Visão geral da conta de armazenamento do AzureAzure storage account overview

Uma conta de armazenamento do Azure contém todos os seus objetos de dados do Armazenamento do Azure: blobs, arquivos, filas, tabelas e discos.An Azure storage account contains all of your Azure Storage data objects: blobs, files, queues, tables, and disks. A conta de armazenamento fornece um namespace exclusivo para os dados do armazenamento do Azure que podem ser acessados de qualquer lugar do mundo por HTTP ou HTTPS.The storage account provides a unique namespace for your Azure Storage data that is accessible from anywhere in the world over HTTP or HTTPS. Os dados em sua conta de armazenamento do Azure são duráveis e altamente disponíveis, seguros e amplamente escalonáveis.Data in your Azure storage account is durable and highly available, secure, and massively scalable.

Para saber como criar uma conta de armazenamento do Azure, confira Criar uma conta de armazenamento.To learn how to create an Azure storage account, see Create a storage account.

Tipos de contas de armazenamentoTypes of storage accounts

O armazenamento do Azure oferece vários tipos de contas de armazenamento.Azure Storage offers several types of storage accounts. Cada tipo é compatível com recursos diferentes e tem um modelo de preços próprio.Each type supports different features and has its own pricing model. Considere essas diferenças antes de criar uma conta de armazenamento para determinar o melhor tipo de conta para seus aplicativos.Consider these differences before you create a storage account to determine the type of account that is best for your applications. Os tipos de conta de armazenamento são:The types of storage accounts are:

  • Contas de uso geral v2: tipo de conta de armazenamento básico para BLOBs, arquivos, filas e tabelas.General-purpose v2 accounts: Basic storage account type for blobs, files, queues, and tables. Recomendado para a maioria dos cenários que usam o Armazenamento do Azure.Recommended for most scenarios using Azure Storage.
  • Contas de uso geral v1: tipo de conta herdada para BLOBs, arquivos, filas e tabelas.General-purpose v1 accounts: Legacy account type for blobs, files, queues, and tables. Use contas de uso geral v2 em vez desta opção, quando possível.Use general-purpose v2 accounts instead when possible.
  • Contas do BlockBlobStorage: contas de armazenamento somente blob com características de desempenho premium.BlockBlobStorage accounts: Blob-only storage accounts with premium performance characteristics. Recomendado para cenários com altas taxas de transações, usando objetos menores ou exigindo latência de armazenamento consistentemente baixa.Recommended for scenarios with high transactions rates, using smaller objects, or requiring consistently low storage latency.
  • Contas de armazenamentode arquivo: contas de armazenamento somente de arquivos com características de desempenho premium.FileStorage accounts: Files-only storage accounts with premium performance characteristics. Recomendado para aplicativos de escala empresarial ou de alto desempenho.Recommended for enterprise or high performance scale applications.
  • Contas BlobStorage: contas de armazenamento somente blob herdadas.BlobStorage accounts: Legacy Blob-only storage accounts. Use contas de uso geral v2 em vez desta opção, quando possível.Use general-purpose v2 accounts instead when possible.

A tabela a seguir descreve os tipos de conta de armazenamento e suas funcionalidades:The following table describes the types of storage accounts and their capabilities:

