az storage account
Note
このコマンド グループには、Azure CLI と少なくとも 1 つの拡張機能の両方で定義されているコマンドがあります。 各拡張機能をインストールして、拡張機能を活用します。 拡張機能の詳細については、 を参照してください。
ストレージ アカウントを管理します。
コマンド
| 名前 | 説明 | 型 | 状態 |
|---|---|---|---|
| az storage account blob-inventory-policy |
ストレージ アカウント BLOB インベントリ ポリシーを管理します。 |
Core | Preview |
| az storage account blob-inventory-policy create |
ストレージ アカウントの BLOB インベントリ ポリシーを作成します。 |
Core | Preview |
| az storage account blob-inventory-policy delete |
指定したストレージ アカウントに関連付けられている BLOB インベントリ ポリシーを削除します。 |
Core | Preview |
| az storage account blob-inventory-policy show |
指定したストレージ アカウントに関連付けられている BLOB インベントリ ポリシーのプロパティを表示します。 |
Core | Preview |
| az storage account blob-inventory-policy update |
指定したストレージ アカウントに関連付けられている BLOB インベントリ ポリシーを更新します。 |
Core | Preview |
| az storage account blob-service-properties |
ストレージ アカウントの BLOB サービスのプロパティを管理します。 |
Core | GA |
| az storage account blob-service-properties cors-rule |
ストレージ アカウントの BLOB サービス プロパティのクロスオリジン リソース共有 (CORS) 規則を管理します。 |
Core | GA |
| az storage account blob-service-properties cors-rule add |
ストレージ アカウントの CORS 規則を追加します。 |
Core | GA |
| az storage account blob-service-properties cors-rule clear |
ストレージ アカウントのすべての CORS 規則をクリアします。 |
Core | GA |
| az storage account blob-service-properties cors-rule list |
ストレージ アカウントの BLOB サービス プロパティのすべての CORS ルールを一覧表示します。 |
Core | GA |
| az storage account blob-service-properties show |
ストレージ アカウントの BLOB サービスのプロパティを表示します。 |
Core | GA |
| az storage account blob-service-properties update |
ストレージ アカウントの BLOB サービスのプロパティを更新します。 |
Core | GA |
| az storage account check-name |
ストレージ アカウント名が有効であり、まだ使用されていないことを確認します。 |
Core | GA |
| az storage account create |
ストレージ アカウントを作成します。 |
Core | GA |
| az storage account create (storage-preview 拡張機能) |
ストレージ アカウントを作成します。 |
Extension | GA |
| az storage account delete |
ストレージ アカウントを削除します。 |
Core | GA |
| az storage account encryption-scope |
ストレージ アカウントの暗号化スコープを管理します。 |
Core | GA |
| az storage account encryption-scope create |
ストレージ アカウント内に暗号化スコープを作成します。 |
Core | GA |
| az storage account encryption-scope list |
ストレージ アカウント内の暗号化スコープを一覧表示します。 |
Core | GA |
| az storage account encryption-scope show |
ストレージ アカウント内の指定された暗号化スコープのプロパティを表示します。 |
Core | GA |
| az storage account encryption-scope update |
ストレージ アカウント内の指定された暗号化スコープのプロパティを更新します。 |
Core | GA |
| az storage account failover |
可用性の問題が発生した場合は、ストレージ アカウントに対してフェールオーバー要求をトリガーできます。 |
Core | GA |
| az storage account file-service-properties |
ストレージ アカウント内のファイル サービスのプロパティを管理します。 |
Core | GA |
| az storage account file-service-properties show |
ストレージ アカウント内のファイル サービスのプロパティを表示します。 |
Core | GA |
| az storage account file-service-properties update |
ストレージ アカウント内のファイル サービスのプロパティを更新します。 |
Core | GA |
| az storage account file-service-usage |
アカウントの制限、ファイル共有の制限、推奨事項やバースト式で使用される定数など、ストレージ アカウントでのファイル サービスの使用状況を取得します。 |
Core | GA |
| az storage account generate-sas |
ストレージ アカウントの Shared Access Signature を生成します。 |
Core | GA |
| az storage account hns-migration |
ストレージ アカウントの移行を管理して、階層型名前空間を有効にします。 |
Core | GA |
| az storage account hns-migration start |
ストレージ アカウントの検証/移行を開始して、階層型名前空間を有効にします。 |
Core | GA |
| az storage account hns-migration stop |
ストレージ アカウントの階層型名前空間の移行の有効化を停止します。 |
Core | GA |
| az storage account keys |
ストレージ アカウント キーを管理します。 |
Core | GA |
| az storage account keys list |
ストレージ アカウントのアクセス キーまたは Kerberos キー (Active Directory が有効な場合) を一覧表示します。 |
Core | GA |
| az storage account keys renew |
ストレージ アカウントのアクセス キーまたは Kerberos キー (Active Directory が有効な場合) のいずれかを再生成します。 |
Core | GA |
| az storage account list |
ストレージ アカウントを一覧表示します。 |
Core | GA |
| az storage account local-user |
ストレージ アカウントのローカル ユーザーを管理します。 |
コアと拡張機能 | GA |
| az storage account local-user create |
特定のストレージ アカウントのローカル ユーザーを作成します。 |
Core | GA |
| az storage account local-user create (storage-preview 拡張機能) |
特定のストレージ アカウントのローカル ユーザーを作成します。 |
Extension | GA |
| az storage account local-user delete |
ローカル ユーザーを削除します。 |
Core | GA |
| az storage account local-user delete (storage-preview 拡張機能) |
ローカル ユーザーを削除します。 |
Extension | GA |
| az storage account local-user list |
ストレージ アカウントのローカル ユーザーを一覧表示します。 |
Core | GA |
| az storage account local-user list (storage-preview 拡張機能) |
ストレージ アカウントのローカル ユーザーを一覧表示します。 |
Extension | GA |
| az storage account local-user list-keys |
ローカル ユーザーの共有キーと sshAuthorizedKeys を一覧表示します。 |
Core | GA |
| az storage account local-user list-keys (storage-preview 拡張機能) |
ローカル ユーザーの共有キーと sshAuthorizedKeys を一覧表示します。 |
Extension | GA |
| az storage account local-user regenerate-password |
ローカル ユーザーの sshPassword を再生成します。 |
Core | GA |
| az storage account local-user regenerate-password (storage-preview 拡張機能) |
ローカル ユーザーの sshPassword を再生成します。 |
Extension | GA |
| az storage account local-user show |
ローカル ユーザーの情報を表示します。 |
Core | GA |
| az storage account local-user show (storage-preview 拡張機能) |
ローカル ユーザーの情報を表示します。 |
Extension | GA |
| az storage account local-user update |
ローカル ユーザーのプロパティを更新します。 |
Core | GA |
| az storage account local-user update (storage-preview 拡張機能) |
ローカル ユーザーのプロパティを更新します。 |
Extension | GA |
| az storage account management-policy |
ストレージ アカウント管理ポリシーを管理します。 |
Core | GA |
| az storage account management-policy create |
指定したストレージ アカウントに関連付けられているデータ ポリシー ルールを作成します。 |
Core | GA |
| az storage account management-policy delete |
指定したストレージ アカウントに関連付けられているデータ ポリシー 規則を削除します。 |
Core | GA |
| az storage account management-policy show |
指定したストレージ アカウントに関連付けられているデータ ポリシー 規則を取得します。 |
Core | GA |
| az storage account management-policy update |
指定したストレージ アカウントに関連付けられているデータ ポリシー ルールを更新します。 |
Core | GA |
| az storage account migration |
ストレージ アカウントの移行を管理します。 |
Core | GA |
| az storage account migration show |
指定したストレージ アカウントの進行中の移行の状態を取得します。 |
Core | GA |
| az storage account migration start |
ストレージ アカウントの冗長性レベルを変更するために、アカウント移行要求をトリガーできます。 移行では、信頼性と可用性を向上させるために、ゾーン冗長以外のストレージ アカウントをゾーン冗長アカウントに更新するか、その逆に更新します。 ゾーン冗長ストレージ (ZRS) は、プライマリ リージョンの 3 つの Azure 可用性ゾーン間でストレージ アカウントを同期的にレプリケートします。 |
Core | GA |
| az storage account network-rule |
ネットワーク ルールを管理します。 |
Core | GA |
| az storage account network-rule add |
ネットワーク ルールを追加します。 |
Core | GA |
| az storage account network-rule list |
ネットワーク ルールを一覧表示します。 |
Core | GA |
| az storage account network-rule remove |
ネットワーク ルールを削除します。 |
Core | GA |
| az storage account network-security-perimeter-configuration |
ネットワーク セキュリティ境界の構成を管理します。 |
Core | GA |
| az storage account network-security-perimeter-configuration list |
ストレージ アカウントの有効な NetworkSecurityPerimeterConfiguration の一覧。 |
Core | GA |
| az storage account network-security-perimeter-configuration reconcile |
関連付けに関する情報を更新します。 |
Core | GA |
| az storage account network-security-perimeter-configuration show |
関連付けに有効な NetworkSecurityPerimeterConfiguration を取得します。 |
Core | GA |
| az storage account or-policy |
ストレージ アカウント オブジェクト レプリケーション ポリシーを管理します。 |
Core | GA |
| az storage account or-policy create |
ストレージ アカウントのオブジェクト レプリケーション サービス ポリシーを作成します。 |
Core | GA |
| az storage account or-policy delete |
指定したストレージ アカウントに関連付けられている指定したオブジェクト レプリケーション サービス ポリシーを削除します。 |
Core | GA |
| az storage account or-policy list |
指定したストレージ アカウントに関連付けられているオブジェクト レプリケーション サービス ポリシーを一覧表示します。 |
Core | GA |
| az storage account or-policy rule |
オブジェクト レプリケーション サービス ポリシー ルールを管理します。 |
Core | GA |
| az storage account or-policy rule add |
指定したオブジェクト レプリケーション サービス ポリシーにルールを追加します。 |
Core | GA |
| az storage account or-policy rule list |
指定したオブジェクト レプリケーション サービス ポリシーのすべての規則を一覧表示します。 |
Core | GA |
| az storage account or-policy rule remove |
指定したオブジェクト レプリケーション サービス ポリシーから、指定した規則を削除します。 |
Core | GA |
| az storage account or-policy rule show |
オブジェクト レプリケーション サービス ポリシーで指定した規則のプロパティを表示します。 |
Core | GA |
| az storage account or-policy rule update |
ルールのプロパティをオブジェクト レプリケーション サービス ポリシーに更新します。 |
Core | GA |
| az storage account or-policy show |
ストレージ アカウントの指定したオブジェクト レプリケーション サービス ポリシーのプロパティを表示します。 |
Core | GA |
| az storage account or-policy update |
ストレージ アカウントのオブジェクト レプリケーション サービス ポリシープロパティを更新します。 |
Core | GA |
| az storage account private-endpoint-connection |
ストレージ アカウントのプライベート エンドポイント接続を管理します。 |
Core | Preview |
| az storage account private-endpoint-connection approve |
ストレージ アカウントのプライベート エンドポイント接続要求を承認します。 |
Core | Preview |
| az storage account private-endpoint-connection delete |
