Udostępnij za pośrednictwem


az storage account

Note

Ta grupa poleceń zawiera polecenia zdefiniowane zarówno w interfejsie wiersza polecenia platformy Azure, jak i w co najmniej jednym rozszerzeniu. Zainstaluj każde rozszerzenie, aby korzystać z rozszerzonych możliwości. Learn more about extensions.

Zarządzanie kontami magazynu.

Polecenia

Nazwa Opis Typ Stan
az storage account blob-inventory-policy

Zarządzanie zasadami spisu obiektów blob konta magazynu.

Core Preview
az storage account blob-inventory-policy create

Utwórz zasady spisu obiektów blob dla konta magazynu.

Core Preview
az storage account blob-inventory-policy delete

Usuń zasady spisu obiektów blob skojarzone z określonym kontem magazynu.

Core Preview
az storage account blob-inventory-policy show

Pokaż właściwości zasad spisu obiektów blob skojarzonych z określonym kontem magazynu.

Core Preview
az storage account blob-inventory-policy update

Zaktualizuj zasady spisu obiektów blob skojarzone z określonym kontem magazynu.

Core Preview
az storage account blob-service-properties

Zarządzanie właściwościami usługi blob konta magazynu.

Core ogólna dostępność
az storage account blob-service-properties cors-rule

Zarządzanie regułami współużytkowania zasobów między źródłami (CORS) właściwości usługi blob konta magazynu.

Core ogólna dostępność
az storage account blob-service-properties cors-rule add

Dodaj regułę CORS dla konta magazynu.

Core ogólna dostępność
az storage account blob-service-properties cors-rule clear

Wyczyść wszystkie reguły CORS dla konta magazynu.

Core ogólna dostępność
az storage account blob-service-properties cors-rule list

Wyświetl listę wszystkich reguł CORS właściwości usługi obiektów blob konta magazynu.

Core ogólna dostępność
az storage account blob-service-properties show

Pokaż właściwości usługi blob konta magazynu.

Core ogólna dostępność
az storage account blob-service-properties update

Zaktualizuj właściwości usługi blob konta magazynu.

Core ogólna dostępność
az storage account check-name

Sprawdź, czy nazwa konta magazynu jest prawidłowa i nie jest jeszcze używana.

Core ogólna dostępność
az storage account create

Utwórz konto przechowywania.

Core ogólna dostępność
az storage account create (storage-preview rozszerzenie)

Utwórz konto przechowywania.

Extension ogólna dostępność
az storage account delete

Usuń konto magazynu.

Core ogólna dostępność
az storage account encryption-scope

Zarządzanie zakresem szyfrowania dla konta magazynu.

Core ogólna dostępność
az storage account encryption-scope create

Utwórz zakres szyfrowania na koncie magazynu.

Core ogólna dostępność
az storage account encryption-scope list

Wyświetlanie listy zakresów szyfrowania na koncie magazynu.

Core ogólna dostępność
az storage account encryption-scope show

Pokaż właściwości określonego zakresu szyfrowania na koncie magazynu.

Core ogólna dostępność
az storage account encryption-scope update

Zaktualizuj właściwości określonego zakresu szyfrowania na koncie magazynu.

Core ogólna dostępność
az storage account failover

Żądanie trybu failover można wyzwolić dla konta magazynu w przypadku problemów z dostępnością.

Core Preview
az storage account file-service-properties

Zarządzanie właściwościami usługi plików na koncie magazynu.

Core ogólna dostępność
az storage account file-service-properties show

Pokaż właściwości usługi plików na koncie magazynu.

Core ogólna dostępność
az storage account file-service-properties update

Zaktualizuj właściwości usługi plików na koncie magazynu.

Core ogólna dostępność
az storage account file-service-usage

Uzyskaj użycie usługi plików na koncie magazynu, w tym limity kont, limity udziału plików i stałe używane w rekomendacjach i formułach z serii.

Core ogólna dostępność
az storage account generate-sas

Wygeneruj sygnaturę dostępu współdzielonego dla konta magazynu.

Core ogólna dostępność
az storage account hns-migration

Zarządzanie migracją konta magazynu w celu włączenia hierarchicznej przestrzeni nazw.

Core ogólna dostępność
az storage account hns-migration start

Zweryfikuj/rozpocznij migrację konta magazynu, aby włączyć hierarchiczną przestrzeń nazw.

Core ogólna dostępność
az storage account hns-migration stop

Zatrzymaj włączanie hierarchicznej migracji przestrzeni nazw konta magazynu.

Core ogólna dostępność
az storage account keys

Zarządzanie kluczami konta magazynu.

Core ogólna dostępność
az storage account keys list

Wyświetl listę kluczy dostępu lub kluczy Kerberos (jeśli włączono usługę Active Directory) dla konta magazynu.

Core ogólna dostępność
az storage account keys renew

Wygeneruj ponownie jeden z kluczy dostępu lub kluczy Kerberos (jeśli włączono usługę Active Directory) dla konta magazynu.

