az storage account keys

ストレージ アカウント キーを管理します。

コマンド

名前 説明 Status
az storage account keys list

ストレージ アカウントのアクセス キーまたは Kerberos キー (Active Directory が有効な場合) を一覧表示します。

コア GA
az storage account keys renew

ストレージ アカウントのアクセス キーまたは Kerberos キー (Active Directory が有効な場合) のいずれかを再生成します。

コア GA

az storage account keys list

ストレージ アカウントのアクセス キーまたは Kerberos キー (Active Directory が有効な場合) を一覧表示します。

az storage account keys list --account-name
                             [--expand-key-type]
                             [--resource-group]

ストレージ アカウントのアクセス キーを一覧表示します。

az storage account keys list -g MyResourceGroup -n MyStorageAccount

ストレージ アカウントのアクセス キーと Kerberos キー (Active Directory が有効な場合) を一覧表示します。

az storage account keys list -g MyResourceGroup -n MyStorageAccount --expand-key-type kerb

必須のパラメーター

--account-name -n

ストレージ アカウントの名前。

省略可能のパラメーター

--expand-key-type
プレビュー

表示する展開されたキーの種類を指定します。

既定値: kerb
--resource-group -g

リソース グループの名前。 az configure --defaults group=<name> を使用して、既定のグループを構成できます。

グローバル パラメーター
--debug

すべてのデバッグ ログを表示するようにログの詳細レベルを上げます。

--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告は抑制します。

--output -o

出力形式。

承認された値: json, jsonc, none, table, tsv, yaml, yamlc
既定値: json
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ をご覧ください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

--verbose

ログの詳細レベルを上げます。 詳細なデバッグ ログを表示するには --debug を使います。

az storage account keys renew

ストレージ アカウントのアクセス キーまたは Kerberos キー (Active Directory が有効な場合) のいずれかを再生成します。

Kerberos キーは、Azure Active Directory ドメイン Service (Azure AD DS) または Active Directory ドメイン Service (AD DS) を使用した Azure Files ID ベースの認証のために、ストレージ アカウントごとに生成されます。 ストレージ アカウントを表す doメイン サービスに登録されている ID のパスワードとして使用されます。 Kerberos キーは、ストレージ アカウントに対してコントロールまたはデータ プレーンの読み取りまたは書き込み操作を実行するためのアクセス許可を提供しません。

az storage account keys renew --account-name
                              --key {key1, key2, primary, secondary}
                              [--key-type {kerb}]
                              [--resource-group]

ストレージ アカウントのアクセス キーの 1 つを再生成します。

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key primary

ストレージ アカウントの Kerberos キーのいずれかを再生成します。

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key secondary --key-type kerb

必須のパラメーター

--account-name -n

ストレージ アカウントの名前。

--key

再生成する主なオプション。

承認された値: key1, key2, primary, secondary

省略可能のパラメーター

--key-type

再生成するキーの種類。 --key-type が指定されていない場合、アクセス キーの 1 つが既定で再生成されます。

承認された値: kerb
--resource-group -g

リソース グループの名前。 az configure --defaults group=<name> を使用して、既定のグループを構成できます。

グローバル パラメーター
--debug

すべてのデバッグ ログを表示するようにログの詳細レベルを上げます。

--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告は抑制します。

--output -o

出力形式。

承認された値: json, jsonc, none, table, tsv, yaml, yamlc
既定値: json
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ をご覧ください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_ID を使用して、既定のサブスクリプションを構成できます。

--verbose

ログの詳細レベルを上げます。 詳細なデバッグ ログを表示するには --debug を使います。