Freigeben über


az storage account keys

Verwalten von Speicherkontoschlüsseln.

Befehle

Name Beschreibung Typ Status
az storage account keys list

Auflisten der Zugriffstasten oder Kerberos-Schlüssel (sofern Active Directory aktiviert) für ein Speicherkonto.

Kernspeicher Allgemein verfügbar
az storage account keys renew

Generieren Sie einen der Zugriffstasten oder Kerberos-Schlüssel (sofern Active Directory aktiviert ist) für ein Speicherkonto neu.

Kernspeicher Allgemein verfügbar

az storage account keys list

Auflisten der Zugriffstasten oder Kerberos-Schlüssel (sofern Active Directory aktiviert) für ein Speicherkonto.

az storage account keys list --account-name
                             [--expand-key-type]
                             [--resource-group]

Beispiele

Auflisten der Zugriffstasten für ein Speicherkonto.

az storage account keys list -g MyResourceGroup -n MyStorageAccount

Auflisten der Zugriffstasten und Kerberos-Schlüssel (sofern Active Directory aktiviert) für ein Speicherkonto.

az storage account keys list -g MyResourceGroup -n MyStorageAccount --expand-key-type kerb

Erforderliche Parameter

--account-name -n

Der Name des Speicherkontos.

Optionale Parameter

--expand-key-type
Vorschau

Geben Sie die erweiterten Schlüsseltypen an, die aufgelistet werden sollen.

Standardwert: kerb
--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.

az storage account keys renew

Generieren Sie einen der Zugriffstasten oder Kerberos-Schlüssel (sofern Active Directory aktiviert ist) für ein Speicherkonto neu.

Der Kerberos-Schlüssel wird pro Speicherkonto für die identitätsbasierte Azure Files-Authentifizierung entweder mit Azure Active Directory-Domäne Service (Azure AD DS) oder Active Directory-Domäne Service (AD DS) generiert. Sie wird als Kennwort der im Do Standard-Dienst registrierten Identität verwendet, die das Speicherkonto darstellt. Der Kerberos-Schlüssel stellt keine Zugriffsberechtigung zum Ausführen von Lese- oder Schreibvorgängen für das Speicherkonto bereit.

az storage account keys renew --account-name
                              --key {key1, key2, primary, secondary}
                              [--key-type {kerb}]
                              [--resource-group]

Beispiele

Generieren Sie eine der Zugriffstasten für ein Speicherkonto neu.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key primary

Generieren Sie einen der Kerberos-Schlüssel für ein Speicherkonto neu.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key secondary --key-type kerb

Erforderliche Parameter

--account-name -n

Der Name des Speicherkontos.

--key

Die wichtigsten Optionen, die neu generiert werden sollen.

Zulässige Werte: key1, key2, primary, secondary

Optionale Parameter

--key-type

Der Schlüsseltyp, der neu generiert werden soll. Wenn --key-type nicht angegeben ist, wird eine der Zugriffstasten standardmäßig neu generiert.

Zulässige Werte: kerb
--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

Globale Parameter
--debug

Ausführlichkeit der Protokollierung erhöhen, um alle Debugprotokolle anzuzeigen.

--help -h

Zeigen Sie diese Hilfemeldung an, und schließen Sie sie.

--only-show-errors

Nur Fehler anzeigen und Warnungen unterdrücken.

--output -o

Ausgabeformat.

Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
Standardwert: json
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Der Name oder die ID des Abonnements. Sie können das standardmäßig verwendete Abonnement mittels az account set -s NAME_OR_ID konfigurieren.

--verbose

Ausführlichkeit der Protokollierung erhöhen. „--debug“ für vollständige Debugprotokolle verwenden.