Core ogólna dostępność
az storage account list

Wyświetlanie listy kont magazynu.

Core ogólna dostępność
az storage account local-user

Zarządzanie użytkownikami lokalnymi konta magazynu.

Core i Extension ogólna dostępność
az storage account local-user create

Utwórz użytkownika lokalnego dla danego konta magazynu.

Core ogólna dostępność
az storage account local-user create (storage-preview rozszerzenie)

Utwórz użytkownika lokalnego dla danego konta magazynu.

Extension ogólna dostępność
az storage account local-user delete

Usuń użytkownika lokalnego.

Core ogólna dostępność
az storage account local-user delete (storage-preview rozszerzenie)

Usuń użytkownika lokalnego.

Extension ogólna dostępność
az storage account local-user list

Wyświetlanie listy użytkowników lokalnych dla konta magazynu.

Core ogólna dostępność
az storage account local-user list (storage-preview rozszerzenie)

Wyświetlanie listy użytkowników lokalnych dla konta magazynu.

Extension ogólna dostępność
az storage account local-user list-keys

Wyświetlanie list sharedkeys i sshAuthorizedKeys dla użytkownika lokalnego.

Core ogólna dostępność
az storage account local-user list-keys (storage-preview rozszerzenie)

Wyświetlanie list sharedkeys i sshAuthorizedKeys dla użytkownika lokalnego.

Extension ogólna dostępność
az storage account local-user regenerate-password

Wygeneruj ponownie sshPassword dla użytkownika lokalnego.

Core ogólna dostępność
az storage account local-user regenerate-password (storage-preview rozszerzenie)

Wygeneruj ponownie sshPassword dla użytkownika lokalnego.

Extension ogólna dostępność
az storage account local-user show

Pokaż informacje dla użytkownika lokalnego.

Core ogólna dostępność
az storage account local-user show (storage-preview rozszerzenie)

Pokaż informacje dla użytkownika lokalnego.

Extension ogólna dostępność
az storage account local-user update

Zaktualizuj właściwości użytkownika lokalnego.

Core ogólna dostępność
az storage account local-user update (storage-preview rozszerzenie)

Zaktualizuj właściwości użytkownika lokalnego.

Extension ogólna dostępność
az storage account management-policy

Zarządzanie zasadami zarządzania kontami magazynu.

Core ogólna dostępność
az storage account management-policy create

Utwórz reguły zasad danych skojarzone z określonym kontem magazynu.

Core ogólna dostępność
az storage account management-policy delete

Usuń reguły zasad danych skojarzone z określonym kontem magazynu.

Core ogólna dostępność
az storage account management-policy show

Pobierz reguły zasad danych skojarzone z określonym kontem magazynu.

Core ogólna dostępność
az storage account management-policy update

Zaktualizuj reguły zasad danych skojarzone z określonym kontem magazynu.

Core ogólna dostępność
az storage account migration

Zarządzanie migracją konta magazynu.

Core i Extension ogólna dostępność
az storage account migration show

Uzyskaj stan trwającej migracji dla określonego konta magazynu.

Core ogólna dostępność
az storage account migration show (storage-preview rozszerzenie)

Uzyskaj stan trwającej migracji dla określonego konta magazynu.

Extension ogólna dostępność
az storage account migration start

Żądanie migracji konta może zostać wyzwolone dla konta magazynu w celu zmiany poziomu nadmiarowości. Migracja aktualizuje konto magazynu strefowo nadmiarowego do konta strefowo nadmiarowego lub odwrotnie, aby zapewnić lepszą niezawodność i dostępność. Magazyn strefowo nadmiarowy (ZRS) replikuje konto magazynu synchronicznie w trzech strefach dostępności platformy Azure w regionie podstawowym.

Core ogólna dostępność
az storage account migration start (storage-preview rozszerzenie)

Żądanie migracji konta może zostać wyzwolone dla konta magazynu w celu zmiany poziomu nadmiarowości. Migracja aktualizuje konto magazynu strefowo nadmiarowego do konta strefowo nadmiarowego lub odwrotnie, aby zapewnić lepszą niezawodność i dostępność. Magazyn strefowo nadmiarowy (ZRS) replikuje konto magazynu synchronicznie w trzech strefach dostępności platformy Azure w regionie podstawowym.

Extension ogólna dostępność
az storage account network-rule

Zarządzanie regułami sieci.

Core ogólna dostępność
az storage account network-rule add

Dodaj regułę sieci.

Core ogólna dostępność
az storage account network-rule list

Wyświetlanie listy reguł sieciowych.

Core ogólna dostępność
az storage account network-rule remove

Usuń regułę sieci.

Core ogólna dostępność
az storage account or-policy

Zarządzanie zasadami replikacji obiektów konta magazynu.

Core Preview
az storage account or-policy create

Utwórz zasady usługi replikacji obiektów dla konta magazynu.

