Nota
O acesso a esta página requer autorização. Podes tentar iniciar sessão ou mudar de diretório.
O acesso a esta página requer autorização. Podes tentar mudar de diretório.
Para usar uma tarefa de armazenamento, você deve criar uma atribuição de tarefa de armazenamento. A atribuição é salva como parte da instância de recurso da conta de armazenamento e define, entre outras configurações, um subconjunto de objetos a serem direcionados, quando e com que frequência uma tarefa é executada nesses objetos e onde os relatórios de execução são armazenados.
Para criar uma atribuição, sua identidade deve receber a função interna apropriada do Azure ou uma função personalizada com as ações RBAC apropriadas. Consulte Funções do Azure necessárias para atribuir tarefas. Para saber como criar uma atribuição de tarefa de armazenamento, consulte Criar e gerenciar uma atribuição de tarefa de armazenamento.
Configurações de atribuição
A tabela a seguir descreve as definições de configuração de uma atribuição de tarefa de armazenamento.
Observação
Os nomes que aparecem na tabela a seguir aparecem na página Adicionar Atribuição do portal do Azure. Se planeja criar uma atribuição usando REST, um SDK, PowerShell ou CLI do Azure, consulte o conjunto de conteúdo de referência apropriado para obter os nomes de propriedades específicas usadas para definir cada configuração.
| Configurações | Obrigatório ou opcional | Descrição |
|---|---|---|
| Subscrição | Obrigatório | A subscrição da conta de armazenamento que pretende adicionar a esta atribuição. |
| Nome da conta de armazenamento | Obrigatório | A conta de armazenamento que você deseja adicionar a essa atribuição. Você deve ser um proprietário da conta de armazenamento. Esse campo aparecerá somente se você criar a atribuição no contexto de uma tarefa de armazenamento. |
| Nome da tarefa de armazenamento | Obrigatório | A tarefa de armazenamento à qual você gostaria de atribuir sua conta de armazenamento. Este campo aparece somente se você criar a atribuição no contexto de uma conta de armazenamento. |
| Nome da atribuição da tarefa de armazenamento | Obrigatório | O nome da atribuição. Os nomes das atribuições devem ter entre 2 e 62 caracteres e podem conter apenas letras e números. |
| Filtrar por | Obrigatório | Opção para filtrar objetos usando um prefixo ou para executar a tarefa em toda a conta de armazenamento. |
| Incluir prefixos de blob | Obrigatório | O prefixo de cadeia de caracteres usado para restringir o escopo de blobs avaliados pela tarefa. Este campo é obrigatório somente se você optar por filtrar usando um prefixo de blob. |
| Excluir prefixos de blob | Opcional | O prefixo de string que é usado para excluir blobs avaliados pela tarefa. Os prefixos de blob a excluir não deve ser um superconjunto além do âmbito do prefixo de inclusão de blob. |
| Frequência de execução | Obrigatório | Opção para executar a tarefa uma ou várias vezes. |
| Começar a partir de | Obrigatório | A data e a hora para começar a executar a tarefa. Aplicável apenas ao agendar uma tarefa para ser executada várias vezes. |
| Terminar por | Obrigatório | A execução da tarefa para na data e hora especificadas. Aplicável apenas ao agendar uma tarefa para ser executada várias vezes. |
| Repetir muito (em dias) | Obrigatório | O intervalo em dias entre cada corrida. Aplicável apenas ao agendar uma tarefa para ser executada várias vezes. |
| Contêiner de exportação de relatório | Obrigatório | O contêiner onde os relatórios de execução de tarefas são armazenados. |
Autorização de tarefas de armazenamento
Como parte do processo de atribuição, você atribuirá uma função à identidade gerenciada associada à tarefa de armazenamento. Por padrão, uma identidade gerenciada atribuída ao sistema é criada quando a tarefa de armazenamento é provisionada. No entanto, o usuário que cria a tarefa de armazenamento pode, opcionalmente, associar uma identidade gerenciada atribuída pelo usuário à tarefa de armazenamento. O tipo de identidade gerenciada associado à tarefa de armazenamento não pode ser alterado depois que a tarefa de armazenamento é provisionada.
Ao atribuir uma função, você deve escolher uma função interna ou personalizada do Azure que tenha a permissão necessária para executar as operações definidas em uma tarefa de armazenamento na conta de armazenamento de destino. Consulte Permissão para executar operações numa tarefa.
Depois de salvar a atribuição, a identidade gerenciada é validada para garantir que tenha as permissões corretas para executar as tarefas definidas na tarefa de armazenamento. Se você usar o portal do Azure para criar a atribuição, essa etapa de validação também ocorrerá depois de atribuir a função à identidade gerenciada.
Acesso à rede para contas de armazenamento
Você deve conceder acesso aos serviços confiáveis do Azure nas configurações de rede de cada conta de armazenamento de destino. Para saber mais, consulte Conceder acesso a serviços confiáveis do Azure.