ストレージ アカウントのプライベート エンドポイント接続要求を削除します。 |
Core | Preview |
| az storage account private-endpoint-connection reject |
ストレージ アカウントのプライベート エンドポイント接続要求を拒否します。 |
Core | Preview |
| az storage account private-endpoint-connection show |
ストレージ アカウントのプライベート エンドポイント接続要求の詳細を表示します。 |
Core | Preview |
| az storage account private-link-resource |
ストレージ アカウントのプライベート リンク リソースを管理します。 |
Core | GA |
| az storage account private-link-resource list |
ストレージ アカウント用に作成する必要があるプライベート リンク リソースを取得します。 |
Core | Preview |
| az storage account revoke-delegation-keys |
ストレージ アカウントのすべてのユーザー委任キーを取り消します。 |
Core | GA |
| az storage account show |
ストレージ アカウントのプロパティを表示します。 |
Core | GA |
| az storage account show-connection-string |
ストレージ アカウントの接続文字列を取得します。 |
Core | GA |
| az storage account show-usage |
サブスクリプションのストレージ アカウントの現在の数と制限を表示します。 |
Core | GA |
| az storage account task-assignment |
ストレージ アカウント タスクの割り当てを管理します。 |
Extension | GA |
| az storage account task-assignment create |
指定したパラメーターを使用して、新しいストレージ タスク割り当てサブリソースを作成します。 ストレージ タスクの割り当てが既に作成されていて、以降の作成要求が異なるプロパティで発行された場合、ストレージ タスクの割り当てプロパティが更新されます。 ストレージ タスクの割り当てが既に作成されていて、その後の作成または更新要求がまったく同じプロパティ セットで発行された場合、要求は成功します。 |
Extension | GA |
| az storage account task-assignment delete |
ストレージ タスクの割り当てサブリソースを削除します。 |
Extension | GA |
| az storage account task-assignment list |
アカウント内のすべてのストレージ タスクの割り当てを一覧表示します。 |
Extension | GA |
| az storage account task-assignment list-report |
1 つのストレージ タスクの割り当てのインスタンスのレポートの概要を一覧表示します。 |
Extension | GA |
| az storage account task-assignment show |
ストレージ タスクの割り当てプロパティを取得します。 |
Extension | GA |
| az storage account task-assignment update |
指定されたパラメーターを使用して、新しいストレージ タスクの割り当てサブリソースを更新します。 ストレージ タスクの割り当てが既に作成されていて、以降の作成要求が異なるプロパティで発行された場合、ストレージ タスクの割り当てプロパティが更新されます。 ストレージ タスクの割り当てが既に作成されていて、その後の作成または更新要求がまったく同じプロパティ セットで発行された場合、要求は成功します。 |
Extension | GA |
| az storage account task-assignment wait |
条件が満たされるまで CLI を待機状態にします。 |
Extension | GA |
| az storage account update |
ストレージ アカウントのプロパティを更新します。 |
Core | GA |
| az storage account update (storage-preview 拡張機能) |
ストレージ アカウントのプロパティを更新します。 |
Extension | GA |
az storage account check-name
ストレージ アカウント名が有効であり、まだ使用されていないことを確認します。
az storage account check-name --name
必須のパラメーター
指定したリソース グループ内のストレージ アカウントの名前。
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。
az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az storage account create
ストレージ アカウントを作成します。
ストレージ アカウントの SKU の既定値は "Standard_RAGRS" です。
az storage account create --name
--resource-group
[--access-tier {Cold, Cool, Hot, Premium}]
[--account-type {Computer, User}]
[--action]
[--allow-append --allow-protected-append-writes {false, true}]
[--allow-blob-public-access {false, true}]
[--allow-cross-tenant-replication {false, true}]
[--allow-shared-key-access {false, true}]
[--assign-identity]
[--azure-storage-sid]
[--blob-geo-sla --enable-blob-geo-priority-replication {false, true}]
[--bypass {AzureServices, Logging, Metrics, None}]
[--custom-domain]
[--default-action {Allow, Deny}]
[--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
[--dns-endpoint-type --endpoint {AzureDnsZone, Standard}]
[--domain-guid]
[--domain-name]
[--domain-sid]
[--edge-zone]
[--enable-alw {false, true}]
[--enable-files-aadds {false, true}]
[--enable-files-aadkerb {false, true}]
[--enable-files-adds {false, true}]
[--enable-hierarchical-namespace --hns {false, true}]
[--enable-large-file-share]
[--enable-local-user {false, true}]
[--enable-nfs-v3 {false, true}]
[--enable-sftp {false, true}]
[--enable-smb-oauth {false, true}]
[--encryption-key-name]
[--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
[--encryption-key-type-for-queue {Account, Service}]
[--encryption-key-type-for-table {Account, Service}]
[--encryption-key-vault]
[--encryption-key-version]
[--encryption-services {blob, file, queue, table}]
[--forest-name]
[--https-only {false, true}]
[--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
[--immutability-period --immutability-period-in-days]
[--immutability-state {Disabled, Locked, Unlocked}]
[--key-exp-days --key-expiration-period-in-days]
[--key-vault-federated-client-id]
[--key-vault-user-identity-id]
[--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
[--location]
[--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
[--net-bios-domain-name]
[--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
[--publish-internet-endpoints {false, true}]
[--publish-microsoft-endpoints {false, true}]
[--require-infrastructure-encryption {false, true}]
[--routing-choice {InternetRouting, MicrosoftRouting}]
[--sam-account-name]
[--sas-exp --sas-expiration-period]
[--sas-exp-action --sas-expiration-action {Block, Log}]
[--sku {PremiumV2_LRS, PremiumV2_ZRS, Premium_LRS, Premium_ZRS, StandardV2_GRS, StandardV2_GZRS, StandardV2_LRS, StandardV2_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
[--subnet]
[--tags]
[--user-identity-id]
[--vnet-name]
[--zone-placement-policy {Any, None}]
[--zones]
例
ローカル冗長ストレージを使用して、米国西部リージョンのリソース グループ 'MyResourceGroup' にストレージ アカウント 'mystorageaccount' を作成します。
az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS
Table Service でアカウント スコープの暗号化キーが有効になっている eastus2euap リージョンのリソース グループ 'MyResourceGroup' にストレージ アカウント 'mystorageaccount' を作成します。
az storage account create -n mystorageaccount -g MyResourceGroup --kind StorageV2 -l eastus2euap -t Account
必須のパラメーター
ストレージ アカウント名。
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
種類が BlobStorage であるストレージ アカウントに必要です。 アクセス層は課金に使用されます。 "Premium" アクセス層は Premium ブロック BLOB ストレージ アカウントの種類の既定値であり、Premium ブロック BLOB ストレージ アカウントの種類に対しては変更できません。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | Cold, Cool, Hot, Premium |
Azure Storage の Active Directory アカウントの種類を指定します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
| 指定可能な値: | Computer, User |
仮想ネットワーク ルールのアクション。 指定できる値は [許可] です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Network Rule Arguments |
| 規定値: | Allow |
このプロパティは、無効でロック解除された時間ベースのアイテム保持ポリシーに対してのみ変更できます。 有効にすると、不変性の保護とコンプライアンスを維持しながら、新しいブロックを追加 BLOB に書き込むことができます。 新しいブロックのみを追加でき、既存のブロックは変更または削除できません。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Account Level Immutability Arguments |
| 指定可能な値: | false, true |
ストレージ アカウント内のすべての BLOB またはコンテナーへのパブリック アクセスを許可または禁止します。 指定しない場合、新しいアカウントがベスト セキュリティ プラクティスに従う場合、既定値は false になります。 true の場合、アカウント内のコンテナーはパブリック アクセス用に構成できます。 このプロパティを true に設定しても、アカウント内のデータへの匿名アクセスは有効にならないことに注意してください。 匿名アクセスを有効にするには、コンテナーのパブリック アクセス設定を構成する追加の手順が必要です。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
AAD テナント 間のオブジェクト レプリケーションを許可または禁止します。 オブジェクト レプリケーション ポリシーに異なる AAD テナントのストレージ アカウントが含まれる場合にのみ、新規または既存のアカウントに対してこのプロパティを true に設定します。 指定しない場合、新しいアカウントがベスト セキュリティ プラクティスに従う場合、既定値は false になります。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
ストレージ アカウントが、共有キーを介してアカウント アクセス キーを使用して承認される要求を許可するかどうかを示します。 false の場合、Shared Access Signature を含むすべての要求が Azure Active Directory (Azure AD) で承認されている必要があります。 既定値は null で、true と同じです。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
Azure KeyVault などのキー管理サービスで使用するために、このストレージ アカウントの新しいストレージ アカウント ID を生成して割り当てます。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
Azure Storage のセキュリティ識別子 (SID) を指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
ストレージ アカウントに対して BLOB Geo 優先度レプリケーションが有効になっているかどうかを示します。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
スペース区切りの使用のためにトラフィックをバイパスします。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Network Rule Arguments |
| 指定可能な値: | AzureServices, Logging, Metrics, None |
ストレージ アカウントに割り当てられたユーザー ドメイン。 名前は CNAME ソースです。
ルールが一致しない場合に適用される既定のアクション。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Network Rule Arguments |
| 指定可能な値: | Allow, Deny |
RBAC ロールが割り当てられない場合、Kerberos 認証を使用するユーザーの既定の共有アクセス許可。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Files Identity Based Authentication Arguments |
| 指定可能な値: | None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader |
エンドポイントの種類を指定できます。 これを AzureDNSZone に設定すると、1 つのサブスクリプションに多数のアカウントが作成されます。これにより、Azure DNS ゾーンにアカウントが作成され、エンドポイント URL に英数字の DNS ゾーン識別子が設定されます。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | AzureDnsZone, Standard |
ドメイン GUID を指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
AD DNS サーバーが権限を持つプライマリ ドメインを指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