Tipo de conta de armazenamentoStorage account type Serviços com suporteSupported services Níveis de desempenho compatíveisSupported performance tiers Camadas de acesso compatíveisSupported access tiers Opções de replicaçãoReplication options Modelo de implantaçãoDeployment model
11
CriptografiaEncryption
22
Uso geral V2General-purpose V2 BLOB, arquivo, fila, tabela, disco e Data Lake Gen2Blob, File, Queue, Table, Disk, and Data Lake Gen2
66
Standard, PremiumStandard, Premium
55
Quente, frio e arquivo mortoHot, Cool, Archive
33
LRS, GRS, RA-GRS, ZRS, GZRS (visualização), RA-GZRS (versão prévia)LRS, GRS, RA-GRS, ZRS, GZRS (preview), RA-GZRS (preview)
44
Gerenciador de RecursosResource Manager CriptografadoEncrypted
Uso geral V1General-purpose V1 Blob, arquivo, fila, tabela e discoBlob, File, Queue, Table, and Disk Standard, PremiumStandard, Premium
55
N/DN/A LRS, GRS, RA-GRSLRS, GRS, RA-GRS Resource Manager, ClássicoResource Manager, Classic CriptografadoEncrypted
BlockBlobStorageBlockBlobStorage Blob (somente blobs de blocos e blobs de acréscimo)Blob (block blobs and append blobs only) PremiumPremium N/DN/A LRS, ZRSLRS, ZRS
44
Gerenciador de RecursosResource Manager CriptografadoEncrypted
Armazenamento deFileStorage Somente arquivoFile only PremiumPremium N/DN/A LRS, ZRSLRS, ZRS
44
Gerenciador de RecursosResource Manager CriptografadoEncrypted
BlobStorageBlobStorage Blob (somente blobs de blocos e blobs de acréscimo)Blob (block blobs and append blobs only) StandardStandard Quente, frio e arquivo mortoHot, Cool, Archive
33
LRS, GRS, RA-GRSLRS, GRS, RA-GRS Gerenciador de RecursosResource Manager CriptografadoEncrypted
1É recomendável usar o modelo de implantação do Azure Resource Manager.1Using the Azure Resource Manager deployment model is recommended. Ainda é possível criar contas de armazenamento que usam o modelo de implantação clássico em alguns locais, e as contas clássicas existentes ainda têm suporte.Storage accounts using the classic deployment model can still be created in some locations, and existing classic accounts continue to be supported. Para saber mais, confira Azure Resource Manager vs. Implantação clássica: compreenda os modelos de implantação e o estado dos seus recursos.For more information, see Azure Resource Manager vs. classic deployment: Understand deployment models and the state of your resources.
2Todas as contas de armazenamento são criptografadas usando a SSE (Criptografia do Serviço de Armazenamento) para dados em repouso.2All storage accounts are encrypted using Storage Service Encryption (SSE) for data at rest. Para obter mais informações, consulte Criptografia de serviço do Armazenamento do Azure para dados em repouso.For more information, see Azure Storage Service Encryption for Data at Rest.
3A camada de acesso aos arquivos está disponível somente no nível de blob individual, e não no nível da conta de armazenamento.3The Archive tier is available at level of an individual blob only, not at the storage account level. Somente os blobs de bloco e de acréscimo podem ser arquivados.Only block blobs and append blobs can be archived. Para saber mais, confira Armazenamento de Blobs do Azure: camadas de armazenamento quente, frio e de arquivos.For more information, see Azure Blob storage: Hot, Cool, and Archive storage tiers.
4 O ZRS (armazenamento com redundância de zona) e o armazenamento com redundância de zona geográfica (GZRS/RA-GZRS) (versão prévia) estão disponíveis somente para contas de armazenamento de, BlockBlobStorage e de uso geral padrão em determinadas regiões.4Zone-redundant storage (ZRS) and geo-zone-redundant storage (GZRS/RA-GZRS) (preview) are available only for standard General-purpose V2, BlockBlobStorage, and FileStorage accounts in certain regions. Para saber mais sobre o ZRS, confira ZRS (armazenamento com redundância de zona): aplicativos do Armazenamento do Azure altamente disponíveis.For more information about ZRS, see Zone-redundant storage (ZRS): Highly available Azure Storage applications. Para obter mais informações sobre GZRS/RA-GZRS, consulte armazenamento com redundância de zona geográfica para alta disponibilidade e durabilidade máxima (versão prévia).For more information about GZRS/RA-GZRS, see Geo-zone-redundant storage for highly availability and maximum durability (preview). Para saber mais sobre outras opções de replicação, confira Replicação do Armazenamento do Azure.For more information about other replication options, see Azure Storage replication.
5 O desempenho premium para contas de uso geral V2 e V1 de finalidade geral está disponível somente para blob de disco e de página.5Premium performance for general-purpose v2 and general-purpose v1 accounts is available for disk and page blob only. O desempenho premium para BLOBs de bloco ou de acréscimo só está disponível em contas BlockBlobStorage.Premium performance for block or append blobs are only available on BlockBlobStorage accounts. O desempenho premium para arquivos só está disponível em contas de armazenamento de arquivo.Premium performance for files are only available on FileStorage accounts.
6 Azure Data Lake Storage Gen2 é um conjunto de recursos dedicados à análise de Big Data, criado no armazenamento de BLOBs do Azure.6Azure Data Lake Storage Gen2 is a set of capabilities dedicated to big data analytics, built on Azure Blob storage. Só há suporte para Data Lake Storage Gen2 em contas de armazenamento v2 de uso geral com namespace hierárquico habilitado.Data Lake Storage Gen2 is only supported on General-purpose V2 storage accounts with Hierarchical namespace enabled. Para obter mais informações sobre Data Lake Storage Gen2, consulte introdução ao Azure data Lake Storage Gen2.For more information on Data Lake Storage Gen2, see Introduction to Azure Data Lake Storage Gen2.

