Partager via


Affectation d’une tâche de stockage

Pour utiliser une tâche de stockage, vous devez créer une attribution de tâche de stockage. L’affectation est enregistrée dans le cadre de l’instance de ressource du compte de stockage et définit entre autres paramètres, un sous-ensemble d’objets à cibler, quand et à quelle fréquence une tâche s’exécute sur ces objets et où les rapports d’exécution sont stockés.

Pour créer une attribution, votre identité doit être affectée au rôle intégré Azure approprié ou à un rôle personnalisé avec les actions RBAC appropriées. Consultez les rôles Azure requis pour attribuer des tâches. Pour savoir comment créer une attribution de tâche de stockage, consultez Créer et gérer une attribution de tâche de stockage.

Paramètres d’affectation

Le tableau suivant décrit les paramètres de configuration d’une affectation de tâche de stockage.

Remarque

Les noms qui apparaissent dans le tableau suivant s’affichent dans la page Ajouter une affectation du portail Azure. Si vous envisagez de créer une affectation à l’aide de REST, d’un SDK, de PowerShell ou d’Azure CLI, consultez le jeu de contenu de référence approprié pour obtenir les noms des propriétés spécifiques utilisées pour configurer chaque paramètre.

Réglage Obligatoire ou facultatif Descriptif
Abonnement Obligatoire Abonnement du compte de stockage que vous souhaitez ajouter à cette affectation.
Nom du compte de stockage Obligatoire Compte de stockage que vous souhaitez ajouter à cette affectation. Vous devez être propriétaire du compte de stockage. Ce champ s’affiche uniquement si vous créez l’affectation dans le contexte d’une tâche de stockage.
Nom de la tâche de stockage Obligatoire Tâche de stockage à laquelle vous souhaitez affecter votre compte de stockage. Ce champ s’affiche uniquement si vous créez l’affectation dans le contexte d’un compte de stockage.
Nom de l’attribution de tâche de stockage Obligatoire Nom de l’affectation. Les noms d’affectation doivent être compris entre 2 et 62 caractères et peuvent contenir uniquement des lettres et des chiffres.
Filtrer par Obligatoire Option permettant de filtrer des objets à l’aide d’un préfixe ou d’exécuter la tâche sur l’ensemble du compte de stockage.
Inclure des préfixes d’objet blob Obligatoire Préfixe de chaîne utilisé pour affiner l’étendue des objets blob évalués par la tâche. Ce champ est obligatoire uniquement si vous choisissez de filtrer à l’aide d’un préfixe d’objet blob.
Exclure les préfixes d’objet blob Optionnel Préfixe de chaîne utilisé pour exclure les objets blob évalués par la tâche. Les préfixes de blob à exclure ne doivent pas constituer un sur-ensemble dépassant l’étendue des préfixes de blob à inclure.
Fréquence d’exécution Obligatoire Option permettant d’exécuter la tâche une fois ou plusieurs fois.
Démarrer à partir de Obligatoire Date et heure à laquelle commencer l’exécution de la tâche. Applicable uniquement lors de la planification d’une tâche à exécuter plusieurs fois.
Fin le Obligatoire La date et l’heure arrêtent l’exécution de la tâche. Applicable uniquement lors de la planification d’une tâche à exécuter plusieurs fois.
Répéter chaque (en jours) Obligatoire Intervalle en jours entre chaque exécution. Applicable uniquement lors de la planification d’une tâche à exécuter plusieurs fois.
Conteneur d’exportation de rapports Obligatoire Conteneur dans lequel les rapports d’exécution des tâches sont stockés.

Autorisation de tâche de stockage

Dans le cadre du processus d’affectation, vous allez attribuer un rôle à l’identité managée associée à la tâche de stockage. Par défaut, une identité managée affectée par le système est créée lorsque la tâche de stockage est provisionnée. Toutefois, l’utilisateur qui crée la tâche de stockage peut éventuellement associer une identité managée affectée par l’utilisateur à la tâche de stockage. Le type d’identité managée associé à la tâche de stockage ne peut pas être modifié après l’approvisionnement de la tâche de stockage.

Lors de l’attribution d’un rôle, vous devez choisir un rôle intégré ou personnalisé Azure disposant de l’autorisation nécessaire pour effectuer les opérations définies dans une tâche de stockage sur le compte de stockage cible. Voir l'autorisation pour qu'une tâche effectue des opérations.

Après avoir enregistré l’affectation, l’identité managée est validée pour vous assurer qu’elle dispose des autorisations appropriées pour effectuer les tâches définies dans la tâche de stockage. Si vous utilisez le portail Azure pour créer l’attribution, cette étape de validation se produit également après avoir affecté le rôle à l’identité managée.

Accès réseau aux comptes de stockage

Vous devez accorder l’accès aux services Azure approuvés dans les paramètres réseau de chaque compte de stockage cible. Pour en savoir plus, consultez Octroyer l’accès aux services Azure approuvés.

Voir aussi