セキュリティ識別子 (SID) を指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
エッジ ゾーンの名前。
アカウント レベルの不変プロパティ。 プロパティは不変であり、アカウント作成時にのみ true に設定できます。 true に設定すると、アカウント内のすべてのコンテナーのオブジェクト レベルの不変性が既定で有効になります。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Account Level Immutability Arguments |
| 指定可能な値: | false, true |
Azure Files の Azure Active Directory ドメイン Services 認証を有効にします。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Files Identity Based Authentication Arguments |
| 指定可能な値: | false, true |
ストレージ アカウントに対して Azure Files Active Directory Domain Service Kerberos 認証を有効にします。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Files Identity Based Authentication Arguments |
| 指定可能な値: | false, true |
ストレージ アカウントに対して Azure Files Active Directory ドメイン サービス認証を有効にします。 --enable-files-adds が true に設定されている場合は、Azure Active Directory のプロパティ引数を指定する必要があります。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Files Identity Based Authentication Arguments |
| 指定可能な値: | false, true |
BLOB サービスにファイルシステム セマンティクスの表示を許可します。 このプロパティは、ストレージ アカウントの種類が StorageV2 の場合にのみ有効にすることができます。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
ストレージ アカウントの容量が 5 TiB を超える大きなファイル共有をサポートする機能を有効にします。プロパティを有効にすると、この機能を無効にすることはできません。 現在、LRS と ZRS のレプリケーションの種類でのみサポートされているため、geo 冗長アカウントへのアカウント変換は不可能です。 詳細については、https://go.microsoft.com/fwlink/?linkid=2086047を参照してください。
ローカル ユーザー機能を有効にします。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
TRUE に設定されている場合、NFS 3.0 プロトコルのサポートが有効になります。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
セキュリティで保護されたファイル転送プロトコルを有効にします。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
マネージド ID が OAuth を使用して SMB 共有にアクセスできるかどうかを指定します。 このプロパティの既定の解釈は false です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Files Identity Based Authentication Arguments |
| 指定可能な値: | false, true |
KeyVault キーの名前。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
既定の暗号化キー ソース。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
| 指定可能な値: | Microsoft.Keyvault, Microsoft.Storage |
Queue サービスの暗号化キーの種類を設定します。 "Account": キューはアカウント スコープの暗号化キーで暗号化されます。 "Service": キューは常にサービス スコープキーで暗号化されます。 現在、既定の暗号化キーの種類は "Service" です。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | Account, Service |
Table service の暗号化キーの種類を設定します。 "Account": テーブルはアカウント スコープの暗号化キーで暗号化されます。 "Service": テーブルは常にサービス スコープキーで暗号化されます。 現在、既定の暗号化キーの種類は "Service" です。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | Account, Service |
KeyVault の URI。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
使用する KeyVault キーのバージョン。暗黙的なキーローテーションは無効になります。 キーの自動ローテーションをもう一度オプトインするには、"" を使用してください。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
暗号化するサービスを指定します。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | blob, file, queue, table |
取得する Active Directory フォレストを指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
true に設定されている場合は、ストレージ サービスへの https トラフィックのみを許可します。 既定値は true です。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
ID の種類。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Identity Arguments |
| 指定可能な値: | None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned |
ポリシーの作成以降のコンテナー内の BLOB の不変期間 (日数)。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Account Level Immutability Arguments |
ポリシーのモードを定義します。 無効な状態はポリシーを無効にし、ロック解除状態では不変保持時間の増減が可能になり、allow-protected-append-write プロパティを切り替えることができます。ロック状態では不変保持時間の増加のみが許可されます。 ポリシーは、無効またはロック解除状態でのみ作成でき、2 つの状態を切り替えることができます。 ロック解除状態のポリシーのみが、元に戻すことができないロック状態に移行できます。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Account Level Immutability Arguments |
| 指定可能な値: | Disabled, Locked, Unlocked |
ストレージ アカウントに割り当てられたキー ポリシーの有効期限 (日数)。
ストレージ アカウントでのクロステナントカスタマー マネージド キー サーバー側暗号化のユーザー割り当て ID と組み合わせて使用するマルチテナント アプリケーションの ClientId。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
ストレージ アカウントのサーバー側暗号化に関連付けられる UserAssigned ID のリソース識別子。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
ストレージ アカウントの種類を示します。
| プロパティ | 値 |
|---|---|
| 規定値: | StorageV2 |
| 指定可能な値: | BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2 |
Location. 値のソース: az account list-locations
az configure --defaults location=<location>を使用して、既定の場所を構成できます。
ストレージへの要求で許可される TLS の最小バージョン。 このプロパティの既定の設定は TLS 1.0 ですが、MinimumTlsVersion を 1.2 以上に設定することをお勧めします。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | TLS1_0, TLS1_1, TLS1_2, TLS1_3 |
NetBIOS ドメイン名を指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
ストレージ アカウントへのパブリック ネットワーク アクセスを有効または無効にします。 使用できる値は、 Enabled または Disabledです。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | Disabled, Enabled, SecuredByPerimeter |
インターネット ルーティング ストレージ エンドポイントを発行するかどうかを示すブール型フラグ。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Routing Preference Arguments |
| 指定可能な値: | false, true |
Microsoft ルーティング ストレージ エンドポイントを発行するかどうかを示すブール型フラグ。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Routing Preference Arguments |
| 指定可能な値: | false, true |
サービスが保存データのプラットフォーム マネージド キーを使用して暗号化のセカンダリ レイヤーを適用するかどうかを示すブール値。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
ルーティングの選択は、ユーザーが選択するネットワーク ルーティングの種類を定義します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Routing Preference Arguments |
| 指定可能な値: | InternetRouting, MicrosoftRouting |
Azure Storage の Active Directory SAMAccountName を指定します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
ストレージ アカウント DD.HH:MM:SS に割り当てられた SAS ポリシーの有効期限。
--sas-expiration-period に違反したときに実行されるアクション。 "ログ" アクションは監査目的で使用でき、"ブロック" アクションを使用して、SAS ポリシーの有効期限に準拠していない SAS トークンの使用をブロックおよび拒否できます。 既定のアクションは "ログ" です。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | Block, Log |
ストレージ アカウントの SKU。
| プロパティ | 値 |
|---|---|
| 規定値: | Standard_RAGRS |
| 指定可能な値: | PremiumV2_LRS, PremiumV2_ZRS, Premium_LRS, Premium_ZRS, StandardV2_GRS, StandardV2_GZRS, StandardV2_LRS, StandardV2_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS |
サブネットの名前または ID。 名前を指定する場合は、 --vnet-name を指定する必要があります。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Network Rule Arguments |
スペース区切りのタグ: key[=value] [key[=value] ...]既存のタグをクリアするには、"" を使用します。
キーは、ID の ARM リソース識別子です。 ここで許可されるユーザー割り当て ID は 1 つだけです。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Identity Arguments |
仮想ネットワークの名前。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Network Rule Arguments |
ストレージ アカウントの可用性ゾーンのピン留めポリシー。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | Any, None |
ストレージ アカウント リソースを作成できる製品の使用可能なゾーンについて説明します。
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。
az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az storage account create (storage-preview 拡張機能)
ストレージ アカウントを作成します。
ストレージ アカウントの SKU の既定値は "Standard_RAGRS" です。
az storage account create --name
--resource-group
[--access-tier {Cold, Cool, Hot, Premium}]
[--account-type]
[--action]
[--allow-append --allow-protected-append-writes {false, true}]
[--allow-blob-public-access {false, true}]
[--allow-cross-tenant-replication {false, true}]
[--allow-shared-key-access {false, true}]
[--allowed-copy-scope {AAD, PrivateLink}]
[--assign-identity]
[--azure-storage-sid]
[--bypass {AzureServices, Logging, Metrics, None}]
[--custom-domain]
[--default-action {Allow, Deny}]
[--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
[--dns-endpoint-type --endpoint {AzureDnsZone, Standard}]
[--domain-guid]
[--domain-name]
[--domain-sid]
[--edge-zone]
[--enable-alw {false, true}]
[--enable-extended-groups {false, true}]
[--enable-files-aadds {false, true}]
[--enable-files-aadkerb {false, true}]
[--enable-files-adds {false, true}]
[--enable-hierarchical-namespace --hns {false, true}]
[--enable-large-file-share]
[--enable-local-user {false, true}]
[--enable-nfs-v3 {false, true}]
[--enable-sftp {false, true}]
[--encryption-key-name]
[--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
[--encryption-key-type-for-queue {Account, Service}]
[--encryption-key-type-for-table {Account, Service}]
[--encryption-key-vault]
[--encryption-key-version]
[--encryption-services {blob, file, queue, table}]
[--forest-name]
[--https-only {false, true}]
[--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
[--immutability-period --immutability-period-in-days]
[--immutability-state {Disabled, Locked, Unlocked}]
[--key-exp-days --key-expiration-period-in-days]
[--key-vault-federated-client-id]
[--key-vault-user-identity-id]