Contas para uso geral v2General-purpose v2 accounts

As contas de armazenamento para uso geral v2 são compatíveis com os recursos mais recentes do Armazenamento do Azure e incorporam todas as funcionalidades das contas de armazenamento de blobs e para uso geral v1.General-purpose v2 storage accounts support the latest Azure Storage features and incorporate all of the functionality of general-purpose v1 and Blob storage accounts. As contas de armazenamento para uso geral v2 têm os menores preços de capacidade por gigabyte para o Armazenamento do Azure, bem como os preços de transação competitivos no setor.General-purpose v2 accounts deliver the lowest per-gigabyte capacity prices for Azure Storage, as well as industry-competitive transaction prices. As contas de armazenamento para uso geral v2 são compatíveis com estes serviços do Armazenamento do Azure:General-purpose v2 storage accounts support these Azure Storage services:

  • BLOBs (todos os tipos: bloco, acrescentar, página)Blobs (all types: Block, Append, Page)
  • O Data Lake Gen2Data Lake Gen2
  • ArquivosFiles
  • DiscosDisks
  • FilasQueues
  • TabelasTables

Observação

A Microsoft recomenda o uso de contas de armazenamento para uso geral v2 na maioria dos cenários.Microsoft recommends using a general-purpose v2 storage account for most scenarios. É possível atualizar facilmente de uma conta de armazenamento de blobs ou para uso geral v1 para uma v2 sem tempo de inatividade e sem a necessidade de copiar dados.You can easily upgrade a general-purpose v1 or Blob storage account to a general-purpose v2 account with no downtime and without the need to copy data.

Para saber mais sobre o upgrade para uma conta para uso geral v2, confira Atualizar para uma conta de armazenamento de para geral v2.For more information on upgrading to a general-purpose v2 account, see Upgrade to a general-purpose v2 storage account.

As contas de armazenamento para uso geral v2 oferecem várias camadas de acesso para armazenamento de dados com base nos seus padrões de uso.General-purpose v2 storage accounts offer multiple access tiers for storing data based on your usage patterns. Para saber mais, confira Camadas de acesso para dados de blob de blocos.For more information, see Access tiers for block blob data.

Contas para uso geral v1General-purpose v1 accounts

As contas de armazenamento v1 de uso geral fornecem acesso a todos os serviços de armazenamento do Azure, mas podem não ter os recursos mais recentes ou os preços mais baixos por gigabyte.General-purpose v1 storage accounts provide access to all Azure Storage services, but may not have the latest features or the lowest per gigabyte pricing. As contas de armazenamento para uso geral v1 são compatíveis com estes serviços do Armazenamento do Azure:General-purpose v1 storage accounts support these Azure Storage services:

  • Blobs (todos os tipos)Blobs (all types)
  • ArquivosFiles
  • DiscosDisks
  • FilasQueues
  • TabelasTables

Você deve usar contas de uso geral v2 na maioria dos casos.You should use general-purpose v2 accounts in most cases. Você pode usar contas v1 de uso geral para estes cenários:You can use general-purpose v1 accounts for these scenarios:

  • O modelo de implantação clássico do Azure é obrigatório para os aplicativos.Your applications require the Azure classic deployment model. As contas para uso geral v2 e de Armazenamento de Blobs só são compatíveis com o modelo de implantação do Azure Resource Manager.General-purpose v2 accounts and Blob storage accounts support only the Azure Resource Manager deployment model.

  • Seus aplicativos têm uso intensivo de transações ou usam uma largura de banda de replicação geográfica significativa, mas não exigem grande capacidade.Your applications are transaction-intensive or use significant geo-replication bandwidth, but don't require large capacity. Nesse caso, o uso geral v1 pode ser a opção mais econômica.In this case, general-purpose v1 may be the most economical choice.

  • Você usa uma versão da API REST dos serviços de armazenamento que é anterior à 2014-02-14 ou uma biblioteca de cliente com uma versão inferior a 4. x.You use a version of the Storage Services REST API that is earlier than 2014-02-14 or a client library with a version lower than 4.x. Não é possível atualizar seu aplicativo.You can't upgrade your application.

Contas do BlockBlobStorageBlockBlobStorage accounts

Uma conta do BlockBlobStorage é uma conta de armazenamento especializada que você usa para armazenar dados de objeto não estruturado como BLOBs de blocos.A BlockBlobStorage account is a specialized storage account that you use to store unstructured object data as block blobs. Você também pode usar uma conta do BlockBlobStorage para criar blobs de blocos Premium.You can also use a BlockBlobStorage account to create premium block blobs. Esse tipo de conta de armazenamento dá suporte a blobs de bloco e blobs de acréscimo, mas não a blobs de páginas, tabelas ou filas.This type of storage account supports block blobs and append blobs, but not page blobs, tables, or queues.

