azcopy oturum açma
Azure Depolama kaynaklarına erişmek için Microsoft Entra Id'de oturum açar.
Özet
Azure Depolama kaynaklarına erişmek için Microsoft Entra Id'de oturum açın.
Azure Depolama hesabınıza yetkilendirilmek için Depolama hesabı, üst kaynak grubu veya üst abonelik bağlamında Depolama Blob Verileri Katkıda Bulunanı rolünü kullanıcı hesabınıza atamanız gerekir.
Bu komut, işletim sistemi yerleşik mekanizmalarını kullanarak geçerli kullanıcı için şifrelenmiş oturum açma bilgilerini önbelleğe alır.
Önemli
Bir ortam değişkenini komut satırını kullanarak ayarlarsanız, bu değişken komut satırı geçmişinizde okunabilir. Komut satırı geçmişinizden kimlik bilgileri içeren değişkenleri temizlemeyi göz önünde bulundurun. Değişkenlerin geçmişinizde görünmesinin engellenmesi için, kullanıcıdan kimlik bilgilerini istemesi ve ortam değişkenini ayarlaması için bir betik kullanabilirsiniz.
azcopy login [flags]
İlgili kavramsal makaleler
- AzCopy’yi kullanmaya başlama
- Öğretici: AzCopy ile şirket içi verileri bulut depolamaya geçirme
- AzCopy ve Blob depolama ile veri aktarma
- AzCopy ve dosya depolama ile verileri aktarma
Örnekler
Varsayılan Microsoft Entra kiracı kimliği ortak olarak ayarlanmış şekilde etkileşimli olarak oturum açın:
azcopy login
Belirtilen kiracı kimliğiyle etkileşimli olarak oturum açın:
azcopy login --tenant-id "[TenantID]"
Sanal Makinenin (VM) sistem tarafından atanan kimliğini kullanarak oturum açın:
azcopy login --identity
Bir VM'nin kullanıcı tarafından atanan kimliğini ve hizmet kimliğinin İstemci Kimliğini kullanarak oturum açın:
azcopy login --identity --identity-client-id "[ServiceIdentityClientID]"
Bir VM'nin kullanıcı tarafından atanan kimliğini ve hizmet kimliğinin Nesne Kimliğini kullanarak oturum açın:
azcopy login --identity --identity-object-id "[ServiceIdentityObjectID]"
Bir VM'nin kullanıcı tarafından atanan kimliğini ve hizmet kimliğinin Kaynak Kimliğini kullanarak oturum açın:
azcopy login --identity --identity-resource-id "/subscriptions/<subscriptionId>/resourcegroups/myRG/providers/Microsoft.ManagedIdentity/userAssignedIdentities/myID"
İstemci gizli dizisi kullanarak hizmet sorumlusu olarak oturum açın:
Gizli dizi tabanlı hizmet sorumlusu kimlik doğrulaması için AZCOPY_SPA_CLIENT_SECRET ortam değişkenini istemci gizli dizisine ayarlayın.
azcopy login --service-principal --application-id <your service principal's application ID>
Sertifika ve parola kullanarak hizmet sorumlusu olarak oturum açın:
Sertifika tabanlı hizmet sorumlusu kimlik doğrulaması için ortam değişkenini AZCOPY_SPA_CERT_PASSWORD
sertifikanın parolasına ayarlayın
azcopy login --service-principal --certificate-path /path/to/my/cert --application-id <your service principal's application ID>
/path/to/my/cert dosyasını PEM veya PKCS12 dosyasının yolu olarak değerlendirin--. AzCopy, sertifikanızı almak için sistem sertifika deposuna ulaşmaz. --certificate-path
sertifika tabanlı hizmet sorumlusu kimlik doğrulaması yapılırken zorunludur.
Geçerli oturumunuzun oturum açma durumunu denetlemek için oturum açma alt komutu.
azcopy login status
Seçenekler
--aad-endpoint
(dize) Kullanılacak Microsoft Entra uç noktası. Genel Azure bulutu için varsayılan (https://login.microsoftonline.com) doğrudur. Ulusal bir bulutta kimlik doğrulaması yaparken bu parametreyi ayarlayın. Yönetilen Hizmet Kimliği için gerekli değildir. Ulusal bulut Microsoft Entra uç noktalarının listesini görmek için bkz . Microsoft Entra kimlik doğrulama uç noktaları
--application-id
(dize) Kullanıcı tarafından atanan kimliğin uygulama kimliği. Hizmet sorumlusu kimlik doğrulaması için gereklidir.
--certificate-path
(dize) SPN kimlik doğrulaması için sertifika yolu. Sertifika tabanlı hizmet sorumlusu kimlik doğrulaması için gereklidir.
-h
, --help
Oturum açma yardımı
--identity
Yönetilen hizmet kimliği (MSI) olarak da bilinen sanal makinenin kimliğini kullanarak oturum açın.
--identity-client-id
(dize) Kullanıcı tarafından atanan kimliğin istemci kimliği.
--identity-object-id
(dize) Kullanıcı tarafından atanan kimliğin Nesne Kimliği.
--identity-resource-id
(dize) Kullanıcı tarafından atanan kimliğin kaynak kimliği.
--service-principal
Bir sertifika veya gizli dizi kullanarak Hizmet Asıl Adı (SPN) aracılığıyla oturum açın. İstemci gizli dizisi veya sertifika parolası uygun ortam değişkenine yerleştirilmelidir. Ortam değişkenlerinin adlarını ve açıklamalarını görmek için AzCopy env yazın.
--tenant-id
(dize) OAuth cihazı etkileşimli oturum açma bilgileri için kullanılacak Microsoft Entra kiracı kimliği.
Üst komutlardan devralınan seçenekler
--cap-mbps
(kayan) Aktarım hızını saniye başına megabit cinsinden kaplar. Dakikalar içinde aktarım hızı üst sınırdan biraz farklı olabilir. Bu seçenek sıfır olarak ayarlanırsa veya atlanırsa, aktarım hızı sınırlanır.
--output-type
(dize) Komutun çıkışının biçimi. Seçenekler şunlardır: metin, json. Varsayılan değer 'text' değeridir. (varsayılan "metin")
--trusted-microsoft-suffixes
(dize) Microsoft Entra oturum açma belirteçlerinin gönderilebileceği ek etki alanı soneklerini belirtir. Varsayılan değer :'.core.windows.net;. core.chinacloudapi.cn;. core.cloudapi.de;. core.usgovcloudapi.net;*.storage.azure.net'. Burada listelenenler varsayılan değere eklenir. Güvenlik için buraya yalnızca Microsoft Azure etki alanlarını yerleştirmeniz gerekir. Birden çok girdiyi noktalı virgülle ayırın.