[--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
[--location]
[--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
[--net-bios-domain-name]
[--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
[--publish-internet-endpoints {false, true}]
[--publish-microsoft-endpoints {false, true}]
[--require-infrastructure-encryption {false, true}]
[--routing-choice {InternetRouting, MicrosoftRouting}]
[--sam-account-name]
[--sas-exp --sas-expiration-period]
[--sku {PremiumV2_LRS, PremiumV2_ZRS, Premium_LRS, Premium_ZRS, StandardV2_GRS, StandardV2_GZRS, StandardV2_LRS, StandardV2_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
[--subnet]
[--tags]
[--user-identity-id]
[--vnet-name]
例
ローカル冗長ストレージを使用して、米国西部リージョンのリソース グループ 'MyResourceGroup' にストレージ アカウント 'mystorageaccount' を作成します。
az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS
必須のパラメーター
ストレージ アカウント名。
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
種類が BlobStorage であるストレージ アカウントに必要です。 アクセス層は課金に使用されます。 "Premium" アクセス層は Premium ブロック BLOB ストレージ アカウントの種類の既定値であり、Premium ブロック BLOB ストレージ アカウントの種類に対しては変更できません。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | Cold, Cool, Hot, Premium |
Azure Storage の Active Directory アカウントの種類を指定します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
仮想ネットワーク ルールのアクション。 指定できる値は [許可] です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Network Rule Arguments |
| 規定値: | Allow |
このプロパティは、無効でロック解除された時間ベースのアイテム保持ポリシーに対してのみ変更できます。 有効にすると、不変性の保護とコンプライアンスを維持しながら、新しいブロックを追加 BLOB に書き込むことができます。 新しいブロックのみを追加でき、既存のブロックは変更または削除できません。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Account Level Immutability Arguments |
| 指定可能な値: | false, true |
ストレージ アカウント内のすべての BLOB またはコンテナーへのパブリック アクセスを許可または禁止します。 このプロパティの既定値は null で、true と同じです。 true の場合、アカウント内のコンテナーはパブリック アクセス用に構成できます。 このプロパティを true に設定しても、アカウント内のデータへの匿名アクセスは有効にならないことに注意してください。 匿名アクセスを有効にするには、コンテナーのパブリック アクセス設定を構成する追加の手順が必要です。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
AAD テナント 間のオブジェクト レプリケーションを許可または禁止します。 このプロパティの既定の解釈は true です。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
ストレージ アカウントが、共有キーを介してアカウント アクセス キーを使用して承認される要求を許可するかどうかを示します。 false の場合、Shared Access Signature を含むすべての要求が Azure Active Directory (Azure AD) で承認されている必要があります。 既定値は null で、true と同じです。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
AAD テナント内またはプライベート リンクを使用して、同じ VNet へのストレージ アカウントとの間のコピーを制限します。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | AAD, PrivateLink |
Azure KeyVault などのキー管理サービスで使用するために、このストレージ アカウントの新しいストレージ アカウント ID を生成して割り当てます。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
Azure Storage のセキュリティ識別子 (SID) を指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
スペース区切りの使用のためにトラフィックをバイパスします。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Network Rule Arguments |
| 指定可能な値: | AzureServices, Logging, Metrics, None |
ストレージ アカウントに割り当てられたユーザー ドメイン。 名前は CNAME ソースです。
ルールが一致しない場合に適用される既定のアクション。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Network Rule Arguments |
| 指定可能な値: | Allow, Deny |
RBAC ロールが割り当てられない場合、Kerberos 認証を使用するユーザーの既定の共有アクセス許可。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Files Identity Based Authentication Arguments |
| 指定可能な値: | None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader |
エンドポイントの種類を指定できます。 これを AzureDNSZone に設定すると、1 つのサブスクリプションに多数のアカウントが作成されます。これにより、Azure DNS ゾーンにアカウントが作成され、エンドポイント URL に英数字の DNS ゾーン識別子が設定されます。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | AzureDnsZone, Standard |
ドメイン GUID を指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
AD DNS サーバーが権限を持つプライマリ ドメインを指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
セキュリティ識別子 (SID) を指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
エッジ ゾーンの名前。
アカウント レベルの不変プロパティ。 プロパティは不変であり、アカウント作成時にのみ true に設定できます。 true に設定すると、アカウント内のすべてのコンテナーのオブジェクト レベルの不変性が既定で有効になります。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Account Level Immutability Arguments |
| 指定可能な値: | false, true |
true に設定されている場合は、ローカル ユーザー機能で拡張グループのサポートを有効にします。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
Azure Files の Azure Active Directory ドメイン Services 認証を有効にします。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Files Identity Based Authentication Arguments |
| 指定可能な値: | false, true |
ストレージ アカウントに対して Azure Files Active Directory Domain Service Kerberos 認証を有効にします。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Files Identity Based Authentication Arguments |
| 指定可能な値: | false, true |
ストレージ アカウントに対して Azure Files Active Directory ドメイン サービス認証を有効にします。 --enable-files-adds が true に設定されている場合は、Azure Active Directory のプロパティ引数を指定する必要があります。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Files Identity Based Authentication Arguments |
| 指定可能な値: | false, true |
BLOB サービスにファイルシステム セマンティクスの表示を許可します。 このプロパティは、ストレージ アカウントの種類が StorageV2 の場合にのみ有効にすることができます。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
ストレージ アカウントの容量が 5 TiB を超える大きなファイル共有をサポートする機能を有効にします。プロパティを有効にすると、この機能を無効にすることはできません。 現在、LRS と ZRS のレプリケーションの種類でのみサポートされているため、geo 冗長アカウントへのアカウント変換は不可能です。 詳細については、https://go.microsoft.com/fwlink/?linkid=2086047を参照してください。
ローカル ユーザー機能を有効にします。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
TRUE に設定されている場合、NFS 3.0 プロトコルのサポートが有効になります。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
セキュリティで保護されたファイル転送プロトコルを有効にします。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
KeyVault キーの名前。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
既定の暗号化キー ソース。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
| 指定可能な値: | Microsoft.Keyvault, Microsoft.Storage |
Queue サービスの暗号化キーの種類を設定します。 "Account": キューはアカウント スコープの暗号化キーで暗号化されます。 "Service": キューは常にサービス スコープキーで暗号化されます。 現在、既定の暗号化キーの種類は "Service" です。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | Account, Service |
Table service の暗号化キーの種類を設定します。 "Account": テーブルはアカウント スコープの暗号化キーで暗号化されます。 "Service": テーブルは常にサービス スコープキーで暗号化されます。 現在、既定の暗号化キーの種類は "Service" です。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | Account, Service |
KeyVault の URI。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
使用する KeyVault キーのバージョン。暗黙的なキーローテーションは無効になります。 キーの自動ローテーションをもう一度オプトインするには、"" を使用してください。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
暗号化するサービスを指定します。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | blob, file, queue, table |
取得する Active Directory フォレストを指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
true に設定されている場合は、ストレージ サービスへの https トラフィックのみを許可します。 既定値は true です。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
ID の種類。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Identity Arguments |
| 指定可能な値: | None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned |
ポリシーの作成以降のコンテナー内の BLOB の不変期間 (日数)。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Account Level Immutability Arguments |
ポリシーのモードを定義します。 無効な状態はポリシーを無効にし、ロック解除状態では不変保持時間の増減が可能になり、allow-protected-append-write プロパティを切り替えることができます。ロック状態では不変保持時間の増加のみが許可されます。 ポリシーは、無効またはロック解除状態でのみ作成でき、2 つの状態を切り替えることができます。 ロック解除状態のポリシーのみが、元に戻すことができないロック状態に移行できます。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Account Level Immutability Arguments |
| 指定可能な値: | Disabled, Locked, Unlocked |
ストレージ アカウントに割り当てられたキー ポリシーの有効期限 (日数)。
ストレージ アカウントでのクロステナントカスタマー マネージド キー サーバー側暗号化のユーザー割り当て ID と組み合わせて使用するマルチテナント アプリケーションの ClientId。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
ストレージ アカウントのサーバー側暗号化に関連付けられる UserAssigned ID のリソース識別子。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
ストレージ アカウントの種類を示します。
| プロパティ | 値 |
|---|---|
| 規定値: | StorageV2 |
| 指定可能な値: | BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2 |
Location. 値のソース: az account list-locations
az configure --defaults location=<location>を使用して、既定の場所を構成できます。
ストレージへの要求で許可される TLS の最小バージョン。 このプロパティの既定の解釈は TLS 1.0 です。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | TLS1_0, TLS1_1, TLS1_2, TLS1_3 |
NetBIOS ドメイン名を指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
ストレージ アカウントへのパブリック ネットワーク アクセスを有効または無効にします。 使用できる値は、 Enabled または Disabledです。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | Disabled, Enabled, SecuredByPerimeter |
インターネット ルーティング ストレージ エンドポイントを発行するかどうかを示すブール型フラグ。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Routing Preference Arguments |
| 指定可能な値: | false, true |
Microsoft ルーティング ストレージ エンドポイントを発行するかどうかを示すブール型フラグ。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Routing Preference Arguments |
