az storage account

Catatan

Grup perintah ini memiliki perintah yang ditentukan di Azure CLI dan setidaknya satu ekstensi. Instal setiap ekstensi untuk mendapatkan manfaat dari kemampuannya yang diperluas. Pelajari lebih lanjut tentang ekstensi.

Mengelola akun penyimpanan.

Perintah

Nama Deskripsi Jenis Status
az storage account blob-inventory-policy

Mengelola Kebijakan Inventaris Blob akun penyimpanan.

Inti Pratinjau
az storage account blob-inventory-policy create

Buat Kebijakan Inventaris Blob untuk akun penyimpanan.

Inti Pratinjau
az storage account blob-inventory-policy delete

Hapus Kebijakan Inventori Blob yang terkait dengan akun penyimpanan yang ditentukan.

Inti Pratinjau
az storage account blob-inventory-policy show

Perlihatkan properti Kebijakan Inventori Blob yang terkait dengan akun penyimpanan yang ditentukan.

Inti Pratinjau
az storage account blob-inventory-policy update

Perbarui Blob Inventory Policy yang terkait dengan akun penyimpanan yang ditentukan.

Inti Pratinjau
az storage account blob-service-properties

Mengelola properti layanan blob akun penyimpanan.

Inti GA
az storage account blob-service-properties cors-rule

Mengelola aturan Cross-Origin Resource Sharing (CORS) dari properti layanan blob akun penyimpanan.

Inti GA
az storage account blob-service-properties cors-rule add

Tambahkan aturan CORS untuk akun penyimpanan.

Inti GA
az storage account blob-service-properties cors-rule clear

Hapus semua aturan CORS untuk akun penyimpanan.

Inti GA
az storage account blob-service-properties cors-rule list

Mencantumkan semua aturan CORS dari properti layanan blob akun penyimpanan.

Inti GA
az storage account blob-service-properties show

Tampilkan properti layanan blob akun penyimpanan.

Inti GA
az storage account blob-service-properties update

Perbarui properti layanan blob akun penyimpanan.

Inti GA
az storage account check-name

Periksa apakah nama akun penyimpanan valid dan belum digunakan.

Inti GA
az storage account create

Membuat akun penyimpanan.

Inti GA
az storage account create (storage-preview extension)

Membuat akun penyimpanan.

Ekstensi Pratinjau
az storage account delete

Menghapus akun penyimpanan.

Inti GA
az storage account encryption-scope

Mengelola cakupan enkripsi untuk akun penyimpanan.

Inti GA
az storage account encryption-scope create

Buat cakupan enkripsi dalam akun penyimpanan.

Inti GA
az storage account encryption-scope list

Mencantumkan cakupan enkripsi dalam akun penyimpanan.

Inti GA
az storage account encryption-scope show

Tampilkan properti untuk cakupan enkripsi yang ditentukan dalam akun penyimpanan.

Inti GA
az storage account encryption-scope update

Perbarui properti untuk cakupan enkripsi tertentu dalam akun penyimpanan.

Inti GA
az storage account failover

Permintaan failover dapat dipicu untuk akun penyimpanan jika terjadi masalah ketersediaan.

Inti Pratinjau
az storage account file-service-properties

Mengelola properti layanan file di akun penyimpanan.

Inti GA
az storage account file-service-properties show

Tampilkan properti layanan file di akun penyimpanan.

Inti GA
az storage account file-service-properties update

Perbarui properti layanan file di akun penyimpanan.

Inti GA
az storage account generate-sas

Buat tanda tangan akses bersama untuk akun penyimpanan.

Inti GA
az storage account hns-migration

Mengelola migrasi akun penyimpanan untuk mengaktifkan namespace hierarkis.

Inti GA
az storage account hns-migration start

Validasi/Mulai migrasikan akun penyimpanan untuk mengaktifkan namespace hierarkis.

Inti GA
az storage account hns-migration stop

Hentikan pengaktifan migrasi namespace hierarkis akun penyimpanan.

Inti GA
az storage account keys

Mengelola kunci akun penyimpanan.

Inti GA
az storage account keys list

Cantumkan kunci akses atau kunci Kerberos (jika direktori aktif diaktifkan) untuk akun penyimpanan.

Inti GA
az storage account keys renew

Regenerasi salah satu kunci akses atau kunci Kerberos (jika direktori aktif diaktifkan) untuk akun penyimpanan.

Inti GA
az storage account list

Mencantumkan akun penyimpanan.

Inti GA
az storage account local-user

Mengelola pengguna lokal akun penyimpanan.

Inti GA
az storage account local-user create

Buat pengguna lokal untuk akun penyimpanan tertentu.

Inti GA
az storage account local-user delete

Menghapus pengguna lokal.

Inti GA
az storage account local-user list

Mencantumkan pengguna lokal untuk akun penyimpanan.

Inti GA
az storage account local-user list-keys

Mencantumkan sharedkeys dan sshAuthorizedKeys untuk pengguna lokal.

Inti GA
az storage account local-user regenerate-password

Regenerasi sshPassword untuk pengguna lokal.

Inti GA
az storage account local-user show

Tampilkan info untuk pengguna lokal.

Inti GA
az storage account local-user update

Memperbarui properti untuk pengguna lokal.

Inti GA
az storage account management-policy

Mengelola kebijakan manajemen akun penyimpanan.

Inti GA
az storage account management-policy create

Buat aturan kebijakan data yang terkait dengan akun penyimpanan yang ditentukan.

Inti GA
az storage account management-policy delete

Hapus aturan kebijakan data yang terkait dengan akun penyimpanan yang ditentukan.

Inti GA
az storage account management-policy show

Dapatkan aturan kebijakan data yang terkait dengan akun penyimpanan yang ditentukan.

Inti GA
az storage account management-policy update

Perbarui aturan kebijakan data yang terkait dengan akun penyimpanan yang ditentukan.

Inti GA
az storage account migration

Mengelola Migrasi Akun Penyimpanan.

Inti dan Ekstensi GA
az storage account migration show

Dapatkan status migrasi yang sedang berlangsung untuk akun penyimpanan yang ditentukan.

Inti GA
az storage account migration show (storage-preview extension)

Dapatkan status migrasi yang sedang berlangsung untuk akun penyimpanan yang ditentukan.

Ekstensi Pratinjau
az storage account migration start

Permintaan Migrasi Akun dapat dipicu untuk akun penyimpanan guna mengubah tingkat redundansinya. Migrasi memperbarui akun penyimpanan redundan non-zonal ke akun redundan zonal atau sebaliknya untuk memiliki keandalan dan ketersediaan yang lebih baik. Penyimpanan zona-redundan (ZRS) mereplikasi akun penyimpanan Anda secara sinkron di tiga zona ketersediaan Azure di wilayah utama.

Inti GA
az storage account migration start (storage-preview extension)

Permintaan Migrasi Akun dapat dipicu untuk akun penyimpanan guna mengubah tingkat redundansinya. Migrasi memperbarui akun penyimpanan redundan non-zonal ke akun redundan zonal atau sebaliknya untuk memiliki keandalan dan ketersediaan yang lebih baik. Penyimpanan zona-redundan (ZRS) mereplikasi akun penyimpanan Anda secara sinkron di tiga zona ketersediaan Azure di wilayah utama.

Ekstensi Pratinjau
az storage account network-rule

Mengelola aturan jaringan.

Inti GA
az storage account network-rule add

Tambahkan aturan jaringan.

Inti GA
az storage account network-rule list

Mencantumkan aturan jaringan.

Inti GA
az storage account network-rule remove

Menghapus aturan jaringan.

Inti GA
az storage account or-policy

Mengelola Kebijakan Replikasi Objek akun penyimpanan.

Inti Pratinjau
az storage account or-policy create

Buat Kebijakan Layanan Replikasi Objek untuk akun penyimpanan.

Inti Pratinjau
az storage account or-policy delete

Hapus Kebijakan Layanan Replikasi Objek tertentu yang terkait dengan akun penyimpanan yang ditentukan.

Inti Pratinjau
az storage account or-policy list

Cantumkan Kebijakan Layanan Replikasi Objek yang terkait dengan akun penyimpanan yang ditentukan.

Inti Pratinjau
az storage account or-policy rule

Mengelola Aturan Kebijakan Layanan Replikasi Objek.

Inti Pratinjau
az storage account or-policy rule add

Tambahkan aturan ke Kebijakan Layanan Replikasi Objek yang ditentukan.

Inti Pratinjau
az storage account or-policy rule list

Cantumkan semua aturan dalam Kebijakan Layanan Replikasi Objek yang ditentukan.

