Freigeben über


az storage account keys

Verwalten von Speicherkontoschlüsseln.

Befehle

Name Beschreibung Typ Status
az storage account keys list

Auflisten der Zugriffstasten oder Kerberos-Schlüssel (sofern Active Directory aktiviert) für ein Speicherkonto.

Core GA
az storage account keys renew

Generieren Sie einen der Zugriffstasten oder Kerberos-Schlüssel (sofern Active Directory aktiviert ist) für ein Speicherkonto neu.

Core GA

az storage account keys list

Auflisten der Zugriffstasten oder Kerberos-Schlüssel (sofern Active Directory aktiviert) für ein Speicherkonto.

az storage account keys list --account-name
                             [--expand-key-type {kerb}]
                             [--resource-group]

Beispiele

Auflisten der Zugriffstasten für ein Speicherkonto.

az storage account keys list -g MyResourceGroup -n MyStorageAccount

Auflisten der Zugriffstasten und Kerberos-Schlüssel (sofern Active Directory aktiviert) für ein Speicherkonto.

az storage account keys list -g MyResourceGroup -n MyStorageAccount --expand-key-type kerb

Erforderliche Parameter

--account-name -n

Der Name des Speicherkontos.

Optionale Parameter

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--expand-key-type
Vorschau

Geben Sie die erweiterten Schlüsseltypen an, die aufgelistet werden sollen.

Eigenschaft Wert
Standardwert: kerb
Zulässige Werte: kerb
--resource-group -g

Name der Ressourcengruppe. Sie können die Standardgruppe mit az configure --defaults group=<name>konfigurieren.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Output format.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False

az storage account keys renew

Generieren Sie einen der Zugriffstasten oder Kerberos-Schlüssel (sofern Active Directory aktiviert ist) für ein Speicherkonto neu.

Der Kerberos-Schlüssel wird pro Speicherkonto für die identitätsbasierte Azure Files-Authentifizierung entweder mit Azure Active Directory-Domäne Service (Azure AD DS) oder Active Directory-Domäne Service (AD DS) generiert. Sie wird als Kennwort der im Domänendienst registrierten Identität verwendet, die das Speicherkonto darstellt. Der Kerberos-Schlüssel stellt keine Zugriffsberechtigung zum Ausführen von Lese- oder Schreibvorgängen für das Speicherkonto bereit.

az storage account keys renew --account-name
                              --key {key1, key2, primary, secondary}
                              [--key-type {kerb}]
                              [--resource-group]

Beispiele

Generieren Sie eine der Zugriffstasten für ein Speicherkonto neu.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key primary

Generieren Sie einen der Kerberos-Schlüssel für ein Speicherkonto neu.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key secondary --key-type kerb

Erforderliche Parameter

--account-name -n

Der Name des Speicherkontos.

--key

Die wichtigsten Optionen, die neu generiert werden sollen.

Eigenschaft Wert
Zulässige Werte: key1, key2, primary, secondary

Optionale Parameter

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--key-type

Der Schlüsseltyp, der neu generiert werden soll. Wenn --key-type nicht angegeben ist, wird eine der Zugriffstasten standardmäßig neu generiert.

Eigenschaft Wert
Zulässige Werte: kerb
--resource-group -g

Name der Ressourcengruppe. Sie können die Standardgruppe mit az configure --defaults group=<name>konfigurieren.

Globale Parameter
--debug

Erhöhen Sie die Ausführlichkeit der Protokollierung, um alle Debugprotokolle anzuzeigen.

Eigenschaft Wert
Standardwert: False
--help -h

Diese Hilfemeldung anzeigen und schließen.

--only-show-errors

Nur Fehler anzeigen, Warnungen unterdrücken.

Eigenschaft Wert
Standardwert: False
--output -o

Output format.

Eigenschaft Wert
Standardwert: json
Zulässige Werte: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath-Abfragezeichenfolge. Weitere Informationen und Beispiele finden Sie unter http://jmespath.org/.

--subscription

Name oder ID des Abonnements. Sie können das Standardabonnement mithilfe von az account set -s NAME_OR_IDkonfigurieren.

--verbose

Erhöhen Sie die Ausführlichkeit der Protokollierung. Verwenden Sie "-debug" für vollständige Debugprotokolle.

Eigenschaft Wert
Standardwert: False