| 指定可能な値: | false, true |
サービスが保存データのプラットフォーム マネージド キーを使用して暗号化のセカンダリ レイヤーを適用するかどうかを示すブール値。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
ルーティングの選択は、ユーザーが選択するネットワーク ルーティングの種類を定義します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Routing Preference Arguments |
| 指定可能な値: | InternetRouting, MicrosoftRouting |
Azure Storage の Active Directory SAMAccountName を指定します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
ストレージ アカウント DD.HH:MM:SS に割り当てられた SAS ポリシーの有効期限。
ストレージ アカウントの SKU。
| プロパティ | 値 |
|---|---|
| 規定値: | Standard_RAGRS |
| 指定可能な値: | PremiumV2_LRS, PremiumV2_ZRS, Premium_LRS, Premium_ZRS, StandardV2_GRS, StandardV2_GZRS, StandardV2_LRS, StandardV2_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS |
サブネットの名前または ID。 名前を指定する場合は、 --vnet-name を指定する必要があります。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Network Rule Arguments |
スペース区切りのタグ: key[=value] [key[=value] ...]既存のタグをクリアするには、"" を使用します。
キーは、ID の ARM リソース識別子です。 ここで許可されるユーザー割り当て ID は 1 つだけです。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Identity Arguments |
仮想ネットワークの名前。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Network Rule Arguments |
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。
az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az storage account delete
ストレージ アカウントを削除します。
az storage account delete [--ids]
[--name]
[--resource-group]
[--subscription]
[--yes]
例
リソース ID を使用してストレージ アカウントを削除します。
az storage account delete --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}
アカウント名とリソース グループを使用してストレージ アカウントを削除します。
az storage account delete -n MyStorageAccount -g MyResourceGroup
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
1 つ以上のリソース ID (スペース区切り)。 これは、'Resource Id' 引数のすべての情報を含む完全なリソース ID である必要があります。 --ids または他の 'Resource Id' 引数を指定する必要があります。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
ストレージ アカウント名。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
サブスクリプションの名前または ID。
az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
確認を求めないでください。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az storage account failover
可用性の問題が発生した場合は、ストレージ アカウントに対してフェールオーバー要求をトリガーできます。
フェールオーバーは、ストレージ アカウントのプライマリ クラスターから (RA-)GRS/GZRS アカウントのセカンダリ クラスターに行われます。 セカンダリ クラスターは、フェールオーバー後にプライマリになります。 詳細については、https://learn.microsoft.com/azure/storage/common/storage-disaster-recovery-guidanceを参照してください。
az storage account failover [--failover-type --type {Planned, Unplanned}]
[--ids]
[--name]
[--no-wait]
[--resource-group]
[--subscription]
[--yes]
例
計画されていないストレージ アカウントのフェールオーバー。
az storage account failover -n mystorageaccount -g MyResourceGroup
ストレージ アカウントの計画されたフェールオーバー。
az storage account failover -n mystorageaccount -g MyResourceGroup --failover-type Planned
完了を待たずにストレージ アカウントをフェールオーバーします。
az storage account failover -n mystorageaccount -g MyResourceGroup --no-wait
az storage account show -n mystorageaccount --expand geoReplicationStats
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
フェールオーバーの種類を指定します。 指定できる値は、計画外、計画済みです。 指定しない場合、既定のフェールオーバーの種類は [計画されていません] です。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | Planned, Unplanned |
1 つ以上のリソース ID (スペース区切り)。 これは、'Resource Id' 引数のすべての情報を含む完全なリソース ID である必要があります。 --ids または他の 'Resource Id' 引数を指定する必要があります。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
ストレージ アカウント名。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
実行時間の長い操作が完了するまで待つ必要はありません。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
サブスクリプションの名前または ID。
az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
確認を求めないでください。
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az storage account file-service-usage
アカウントの制限、ファイル共有の制限、推奨事項やバースト式で使用される定数など、ストレージ アカウントでのファイル サービスの使用状況を取得します。
az storage account file-service-usage [--account-name]
[--ids]
[--resource-group]
[--subscription]
例
ストレージ アカウントのファイル サービスの使用状況を取得します。プロビジョニングされた v2 でのみ機能します
az storage account file-service-usage --account-name sa1 -g rg1
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
指定したリソース グループ内のストレージ アカウントの名前。 ストレージ アカウント名の長さは 3 ~ 24 文字で、数字と小文字のみを使用する必要があります。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
1 つ以上のリソース ID (スペース区切り)。 これは、'Resource Id' 引数のすべての情報を含む完全なリソース ID である必要があります。 --ids または他の 'Resource Id' 引数を指定する必要があります。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
サブスクリプションの名前または ID。
az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az storage account generate-sas
ストレージ アカウントの Shared Access Signature を生成します。
az storage account generate-sas --expiry
--permissions
--resource-types
--services
[--account-key]
[--account-name]
[--blob-endpoint]
[--connection-string]
[--encryption-scope]
[--https-only]
[--ids]
[--ip]
[--start]
[--subscription]
例
Linux 上のキューおよびテーブル サービスに対して有効なアカウントの SAS トークンを生成します。
end=`date -u -d "30 minutes" '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv
MacOS 上のキューおよびテーブル サービスに対して有効なアカウントの SAS トークンを生成します。
end=`date -v+30M '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv
アカウントの Shared Access Signature を生成する (自動生成)
az storage account generate-sas --account-key 00000000 --account-name MyStorageAccount --expiry 2020-01-01 --https-only --permissions acuw --resource-types co --services bfqt
必須のパラメーター
SAS が無効になる UTC 日時 (Y-m-d'T'H:M'Z') を指定します。
SAS が付与するアクセス許可。 使用できる値: (a)dd (c)reate (d)elete (f)ilter_by_tags (i)set_immutability_policy (l)ist (p)rocess (r)ead (t)ag (u)pdate (w)rite (x)delete_previous_version (y)permanent_delete。 組み合わせることができます。
SAS が適用できるリソースの種類。 使用できる値: (s)ervice (c)ontainer (o)bject。 組み合わせることができます。
SAS が適用されるストレージ サービス。 使用できる値: (b)lob (f)ile (q)ueue (t)able. 組み合わせることができます。
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
ストレージ アカウント キー。 ストレージ アカウント名またはサービス エンドポイントと組み合わせて使用する必要があります。 環境変数: AZURE_STORAGE_KEY。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Storage Account Arguments |
ストレージ アカウント名。 ストレージ アカウント キーまたは SAS トークンと組み合わせて使用する必要があります。 環境変数: AZURE_STORAGE_ACCOUNT。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
ストレージ データ サービス エンドポイント。 ストレージ アカウント キーまたは SAS トークンと組み合わせて使用する必要があります。
az storage account showを使用して各サービス プライマリ エンドポイントを見つけることができます。 環境変数: AZURE_STORAGE_SERVICE_ENDPOINT。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Storage Account Arguments |
ストレージ アカウントの接続文字列。 環境変数: AZURE_STORAGE_CONNECTION_STRING。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Storage Account Arguments |
サービス上のデータを暗号化するために使用される定義済みの暗号化スコープ。
HTTPS プロトコルで行われた要求のみを許可します。 省略すると、HTTP プロトコルと HTTPS プロトコルの両方からの要求が許可されます。
1 つ以上のリソース ID (スペース区切り)。 これは、'Resource Id' 引数のすべての情報を含む完全なリソース ID である必要があります。 --ids または他の 'Resource Id' 引数を指定する必要があります。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
要求を受け入れる IP アドレスまたは IP アドレスの範囲を指定します。 IPv4 スタイルのアドレスのみをサポートします。
SAS が有効になる UTC 日時 (Y-m-d'T'H:M'Z') を指定します。 既定値は要求の時刻です。
サブスクリプションの名前または ID。
az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az storage account list
ストレージ アカウントを一覧表示します。
az storage account list [--resource-group]
例
サブスクリプション内のすべてのストレージ アカウントを一覧表示します。
az storage account list
リソース グループ内のすべてのストレージ アカウントを一覧表示します。
az storage account list -g MyResourceGroup
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。
az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az storage account revoke-delegation-keys
ストレージ アカウントのすべてのユーザー委任キーを取り消します。
az storage account revoke-delegation-keys [--ids]
[--name]
[--resource-group]
[--subscription]
例
ストレージ アカウントのすべてのユーザー委任キーをリソース ID で取り消します。
az storage account revoke-delegation-keys --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}
ローカル冗長ストレージを使用して、米国西部リージョンのリソース グループ 'MyResourceGroup' のストレージ アカウント 'mystorageaccount' のすべてのユーザー委任キーを取り消します。
az storage account revoke-delegation-keys -n mystorageaccount -g MyResourceGroup
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
1 つ以上のリソース ID (スペース区切り)。 これは、'Resource Id' 引数のすべての情報を含む完全なリソース ID である必要があります。 --ids または他の 'Resource Id' 引数を指定する必要があります。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
ストレージ アカウント名。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
サブスクリプションの名前または ID。
az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az storage account show
ストレージ アカウントのプロパティを表示します。
az storage account show [--expand]
[--ids]
[--name]
[--resource-group]
[--subscription]
例
リソース ID でストレージ アカウントのプロパティを表示します。
az storage account show --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}