Inti Pratinjau
az storage account or-policy rule remove

Hapus aturan yang ditentukan dari Kebijakan Layanan Replikasi Objek yang ditentukan.

Inti Pratinjau
az storage account or-policy rule show

Perlihatkan properti aturan yang ditentukan dalam Kebijakan Layanan Replikasi Objek.

Inti Pratinjau
az storage account or-policy rule update

Perbarui properti aturan ke Kebijakan Layanan Replikasi Objek.

Inti Pratinjau
az storage account or-policy show

Tampilkan properti Kebijakan Layanan Replikasi Objek yang ditentukan untuk akun penyimpanan.

Inti Pratinjau
az storage account or-policy update

Memperbarui properti Kebijakan Layanan Replikasi Objek untuk akun penyimpanan.

Inti Pratinjau
az storage account private-endpoint-connection

Mengelola koneksi titik akhir privat akun penyimpanan.

Inti Pratinjau
az storage account private-endpoint-connection approve

Menyetujui permintaan koneksi titik akhir privat untuk akun penyimpanan.

Inti Pratinjau
az storage account private-endpoint-connection delete

Menghapus permintaan koneksi titik akhir privat untuk akun penyimpanan.

Inti Pratinjau
az storage account private-endpoint-connection reject

Tolak permintaan koneksi titik akhir privat untuk akun penyimpanan.

Inti Pratinjau
az storage account private-endpoint-connection show

Perlihatkan detail permintaan koneksi titik akhir privat untuk akun penyimpanan.

Inti Pratinjau
az storage account private-link-resource

Mengelola sumber daya tautan privat akun penyimpanan.

Inti GA
az storage account private-link-resource list

Dapatkan sumber daya tautan privat yang perlu dibuat untuk akun penyimpanan.

Inti Pratinjau
az storage account revoke-delegation-keys

Mencabut semua kunci delegasi pengguna untuk akun penyimpanan.

Inti GA
az storage account show

Menampilkan properti akun penyimpanan.

Inti GA
az storage account show-connection-string

Mendapatkan untaian koneksi untuk akun penyimpanan tertentu.

Inti GA
az storage account show-usage

Tampilkan jumlah dan batas akun penyimpanan saat ini di bawah langganan.

Inti GA
az storage account update

Perbarui properti akun penyimpanan.

Inti GA
az storage account update (storage-preview extension)

Perbarui properti akun penyimpanan.

Ekstensi Pratinjau

az storage account check-name

Periksa apakah nama akun penyimpanan valid dan belum digunakan.

az storage account check-name --name

Parameter yang Diperlukan

--name -n

Nama akun penyimpanan dalam grup sumber daya yang ditentukan.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az storage account create

Membuat akun penyimpanan.

SKU akun penyimpanan default ke 'Standard_RAGRS'.

az storage account create --name
                          --resource-group
                          [--access-tier {Cool, Hot, Premium}]
                          [--account-type]
                          [--action]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--dns-endpoint-type {AzureDnsZone, Standard}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--edge-zone]
                          [--enable-alw {false, true}]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-hierarchical-namespace {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-nfs-v3 {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-type-for-queue {Account, Service}]
                          [--encryption-key-type-for-table {Account, Service}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
                          [--location]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--require-infrastructure-encryption {false, true}]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subnet]
                          [--tags]
                          [--user-identity-id]
                          [--vnet-name]

Contoh

Buat akun penyimpanan 'mystorageaccount' di grup sumber daya 'MyResourceGroup' di wilayah US Barat dengan penyimpanan redundan lokal.

az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS

Buat akun penyimpanan 'mystorageaccount' di grup sumber daya 'MyResourceGroup' di wilayah eastus2euap dengan kunci enkripsi cakupan akun diaktifkan untuk Layanan Tabel.

az storage account create -n mystorageaccount -g MyResourceGroup --kind StorageV2 -l eastus2euap -t Account

Parameter yang Diperlukan

--name -n

Nama akun penyimpanan.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

Parameter Opsional

--access-tier

Diperlukan untuk akun penyimpanan di mana jenis = BlobStorage. Tingkat akses digunakan untuk penagihan. Tingkat akses "Premium" adalah nilai default untuk jenis akun penyimpanan blob blok premium dan tidak dapat diubah untuk jenis akun penyimpanan blob blok premium.

nilai yang diterima: Cool, Hot, Premium
--account-type

Tentukan jenis akun Direktori Aktif untuk Azure Storage.

--action

Tindakan aturan jaringan virtual. Nilai yang mungkin adalah Izinkan.

nilai default: Allow
--allow-append --allow-protected-append-writes -w

Properti ini hanya dapat diubah untuk kebijakan penyimpanan berbasis waktu yang dinonaktifkan dan tidak terkunci. Saat diaktifkan, blok baru dapat ditulis ke blob penambahan sambil mempertahankan perlindungan dan kepatuhan imutabilitas. Hanya blok baru yang dapat ditambahkan dan blok yang ada tidak dapat dimodifikasi atau dihapus.

nilai yang diterima: false, true
--allow-blob-public-access

Mengizinkan atau melarang akses publik ke semua blob atau kontainer di akun penyimpanan. Jika tidak ditentukan, nilai default adalah false bagi akun baru untuk mengikuti praktik keamanan terbaik. Jika true, kontainer di akun dapat dikonfigurasi untuk akses publik. Perhatikan bahwa mengatur properti ini ke true tidak mengaktifkan akses anonim ke data apa pun di akun. Langkah tambahan untuk mengonfigurasi pengaturan akses publik untuk kontainer diperlukan untuk mengaktifkan akses anonim.

nilai yang diterima: false, true
--allow-cross-tenant-replication -r

Mengizinkan atau melarang replikasi objek penyewa AAD silang. Atur properti ini ke true untuk akun baru atau yang sudah ada hanya jika kebijakan replikasi objek akan melibatkan akun penyimpanan di penyewa AAD yang berbeda. Jika tidak ditentukan, nilai default adalah false bagi akun baru untuk mengikuti praktik keamanan terbaik.

nilai yang diterima: false, true
--allow-shared-key-access -k

Tunjukkan apakah akun penyimpanan mengizinkan permintaan untuk diotorisasi dengan kunci akses akun melalui Kunci Bersama. Jika false, semua permintaan, termasuk tanda tangan akses bersama, harus diotorisasi dengan Azure Active Directory (Azure AD). Nilai defaultnya adalah null, yang setara dengan true.

nilai yang diterima: false, true
--assign-identity

Buat dan tetapkan Identitas Akun Penyimpanan baru untuk akun penyimpanan ini untuk digunakan dengan layanan manajemen utama seperti Azure KeyVault.

nilai default: False
--azure-storage-sid

Tentukan pengidentifikasi keamanan (SID) untuk Azure Storage. Diperlukan ketika --enable-files-adds diatur ke True.

--bypass

Melewati lalu lintas untuk penggunaan yang dipisahkan ruang.

nilai yang diterima: AzureServices, Logging, Metrics, None
--custom-domain

Domain pengguna yang ditetapkan ke akun penyimpanan. Nama adalah sumber CNAME.

--default-action

Tindakan default untuk diterapkan ketika tidak ada aturan yang cocok.

nilai yang diterima: Allow, Deny
--default-share-permission -d

Izin berbagi default untuk pengguna yang menggunakan autentikasi Kerberos jika peran RBAC tidak ditetapkan.

nilai yang diterima: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--dns-endpoint-type --endpoint

Perbolehkan Anda menentukan jenis titik akhir. Atur ini ke AzureDNSZone untuk membuat sejumlah besar akun dalam satu langganan, yang membuat akun di Zona Azure DNS dan URL titik akhir akan memiliki pengidentifikasi Zona DNS alfanumerik.

nilai yang diterima: AzureDnsZone, Standard
--domain-guid

Tentukan GUID domain. Diperlukan ketika --enable-files-adds diatur ke True.

--domain-name

Tentukan domain utama tempat server DNS AD berotoritatif. Diperlukan ketika --enable-files-adds diatur ke True.

--domain-sid

Tentukan pengidentifikasi keamanan (SID). Diperlukan ketika --enable-files-adds diatur ke True.

--edge-zone

Nama zona tepi.