Em comparação com contas de uso geral V2 e BlobStorage, as contas BlockBlobStorage fornecem latência baixa e consistente e taxas de transações mais altas.Compared with general-purpose v2 and BlobStorage accounts, BlockBlobStorage accounts provide low and consistent latency, and higher transaction rates.

As contas do BlockBlobStorage atualmente não dão suporte a camadas para camadas de acesso frequente, esporádica ou de arquivamento.BlockBlobStorage accounts don't currently support tiering to hot, cool, or archive access tiers.

Contas de armazenamento deFileStorage accounts

Uma conta de armazenamento de arquivo é uma conta de armazenamento especializada usada para armazenar e criar compartilhamentos de arquivos premium.A FileStorage account is a specialized storage account used to store and create premium file shares. Esse tipo de conta de armazenamento dá suporte a arquivos, mas não a blobs de blocos, blobs de acréscimo, blobs de páginas, tabelas ou filas.This storage account kind supports files but not block blobs, append blobs, page blobs, tables, or queues.

As contas de armazenamento de fileoferecem características dedicadas de desempenho exclusivas, como a intermitência de IOPS.FileStorage accounts offer unique performance dedicated characteristics such as IOPS bursting. Para obter mais informações sobre essas características, consulte a seção níveis de desempenho de compartilhamento de arquivos do guia de planejamento de arquivos.For more information on these characteristics, see the File share performance tiers section of the Files planning guide.

Nomear contas de armazenamentoNaming storage accounts

Ao nomear sua conta de armazenamento, lembre-se dessas regras:When naming your storage account, keep these rules in mind:

  • Os nomes da conta de armazenamento devem ter entre 3 e 24 caracteres e podem conter apenas números e letras minúsculas.Storage account names must be between 3 and 24 characters in length and may contain numbers and lowercase letters only.
  • O nome da sua conta de armazenamento deve ser exclusivo no Azure.Your storage account name must be unique within Azure. Duas contas de armazenamento não podem ter o mesmo nome.No two storage accounts can have the same name.

Níveis de desempenhoPerformance tiers

As contas de armazenamento para uso geral podem ser configuradas para qualquer um dos seguintes níveis de desempenho:General-purpose storage accounts may be configured for either of the following performance tiers:

  • Um nível de desempenho padrão para armazenamento de blobs, arquivos, tabelas, filas e discos da máquina virtual do Azure.A standard performance tier for storing blobs, files, tables, queues, and Azure virtual machine disks.
  • Um nível de desempenho premium somente para armazenamento de discos de máquina virtual não gerenciado.A premium performance tier for storing unmanaged virtual machine disks only.

As contas de armazenamento BlockBlobStorage fornecem um nível de desempenho premium para armazenar blobs de bloco e blobs de acréscimo.BlockBlobStorage storage accounts provide a premium performance tier for storing block blobs and append blobs.

As contas de armazenamento de armazenamento de arquivo fornecem um nível de desempenho premium para compartilhamentos de arquivos do Azure.FileStorage storage accounts provide a premium performance tier for Azure file shares.

Camadas de acesso para dados de blob de blocosAccess tiers for block blob data

O Armazenamento do Azure oferece diferentes opções para acessar dados de blob de blocos baseados em padrões de uso.Azure Storage provides different options for accessing block blob data based on usage patterns. Cada camada de acesso no Armazenamento do Azure é otimizada para um determinado padrão de uso de dados.Each access tier in Azure Storage is optimized for a particular pattern of data usage. Ao selecionar a camada de acesso correta para suas necessidades, é possível armazenar seus dados de blob de blocos da maneira mais econômica.By selecting the right access tier for your needs, you can store your block blob data in the most cost-effective manner.

As camadas de acesso disponíveis são:The available access tiers are:

  • A camada de acesso quente .The Hot access tier. Essa camada é otimizada para acesso frequente de objetos na conta de armazenamento.This tier is optimized for frequent access of objects in the storage account. O acesso a dados na camada quente é mais econômico, enquanto os custos de armazenamento são mais altos.Accessing data in the hot tier is most cost-effective, while storage costs are higher. Por padrão, as novas contas de armazenamento são criadas na camada de acesso quente.New storage accounts are created in the hot tier by default.
  • A camada de acesso fria .The Cool access tier. Essa camada é otimizada para armazenar grandes quantidades de dados acessados com pouca frequência e armazenados por pelo menos 30 dias.This tier is optimized for storing large amounts of data that is infrequently accessed and stored for at least 30 days. O armazenamento de dados na camada fria é mais econômico, mas acessar esses dados pode ser mais caro do que acessar dados na camada quente.Storing data in the cool tier is more cost-effective, but accessing that data may be more expensive than accessing data in the hot tier.
  • A camada de arquivo morto .The Archive tier. Essa camada está disponível somente para BLOBs de blocos individuais.This tier is available only for individual block blobs. A camada de arquivamento é otimizada para dados que podem tolerar várias horas de latência de recuperação e que permanecerão na camada de arquivo por pelo menos 180 dias.The archive tier is optimized for data that can tolerate several hours of retrieval latency and that will remain in the Archive tier for at least 180 days. A camada de arquivamento é a opção mais econômica para armazenar dados.The archive tier is the most cost-effective option for storing data. No entanto, acessar esses dados é mais caro do que acessar dados em camadas quentes ou frias.However, accessing that data is more expensive than accessing data in the hot or cool tiers.