アカウント名とリソース グループを使用して、ストレージ アカウントのプロパティを表示します。
az storage account show -g MyResourceGroup -n MyStorageAccount
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
アカウントのプロパティ内のプロパティを展開するために使用できます。 既定では、プロパティをフェッチするときにデータは含まれません。 現在、geoReplicationStats と blobRestoreStatus のみがサポートされています。 既知の値は、"geoReplicationStats" と "blobRestoreStatus" です。 既定値は None です。
1 つ以上のリソース ID (スペース区切り)。 これは、'Resource Id' 引数のすべての情報を含む完全なリソース ID である必要があります。 --ids または他の 'Resource Id' 引数を指定する必要があります。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
ストレージ アカウント名。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
サブスクリプションの名前または ID。
az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az storage account show-connection-string
ストレージ アカウントの接続文字列を取得します。
az storage account show-connection-string [--blob-endpoint]
[--file-endpoint]
[--ids]
[--key {key1, key2, primary, secondary}]
[--name]
[--protocol {http, https}]
[--queue-endpoint]
[--resource-group]
[--sas-token]
[--subscription]
[--table-endpoint]
例
ストレージ アカウントの接続文字列を取得します。
az storage account show-connection-string -g MyResourceGroup -n MyStorageAccount
ストレージ アカウントの接続文字列を取得します。 (autogenerated)
az storage account show-connection-string --name MyStorageAccount --resource-group MyResourceGroup --subscription MySubscription
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
BLOB のカスタム エンドポイント。
ファイルのカスタム エンドポイント。
1 つ以上のリソース ID (スペース区切り)。 これは、'Resource Id' 引数のすべての情報を含む完全なリソース ID である必要があります。 --ids または他の 'Resource Id' 引数を指定する必要があります。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
使用するキー。
| プロパティ | 値 |
|---|---|
| 規定値: | key1 |
| 指定可能な値: | key1, key2, primary, secondary |
ストレージ アカウント名。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
既定のエンドポイント プロトコル。
| プロパティ | 値 |
|---|---|
| 規定値: | https |
| 指定可能な値: | http, https |
キューのカスタム エンドポイント。
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
接続文字列で使用する SAS トークン。
サブスクリプションの名前または ID。
az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
テーブルのカスタム エンドポイント。
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az storage account show-usage
サブスクリプションのストレージ アカウントの現在の数と制限を表示します。
az storage account show-usage --location
例
サブスクリプションのストレージ アカウントの現在の数と制限を表示します。 (autogenerated)
az storage account show-usage --location westus2
必須のパラメーター
Location. 値のソース: az account list-locations
az configure --defaults location=<location>を使用して、既定の場所を構成できます。
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
サブスクリプションの名前または ID。
az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az storage account update
ストレージ アカウントのプロパティを更新します。
az storage account update [--access-tier {Cold, Cool, Hot, Premium}]
[--account-type {Computer, User}]
[--add]
[--allow-append --allow-protected-append-writes {false, true}]
[--allow-blob-public-access {false, true}]
[--allow-cross-tenant-replication {false, true}]
[--allow-shared-key-access {false, true}]
[--assign-identity]
[--azure-storage-sid]
[--blob-geo-sla --enable-blob-geo-priority-replication {false, true}]
[--bypass {AzureServices, Logging, Metrics, None}]
[--custom-domain]
[--default-action {Allow, Deny}]
[--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
[--domain-guid]
[--domain-name]
[--domain-sid]
[--enable-files-aadds {false, true}]
[--enable-files-aadkerb {false, true}]
[--enable-files-adds {false, true}]
[--enable-large-file-share]
[--enable-local-user {false, true}]
[--enable-sftp {false, true}]
[--enable-smb-oauth {false, true}]
[--encryption-key-name]
[--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
[--encryption-key-vault]
[--encryption-key-version]
[--encryption-services {blob, file, queue, table}]
[--force-string]
[--forest-name]
[--https-only {false, true}]
[--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
[--ids]
[--immutability-period --immutability-period-in-days]
[--immutability-state {Disabled, Locked, Unlocked}]
[--key-exp-days --key-expiration-period-in-days]
[--key-vault-federated-client-id]
[--key-vault-user-identity-id]
[--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
[--name]
[--net-bios-domain-name]
[--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
[--publish-internet-endpoints {false, true}]
[--publish-microsoft-endpoints {false, true}]
[--remove]
[--resource-group]
[--routing-choice {InternetRouting, MicrosoftRouting}]
[--sam-account-name]
[--sas-exp --sas-expiration-period]
[--sas-exp-action --sas-expiration-action {Block, Log}]
[--set]
[--sku {PremiumV2_LRS, PremiumV2_ZRS, Premium_LRS, Premium_ZRS, StandardV2_GRS, StandardV2_GZRS, StandardV2_LRS, StandardV2_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
[--subscription]
[--tags]
[--upgrade-to-storagev2 {false, true}]
[--use-subdomain {false, true}]
[--user-identity-id]
[--yes]
[--zone-placement-policy {Any, None}]
[--zones]
例
ストレージ アカウントのプロパティを更新します。 (autogenerated)
az storage account update --default-action Allow --name MyStorageAccount --resource-group MyResourceGroup
システム割り当てマネージド ID の代わりにユーザー割り当てマネージド ID を使用する
az storage account update --name <storage-account-name> --resource-group <resource-group-name> --encryption-key-vault <keyvault-uri> --encryption-key-name <key-name-in-keyvault> --encryption-key-source Microsoft.Keyvault --key-vault-user-identity-id <user-assigned-identity-id> --identity-type UserAssigned --user-identity-id <user-assigned-identity-id>`
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
種類が BlobStorage であるストレージ アカウントに必要です。 アクセス層は課金に使用されます。 "Premium" アクセス層は Premium ブロック BLOB ストレージ アカウントの種類の既定値であり、Premium ブロック BLOB ストレージ アカウントの種類に対しては変更できません。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | Cold, Cool, Hot, Premium |
Azure Storage の Active Directory アカウントの種類を指定します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
| 指定可能な値: | Computer, User |
パスとキー値のペアを指定して、オブジェクトの一覧にオブジェクトを追加します。 例: --add property.listProperty <key=value, string or JSON string>。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Generic Update Arguments |
| 規定値: | [] |
このプロパティは、無効でロック解除された時間ベースのアイテム保持ポリシーに対してのみ変更できます。 有効にすると、不変性の保護とコンプライアンスを維持しながら、新しいブロックを追加 BLOB に書き込むことができます。 新しいブロックのみを追加でき、既存のブロックは変更または削除できません。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Account Level Immutability Arguments |
| 指定可能な値: | false, true |
ストレージ アカウント内のすべての BLOB またはコンテナーへのパブリック アクセスを許可または禁止します。 指定しない場合、新しいアカウントがベスト セキュリティ プラクティスに従う場合、既定値は false になります。 true の場合、アカウント内のコンテナーはパブリック アクセス用に構成できます。 このプロパティを true に設定しても、アカウント内のデータへの匿名アクセスは有効にならないことに注意してください。 匿名アクセスを有効にするには、コンテナーのパブリック アクセス設定を構成する追加の手順が必要です。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
AAD テナント 間のオブジェクト レプリケーションを許可または禁止します。 オブジェクト レプリケーション ポリシーに異なる AAD テナントのストレージ アカウントが含まれる場合にのみ、新規または既存のアカウントに対してこのプロパティを true に設定します。 指定しない場合、新しいアカウントがベスト セキュリティ プラクティスに従う場合、既定値は false になります。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
ストレージ アカウントが、共有キーを介してアカウント アクセス キーを使用して承認される要求を許可するかどうかを示します。 false の場合、Shared Access Signature を含むすべての要求が Azure Active Directory (Azure AD) で承認されている必要があります。 既定値は null で、true と同じです。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
Azure KeyVault などのキー管理サービスで使用するために、このストレージ アカウントの新しいストレージ アカウント ID を生成して割り当てます。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
Azure Storage のセキュリティ識別子 (SID) を指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
ストレージ アカウントに対して BLOB Geo 優先度レプリケーションが有効になっているかどうかを示します。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
スペース区切りの使用のためにトラフィックをバイパスします。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Network Rule Arguments |
| 指定可能な値: | AzureServices, Logging, Metrics, None |
ストレージ アカウントに割り当てられたユーザー ドメイン。 名前は CNAME ソースです。 既存の値をクリアするには、"" を使用します。
ルールが一致しない場合に適用される既定のアクション。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Network Rule Arguments |
| 指定可能な値: | Allow, Deny |
RBAC ロールが割り当てられない場合、Kerberos 認証を使用するユーザーの既定の共有アクセス許可。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Files Identity Based Authentication Arguments |
| 指定可能な値: | None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader |
ドメイン GUID を指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
AD DNS サーバーが権限を持つプライマリ ドメインを指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
セキュリティ識別子 (SID) を指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
Azure Files の Azure Active Directory ドメイン Services 認証を有効にします。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Files Identity Based Authentication Arguments |