--enable-alw

Properti imutabilitas tingkat akun. Properti tidak dapat diubah dan hanya dapat diatur ke true pada waktu pembuatan akun. Ketika diatur ke true, ini memungkinkan kekekalan tingkat objek untuk semua kontainer di akun secara default.

nilai yang diterima: false, true
--enable-files-aadds

Aktifkan autentikasi Azure Active Directory Domain Services untuk Azure Files.

nilai yang diterima: false, true
--enable-files-aadkerb

Aktifkan Azure Files Active Directory Domain Service Kerberos Authentication untuk akun penyimpanan.

nilai yang diterima: false, true
--enable-files-adds

Aktifkan Autentikasi Layanan Domain Azure Files Active Directory untuk akun penyimpanan. Ketika --enable-files-adds diatur ke true, argumen Properti Azure Active Directory harus disediakan.

nilai yang diterima: false, true
--enable-hierarchical-namespace --hns

Izinkan layanan blob untuk menunjukkan semantik sistem file. Properti ini hanya dapat diaktifkan ketika jenis akun penyimpanan adalah StorageV2.

nilai yang diterima: false, true
--enable-large-file-share

Aktifkan kemampuan untuk mendukung berbagi file besar dengan kapasitas lebih dari 5 TiB untuk akun penyimpanan. Setelah properti diaktifkan, fitur tidak dapat dinonaktifkan. Saat ini hanya didukung untuk jenis replikasi LRS dan ZRS, oleh karena itu konversi akun ke akun geo-redundan tidak akan dimungkinkan. Untuk informasi selengkapnya, silakan merujuk ke https://go.microsoft.com/fwlink/?linkid=2086047.

--enable-local-user

Aktifkan fitur pengguna lokal.

nilai yang diterima: false, true
--enable-nfs-v3
Pratinjau

Dukungan protokol NFS 3.0 diaktifkan jika diatur ke true.

nilai yang diterima: false, true
--enable-sftp

Aktifkan Protokol Transfer File Aman.

nilai yang diterima: false, true
--encryption-key-name

Nama kunci KeyVault.

--encryption-key-source

Sumber kunci enkripsi default.

nilai yang diterima: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-type-for-queue -q

Atur jenis kunci enkripsi untuk layanan Antrean. "Akun": Antrean akan dienkripsi dengan kunci enkripsi cakupan akun. "Layanan": Antrean akan selalu dienkripsi dengan kunci cakupan layanan. Saat ini jenis kunci enkripsi default adalah "Layanan".

nilai yang diterima: Account, Service
--encryption-key-type-for-table -t

Atur jenis kunci enkripsi untuk layanan Tabel. "Akun": Tabel akan dienkripsi dengan kunci enkripsi cakupan akun. "Layanan": Tabel akan selalu dienkripsi dengan kunci cakupan layanan. Saat ini jenis kunci enkripsi default adalah "Layanan".

nilai yang diterima: Account, Service
--encryption-key-vault

The Uri of the KeyVault.

--encryption-key-version

Versi kunci KeyVault yang akan digunakan, yang akan memilih keluar dari rotasi kunci implisit. Silakan gunakan "" untuk memilih rotasi otomatis kunci lagi.

--encryption-services

Menentukan layanan mana yang akan dienkripsi.

nilai yang diterima: blob, file, queue, table
--forest-name

Tentukan forest Direktori Aktif yang akan didapatkan. Diperlukan ketika --enable-files-adds diatur ke True.

--https-only

Izinkan lalu lintas https hanya ke layanan penyimpanan jika diatur ke true. Nilai defaultnya adalah true.

nilai yang diterima: false, true
--identity-type

Jenis identitas.

nilai yang diterima: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--immutability-period --immutability-period-in-days

Periode imutabilitas untuk blob dalam kontainer sejak pembuatan kebijakan, dalam beberapa hari.

--immutability-state

Menentukan mode kebijakan. Status dinonaktifkan menonaktifkan kebijakan, Status tidak terkunci memungkinkan peningkatan dan penurunan waktu retensi kekekalan dan juga memungkinkan pengalihan properti allow-protected-append-write, Status terkunci hanya memungkinkan peningkatan waktu retensi kekekalan. Kebijakan hanya dapat dibuat dalam status Dinonaktifkan atau Tidak Terkunci dan dapat dialihkan di antara kedua status. Hanya kebijakan dalam status Tidak Terkunci yang dapat beralih ke status Terkunci yang tidak dapat dikembalikan.

nilai yang diterima: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
Pratinjau

Periode kedaluwarsa dalam hari Kebijakan Kunci yang ditetapkan ke akun penyimpanan.

--key-vault-federated-client-id -f

ClientId dari aplikasi multi-penyewa yang akan digunakan bersama dengan identitas yang ditetapkan pengguna untuk enkripsi sisi server lintas penyewa yang dikelola pelanggan di akun penyimpanan.

--key-vault-user-identity-id -u

Pengidentifikasi sumber daya identitas UserAssigned yang akan dikaitkan dengan enkripsi sisi server pada akun penyimpanan.

--kind

Menunjukkan jenis akun penyimpanan.

nilai yang diterima: BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2
nilai default: StorageV2
--location -l

Lokasi. Nilai dari: az account list-locations. Anda dapat mengonfigurasi lokasi default menggunakan az configure --defaults location=<location>.

--min-tls-version

Versi TLS minimum yang akan diizinkan berdasarkan permintaan ke penyimpanan. Interpretasi default adalah TLS 1.0 untuk properti ini.

nilai yang diterima: TLS1_0, TLS1_1, TLS1_2
--net-bios-domain-name

Tentukan nama domain NetBIOS. Diperlukan ketika --enable-files-adds diatur ke True.

--public-network-access

Mengaktifkan atau menonaktifkan akses jaringan publik ke akun penyimpanan. Nilai yang mungkin termasuk: Enabled atau Disabled.

nilai yang diterima: Disabled, Enabled
--publish-internet-endpoints

Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean internet akan diterbitkan.

nilai yang diterima: false, true
--publish-microsoft-endpoints

Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean microsoft akan diterbitkan.

nilai yang diterima: false, true
--require-infrastructure-encryption -i

Boolean yang menunjukkan apakah layanan menerapkan lapisan enkripsi sekunder dengan kunci yang dikelola platform untuk data tidak aktif atau tidak.

nilai yang diterima: false, true
--routing-choice

Pilihan Perutean menentukan jenis perutean jaringan yang dipilih oleh pengguna.

nilai yang diterima: InternetRouting, MicrosoftRouting
--sam-account-name

Tentukan ACTIVE Directory SAMAccountName untuk Azure Storage.

--sas-exp --sas-expiration-period
Pratinjau

Periode kedaluwarsa Kebijakan SAS yang ditetapkan ke akun penyimpanan, DD.HH:MM:SS.

--sku

SKU akun penyimpanan.

nilai yang diterima: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
nilai default: Standard_RAGRS
--subnet

Nama atau ID subnet. Jika nama disediakan, --vnet-name harus disediakan.

--tags

Tag yang dipisahkan spasi: key[=value] [key[=value] ...]. Gunakan "" untuk menghapus tag yang ada.

--user-identity-id

Kuncinya adalah pengidentifikasi sumber daya ARM identitas. Hanya 1 identitas yang Ditetapkan Pengguna yang diizinkan di sini.

--vnet-name

Nama jaringan virtual.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az storage account create (storage-preview extension)

Pratinjau

Grup perintah 'az storage' sedang dalam pratinjau dan sedang dalam pengembangan. Tingkat referensi dan dukungan: https://aka.ms/CLI_refstatus

Membuat akun penyimpanan.

SKU akun penyimpanan default ke 'Standard_RAGRS'.

az storage account create --name
                          --resource-group
                          [--access-tier {Cool, Hot, Premium}]
                          [--account-type]
                          [--action]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--allowed-copy-scope {AAD, PrivateLink}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--dns-endpoint-type {AzureDnsZone, Standard}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--edge-zone]
                          [--enable-alw {false, true}]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-hierarchical-namespace {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-nfs-v3 {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-type-for-queue {Account, Service}]
                          [--encryption-key-type-for-table {Account, Service}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
                          [--location]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--require-infrastructure-encryption {false, true}]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subnet]
                          [--tags]
                          [--user-identity-id]
                          [--vnet-name]

Contoh

Buat akun penyimpanan 'mystorageaccount' di grup sumber daya 'MyResourceGroup' di wilayah US Barat dengan penyimpanan redundan lokal.

az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS

Parameter yang Diperlukan

--name -n

Nama akun penyimpanan.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

Parameter Opsional

--access-tier

Diperlukan untuk akun penyimpanan di mana jenis = BlobStorage. Tingkat akses digunakan untuk penagihan. Tingkat akses "Premium" adalah nilai default untuk jenis akun penyimpanan blob blok premium dan tidak dapat diubah untuk jenis akun penyimpanan blob blok premium.

nilai yang diterima: Cool, Hot, Premium
--account-type
Pratinjau

Tentukan jenis akun Direktori Aktif untuk Azure Storage.