Se houver uma alteração no padrão de uso de seus dados, você poderá alternar entre essas camadas de acesso a qualquer momento.If there's a change in the usage pattern of your data, you can switch between these access tiers at any time. Para obter mais informações sobre as camadas de acesso, consulte armazenamento de BLOBs do Azure: camadas de acesso quentes, frias e de arquivo.For more information about access tiers, see Azure Blob storage: hot, cool, and archive access tiers.

Importante

Alterar a camada de acesso para uma conta de armazenamento existente ou um blob pode resultar em cobranças adicionais.Changing the access tier for an existing storage account or blob may result in additional charges. Para obter mais informações, consulte a Seção de cobrança de conta de armazenamento.For more information, see the Storage account billing section.

ReplicaçãoReplication

As opções de replicação para uma conta de armazenamento incluem:Replication options for a storage account include:

  • LRS (armazenamento com redundância local): Uma estratégia de replicação simples e de baixo custo.Locally-redundant storage (LRS): A simple, low-cost replication strategy. Os dados são replicados de forma síncrona três vezes dentro da região primária.Data is replicated synchronously three times within the primary region.
  • ZRS (armazenamento com redundância de zona): Replicação para cenários que exigem alta disponibilidade.Zone-redundant storage (ZRS): Replication for scenarios requiring high availability. Os dados são replicados de forma síncrona em três zonas de disponibilidade do Azure na região primária.Data is replicated synchronously across three Azure availability zones in the primary region.
  • GRS (Armazenamento com redundância geográfica): Replicação entre regiões para proteger contra interrupções regionais.Geo-redundant storage (GRS): Cross-regional replication to protect against regional outages. Os dados são replicados de forma síncrona três vezes na região primária e, em seguida, replicados assincronamente para a região secundária.Data is replicated synchronously three times in the primary region, then replicated asynchronously to the secondary region. Para acesso de leitura aos dados na região secundária, habilite o armazenamento com redundância geográfica com acesso de leitura (RA-GRS).For read access to data in the secondary region, enable read-access geo-redundant storage (RA-GRS).
  • Armazenamento com redundância de zona geográfica (GZRS) (visualização): Replicação para cenários que exigem alta disponibilidade e durabilidade máxima.Geo-zone-redundant storage (GZRS) (preview): Replication for scenarios requiring both high availability and maximum durability. Os dados são replicados de forma síncrona em três zonas de disponibilidade do Azure na região primária e, em seguida, replicados assincronamente para a região secundária.Data is replicated synchronously across three Azure availability zones in the primary region, then replicated asynchronously to the secondary region. Para acesso de leitura aos dados na região secundária, habilite o armazenamento com redundância de zona geográfica com acesso de leitura (RA-GZRS).For read access to data in the secondary region, enable read-access geo-zone-redundant storage (RA-GZRS).

Para saber mais sobre a replicação de armazenamento, confira Replicação do Armazenamento do Azure.For more information about storage replication, see Azure Storage replication.

CriptografiaEncryption

Todos os dados da sua conta de armazenamento são criptografados no lado do serviço.All data in your storage account is encrypted on the service side. Para saber mais sobre a criptografia, confira Criptografia do Serviço de Armazenamento do Azure para dados em repouso.For more information about encryption, see Azure Storage Service Encryption for data at rest.

Pontos de extremidade da conta de armazenamentoStorage account endpoints

Uma conta de armazenamento fornece um namespace exclusivo no Azure para seus dados.A storage account provides a unique namespace in Azure for your data. Todos os objetos armazenados no Armazenamento do Azure têm um endereço que inclui o nome exclusivo da conta.Every object that you store in Azure Storage has an address that includes your unique account name. A combinação do nome da conta e do ponto de extremidade de serviço do Armazenamento do Azure forma os pontos de extremidade da sua conta de armazenamento.The combination of the account name and the Azure Storage service endpoint forms the endpoints for your storage account.

