meg egy fiók felhasználónevét rendszergazdai engedélyekkel az összes cél virtuális gépen.
- A támogatott formátumok a következők:
username
,domain\username
,machine-name\username
és.\username
. - Az UPN-formátumok, beleértve
username@domain.com
a beépített rendszerfiókokat, példáulNT Authority\System
nem támogatottak.
vmsAdminPassword
- Jelszó
string
. Akkor szükséges, ha Destination = AzureVMs
.
Adja meg a paraméter jelszavát Admin Login
.
A változó megkereséséhez keresse meg a paramétert Admin Login
. Válassza a lapon definiált változó lakat ikonját az Variables
érték védelméhez, és szúrja be ide a változó nevét.
TargetPath
- Célmappát
string
. Akkor szükséges, ha Destination = AzureVMs
.
Adja meg annak a mappának az elérési útját az Azure-beli virtuális gépeken, amelyekbe a fájlokat átmásolja.
Az olyan környezeti változók, mint a $env:windir
és $env:systemroot
a, támogatottak. Példák: $env:windir\FabrikamFiber\Web
és c:\FabrikamFiber
AdditionalArgumentsForBlobCopy
- Nem kötelező argumentumok (fájlok blobba való feltöltéséhez)
string
.
Adjon meg további argumentumokat a AzCopy.exe
blobba való feltöltéshez és a virtuális gépekre való letöltéshez. További információt az Adatok átvitele az AzCopy Command-Line segédprogrammal című témakörben talál.
A csak az Azure-lapblobokat támogató Prémium szintű tárfiókok esetében további argumentumként használja a függvényt --blob-type=PageBlob
.
Az alapértelmezett argumentumok a következők: --log-level=INFO
(alapértelmezett) és --recursive
(ha a tároló neve nem $root
).
AdditionalArgumentsForVMCopy
- Választható argumentumok (fájlok virtuális gépre való letöltéséhez)
string
. Választható. Használja a következőt: Destination = AzureVMs
.
Adjon meg további argumentumokat AzCopy.exe
, amelyek a virtuális gépekre való letöltéskor lesznek alkalmazva, például: --check-length=true
.
Ha nincs megadva választható argumentum, a rendszer alapértelmezés szerint az alábbiakat adja hozzá:
--log-level=INFO
--log-level=DEBUG
(Ha a folyamat hibakeresési módban fut)--recursive
sasTokenTimeOutInMinutes
- SAS-jogkivonat lejárati ideje percekben
string
. Választható. Használja a következőt: Destination = AzureBlob
. Alapértelmezett érték: 240
.
Adja meg azt az időt percben, amely után a tároló SAS-jogkivonata lejár. Alapértelmezés szerint ez a jogkivonat 4 óra elteltével lejár.
enableCopyPrerequisites
- Másolási előfeltételek engedélyezése
boolean
. Választható. Használja a következőt: Destination = AzureVMs
. Alapértelmezett érték: false
.
Ha engedélyezve van, ez a beállítás egy önaláírt tanúsítvánnyal konfigurálja a Windows Remote Management (WinRM) figyelőt az 5986-os porton lévő HTTPS protokollon keresztül. Ez a konfiguráció szükséges az Azure-beli virtuális gépek másolási műveleteinek végrehajtásához.
- Ha a cél virtuális gépek terheléselosztón keresztül érhetők el, konfiguráljon egy bejövő NAT-szabályt, hogy engedélyezze a hozzáférést az 5986-os porton.
- Ha a cél virtuális gépek hálózati biztonsági csoporthoz (NSG) vannak társítva, konfiguráljon egy bejövő biztonsági szabályt az 5986-os porton való hozzáférés engedélyezéséhez.
CopyFilesInParallel
- Másolás párhuzamos módon
boolean
. Választható. Használja a következőt: Destination = AzureVMs
. Alapértelmezett érték: true
.
Adja meg true
, hogy a cél virtuális gépekkel párhuzamosan másoljon fájlokat.
CleanTargetBeforeCopy
- Tiszta cél
boolean
. Választható. Használja a következőt: Destination = AzureVMs
. Alapértelmezett érték: false
.
Adja meg true
, hogy a fájlok másolása előtt törölje a célmappát.
skipCACheck
- Tanúsítvány tesztelése
boolean
. Választható. Használja a következőt: Destination = AzureVMs
. Alapértelmezett érték: true
.
A WinRM tanúsítványt igényel a HTTPS-átvitelhez, amikor fájlokat másol a köztes tárolóblobból az Azure-beli virtuális gépekre.
Ha önaláírt tanúsítványt használ, adja meg true
, hogy a folyamat ne érvényesíthesse a tanúsítványt megbízható hitelesítésszolgáltatóval.