--action

Tindakan aturan jaringan virtual. Nilai yang mungkin adalah Izinkan.

nilai default: Allow
--allow-append --allow-protected-append-writes -w

Properti ini hanya dapat diubah untuk kebijakan penyimpanan berbasis waktu yang dinonaktifkan dan tidak terkunci. Saat diaktifkan, blok baru dapat ditulis ke blob penambahan sambil mempertahankan perlindungan dan kepatuhan imutabilitas. Hanya blok baru yang dapat ditambahkan dan blok yang ada tidak dapat dimodifikasi atau dihapus.

nilai yang diterima: false, true
--allow-blob-public-access

Mengizinkan atau melarang akses publik ke semua blob atau kontainer di akun penyimpanan. Nilai default untuk properti ini adalah null, yang setara dengan true. Jika true, kontainer di akun dapat dikonfigurasi untuk akses publik. Perhatikan bahwa mengatur properti ini ke true tidak mengaktifkan akses anonim ke data apa pun di akun. Langkah tambahan untuk mengonfigurasi pengaturan akses publik untuk kontainer diperlukan untuk mengaktifkan akses anonim.

nilai yang diterima: false, true
--allow-cross-tenant-replication -r

Mengizinkan atau melarang replikasi objek penyewa AAD silang. Interpretasi default berlaku untuk properti ini.

nilai yang diterima: false, true
--allow-shared-key-access -k

Tunjukkan apakah akun penyimpanan mengizinkan permintaan untuk diotorisasi dengan kunci akses akun melalui Kunci Bersama. Jika false, semua permintaan, termasuk tanda tangan akses bersama, harus diotorisasi dengan Azure Active Directory (Azure AD). Nilai defaultnya adalah null, yang setara dengan true.

nilai yang diterima: false, true
--allowed-copy-scope -s

Batasi penyalinan ke dan dari Akun Penyimpanan dalam penyewa AAD atau dengan Private Links ke VNet yang sama.

nilai yang diterima: AAD, PrivateLink
--assign-identity

Buat dan tetapkan Identitas Akun Penyimpanan baru untuk akun penyimpanan ini untuk digunakan dengan layanan manajemen utama seperti Azure KeyVault.

nilai default: False
--azure-storage-sid

Tentukan pengidentifikasi keamanan (SID) untuk Azure Storage. Diperlukan ketika --enable-files-adds diatur ke True.

--bypass

Melewati lalu lintas untuk penggunaan yang dipisahkan ruang.

nilai yang diterima: AzureServices, Logging, Metrics, None
--custom-domain

Domain pengguna yang ditetapkan ke akun penyimpanan. Nama adalah sumber CNAME.

--default-action

Tindakan default untuk diterapkan ketika tidak ada aturan yang cocok.

nilai yang diterima: Allow, Deny
--default-share-permission -d

Izin berbagi default untuk pengguna yang menggunakan autentikasi Kerberos jika peran RBAC tidak ditetapkan.

nilai yang diterima: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--dns-endpoint-type --endpoint
Pratinjau

Perbolehkan Anda menentukan jenis titik akhir. Atur ini ke AzureDNSZone untuk membuat sejumlah besar akun dalam satu langganan, yang membuat akun di Zona Azure DNS dan URL titik akhir akan memiliki pengidentifikasi Zona DNS alfanumerik.

nilai yang diterima: AzureDnsZone, Standard
--domain-guid

Tentukan GUID domain. Diperlukan ketika --enable-files-adds diatur ke True.

--domain-name

Tentukan domain utama tempat server DNS AD berotoritatif. Diperlukan ketika --enable-files-adds diatur ke True.

--domain-sid

Tentukan pengidentifikasi keamanan (SID). Diperlukan ketika --enable-files-adds diatur ke True.

--edge-zone

Nama zona tepi.

--enable-alw

Properti imutabilitas tingkat akun. Properti tidak dapat diubah dan hanya dapat diatur ke true pada waktu pembuatan akun. Ketika diatur ke true, ini memungkinkan kekekalan tingkat objek untuk semua kontainer di akun secara default.

nilai yang diterima: false, true
--enable-files-aadds

Aktifkan autentikasi Azure Active Directory Domain Services untuk Azure Files.

nilai yang diterima: false, true
--enable-files-aadkerb

Aktifkan Azure Files Active Directory Domain Service Kerberos Authentication untuk akun penyimpanan.

nilai yang diterima: false, true
--enable-files-adds

Aktifkan Autentikasi Layanan Domain Azure Files Active Directory untuk akun penyimpanan. Ketika --enable-files-adds diatur ke true, argumen Properti Azure Active Directory harus disediakan.

nilai yang diterima: false, true
--enable-hierarchical-namespace --hns

Izinkan layanan blob untuk menunjukkan semantik sistem file. Properti ini hanya dapat diaktifkan ketika jenis akun penyimpanan adalah StorageV2.

nilai yang diterima: false, true
--enable-large-file-share

Aktifkan kemampuan untuk mendukung berbagi file besar dengan kapasitas lebih dari 5 TiB untuk akun penyimpanan. Setelah properti diaktifkan, fitur tidak dapat dinonaktifkan. Saat ini hanya didukung untuk jenis replikasi LRS dan ZRS, oleh karena itu konversi akun ke akun geo-redundan tidak akan dimungkinkan. Untuk informasi selengkapnya, silakan merujuk ke https://go.microsoft.com/fwlink/?linkid=2086047.

--enable-local-user
Pratinjau

Aktifkan fitur pengguna lokal.

nilai yang diterima: false, true
--enable-nfs-v3
Pratinjau

Dukungan protokol NFS 3.0 diaktifkan jika diatur ke true.

nilai yang diterima: false, true
--enable-sftp
Pratinjau

Aktifkan Protokol Transfer File Aman.

nilai yang diterima: false, true
--encryption-key-name

Nama kunci KeyVault.

--encryption-key-source

Sumber kunci enkripsi default.

nilai yang diterima: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-type-for-queue -q

Atur jenis kunci enkripsi untuk layanan Antrean. "Akun": Antrean akan dienkripsi dengan kunci enkripsi cakupan akun. "Layanan": Antrean akan selalu dienkripsi dengan kunci cakupan layanan. Saat ini jenis kunci enkripsi default adalah "Layanan".

nilai yang diterima: Account, Service
--encryption-key-type-for-table -t

Atur jenis kunci enkripsi untuk layanan Tabel. "Akun": Tabel akan dienkripsi dengan kunci enkripsi cakupan akun. "Layanan": Tabel akan selalu dienkripsi dengan kunci cakupan layanan. Saat ini jenis kunci enkripsi default adalah "Layanan".

nilai yang diterima: Account, Service
--encryption-key-vault

The Uri of the KeyVault.

--encryption-key-version

Versi kunci KeyVault yang akan digunakan, yang akan memilih keluar dari rotasi kunci implisit. Silakan gunakan "" untuk memilih rotasi otomatis kunci lagi.

--encryption-services

Menentukan layanan mana yang akan dienkripsi.

nilai yang diterima: blob, file, queue, table
--forest-name

Tentukan forest Direktori Aktif yang akan didapatkan. Diperlukan ketika --enable-files-adds diatur ke True.

--https-only

Izinkan lalu lintas https hanya ke layanan penyimpanan jika diatur ke true. Nilai defaultnya adalah true.

nilai yang diterima: false, true
--identity-type

Jenis identitas.

nilai yang diterima: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--immutability-period --immutability-period-in-days

Periode imutabilitas untuk blob dalam kontainer sejak pembuatan kebijakan, dalam beberapa hari.

--immutability-state

Menentukan mode kebijakan. Status dinonaktifkan menonaktifkan kebijakan, Status tidak terkunci memungkinkan peningkatan dan penurunan waktu retensi kekekalan dan juga memungkinkan pengalihan properti allow-protected-append-write, Status terkunci hanya memungkinkan peningkatan waktu retensi kekekalan. Kebijakan hanya dapat dibuat dalam status Dinonaktifkan atau Tidak Terkunci dan dapat dialihkan di antara kedua status. Hanya kebijakan dalam status Tidak Terkunci yang dapat beralih ke status Terkunci yang tidak dapat dikembalikan.

nilai yang diterima: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
Pratinjau

Periode kedaluwarsa dalam hari Kebijakan Kunci yang ditetapkan ke akun penyimpanan.

