You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Linux环境下AzCopy无人值守登录及ADLS2共享密钥使用咨询

无需浏览器的AzCopy无人值守自动化(ADLS2共享密钥方案)

不用执行azcopy login也能实现无人值守的ADLS2文件上传/下载,直接用存储账户名和共享密钥就能完成身份验证,完全跳过浏览器交互,也不需要存储登录凭据文件。

核心实现方法

AzCopy原生支持通过共享密钥或SAS令牌直接鉴权,不需要依赖AD应用的客户端ID、密钥或租户ID,具体操作如下:

方式1:使用SAS令牌(推荐)

生成带权限和有效期限制的SAS令牌后,直接在copy命令中指定:

# 上传示例
azcopy copy "/local/path/to/file" "https://<storage-account>.dfs.core.windows.net/<container>/target/path?<sas-token>"

# 下载示例
azcopy copy "https://<storage-account>.dfs.core.windows.net/<container>/source/path?<sas-token>" "/local/target/path"

方式2:使用账户密钥(环境变量传递)

避免明文写密钥,用环境变量传递账户密钥,无需登录步骤:

# 设置环境变量
export AZCOPY_AUTO_LOGIN_TYPE=SharedKey
export AZCOPY_ACCOUNT_KEY="<your-adls2-account-key>"

# 上传操作
azcopy copy "/local/path/to/file" "https://<storage-account>.dfs.core.windows.net/<container>/target/path"

# 下载操作
azcopy copy "https://<storage-account>.dfs.core.windows.net/<container>/source/path" "/local/target/path"

关键注意点

  • 安全优先:不要在脚本中硬编码账户密钥或SAS令牌,建议从安全密钥管理系统读取,或者用临时环境变量传递。
  • 无需登录流程:使用上述两种方式时,完全不需要执行azcopy login,直接运行copy命令即可实现无人值守自动化。
  • SAS令牌优势:相比账户密钥,SAS令牌可以限定权限(仅上传/仅下载)、设置有效期,安全性更高,适合自动化场景。

内容的提问来源于stack exchange,提问作者Danny.Icha

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.22 09:06:18