Por exemplo, se a conta de armazenamento para uso geral chamar mystorageaccount, os pontos de extremidade padrão da conta serão:For example, if your general-purpose storage account is named mystorageaccount, then the default endpoints for that account are:

  • Armazenamento de blobs: http://mystorageaccount.blob.core.windows.netBlob storage: http://mystorageaccount.blob.core.windows.net
  • Armazenamento de tabelas: http://mystorageaccount.table.core.windows.netTable storage: http://mystorageaccount.table.core.windows.net
  • Armazenamento de filas: http://mystorageaccount.queue.core.windows.netQueue storage: http://mystorageaccount.queue.core.windows.net
  • Arquivos do Azure: http://mystorageaccount.file.core.windows.netAzure Files: http://mystorageaccount.file.core.windows.net

Observação

O bloco BLOB e as contas de armazenamento de blob expõem apenas o ponto de extremidade do serviço BLOB.Block blob and blob storage accounts expose only the blob service endpoint.

Construa a URL para acessar um objeto em uma conta de armazenamento acrescentando o local do objeto na conta de armazenamento ao ponto de extremidade.Construct the URL for accessing an object in a storage account by appending the object's location in the storage account to the endpoint. Por exemplo, um endereço de blob pode ter este formato: http://mystorageaccount.blob.core.windows.net/mycontainer/myblob.For example, a blob address might have this format: http://mystorageaccount.blob.core.windows.net/mycontainer/myblob.

Também é possível configurar um domínio personalizado para blobs para usar com a conta de armazenamento.You can also configure your storage account to use a custom domain for blobs. Para saber mais, confira Configurar um nome de domínio personalizado para a conta do Armazenamento do Azure.For more information, see Configure a custom domain name for your Azure Storage account.

Controlar o acesso aos dados da contaControl access to account data

Por padrão, os dados em sua conta estão disponíveis somente para você, o proprietário da conta.By default, the data in your account is available only to you, the account owner. Você controla quem pode acessar os dados e quais permissões essas pessoas têm.You have control over who may access your data and what permissions they have.

Todas as solicitações feitas na conta de armazenamento precisam ser autorizadas.Every request made against your storage account must be authorized. No nível do serviço, a solicitação deve incluir um cabeçalho de autorização válido.At the level of the service, the request must include a valid Authorization header. Especificamente, esse cabeçalho inclui todas as informações necessárias para que o serviço valide a solicitação antes de executá-la.Specifically, this header includes all of the information necessary for the service to validate the request before executing it.

É possível permitir acesso aos dados da conta de armazenamento usando uma das seguintes abordagens:You can grant access to the data in your storage account using any of the following approaches:

  • Azure Active Directory: Use as credenciais do Azure Active Directory (AD do Azure) para autenticar um usuário, grupo ou outra identidade para acesso a dados de BLOB e de fila.Azure Active Directory: Use Azure Active Directory (Azure AD) credentials to authenticate a user, group, or other identity for access to blob and queue data. Se a autenticação de uma identidade for bem-sucedida, o Azure AD retornará um token para usar ao autorizar a solicitação de acesso ao armazenamento de blobs ou de filas do Azure.If authentication of an identity is successful, then Azure AD returns a token to use in authorizing the request to Azure Blob storage or Queue storage. Para saber mais, confira Autenticar o acesso ao Armazenamento do Azure usando o Azure Active Directory.For more information, see Authenticate access to Azure Storage using Azure Active Directory.
  • Autorização de chave compartilhada: use a chave de acesso da conta de armazenamento para criar uma cadeia de conexão para o aplicativo usar em runtime para acessar o Armazenamento do Azure.Shared Key authorization: Use your storage account access key to construct a connection string that your application uses at runtime to access Azure Storage. Os valores na cadeia de conexão são usados para criar o cabeçalho de autorização passado para o Armazenamento do Azure.The values in the connection string are used to construct the Authorization header that is passed to Azure Storage. Para saber mais, confira Configurar cadeias de conexão do Armazenamento do Azure.For more information, see Configure Azure Storage connection strings.
  • Assinatura de acesso compartilhado: Use uma assinatura de acesso compartilhado para delegar acesso a recursos em sua conta de armazenamento, se você não estiver usando a autorização do Azure AD.Shared access signature: Use a shared access signature to delegate access to resources in your storage account, if you aren't using Azure AD authorization. Uma assinatura de acesso compartilhado é um token que encapsula todas as informações necessárias para autorizar uma solicitação para o Armazenamento do Azure na URL.A shared access signature is a token that encapsulates all of the information needed to authorize a request to Azure Storage on the URL. É possível especificar o recurso de armazenamento, as permissões concedidas e o intervalo em que as permissões serão válidas como parte da assinatura de acesso compartilhado.You can specify the storage resource, the permissions granted, and the interval over which the permissions are valid as part of the shared access signature. Para saber mais, confira Usar SAS (Assinaturas de Acesso Compartilhado) para saber mais.For more information, see Using shared access signatures (SAS).