| 指定可能な値: | false, true |
ストレージ アカウントに対して Azure Files Active Directory Domain Service Kerberos 認証を有効にします。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Files Identity Based Authentication Arguments |
| 指定可能な値: | false, true |
ストレージ アカウントに対して Azure Files Active Directory ドメイン サービス認証を有効にします。 --enable-files-adds が true に設定されている場合は、Azure Active Directory のプロパティ引数を指定する必要があります。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Files Identity Based Authentication Arguments |
| 指定可能な値: | false, true |
ストレージ アカウントの容量が 5 TiB を超える大きなファイル共有をサポートする機能を有効にします。プロパティを有効にすると、この機能を無効にすることはできません。 現在、LRS と ZRS のレプリケーションの種類でのみサポートされているため、geo 冗長アカウントへのアカウント変換は不可能です。 詳細については、https://go.microsoft.com/fwlink/?linkid=2086047を参照してください。
ローカル ユーザー機能を有効にします。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
セキュリティで保護されたファイル転送プロトコルを有効にします。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
マネージド ID が OAuth を使用して SMB 共有にアクセスできるかどうかを指定します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Files Identity Based Authentication Arguments |
| 指定可能な値: | false, true |
KeyVault キーの名前。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
既定の暗号化キー ソース。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
| 指定可能な値: | Microsoft.Keyvault, Microsoft.Storage |
KeyVault の URI。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
使用する KeyVault キーのバージョン。暗黙的なキーローテーションは無効になります。 キーの自動ローテーションをもう一度オプトインするには、"" を使用してください。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
暗号化するサービスを指定します。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | blob, file, queue, table |
'set' または 'add' を使用する場合は、JSON に変換するのではなく、文字列リテラルを保持します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Generic Update Arguments |
| 規定値: | False |
取得する Active Directory フォレストを指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
ストレージ サービスへの https トラフィックのみを許可します。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
ID の種類。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Identity Arguments |
| 指定可能な値: | None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned |
1 つ以上のリソース ID (スペース区切り)。 これは、'Resource Id' 引数のすべての情報を含む完全なリソース ID である必要があります。 --ids または他の 'Resource Id' 引数を指定する必要があります。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
ポリシーの作成以降のコンテナー内の BLOB の不変期間 (日数)。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Account Level Immutability Arguments |
ポリシーのモードを定義します。 無効な状態はポリシーを無効にし、ロック解除状態では不変保持時間の増減が可能になり、allow-protected-append-write プロパティを切り替えることができます。ロック状態では不変保持時間の増加のみが許可されます。 ポリシーは、無効またはロック解除状態でのみ作成でき、2 つの状態を切り替えることができます。 ロック解除状態のポリシーのみが、元に戻すことができないロック状態に移行できます。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Account Level Immutability Arguments |
| 指定可能な値: | Disabled, Locked, Unlocked |
ストレージ アカウントに割り当てられたキー ポリシーの有効期限 (日数)。
ストレージ アカウントでのクロステナントカスタマー マネージド キー サーバー側暗号化のユーザー割り当て ID と組み合わせて使用するマルチテナント アプリケーションの ClientId。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
ストレージ アカウントのサーバー側暗号化に関連付けられる UserAssigned ID のリソース識別子。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
ストレージへの要求で許可される TLS の最小バージョン。 このプロパティの既定の設定は TLS 1.0 ですが、MinimumTlsVersion を 1.2 以上に設定することをお勧めします。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | TLS1_0, TLS1_1, TLS1_2, TLS1_3 |
ストレージ アカウント名。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
NetBIOS ドメイン名を指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
ストレージ アカウントへのパブリック ネットワーク アクセスを有効または無効にします。 使用できる値は、 Enabled または Disabledです。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | Disabled, Enabled, SecuredByPerimeter |
インターネット ルーティング ストレージ エンドポイントを発行するかどうかを示すブール型フラグ。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Routing Preference Arguments |
| 指定可能な値: | false, true |
Microsoft ルーティング ストレージ エンドポイントを発行するかどうかを示すブール型フラグ。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Routing Preference Arguments |
| 指定可能な値: | false, true |
リストからプロパティまたは要素を削除します。 例: --remove property.list <indexToRemove> OR --remove propertyToRemove。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Generic Update Arguments |
| 規定値: | [] |
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
ルーティングの選択は、ユーザーが選択するネットワーク ルーティングの種類を定義します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Routing Preference Arguments |
| 指定可能な値: | InternetRouting, MicrosoftRouting |
Azure Storage の Active Directory SAMAccountName を指定します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
ストレージ アカウント DD.HH:MM:SS に割り当てられた SAS ポリシーの有効期限。
--sas-expiration-period に違反したときに実行されるアクション。 "ログ" アクションは監査目的で使用でき、"ブロック" アクションを使用して、SAS ポリシーの有効期限に準拠していない SAS トークンの使用をブロックおよび拒否できます。 既定のアクションは "ログ" です。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | Block, Log |
設定するプロパティ パスと値を指定して、オブジェクトを更新します。 例: --set property1.property2=<value>。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Generic Update Arguments |
| 規定値: | [] |
SKU 名をStandard_ZRS、Premium_LRS、またはPremium_ZRSに更新することも、それらの SKU 名のアカウントを他の値に更新することもできないことに注意してください。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | PremiumV2_LRS, PremiumV2_ZRS, Premium_LRS, Premium_ZRS, StandardV2_GRS, StandardV2_GZRS, StandardV2_LRS, StandardV2_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS |
サブスクリプションの名前または ID。
az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
スペース区切りのタグ: key[=value] [key[=value] ...]既存のタグをクリアするには、"" を使用します。
ストレージ アカウントの種類を StorageV2 にアップグレードします。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
間接 CNAME 検証を使用するかどうかを指定します。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
キーは、ID の ARM リソース識別子です。 ここで許可されるユーザー割り当て ID は 1 つだけです。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Identity Arguments |
確認を求めないでください。
ストレージ アカウントの可用性ゾーンのピン留めポリシー。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | Any, None |
ストレージ アカウント リソースを作成できる製品の使用可能なゾーンについて説明します。
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
az storage account update (storage-preview 拡張機能)
ストレージ アカウントのプロパティを更新します。
az storage account update [--access-tier {Cold, Cool, Hot, Premium}]
[--account-type]
[--add]
[--allow-append --allow-protected-append-writes {false, true}]
[--allow-blob-public-access {false, true}]
[--allow-cross-tenant-replication {false, true}]
[--allow-shared-key-access {false, true}]
[--allowed-copy-scope {AAD, PrivateLink}]
[--assign-identity]
[--azure-storage-sid]
[--bypass {AzureServices, Logging, Metrics, None}]
[--custom-domain]
[--default-action {Allow, Deny}]
[--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
[--domain-guid]
[--domain-name]
[--domain-sid]
[--enable-extended-groups {false, true}]
[--enable-files-aadds {false, true}]
[--enable-files-aadkerb {false, true}]
[--enable-files-adds {false, true}]
[--enable-large-file-share]
[--enable-local-user {false, true}]
[--enable-sftp {false, true}]
[--encryption-key-name]
[--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
[--encryption-key-vault]
[--encryption-key-version]
[--encryption-services {blob, file, queue, table}]
[--force-string]
[--forest-name]
[--https-only {false, true}]
[--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
[--ids]
[--immutability-period --immutability-period-in-days]
[--immutability-state {Disabled, Locked, Unlocked}]
[--key-exp-days --key-expiration-period-in-days]
[--key-vault-federated-client-id]
[--key-vault-user-identity-id]
[--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
[--name]
[--net-bios-domain-name]
[--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
[--publish-internet-endpoints {false, true}]
[--publish-microsoft-endpoints {false, true}]
[--remove]
[--resource-group]
[--routing-choice {InternetRouting, MicrosoftRouting}]
[--sam-account-name]
[--sas-exp --sas-expiration-period]
[--set]
[--sku {PremiumV2_LRS, PremiumV2_ZRS, Premium_LRS, Premium_ZRS, StandardV2_GRS, StandardV2_GZRS, StandardV2_LRS, StandardV2_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
[--subscription]
[--tags]
[--use-subdomain {false, true}]
[--user-identity-id]
オプションのパラメーター
次のパラメーターは省略可能ですが、コマンドを正常に実行するには、状況に応じて 1 つ以上が必要になる場合があります。
種類が BlobStorage であるストレージ アカウントに必要です。 アクセス層は課金に使用されます。 "Premium" アクセス層は Premium ブロック BLOB ストレージ アカウントの種類の既定値であり、Premium ブロック BLOB ストレージ アカウントの種類に対しては変更できません。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | Cold, Cool, Hot, Premium |
Azure Storage の Active Directory アカウントの種類を指定します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
