Condividi tramite


az storage account keys

Gestire le chiavi dell'account di archiviazione.

Comandi

Nome Descrizione Tipo Status
az storage account keys list

Elencare le chiavi di accesso o le chiavi Kerberos (se abilitata per Active Directory) per un account di archiviazione.

Core GA
az storage account keys renew

Rigenerare una delle chiavi di accesso o le chiavi Kerberos (se abilitata per Active Directory) per un account di archiviazione.

Core GA

az storage account keys list

Elencare le chiavi di accesso o le chiavi Kerberos (se abilitata per Active Directory) per un account di archiviazione.

az storage account keys list --account-name
                             [--expand-key-type {kerb}]
                             [--resource-group]

Esempio

Elencare le chiavi di accesso per un account di archiviazione.

az storage account keys list -g MyResourceGroup -n MyStorageAccount

Elencare le chiavi di accesso e le chiavi Kerberos (se abilitata per Active Directory) per un account di archiviazione.

az storage account keys list -g MyResourceGroup -n MyStorageAccount --expand-key-type kerb

Parametri necessari

--account-name -n

Nome dell'account di archiviazione.

Parametri facoltativi

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--expand-key-type
Anteprima

Specificare i tipi di chiave espansi da elencare.

Proprietà Valore
Valore predefinito: kerb
Valori accettati: kerb
--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.

Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Output format.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False

az storage account keys renew

Rigenerare una delle chiavi di accesso o le chiavi Kerberos (se abilitata per Active Directory) per un account di archiviazione.

La chiave Kerberos viene generata per ogni account di archiviazione per l'autenticazione basata su identità File di Azure con il servizio Azure Dominio di Active Directory (Azure AD DS) o Dominio di Active Directory Service (AD DS). Viene usato come password dell'identità registrata nel servizio di dominio che rappresenta l'account di archiviazione. La chiave Kerberos non fornisce l'autorizzazione di accesso per eseguire operazioni di lettura o scrittura del piano dati o di controllo nell'account di archiviazione.

az storage account keys renew --account-name
                              --key {key1, key2, primary, secondary}
                              [--key-type {kerb}]
                              [--resource-group]

Esempio

Rigenerare una delle chiavi di accesso per un account di archiviazione.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key primary

Rigenerare una delle chiavi Kerberos per un account di archiviazione.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key secondary --key-type kerb

Parametri necessari

--account-name -n

Nome dell'account di archiviazione.

--key

Opzioni chiave da rigenerare.

Proprietà Valore
Valori accettati: key1, key2, primary, secondary

Parametri facoltativi

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--key-type

Tipo di chiave da rigenerare. Se --key-type non è specificato, una delle chiavi di accesso verrà rigenerata per impostazione predefinita.

Proprietà Valore
Valori accettati: kerb
--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito usando az configure --defaults group=<name>.

Parametri globali
--debug

Aumentare la verbosità dei log per visualizzare tutti i log di debug.

Proprietà Valore
Valore predefinito: False
--help -h

Mostra questo messaggio Guida, esci.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

Proprietà Valore
Valore predefinito: False
--output -o

Output format.

Proprietà Valore
Valore predefinito: json
Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la posizione predefinito usando az account set -s NAME_OR_ID.

--verbose

Aumentare il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

Proprietà Valore
Valore predefinito: False