az storage account keys
Verwalten von Speicherkontoschlüsseln.
Befehle
Name | Beschreibung | Typ | Status |
---|---|---|---|
az storage account keys list |
Auflisten der Zugriffstasten oder Kerberos-Schlüssel (sofern Active Directory aktiviert) für ein Speicherkonto. |
Kernspeicher | Allgemein verfügbar |
az storage account keys renew |
Generieren Sie einen der Zugriffstasten oder Kerberos-Schlüssel (sofern Active Directory aktiviert ist) für ein Speicherkonto neu. |
Kernspeicher | Allgemein verfügbar |
az storage account keys list
Auflisten der Zugriffstasten oder Kerberos-Schlüssel (sofern Active Directory aktiviert) für ein Speicherkonto.
az storage account keys list --account-name
[--expand-key-type]
[--resource-group]
Beispiele
Auflisten der Zugriffstasten für ein Speicherkonto.
az storage account keys list -g MyResourceGroup -n MyStorageAccount
Auflisten der Zugriffstasten und Kerberos-Schlüssel (sofern Active Directory aktiviert) für ein Speicherkonto.
az storage account keys list -g MyResourceGroup -n MyStorageAccount --expand-key-type kerb
Erforderliche Parameter
Der Name des Speicherkontos.
Optionale Parameter
Geben Sie die erweiterten Schlüsseltypen an, die aufgelistet werden sollen.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.
az storage account keys renew
Generieren Sie einen der Zugriffstasten oder Kerberos-Schlüssel (sofern Active Directory aktiviert ist) für ein Speicherkonto neu.
Der Kerberos-Schlüssel wird pro Speicherkonto für die identitätsbasierte Azure Files-Authentifizierung entweder mit Azure Active Directory-Domäne Service (Azure AD DS) oder Active Directory-Domäne Service (AD DS) generiert. Sie wird als Kennwort der im Do Standard-Dienst registrierten Identität verwendet, die das Speicherkonto darstellt. Der Kerberos-Schlüssel stellt keine Zugriffsberechtigung zum Ausführen von Lese- oder Schreibvorgängen für das Speicherkonto bereit.
az storage account keys renew --account-name
--key {key1, key2, primary, secondary}
[--key-type {kerb}]
[--resource-group]
Beispiele
Generieren Sie eine der Zugriffstasten für ein Speicherkonto neu.
az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key primary
Generieren Sie einen der Kerberos-Schlüssel für ein Speicherkonto neu.
az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key secondary --key-type kerb
Erforderliche Parameter
Der Name des Speicherkontos.
Die wichtigsten Optionen, die neu generiert werden sollen.
Optionale Parameter
Der Schlüsseltyp, der neu generiert werden soll. Wenn --key-type nicht angegeben ist, wird eine der Zugriffstasten standardmäßig neu generiert.
Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name>
konfigurieren.
Globale Parameter
Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.
Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.
Nur Fehler anzeigen und Warnungen unterdrücken.
Ausgabeformat.
JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.
Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID
konfigurieren.
Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.