パスとキー値のペアを指定して、オブジェクトの一覧にオブジェクトを追加します。 例: --add property.listProperty <key=value, string or JSON string>。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Generic Update Arguments |
| 規定値: | [] |
このプロパティは、無効でロック解除された時間ベースのアイテム保持ポリシーに対してのみ変更できます。 有効にすると、不変性の保護とコンプライアンスを維持しながら、新しいブロックを追加 BLOB に書き込むことができます。 新しいブロックのみを追加でき、既存のブロックは変更または削除できません。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Account Level Immutability Arguments |
| 指定可能な値: | false, true |
ストレージ アカウント内のすべての BLOB またはコンテナーへのパブリック アクセスを許可または禁止します。 このプロパティの既定値は null で、true と同じです。 true の場合、アカウント内のコンテナーはパブリック アクセス用に構成できます。 このプロパティを true に設定しても、アカウント内のデータへの匿名アクセスは有効にならないことに注意してください。 匿名アクセスを有効にするには、コンテナーのパブリック アクセス設定を構成する追加の手順が必要です。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
AAD テナント 間のオブジェクト レプリケーションを許可または禁止します。 このプロパティの既定の解釈は true です。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
ストレージ アカウントが、共有キーを介してアカウント アクセス キーを使用して承認される要求を許可するかどうかを示します。 false の場合、Shared Access Signature を含むすべての要求が Azure Active Directory (Azure AD) で承認されている必要があります。 既定値は null で、true と同じです。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
AAD テナント内またはプライベート リンクを使用して、同じ VNet へのストレージ アカウントとの間のコピーを制限します。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | AAD, PrivateLink |
Azure KeyVault などのキー管理サービスで使用するために、このストレージ アカウントの新しいストレージ アカウント ID を生成して割り当てます。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
Azure Storage のセキュリティ識別子 (SID) を指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
スペース区切りの使用のためにトラフィックをバイパスします。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Network Rule Arguments |
| 指定可能な値: | AzureServices, Logging, Metrics, None |
ストレージ アカウントに割り当てられたユーザー ドメイン。 名前は CNAME ソースです。 既存の値をクリアするには、"" を使用します。
ルールが一致しない場合に適用される既定のアクション。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Network Rule Arguments |
| 指定可能な値: | Allow, Deny |
RBAC ロールが割り当てられない場合、Kerberos 認証を使用するユーザーの既定の共有アクセス許可。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Files Identity Based Authentication Arguments |
| 指定可能な値: | None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader |
ドメイン GUID を指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
AD DNS サーバーが権限を持つプライマリ ドメインを指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
セキュリティ識別子 (SID) を指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
true に設定されている場合は、ローカル ユーザー機能で拡張グループのサポートを有効にします。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
Azure Files の Azure Active Directory ドメイン Services 認証を有効にします。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Files Identity Based Authentication Arguments |
| 指定可能な値: | false, true |
ストレージ アカウントに対して Azure Files Active Directory Domain Service Kerberos 認証を有効にします。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Files Identity Based Authentication Arguments |
| 指定可能な値: | false, true |
ストレージ アカウントに対して Azure Files Active Directory ドメイン サービス認証を有効にします。 --enable-files-adds が true に設定されている場合は、Azure Active Directory のプロパティ引数を指定する必要があります。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Files Identity Based Authentication Arguments |
| 指定可能な値: | false, true |
ストレージ アカウントの容量が 5 TiB を超える大きなファイル共有をサポートする機能を有効にします。プロパティを有効にすると、この機能を無効にすることはできません。 現在、LRS と ZRS のレプリケーションの種類でのみサポートされているため、geo 冗長アカウントへのアカウント変換は不可能です。 詳細については、https://go.microsoft.com/fwlink/?linkid=2086047を参照してください。
ローカル ユーザー機能を有効にします。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
セキュリティで保護されたファイル転送プロトコルを有効にします。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
KeyVault キーの名前。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
既定の暗号化キー ソース。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
| 指定可能な値: | Microsoft.Keyvault, Microsoft.Storage |
KeyVault の URI。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
使用する KeyVault キーのバージョン。暗黙的なキーローテーションは無効になります。 キーの自動ローテーションをもう一度オプトインするには、"" を使用してください。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
暗号化するサービスを指定します。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | blob, file, queue, table |
'set' または 'add' を使用する場合は、JSON に変換するのではなく、文字列リテラルを保持します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Generic Update Arguments |
| 規定値: | False |
取得する Active Directory フォレストを指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
ストレージ サービスへの https トラフィックのみを許可します。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
ID の種類。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Identity Arguments |
| 指定可能な値: | None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned |
1 つ以上のリソース ID (スペース区切り)。 これは、'Resource Id' 引数のすべての情報を含む完全なリソース ID である必要があります。 --ids または他の 'Resource Id' 引数を指定する必要があります。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
ポリシーの作成以降のコンテナー内の BLOB の不変期間 (日数)。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Account Level Immutability Arguments |
ポリシーのモードを定義します。 無効な状態はポリシーを無効にし、ロック解除状態では不変保持時間の増減が可能になり、allow-protected-append-write プロパティを切り替えることができます。ロック状態では不変保持時間の増加のみが許可されます。 ポリシーは、無効またはロック解除状態でのみ作成でき、2 つの状態を切り替えることができます。 ロック解除状態のポリシーのみが、元に戻すことができないロック状態に移行できます。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Account Level Immutability Arguments |
| 指定可能な値: | Disabled, Locked, Unlocked |
ストレージ アカウントに割り当てられたキー ポリシーの有効期限 (日数)。
ストレージ アカウントでのクロステナントカスタマー マネージド キー サーバー側暗号化のユーザー割り当て ID と組み合わせて使用するマルチテナント アプリケーションの ClientId。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
ストレージ アカウントのサーバー側暗号化に関連付けられる UserAssigned ID のリソース識別子。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Customer managed key Arguments |
ストレージへの要求で許可される TLS の最小バージョン。 このプロパティの既定の解釈は TLS 1.0 です。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | TLS1_0, TLS1_1, TLS1_2, TLS1_3 |
ストレージ アカウント名。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
NetBIOS ドメイン名を指定します。 --enable-files-adds が True に設定されている場合に必要です。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
ストレージ アカウントへのパブリック ネットワーク アクセスを有効または無効にします。 使用できる値は、 Enabled または Disabledです。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | Disabled, Enabled, SecuredByPerimeter |
インターネット ルーティング ストレージ エンドポイントを発行するかどうかを示すブール型フラグ。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Routing Preference Arguments |
| 指定可能な値: | false, true |
Microsoft ルーティング ストレージ エンドポイントを発行するかどうかを示すブール型フラグ。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Routing Preference Arguments |
| 指定可能な値: | false, true |
リストからプロパティまたは要素を削除します。 例: --remove property.list <indexToRemove> OR --remove propertyToRemove。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Generic Update Arguments |
| 規定値: | [] |
リソース グループの名前。
az configure --defaults group=<name>を使用して既定のグループを構成できます。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
ルーティングの選択は、ユーザーが選択するネットワーク ルーティングの種類を定義します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Routing Preference Arguments |
| 指定可能な値: | InternetRouting, MicrosoftRouting |
Azure Storage の Active Directory SAMAccountName を指定します。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Azure Active Directory Properties Arguments |
ストレージ アカウント DD.HH:MM:SS に割り当てられた SAS ポリシーの有効期限。
設定するプロパティ パスと値を指定して、オブジェクトを更新します。 例: --set property1.property2=<value>。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Generic Update Arguments |
| 規定値: | [] |
SKU 名をStandard_ZRS、Premium_LRS、またはPremium_ZRSに更新することも、それらの SKU 名のアカウントを他の値に更新することもできないことに注意してください。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | PremiumV2_LRS, PremiumV2_ZRS, Premium_LRS, Premium_ZRS, StandardV2_GRS, StandardV2_GZRS, StandardV2_LRS, StandardV2_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS |
サブスクリプションの名前または ID。
az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Resource Id Arguments |
スペース区切りのタグ: key[=value] [key[=value] ...]既存のタグをクリアするには、"" を使用します。
間接 CNAME 検証を使用するかどうかを指定します。
| プロパティ | 値 |
|---|---|
| 指定可能な値: | false, true |
キーは、ID の ARM リソース識別子です。 ここで許可されるユーザー割り当て ID は 1 つだけです。
| プロパティ | 値 |
|---|---|
| パラメーター グループ: | Identity Arguments |
グローバル パラメーター
ログの詳細度を上げて、すべてのデバッグ ログを表示します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
このヘルプ メッセージを表示して終了します。
エラーのみを表示し、警告を抑制します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |
出力フォーマット。
| プロパティ | 値 |
|---|---|
| 規定値: | json |
| 指定可能な値: | json, jsonc, none, table, tsv, yaml, yamlc |
JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。
ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。
| プロパティ | 値 |
|---|---|
| 規定値: | False |