--key-vault-federated-client-id -f

ClientId dari aplikasi multi-penyewa yang akan digunakan bersama dengan identitas yang ditetapkan pengguna untuk enkripsi sisi server lintas penyewa yang dikelola pelanggan di akun penyimpanan.

--key-vault-user-identity-id -u

Pengidentifikasi sumber daya identitas UserAssigned yang akan dikaitkan dengan enkripsi sisi server pada akun penyimpanan.

--kind

Menunjukkan jenis akun penyimpanan.

nilai yang diterima: BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2
nilai default: StorageV2
--location -l

Lokasi. Nilai dari: az account list-locations. Anda dapat mengonfigurasi lokasi default menggunakan az configure --defaults location=<location>.

--min-tls-version

Versi TLS minimum yang akan diizinkan berdasarkan permintaan ke penyimpanan. Interpretasi default adalah TLS 1.0 untuk properti ini.

nilai yang diterima: TLS1_0, TLS1_1, TLS1_2
--net-bios-domain-name

Tentukan nama domain NetBIOS. Diperlukan ketika --enable-files-adds diatur ke True.

--public-network-access

Mengaktifkan atau menonaktifkan akses jaringan publik ke akun penyimpanan. Nilai yang mungkin termasuk: Enabled atau Disabled.

nilai yang diterima: Disabled, Enabled
--publish-internet-endpoints

Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean internet akan diterbitkan.

nilai yang diterima: false, true
--publish-microsoft-endpoints

Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean microsoft akan diterbitkan.

nilai yang diterima: false, true
--require-infrastructure-encryption -i

Boolean yang menunjukkan apakah layanan menerapkan lapisan enkripsi sekunder dengan kunci yang dikelola platform untuk data tidak aktif atau tidak.

nilai yang diterima: false, true
--routing-choice

Pilihan Perutean menentukan jenis perutean jaringan yang dipilih oleh pengguna.

nilai yang diterima: InternetRouting, MicrosoftRouting
--sam-account-name
Pratinjau

Tentukan ACTIVE Directory SAMAccountName untuk Azure Storage.

--sas-exp --sas-expiration-period
Pratinjau

Periode kedaluwarsa Kebijakan SAS yang ditetapkan ke akun penyimpanan, DD.HH:MM:SS.

--sku

SKU akun penyimpanan.

nilai yang diterima: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
nilai default: Standard_RAGRS
--subnet

Nama atau ID subnet. Jika nama disediakan, --vnet-name harus disediakan.

--tags

Tag yang dipisahkan spasi: key[=value] [key[=value] ...]. Gunakan "" untuk menghapus tag yang ada.

--user-identity-id

Kuncinya adalah pengidentifikasi sumber daya ARM identitas. Hanya 1 identitas yang Ditetapkan Pengguna yang diizinkan di sini.

--vnet-name

Nama jaringan virtual.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az storage account delete

Menghapus akun penyimpanan.

az storage account delete [--ids]
                          [--name]
                          [--resource-group]
                          [--subscription]
                          [--yes]

Contoh

Menghapus akun penyimpanan menggunakan ID sumber daya.

az storage account delete --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Menghapus akun penyimpanan menggunakan nama akun dan grup sumber daya.

az storage account delete -n MyStorageAccount -g MyResourceGroup

Parameter Opsional

--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--name -n

Nama akun penyimpanan.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--yes -y

Jangan meminta konfirmasi.

nilai default: False
Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az storage account failover

Pratinjau

Perintah ini sedang dalam pratinjau dan sedang dalam pengembangan. Tingkat referensi dan dukungan: https://aka.ms/CLI_refstatus

Permintaan failover dapat dipicu untuk akun penyimpanan jika terjadi masalah ketersediaan.

Failover terjadi dari kluster utama akun penyimpanan ke kluster sekunder untuk akun (RA-)GRS/GZRS. Kluster sekunder akan menjadi primer setelah failover. Untuk informasi selengkapnya, silakan merujuk ke https://docs.microsoft.com/azure/storage/common/storage-disaster-recovery-guidance.

az storage account failover [--failover-type]
                            [--ids]
                            [--name]
                            [--no-wait]
                            [--resource-group]
                            [--subscription]
                            [--yes]

Contoh

Failover akun penyimpanan.

az storage account failover -n mystorageaccount -g MyResourceGroup

Failover akun penyimpanan tanpa menunggu selesai.

az storage account failover -n mystorageaccount -g MyResourceGroup --no-wait
az storage account show -n mystorageaccount --expand geoReplicationStats

Parameter Opsional

--failover-type --type
Pratinjau

Parameter diatur ke 'Direncanakan' untuk menunjukkan apakah failover yang direncanakan diminta.

--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--name -n

Nama akun penyimpanan.

--no-wait

Jangan menunggu operasi jangka panjang selesai.

nilai default: False
--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--yes -y

Jangan meminta konfirmasi.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az storage account generate-sas

Buat tanda tangan akses bersama untuk akun penyimpanan.

az storage account generate-sas --expiry
                                --permissions
                                --resource-types
                                --services
                                [--account-key]
                                [--account-name]
                                [--blob-endpoint]
                                [--connection-string]
                                [--encryption-scope]
                                [--https-only]
                                [--ids]
                                [--ip]
                                [--start]
                                [--subscription]

Contoh

Buat token sas untuk akun yang valid untuk layanan antrean dan tabel di Linux.

end=`date -u -d "30 minutes" '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv

Buat token sas untuk akun yang valid untuk layanan antrean dan tabel di MacOS.

end=`date -v+30M '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv

Membuat tanda tangan akses bersama untuk akun (dibuat secara otomatis)

az storage account generate-sas --account-key 00000000 --account-name MyStorageAccount --expiry 2020-01-01 --https-only --permissions acuw --resource-types co --services bfqt

Parameter yang Diperlukan

--expiry

Menentukan tanggalwaktu UTC (Y-m-d'T'H:M'Z') di mana SAS menjadi tidak valid.

--permissions

Izin yang diberikan SAS. Nilai yang diizinkan: (a)dd (c)reate (d)elete (f)ilter_by_tags (i)set_immutability_policy (l)ist (p)rocess (r)ead (t)ag (u)pdate (w)rite (x)delete_previous_version (y)permanent_delete. Dapat digabungkan.

--resource-types

Jenis sumber daya yang berlaku untuk SAS. Nilai yang diizinkan: (s)ervice (c)ontainer (o)bject. Dapat digabungkan.

--services

Layanan penyimpanan yang berlaku untuk SAS. Nilai yang diizinkan: (b)lob (f)ile (q)ueue (t)able. Dapat digabungkan.

Parameter Opsional

--account-key

Kunci akun penyimpanan. Harus digunakan bersama dengan nama akun penyimpanan atau titik akhir layanan. Variabel lingkungan: AZURE_STORAGE_KEY.

--account-name

Nama akun penyimpanan. Harus digunakan bersama dengan kunci akun penyimpanan atau token SAS. Variabel Lingkungan: AZURE_STORAGE_ACCOUNT.

--blob-endpoint

Titik akhir layanan data penyimpanan. Harus digunakan bersama dengan kunci akun penyimpanan atau token SAS. Anda dapat menemukan setiap titik akhir utama layanan dengan az storage account show. Variabel lingkungan: AZURE_STORAGE_SERVICE_ENDPOINT.

--connection-string

Akun penyimpanan string koneksi. Variabel lingkungan: AZURE_STORAGE_CONNECTION_STRING.

--encryption-scope

Cakupan enkripsi yang telah ditentukan sebelumnya yang digunakan untuk mengenkripsi data pada layanan.

--https-only

Hanya izinkan permintaan yang dibuat dengan protokol HTTPS. Jika dihilangkan, permintaan dari protokol HTTP dan HTTPS diizinkan.

--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--ip

Menentukan alamat IP atau rentang alamat IP tempat menerima permintaan. Hanya mendukung alamat gaya IPv4.

