次の方法で共有


az storage account keys

ストレージ アカウント キーを管理します。

コマンド

名前 説明 状態
az storage account keys list

ストレージ アカウントのアクセス キーまたは Kerberos キー (Active Directory が有効な場合) を一覧表示します。

Core GA
az storage account keys renew

ストレージ アカウントのアクセス キーまたは Kerberos キー (Active Directory が有効な場合) のいずれかを再生成します。

Core GA

az storage account keys list

ストレージ アカウントのアクセス キーまたは Kerberos キー (Active Directory が有効な場合) を一覧表示します。

az storage account keys list --account-name
                             [--expand-key-type {kerb}]
                             [--resource-group]

ストレージ アカウントのアクセス キーを一覧表示します。

az storage account keys list -g MyResourceGroup -n MyStorageAccount

ストレージ アカウントのアクセス キーと Kerberos キー (Active Directory が有効な場合) を一覧表示します。

az storage account keys list -g MyResourceGroup -n MyStorageAccount --expand-key-type kerb

必須のパラメーター

--account-name -n

ストレージ アカウント名。

省略可能のパラメーター

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--expand-key-type
プレビュー

表示する展開されたキーの種類を指定します。

プロパティ
規定値: kerb
指定可能な値: kerb
--resource-group -g

リソース グループの名前。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

Output format.

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False

az storage account keys renew

ストレージ アカウントのアクセス キーまたは Kerberos キー (Active Directory が有効な場合) のいずれかを再生成します。

Kerberos キーは、Azure Active Directory Domain Service (Azure AD DS) または Active Directory Domain Service (AD DS) を使用した Azure Files ID ベースの認証のために、ストレージ アカウントごとに生成されます。 これは、ストレージ アカウントを表すドメイン サービスに登録されている ID のパスワードとして使用されます。 Kerberos キーは、ストレージ アカウントに対してコントロールまたはデータ プレーンの読み取りまたは書き込み操作を実行するためのアクセス許可を提供しません。

az storage account keys renew --account-name
                              --key {key1, key2, primary, secondary}
                              [--key-type {kerb}]
                              [--resource-group]

ストレージ アカウントのアクセス キーの 1 つを再生成します。

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key primary

ストレージ アカウントの Kerberos キーのいずれかを再生成します。

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key secondary --key-type kerb

必須のパラメーター

--account-name -n

ストレージ アカウント名。

--key

再生成する主なオプション。

プロパティ
指定可能な値: key1, key2, primary, secondary

省略可能のパラメーター

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--key-type

再生成するキーの種類。 --key-type が指定されていない場合、アクセス キーの 1 つが既定で再生成されます。

プロパティ
指定可能な値: kerb
--resource-group -g

リソース グループの名前。 az configure --defaults group=<name>を使用して既定のグループを構成できます。

グローバル パラメーター
--debug

ログの詳細度を上げて、すべてのデバッグ ログを表示します。

プロパティ
規定値: False
--help -h

このヘルプ メッセージを表示して終了します。

--only-show-errors

エラーのみを表示し、警告を抑制します。

プロパティ
規定値: False
--output -o

Output format.

プロパティ
規定値: json
指定可能な値: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath クエリ文字列。 詳細と例については、http://jmespath.org/ を参照してください。

--subscription

サブスクリプションの名前または ID。 az account set -s NAME_OR_IDを使用して既定のサブスクリプションを構成できます。

--verbose

ログの詳細度を高める。 完全なデバッグ ログには --debug を使用します。

プロパティ
規定値: False