Observação

Autenticar usuários ou aplicativos usando as credenciais do Azure AD oferece mais segurança e facilidade ao usar os meios de autorização.Authenticating users or applications using Azure AD credentials provides superior security and ease of use over other means of authorization. Enquanto você pode continuar a usar a autorização de chave compartilhada com seus aplicativos, usando o AD do Azure evita a necessidade de armazenar sua chave de acesso da conta com o seu código.While you can continue to use Shared Key authorization with your applications, using Azure AD circumvents the need to store your account access key with your code. Também é possível continuar a usar assinaturas de acesso compartilhado (SAS) para conceder acesso refinado a recursos em sua conta de armazenamento, mas o Azure AD oferece recursos semelhantes sem a necessidade de gerenciar tokens SAS ou se preocupar sobre revogar uma SAS comprometida.You can also continue to use shared access signatures (SAS) to grant fine-grained access to resources in your storage account, but Azure AD offers similar capabilities without the need to manage SAS tokens or worry about revoking a compromised SAS.

A Microsoft recomenda usar a autorização do Azure AD para seus aplicativos de BLOB e fila de armazenamento do Azure quando possível.Microsoft recommends using Azure AD authorization for your Azure Storage blob and queue applications when possible.

Copiar dados para uma conta de armazenamentoCopying data into a storage account

A Microsoft oferece utilitários e bibliotecas para importar dados de dispositivos de armazenamento local ou provedores de armazenamento em nuvem de terceiros.Microsoft provides utilities and libraries for importing your data from on-premises storage devices or third-party cloud storage providers. A solução que você usa depende da quantidade de dados que você está transferindo.Which solution you use depends on the quantity of data you're transferring.

Ao atualizar uma conta para uso geral v1 para uma v2 ou de Armazenamento de Blobs, os dados são automaticamente migrados.When you upgrade to a general-purpose v2 account from a general-purpose v1 or Blob storage account, your data is automatically migrated. A Microsoft recomenda seguir esse caminho para fazer upgrade da sua conta.Microsoft recommends this pathway for upgrading your account. No entanto, se você decidir mover dados de uma conta de uso geral v1 para uma conta de armazenamento de BLOBs, você migrará os dados manualmente, usando as ferramentas e bibliotecas descritas abaixo.However, if you decide to move data from a general-purpose v1 account to a Blob storage account, then you'll migrate your data manually, using the tools and libraries described below.

AzCopyAzCopy

O AzCopy é um utilitário de linha de comando do Windows desenvolvido para cópia de dados de alto desempenho para dentro e para fora do Armazenamento do Azure.AzCopy is a Windows command-line utility designed for high-performance copying of data to and from Azure Storage. É possível usar o AzCopy para copiar dados para uma conta de armazenamento de blobs de uma conta de armazenamento para uso geral existente ou carregar dados de dispositivos de armazenamento local.You can use AzCopy to copy data into a Blob storage account from an existing general-purpose storage account, or to upload data from on-premises storage devices. Para obter mais informações, consulte Transferir dados com o Utilitário de Linha de Comando AzCopy.For more information, see Transfer data with the AzCopy Command-Line Utility.

Biblioteca de movimentação de dadosData movement library

A biblioteca de movimentação de dados do Armazenamento do Azure para .NET baseia-se no framework de movimentação de dados de núcleo que habilita o AzCopy.The Azure Storage data movement library for .NET is based on the core data movement framework that powers AzCopy. A biblioteca foi projetada para operações de transferência de dados de alto desempenho, confiáveis e fáceis, de forma semelhante ao AzCopy.The library is designed for high-performance, reliable, and easy data transfer operations similar to AzCopy. Você pode usar a biblioteca de movimentação de dados para aproveitar os recursos do AzCopy nativamente.You can use the data movement library to take advantage of AzCopy features natively. Para obter mais informações, consulte biblioteca de movimentação de dados do armazenamento do Azure para .netFor more information, see Azure Storage Data Movement Library for .NET