--start

Menentukan tanggalwaktu UTC (Y-m-d'T'H:M'Z') di mana SAS menjadi valid. Default ke waktu permintaan.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az storage account list

Mencantumkan akun penyimpanan.

az storage account list [--resource-group]

Contoh

Mencantumkan semua akun penyimpanan dalam langganan.

az storage account list

Mencantumkan semua akun penyimpanan dalam grup sumber daya.

az storage account list -g MyResourceGroup

Parameter Opsional

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az storage account revoke-delegation-keys

Mencabut semua kunci delegasi pengguna untuk akun penyimpanan.

az storage account revoke-delegation-keys [--ids]
                                          [--name]
                                          [--resource-group]
                                          [--subscription]

Contoh

Cabut semua kunci delegasi pengguna untuk akun penyimpanan berdasarkan ID sumber daya.

az storage account revoke-delegation-keys --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Cabut semua kunci delegasi pengguna untuk akun penyimpanan 'mystorageaccount' di grup sumber daya 'MyResourceGroup' di wilayah US Barat dengan penyimpanan redundan lokal.

az storage account revoke-delegation-keys -n mystorageaccount -g MyResourceGroup

Parameter Opsional

--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--name -n

Nama akun penyimpanan.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az storage account show

Menampilkan properti akun penyimpanan.

az storage account show [--expand]
                        [--ids]
                        [--name]
                        [--resource-group]
                        [--subscription]

Contoh

Tampilkan properti untuk akun penyimpanan menurut ID sumber daya.

az storage account show --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Tampilkan properti untuk akun penyimpanan menggunakan nama akun dan grup sumber daya.

az storage account show -g MyResourceGroup -n MyStorageAccount

Parameter Opsional

--expand

Dapat digunakan untuk memperluas properti dalam properti akun. Secara default, data tidak disertakan saat mengambil properti. Saat ini kami hanya mendukung geoReplicationStats dan blobRestoreStatus. Nilai yang diketahui adalah: "geoReplicationStats" dan "blobRestoreStatus". Nilai defaultnya adalah Tidak Ada.

--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--name -n

Nama akun penyimpanan.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az storage account show-connection-string

Mendapatkan untaian koneksi untuk akun penyimpanan tertentu.

az storage account show-connection-string [--blob-endpoint]
                                          [--file-endpoint]
                                          [--ids]
                                          [--key {key1, key2, primary, secondary}]
                                          [--name]
                                          [--protocol {http, https}]
                                          [--queue-endpoint]
                                          [--resource-group]
                                          [--sas-token]
                                          [--subscription]
                                          [--table-endpoint]

Contoh

Dapatkan string koneksi untuk akun penyimpanan.

az storage account show-connection-string -g MyResourceGroup -n MyStorageAccount

Mendapatkan untaian koneksi untuk akun penyimpanan tertentu. (dibuat otomatis)

az storage account show-connection-string --name MyStorageAccount --resource-group MyResourceGroup --subscription MySubscription

Parameter Opsional

--blob-endpoint

Titik akhir kustom untuk blob.

--file-endpoint

Titik akhir kustom untuk file.

--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--key

Kunci yang akan digunakan.

nilai yang diterima: key1, key2, primary, secondary
nilai default: key1
--name -n

Nama akun penyimpanan.

--protocol

Protokol titik akhir default.

nilai yang diterima: http, https
nilai default: https
--queue-endpoint

Titik akhir kustom untuk antrean.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--sas-token

Token SAS yang akan digunakan dalam string koneksi.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--table-endpoint

Titik akhir kustom untuk tabel.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az storage account show-usage

Tampilkan jumlah dan batas akun penyimpanan saat ini di bawah langganan.

az storage account show-usage --location

Contoh

Tampilkan jumlah dan batas akun penyimpanan saat ini di bawah langganan. (dibuat otomatis)

az storage account show-usage --location westus2

Parameter yang Diperlukan

--location -l

Lokasi. Nilai dari: az account list-locations. Anda dapat mengonfigurasi lokasi default menggunakan az configure --defaults location=<location>.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az storage account update

Perbarui properti akun penyimpanan.

az storage account update [--access-tier {Cool, Hot, Premium}]
                          [--account-type]
                          [--add]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--force-string]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--ids]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
                          [--name]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--remove]
                          [--resource-group]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--set]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subscription]
                          [--tags]
                          [--use-subdomain {false, true}]
                          [--user-identity-id]

Contoh

Perbarui properti akun penyimpanan. (dibuat otomatis)

az storage account update --default-action Allow --name MyStorageAccount --resource-group MyResourceGroup

Menggunakan identitas terkelola yang ditetapkan pengguna alih-alih identitas terkelola yang ditetapkan sistem

az storage account update --name <storage-account-name> --resource-group <resource-group-name> --encryption-key-vault <keyvault-uri> --encryption-key-name <key-name-in-keyvault> --encryption-key-source Microsoft.Keyvault --key-vault-user-identity-id <user-assigned-identity-id> --identity-type UserAssigned --user-identity-id <user-assigned-identity-id>`

Parameter Opsional

--access-tier

Diperlukan untuk akun penyimpanan di mana jenis = BlobStorage. Tingkat akses digunakan untuk penagihan. Tingkat akses "Premium" adalah nilai default untuk jenis akun penyimpanan blob blok premium dan tidak dapat diubah untuk jenis akun penyimpanan blob blok premium.

nilai yang diterima: Cool, Hot, Premium
--account-type

Tentukan jenis akun Direktori Aktif untuk Azure Storage.

--add

Tambahkan objek ke daftar objek dengan menentukan jalur dan pasangan nilai kunci. Contoh: --add property.listProperty <key=value, string or JSON string>.

nilai default: []
--allow-append --allow-protected-append-writes -w

Properti ini hanya dapat diubah untuk kebijakan penyimpanan berbasis waktu yang dinonaktifkan dan tidak terkunci. Saat diaktifkan, blok baru dapat ditulis ke blob penambahan sambil mempertahankan perlindungan dan kepatuhan imutabilitas. Hanya blok baru yang dapat ditambahkan dan blok yang ada tidak dapat dimodifikasi atau dihapus.

nilai yang diterima: false, true
--allow-blob-public-access

Mengizinkan atau melarang akses publik ke semua blob atau kontainer di akun penyimpanan. Jika tidak ditentukan, nilai default adalah false bagi akun baru untuk mengikuti praktik keamanan terbaik. Jika true, kontainer di akun dapat dikonfigurasi untuk akses publik. Perhatikan bahwa mengatur properti ini ke true tidak mengaktifkan akses anonim ke data apa pun di akun. Langkah tambahan untuk mengonfigurasi pengaturan akses publik untuk kontainer diperlukan untuk mengaktifkan akses anonim.

nilai yang diterima: false, true
--allow-cross-tenant-replication -r

Mengizinkan atau melarang replikasi objek penyewa AAD silang. Atur properti ini ke true untuk akun baru atau yang sudah ada hanya jika kebijakan replikasi objek akan melibatkan akun penyimpanan di penyewa AAD yang berbeda. Jika tidak ditentukan, nilai default adalah false bagi akun baru untuk mengikuti praktik keamanan terbaik.

nilai yang diterima: false, true
--allow-shared-key-access -k

Tunjukkan apakah akun penyimpanan mengizinkan permintaan untuk diotorisasi dengan kunci akses akun melalui Kunci Bersama. Jika false, semua permintaan, termasuk tanda tangan akses bersama, harus diotorisasi dengan Azure Active Directory (Azure AD). Nilai defaultnya adalah null, yang setara dengan true.

nilai yang diterima: false, true
--assign-identity

Buat dan tetapkan Identitas Akun Penyimpanan baru untuk akun penyimpanan ini untuk digunakan dengan layanan manajemen utama seperti Azure KeyVault.

nilai default: False
--azure-storage-sid

Tentukan pengidentifikasi keamanan (SID) untuk Azure Storage. Diperlukan ketika --enable-files-adds diatur ke True.

--bypass

Melewati lalu lintas untuk penggunaan yang dipisahkan ruang.

nilai yang diterima: AzureServices, Logging, Metrics, None
--custom-domain

Domain pengguna yang ditetapkan ke akun penyimpanan. Nama adalah sumber CNAME. Gunakan "" untuk menghapus nilai yang ada.

--default-action

Tindakan default untuk diterapkan ketika tidak ada aturan yang cocok.

nilai yang diterima: Allow, Deny
--default-share-permission -d

Izin berbagi default untuk pengguna yang menggunakan autentikasi Kerberos jika peran RBAC tidak ditetapkan.

nilai yang diterima: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--domain-guid

Tentukan GUID domain. Diperlukan ketika --enable-files-adds diatur ke True.

--domain-name

Tentukan domain utama tempat server DNS AD berotoritatif. Diperlukan ketika --enable-files-adds diatur ke True.

--domain-sid

Tentukan pengidentifikasi keamanan (SID). Diperlukan ketika --enable-files-adds diatur ke True.