Feladatvezérlési lehetőségek
Minden feladathoz tartoznak vezérlési lehetőségek is a feladat bemenetei mellett. További információ: Vezérlési beállítások és gyakori feladattulajdonságok.
Kimeneti változók
Ez a feladat a következő kimeneti változókat határozza meg, amelyeket az alsóbb rétegbeli lépésekben, feladatokban és szakaszokban használhat fel.
StorageContainerUri
Annak a tárolónak az URI-ja, amelyre a fájlokat másolták. Csak akkor érvényes, ha a kiválasztott cél egy Azure Blob.
StorageContainerSasToken
SasToken annak a tárolónak, amelyre a fájlokat másolták. Csak akkor érvényes, ha a kiválasztott cél egy Azure Blob.
Megjegyzések
AzureFileCopy@4 támogatja AzCopy.exe 10.8.0-s verzióját.
Megjegyzés
Ez a feladat a PowerShellben van megírva, és csak Windows-ügynökökön futtatva működik. Ha a folyamatok linuxos ügynököket igényelnek, és fájlokat kell átmásolniuk egy Azure Storage-fiókba, fontolja meg a parancsok futtatását az storage blob
az Azure CLI-feladatban alternatívaként.
A feladat az alkalmazás telepítéséhez szükséges alkalmazásfájlok és egyéb összetevők másolására szolgál; például PowerShell-szkriptek, PowerShell-DSC-modulok stb.
Ha a cél Azure-beli virtuális gépek, a rendszer először átmásolja a fájlokat egy automatikusan létrehozott Azure Blob-tárolóba, majd letölti őket a virtuális gépekre. A tároló törlődik, miután a fájlok sikeresen át lettek másolva a virtuális gépekre.
A feladat az AzCopyt használja, a parancssori segédprogramot, amely az adatok gyors másolásához készült az Azure Storage-fiókokból és az Azure Storage-fiókokba. Az Azure File Copy feladat 4. verziója az AzCopy V10-et használja.
Az Azure File Copy 3- és újabb verziója lekéri az Azure Storage-kulcsot a hozzáférés biztosításához. Az Azure File Copy 4-es és újabb verziójának használatához az Azure Storage-t Microsoft Entra azonosítóval vagy SAS-jogkivonattal kell engedélyezni. A szolgáltatásnévvel és felügyelt identitással történő hitelesítés elérhető. Felügyelt identitások esetén csak a rendszerszintű felügyelt identitás támogatott. A szükséges engedélyezési szint az 1. lehetőség: Microsoft Entra azonosító használata című témakörben látható.
A virtuális gépeket tartalmazó Azure-erőforráscsoportok dinamikus üzembe helyezéséhez használja az Azure-erőforráscsoport üzembehelyezési feladatát . Ez a feladat egy mintasablonnal rendelkezik, amely képes elvégezni a winRM HTTPS protokoll virtuális gépeken való beállításához szükséges műveleteket, nyissa meg az 5986-os portot a tűzfalon, és telepítse a teszttanúsítványt.
Megjegyzés
Ha tárolóként helyezi üzembe az Azure Static Websites-ot a Blob Storage-ban, használja a feladat 2. vagy újabb verzióját a $web tároló nevének megőrzéséhez.
A feladat támogatja az Azure Active Directoryn alapuló hitelesítést. A szolgáltatásnévvel és felügyelt identitással történő hitelesítés elérhető. Felügyelt identitások esetén csak a rendszerszintű felügyelt identitás támogatott.
Mik a feladat használatának Azure PowerShell előfeltételei?
A feladathoz Azure PowerShell telepítve kell lennie az automation-ügynököt futtató gépen. Az ajánlott verzió az 1.0.2, de a feladat a 0.9.8-es és újabb verzióval fog működni. Ezt a Azure PowerShell Installer 1.0.2-s verzióval szerezheti be.
Mik a feladat WinRM-előfeltételei?
A feladat a Windows Remote Management (WinRM) HTTPS protokoll használatával másolja a fájlokat a storage blobtárolóból az Azure-beli virtuális gépekre. Ehhez konfigurálnia kell a WinRM HTTPS szolgáltatást a virtuális gépeken, és telepítenie kell egy megfelelő tanúsítványt.
A WinRM konfigurálása a virtuális gép létrehozása után
Ha a virtuális gépek a WinRM HTTPS-portok megnyitása nélkül lettek létrehozva, hajtsa végre a következőket:
- Konfiguráljon egy bejövő hozzáférési szabályt, hogy engedélyezze a HTTPS-t az egyes virtuális gépek 5986-os portján.
- Távoli UAC-korlátozások letiltása.
- Adja meg a feladat hitelesítő adatait, hogy rendszergazdai szintű bejelentkezéssel érhesse el a virtuális gépeket az egyszerű, tartományrész nélküli felhasználónévben .