API REST ou biblioteca de clienteREST API or client library

Você pode criar um aplicativo personalizado para migrar seus dados de uma conta de armazenamento v1 de uso geral para uma conta de armazenamento de BLOBs.You can create a custom application to migrate your data from a general-purpose v1 storage account into a Blob storage account. Use uma das bibliotecas de cliente do Azure ou a API REST dos serviços de armazenamento do Azure.Use one of the Azure client libraries or the Azure storage services REST API. O Armazenamento do Azure fornece bibliotecas de cliente avançadas para várias linguagens e plataformas, como .NET, Java, C++, Node.JS, PHP, Ruby e Python.Azure Storage provides rich client libraries for multiple languages and platforms like .NET, Java, C++, Node.JS, PHP, Ruby, and Python. As bibliotecas de cliente oferecem recursos avançados, como lógica de recuperação, registro em log e carregamentos paralelos.The client libraries offer advanced capabilities such as retry logic, logging, and parallel uploads. Você também pode desenvolver diretamente na API REST, que pode ser chamada por qualquer linguagem que faça solicitações HTTP/HTTPS.You can also develop directly against the REST API, which can be called by any language that makes HTTP/HTTPS requests.

Para saber mais sobre a API REST do Armazenamento do Azure, confira a Referência da API REST dos Serviços do Armazenamento do Azure.For more information about the Azure Storage REST API, see Azure Storage Services REST API Reference.

Importante

Blobs criptografados usando metadados relacionados à criptografia de armazenamento no lado do cliente com o blob.Blobs encrypted using client-side encryption store encryption-related metadata with the blob. Se você copiar um blob que é criptografado com criptografia do lado do cliente, verifique se que a operação de cópia preserva os metadados de blob e especialmente os metadados relacionados à criptografia.If you copy a blob that is encrypted with client-side encryption, ensure that the copy operation preserves the blob metadata, and especially the encryption-related metadata. Se você copiar um blob sem os metadados de criptografia, o conteúdo do blob não poderá ser recuperado novamente.If you copy a blob without the encryption metadata, the blob content cannot be retrieved again. Para obter mais detalhes sobre os metadados relacionados à criptografia, confira Criptografia no Lado do Cliente do Armazenamento do Azure.For more information regarding encryption-related metadata, see Azure Storage Client-Side Encryption.

Cobrança de conta de armazenamentoStorage account billing

Você será cobrado pelo armazenamento do Azure com base no uso da sua conta de armazenamento.You're billed for Azure Storage based on your storage account usage. Todos os objetos em uma conta de armazenamento são cobrados juntos como um grupo.All objects in a storage account are billed together as a group.

Os custos de armazenamento são calculados de acordo com os seguintes fatores:Storage costs are calculated according to the following factors:

  • Região refere-se à região geográfica na qual sua conta está baseada.Region refers to the geographical region in which your account is based.
  • Tipo de conta refere-se ao tipo de conta de armazenamento que você está usando.Account type refers to the type of storage account you're using.
  • Camada de acesso refere-se ao padrão de uso de dados que você especificou para sua conta de armazenamento de BLOBs v2 ou de uso geral.Access tier refers to the data usage pattern you've specified for your general-purpose v2 or Blob storage account.
  • A capacidade de armazenamento refere-se à quantidade de alocação de sua conta de armazenamento que você está usando para armazenar dados.Storage Capacity refers to how much of your storage account allotment you're using to store data.
  • A replicação determina quantas cópias dos seus dados serão mantidas de uma só vez e em quais locais.Replication determines how many copies of your data are maintained at one time, and in what locations.
  • As transações referem-se a todas as operações de leitura e gravação no Armazenamento do Microsoft Azure.Transactions refer to all read and write operations to Azure Storage.
  • A saída de dados refere-se a dados transferidos para fora de uma região do Azure.Data egress refers to any data transferred out of an Azure region. Quando os dados em sua conta de armazenamento são acessados por um aplicativo que não está sendo executado na mesma região, você é cobrado pela saída de dados.When the data in your storage account is accessed by an application that isn't running in the same region, you're charged for data egress. Para obter informações sobre como usar grupos de recursos para agrupar seus dados e serviços na mesma região para limitar os encargos de saída, consulte O que é um grupo de recursos do Azure?.For information about using resource groups to group your data and services in the same region to limit egress charges, see What is an Azure resource group?.

A página Preços de Armazenamento do Azure fornece informações detalhadas de preços com base no tipo de conta, capacidade de armazenamento, replicação e transações.The Azure Storage Pricing page provides detailed pricing information based on account type, storage capacity, replication, and transactions. A página Detalhes de preços de transferências de dados fornece informações detalhadas de preços para saída de dados.The Data Transfers Pricing Details provides detailed pricing information for data egress. Você pode usar a Calculadora de preços do Armazenamento do Azure para ajudar a estimar os custos.You can use the Azure Storage Pricing Calculator to help estimate your costs.

Próximos passosNext steps