--enable-files-aadds

Aktifkan autentikasi Azure Active Directory Domain Services untuk Azure Files.

nilai yang diterima: false, true
--enable-files-aadkerb

Aktifkan Azure Files Active Directory Domain Service Kerberos Authentication untuk akun penyimpanan.

nilai yang diterima: false, true
--enable-files-adds

Aktifkan Autentikasi Layanan Domain Azure Files Active Directory untuk akun penyimpanan. Ketika --enable-files-adds diatur ke true, argumen Properti Azure Active Directory harus disediakan.

nilai yang diterima: false, true
--enable-large-file-share

Aktifkan kemampuan untuk mendukung berbagi file besar dengan kapasitas lebih dari 5 TiB untuk akun penyimpanan. Setelah properti diaktifkan, fitur tidak dapat dinonaktifkan. Saat ini hanya didukung untuk jenis replikasi LRS dan ZRS, oleh karena itu konversi akun ke akun geo-redundan tidak akan dimungkinkan. Untuk informasi selengkapnya, silakan merujuk ke https://go.microsoft.com/fwlink/?linkid=2086047.

--enable-local-user

Aktifkan fitur pengguna lokal.

nilai yang diterima: false, true
--enable-sftp

Aktifkan Protokol Transfer File Aman.

nilai yang diterima: false, true
--encryption-key-name

Nama kunci KeyVault.

--encryption-key-source

Sumber kunci enkripsi default.

nilai yang diterima: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-vault

The Uri of the KeyVault.

--encryption-key-version

Versi kunci KeyVault yang akan digunakan, yang akan memilih keluar dari rotasi kunci implisit. Silakan gunakan "" untuk memilih rotasi otomatis kunci lagi.

--encryption-services

Menentukan layanan mana yang akan dienkripsi.

nilai yang diterima: blob, file, queue, table
--force-string

Saat menggunakan 'set' atau 'add', pertahankan literal string alih-alih mencoba mengonversi ke JSON.

nilai default: False
--forest-name

Tentukan forest Direktori Aktif yang akan didapatkan. Diperlukan ketika --enable-files-adds diatur ke True.

--https-only

Mengizinkan lalu lintas https hanya ke layanan penyimpanan.

nilai yang diterima: false, true
--identity-type

Jenis identitas.

nilai yang diterima: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--immutability-period --immutability-period-in-days

Periode imutabilitas untuk blob dalam kontainer sejak pembuatan kebijakan, dalam beberapa hari.

--immutability-state

Menentukan mode kebijakan. Status dinonaktifkan menonaktifkan kebijakan, Status tidak terkunci memungkinkan peningkatan dan penurunan waktu retensi kekekalan dan juga memungkinkan pengalihan properti allow-protected-append-write, Status terkunci hanya memungkinkan peningkatan waktu retensi kekekalan. Kebijakan hanya dapat dibuat dalam status Dinonaktifkan atau Tidak Terkunci dan dapat dialihkan di antara kedua status. Hanya kebijakan dalam status Tidak Terkunci yang dapat beralih ke status Terkunci yang tidak dapat dikembalikan.

nilai yang diterima: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
Pratinjau

Periode kedaluwarsa dalam hari Kebijakan Kunci yang ditetapkan ke akun penyimpanan.

--key-vault-federated-client-id -f

ClientId dari aplikasi multi-penyewa yang akan digunakan bersama dengan identitas yang ditetapkan pengguna untuk enkripsi sisi server lintas penyewa yang dikelola pelanggan di akun penyimpanan.

--key-vault-user-identity-id -u

Pengidentifikasi sumber daya identitas UserAssigned yang akan dikaitkan dengan enkripsi sisi server pada akun penyimpanan.

--min-tls-version

Versi TLS minimum yang akan diizinkan berdasarkan permintaan ke penyimpanan. Interpretasi default adalah TLS 1.0 untuk properti ini.

nilai yang diterima: TLS1_0, TLS1_1, TLS1_2
--name -n

Nama akun penyimpanan.

--net-bios-domain-name

Tentukan nama domain NetBIOS. Diperlukan ketika --enable-files-adds diatur ke True.

--public-network-access

Mengaktifkan atau menonaktifkan akses jaringan publik ke akun penyimpanan. Nilai yang mungkin termasuk: Enabled atau Disabled.

nilai yang diterima: Disabled, Enabled
--publish-internet-endpoints

Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean internet akan diterbitkan.

nilai yang diterima: false, true
--publish-microsoft-endpoints

Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean microsoft akan diterbitkan.

nilai yang diterima: false, true
--remove

Menghapus properti atau elemen dari daftar. Contoh: --remove property.list <indexToRemove> ATAU --remove propertyToRemove.

nilai default: []
--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--routing-choice

Pilihan Perutean menentukan jenis perutean jaringan yang dipilih oleh pengguna.

nilai yang diterima: InternetRouting, MicrosoftRouting
--sam-account-name

Tentukan ACTIVE Directory SAMAccountName untuk Azure Storage.

--sas-exp --sas-expiration-period
Pratinjau

Periode kedaluwarsa Kebijakan SAS yang ditetapkan ke akun penyimpanan, DD.HH:MM:SS.

--set

Perbarui objek dengan menentukan jalur properti dan nilai yang akan diatur. Contoh: --set property1.property2=<value>.

nilai default: []
--sku

Perhatikan bahwa nama SKU tidak dapat diperbarui ke Standard_ZRS, Premium_LRS, atau Premium_ZRS, juga tidak dapat memperbaharui nama SKU tersebut ke nilai lain.

nilai yang diterima: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--tags

Tag yang dipisahkan spasi: key[=value] [key[=value] ...]. Gunakan "" untuk menghapus tag yang ada.

--use-subdomain

Tentukan apakah akan menggunakan validasi CNAME tidak langsung.

nilai yang diterima: false, true
--user-identity-id

Kuncinya adalah pengidentifikasi sumber daya ARM identitas. Hanya 1 identitas yang Ditetapkan Pengguna yang diizinkan di sini.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.

az storage account update (storage-preview extension)

Pratinjau

Grup perintah 'az storage' sedang dalam pratinjau dan sedang dalam pengembangan. Tingkat referensi dan dukungan: https://aka.ms/CLI_refstatus

Perbarui properti akun penyimpanan.

az storage account update [--access-tier {Cool, Hot, Premium}]
                          [--account-type]
                          [--add]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--allowed-copy-scope {AAD, PrivateLink}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--force-string]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--ids]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
                          [--name]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--remove]
                          [--resource-group]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--set]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subscription]
                          [--tags]
                          [--use-subdomain {false, true}]
                          [--user-identity-id]

Parameter Opsional

--access-tier

Diperlukan untuk akun penyimpanan di mana jenis = BlobStorage. Tingkat akses digunakan untuk penagihan. Tingkat akses "Premium" adalah nilai default untuk jenis akun penyimpanan blob blok premium dan tidak dapat diubah untuk jenis akun penyimpanan blob blok premium.

nilai yang diterima: Cool, Hot, Premium
--account-type
Pratinjau

Tentukan jenis akun Direktori Aktif untuk Azure Storage.

--add

Tambahkan objek ke daftar objek dengan menentukan jalur dan pasangan nilai kunci. Contoh: --add property.listProperty <key=value, string or JSON string>.

nilai default: []
--allow-append --allow-protected-append-writes -w

Properti ini hanya dapat diubah untuk kebijakan penyimpanan berbasis waktu yang dinonaktifkan dan tidak terkunci. Saat diaktifkan, blok baru dapat ditulis ke blob penambahan sambil mempertahankan perlindungan dan kepatuhan imutabilitas. Hanya blok baru yang dapat ditambahkan dan blok yang ada tidak dapat dimodifikasi atau dihapus.

nilai yang diterima: false, true
--allow-blob-public-access

Mengizinkan atau melarang akses publik ke semua blob atau kontainer di akun penyimpanan. Nilai default untuk properti ini adalah null, yang setara dengan true. Jika true, kontainer di akun dapat dikonfigurasi untuk akses publik. Perhatikan bahwa mengatur properti ini ke true tidak mengaktifkan akses anonim ke data apa pun di akun. Langkah tambahan untuk mengonfigurasi pengaturan akses publik untuk kontainer diperlukan untuk mengaktifkan akses anonim.

nilai yang diterima: false, true
--allow-cross-tenant-replication -r

Mengizinkan atau melarang replikasi objek penyewa AAD silang. Interpretasi default berlaku untuk properti ini.

nilai yang diterima: false, true
--allow-shared-key-access -k

Tunjukkan apakah akun penyimpanan mengizinkan permintaan untuk diotorisasi dengan kunci akses akun melalui Kunci Bersama. Jika false, semua permintaan, termasuk tanda tangan akses bersama, harus diotorisasi dengan Azure Active Directory (Azure AD). Nilai defaultnya adalah null, yang setara dengan true.

nilai yang diterima: false, true
--allowed-copy-scope -s

Batasi penyalinan ke dan dari Akun Penyimpanan dalam penyewa AAD atau dengan Private Links ke VNet yang sama.

nilai yang diterima: AAD, PrivateLink
--assign-identity

Buat dan tetapkan Identitas Akun Penyimpanan baru untuk akun penyimpanan ini untuk digunakan dengan layanan manajemen utama seperti Azure KeyVault.

nilai default: False
--azure-storage-sid

Tentukan pengidentifikasi keamanan (SID) untuk Azure Storage. Diperlukan ketika --enable-files-adds diatur ke True.