- Telepítsen egy tanúsítványt az automation-ügynököt futtató gépen.
- Ha önaláírt tanúsítványt használ, állítsa be a feladat Tanúsítványtesztelési paraméterét.
Milyen típusú szolgáltatáskapcsolatot válasszak?
Azure Resource Manager tárfiókok és Azure Resource Manager virtuális gépek esetén használjon Azure Resource Manager szolgáltatáskapcsolattípust. Lásd: Az Azure-erőforráscsoport üzembe helyezésének automatizálása szolgáltatásnév használatával.
Az Azure Resource Manager szolgáltatás kapcsolattípusának használata esetén a feladat automatikusan szűri a megfelelő újabb Azure Resource Manager tárfiókokat és más mezőket. Például az erőforráscsoportot vagy a felhőszolgáltatást, valamint a virtuális gépeket.
Hogyan létrehozni egy iskolai vagy munkahelyi fiókot a feladathoz?
A szolgáltatáskapcsolatban való használatra megfelelő fiók hozható létre:
- Az Azure Portal használatával hozzon létre egy új felhasználói fiókot az Azure Active Directoryban.
- Adja hozzá az Azure Active Directory felhasználói fiókot az Azure-előfizetés társadminisztrátori csoportjához.
- Jelentkezzen be a Azure Portal ezzel a felhasználói fiókkal, és módosítsa a jelszót.
- Használja a fiók hitelesítő adatait a szolgáltatáskapcsolatban. Az üzembe helyezéseket ezután ezzel a fiókkal dolgozzák fel.
Ha a feladat meghiúsul, a másolás folytatódik?
Mivel az AzCopy 10-es verziója nem támogatja a naplófájlok használatát, a feladat nem folytathatja a másolást. Az összes fájl másolásához újra le kell futtatnia a feladatot.
A naplófájlok és a tervfájlok törlődnek a másolás után?
A napló- és tervfájlokat a feladat nem törli. A fájlok explicit törléséhez adjon hozzá egy parancssori felületi lépést a munkafolyamathoz az azcopy-feladatok tiszta használatával.
Hogyan az Azure fájlmásolási feladatával másoljon egy fájlt egy olyan Azure-beli virtuális gépre, amely nem rendelkezik nyilvános IP-címmel?
Győződjön meg arról, hogy az Azure-fájlmásolási feladat 4- es verzióját használja. Ha a feladat meghiúsul, hozzáadhat egy buildelési lépést a parancs azcopy cp "source-file-path" "destination-file-path"
futtatásához a forrás- és célértékek helyettesítéséhez.
Tiltott hiba: "AzCopy.exe nem nulla kilépési kóddal lépett ki, miközben fájlokat tölt fel a blobtárolóba" az Azure File Copy feladat használata közben
Az üzemeltetett ügynököket a rendszer véletlenszerűen rendeli hozzá minden alkalommal, amikor egy build aktiválódik, az ügynök IP-címei minden futtatáskor eltérőek lesznek. Ha ezek az IP-címek nem szerepelnek az IP-címek engedélyezett listájában, az Azure DevOps és a tárfiók közötti kommunikáció meghiúsul. Ilyen esetekben kövesse az alábbi lépéseket:
- Adjon hozzá egy buildelési lépést az Azure CLI-vel a Microsoft Hosted Build-ügynök IP-címének futásidejű azonosításához. Hozzáadja az IP-címet az Azure Storage-fiók hálózati szabályához.
- Futtassa az Azure Storage-fiók buildelési lépését.
- Adjon hozzá egy újabb buildelési lépést az Azure CLI használatával, hogy eltávolítsa a buildügynök IP-címét az Azure Storage-fiók hálózati szabályából.
Példák
- task: AzureFileCopy@4
inputs:
SourcePath: 'Readme.md'
azureSubscription: 'Azure'
Destination: 'AzureBlob'
storage: 'storageAccount'
ContainerName: 'containerName'
BlobPrefix: ''
name: AzureFileCopy
- script: |
echo $(AzureFileCopy.StorageContainerUri)
echo $(AzureFileCopy.StorageContainerSasToken)
Követelmények
Követelmény | Leírás |
---|---|
Folyamattípusok | YAML, klasszikus build, klasszikus kiadás |
Futtatás | Ügynök, DeploymentGroup |
Igények | A saját üzemeltetésű ügynököknek olyan képességekkel kell rendelkezniük , amelyek megfelelnek az alábbi követelményeknek a feladatot használó feladatok futtatásához: azureps |
Képességek | Ez a feladat nem felel meg a feladat későbbi tevékenységeire vonatkozó követelményeknek. |
Parancskorlátozások | Bármelyik |
Változók beállítása | Bármelyik |
Ügynök verziója | 1.103.0 vagy újabb |
Feladatkategória | Üzembe helyezés |