--bypass

Melewati lalu lintas untuk penggunaan yang dipisahkan ruang.

nilai yang diterima: AzureServices, Logging, Metrics, None
--custom-domain

Domain pengguna yang ditetapkan ke akun penyimpanan. Nama adalah sumber CNAME. Gunakan "" untuk menghapus nilai yang ada.

--default-action

Tindakan default untuk diterapkan ketika tidak ada aturan yang cocok.

nilai yang diterima: Allow, Deny
--default-share-permission -d

Izin berbagi default untuk pengguna yang menggunakan autentikasi Kerberos jika peran RBAC tidak ditetapkan.

nilai yang diterima: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--domain-guid

Tentukan GUID domain. Diperlukan ketika --enable-files-adds diatur ke True.

--domain-name

Tentukan domain utama tempat server DNS AD berotoritatif. Diperlukan ketika --enable-files-adds diatur ke True.

--domain-sid

Tentukan pengidentifikasi keamanan (SID). Diperlukan ketika --enable-files-adds diatur ke True.

--enable-files-aadds

Aktifkan autentikasi Azure Active Directory Domain Services untuk Azure Files.

nilai yang diterima: false, true
--enable-files-aadkerb

Aktifkan Azure Files Active Directory Domain Service Kerberos Authentication untuk akun penyimpanan.

nilai yang diterima: false, true
--enable-files-adds

Aktifkan Autentikasi Layanan Domain Azure Files Active Directory untuk akun penyimpanan. Ketika --enable-files-adds diatur ke true, argumen Properti Azure Active Directory harus disediakan.

nilai yang diterima: false, true
--enable-large-file-share

Aktifkan kemampuan untuk mendukung berbagi file besar dengan kapasitas lebih dari 5 TiB untuk akun penyimpanan. Setelah properti diaktifkan, fitur tidak dapat dinonaktifkan. Saat ini hanya didukung untuk jenis replikasi LRS dan ZRS, oleh karena itu konversi akun ke akun geo-redundan tidak akan dimungkinkan. Untuk informasi selengkapnya, silakan merujuk ke https://go.microsoft.com/fwlink/?linkid=2086047.

--enable-local-user
Pratinjau

Aktifkan fitur pengguna lokal.

nilai yang diterima: false, true
--enable-sftp
Pratinjau

Aktifkan Protokol Transfer File Aman.

nilai yang diterima: false, true
--encryption-key-name

Nama kunci KeyVault.

--encryption-key-source

Sumber kunci enkripsi default.

nilai yang diterima: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-vault

The Uri of the KeyVault.

--encryption-key-version

Versi kunci KeyVault yang akan digunakan, yang akan memilih keluar dari rotasi kunci implisit. Silakan gunakan "" untuk memilih rotasi otomatis kunci lagi.

--encryption-services

Menentukan layanan mana yang akan dienkripsi.

nilai yang diterima: blob, file, queue, table
--force-string

Saat menggunakan 'set' atau 'add', pertahankan literal string alih-alih mencoba mengonversi ke JSON.

nilai default: False
--forest-name

Tentukan forest Direktori Aktif yang akan didapatkan. Diperlukan ketika --enable-files-adds diatur ke True.

--https-only

Mengizinkan lalu lintas https hanya ke layanan penyimpanan.

nilai yang diterima: false, true
--identity-type

Jenis identitas.

nilai yang diterima: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--immutability-period --immutability-period-in-days

Periode imutabilitas untuk blob dalam kontainer sejak pembuatan kebijakan, dalam beberapa hari.

--immutability-state

Menentukan mode kebijakan. Status dinonaktifkan menonaktifkan kebijakan, Status tidak terkunci memungkinkan peningkatan dan penurunan waktu retensi kekekalan dan juga memungkinkan pengalihan properti allow-protected-append-write, Status terkunci hanya memungkinkan peningkatan waktu retensi kekekalan. Kebijakan hanya dapat dibuat dalam status Dinonaktifkan atau Tidak Terkunci dan dapat dialihkan di antara kedua status. Hanya kebijakan dalam status Tidak Terkunci yang dapat beralih ke status Terkunci yang tidak dapat dikembalikan.

nilai yang diterima: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
Pratinjau

Periode kedaluwarsa dalam hari Kebijakan Kunci yang ditetapkan ke akun penyimpanan.

--key-vault-federated-client-id -f

ClientId dari aplikasi multi-penyewa yang akan digunakan bersama dengan identitas yang ditetapkan pengguna untuk enkripsi sisi server lintas penyewa yang dikelola pelanggan di akun penyimpanan.

--key-vault-user-identity-id -u

Pengidentifikasi sumber daya identitas UserAssigned yang akan dikaitkan dengan enkripsi sisi server pada akun penyimpanan.

--min-tls-version

Versi TLS minimum yang akan diizinkan berdasarkan permintaan ke penyimpanan. Interpretasi default adalah TLS 1.0 untuk properti ini.

nilai yang diterima: TLS1_0, TLS1_1, TLS1_2
--name -n

Nama akun penyimpanan.

--net-bios-domain-name

Tentukan nama domain NetBIOS. Diperlukan ketika --enable-files-adds diatur ke True.

--public-network-access

Mengaktifkan atau menonaktifkan akses jaringan publik ke akun penyimpanan. Nilai yang mungkin termasuk: Enabled atau Disabled.

nilai yang diterima: Disabled, Enabled
--publish-internet-endpoints

Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean internet akan diterbitkan.

nilai yang diterima: false, true
--publish-microsoft-endpoints

Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean microsoft akan diterbitkan.

nilai yang diterima: false, true
--remove

Menghapus properti atau elemen dari daftar. Contoh: --remove property.list <indexToRemove> ATAU --remove propertyToRemove.

nilai default: []
--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--routing-choice

Pilihan Perutean menentukan jenis perutean jaringan yang dipilih oleh pengguna.

nilai yang diterima: InternetRouting, MicrosoftRouting
--sam-account-name
Pratinjau

Tentukan ACTIVE Directory SAMAccountName untuk Azure Storage.

--sas-exp --sas-expiration-period
Pratinjau

Periode kedaluwarsa Kebijakan SAS yang ditetapkan ke akun penyimpanan, DD.HH:MM:SS.

--set

Perbarui objek dengan menentukan jalur properti dan nilai yang akan diatur. Contoh: --set property1.property2=<value>.

nilai default: []
--sku

Perhatikan bahwa nama SKU tidak dapat diperbarui ke Standard_ZRS, Premium_LRS, atau Premium_ZRS, juga tidak dapat memperbaharui nama SKU tersebut ke nilai lain.

nilai yang diterima: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--tags

Tag yang dipisahkan spasi: key[=value] [key[=value] ...]. Gunakan "" untuk menghapus tag yang ada.

--use-subdomain

Tentukan apakah akan menggunakan validasi CNAME tidak langsung.

nilai yang diterima: false, true
--user-identity-id

Kuncinya adalah pengidentifikasi sumber daya ARM identitas. Hanya 1 identitas yang Ditetapkan Pengguna yang diizinkan di sini.

Parameter Global
--debug

Meningkatkan verbositas pengelogan untuk menampilkan semua log debug.

--help -h

Menampilkan pesan bantuan ini dan keluar.

--only-show-errors

Hanya menampilkan kesalahan, menyembunyikan peringatan.

--output -o

Format output.

nilai yang diterima: json, jsonc, none, table, tsv, yaml, yamlc
nilai default: json
--query

String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi selengkapnya beserta contohnya.

--subscription

Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID.

--verbose

Meningkatkan verbositas pengelogan. Gunakan --debug untuk log waktu lengkap.