Core Preview
az storage account or-policy delete

Usuń określone zasady usługi replikacji obiektów skojarzone z określonym kontem magazynu.

Core Preview
az storage account or-policy list

Wyświetlanie listy zasad usługi replikacji obiektów skojarzonych z określonym kontem magazynu.

Core Preview
az storage account or-policy rule

Zarządzanie regułami zasad usługi replikacji obiektów.

Core Preview
az storage account or-policy rule add

Dodaj regułę do określonych zasad usługi replikacji obiektów.

Core Preview
az storage account or-policy rule list

Wyświetl listę wszystkich reguł w określonych zasadach usługi replikacji obiektów.

Core Preview
az storage account or-policy rule remove

Usuń określoną regułę z określonych zasad usługi replikacji obiektów.

Core Preview
az storage account or-policy rule show

Pokaż właściwości określonej reguły w zasadach usługi replikacji obiektów.

Core Preview
az storage account or-policy rule update

Zaktualizuj właściwości reguły do zasad usługi replikacji obiektów.

Core Preview
az storage account or-policy show

Pokaż właściwości określonych zasad usługi replikacji obiektów dla konta magazynu.

Core Preview
az storage account or-policy update

Zaktualizuj właściwości zasad usługi replikacji obiektów dla konta magazynu.

Core Preview
az storage account private-endpoint-connection

Zarządzanie połączeniem prywatnego punktu końcowego konta magazynu.

Core Preview
az storage account private-endpoint-connection approve

Zatwierdzanie żądania połączenia prywatnego punktu końcowego dla konta magazynu.

Core Preview
az storage account private-endpoint-connection delete

Usuń żądanie połączenia prywatnego punktu końcowego dla konta magazynu.

Core Preview
az storage account private-endpoint-connection reject

Odrzuć żądanie połączenia prywatnego punktu końcowego dla konta magazynu.

Core Preview
az storage account private-endpoint-connection show

Pokaż szczegóły żądania połączenia prywatnego punktu końcowego dla konta magazynu.

Core Preview
az storage account private-link-resource

Zarządzanie zasobami łącza prywatnego konta magazynu.

Core ogólna dostępność
az storage account private-link-resource list

Pobierz zasoby łącza prywatnego, które należy utworzyć dla konta magazynu.

Core Preview
az storage account revoke-delegation-keys

Odwoływanie wszystkich kluczy delegowania użytkownika dla konta magazynu.

Core ogólna dostępność
az storage account show

Pokaż właściwości konta magazynu.

Core ogólna dostępność
az storage account show-connection-string

Pobiera parametry połączenia konta magazynu.

Core ogólna dostępność
az storage account show-usage

Pokaż bieżącą liczbę i limit kont magazynu w ramach subskrypcji.

Core ogólna dostępność
az storage account task-assignment

Zarządzanie przypisaniem zadania konta magazynu.

Extension ogólna dostępność
az storage account task-assignment create

Utwórz nowy zasób podrzędny przypisania zadania magazynu z określonymi parametrami. Jeśli przypisanie zadania magazynu zostało już utworzone, a kolejne żądanie utworzenia zostanie wystawione z różnymi właściwościami, właściwości przypisania zadania magazynu zostaną zaktualizowane. Jeśli przypisanie zadania magazynu zostało już utworzone, a kolejne żądanie utworzenia lub aktualizacji zostanie wystawione z dokładnie tym samym zestawem właściwości, żądanie zakończy się powodzeniem.

Extension ogólna dostępność
az storage account task-assignment delete

Usuń zasób podrzędny przypisania zadania magazynu.

Extension ogólna dostępność
az storage account task-assignment list

Wyświetl listę wszystkich przypisań zadań magazynu na koncie.

Extension ogólna dostępność
az storage account task-assignment list-report

Wyświetl podsumowanie raportu wystąpień pojedynczego przypisania zadania magazynu.

Extension ogólna dostępność
az storage account task-assignment show

Pobierz właściwości przypisania zadania magazynu.

Extension ogólna dostępność
az storage account task-assignment update

Zaktualizuj nowy zasób podrzędny przypisania zadania magazynu przy użyciu określonych parametrów. Jeśli przypisanie zadania magazynu zostało już utworzone, a kolejne żądanie utworzenia zostanie wystawione z różnymi właściwościami, właściwości przypisania zadania magazynu zostaną zaktualizowane. Jeśli przypisanie zadania magazynu zostało już utworzone, a kolejne żądanie utworzenia lub aktualizacji zostanie wystawione z dokładnie tym samym zestawem właściwości, żądanie zakończy się powodzeniem.

Extension ogólna dostępność
az storage account task-assignment wait

Umieść interfejs wiersza polecenia w stanie oczekiwania do momentu spełnienia warunku.

Extension ogólna dostępność
az storage account update

Zaktualizuj właściwości konta magazynu.

Core ogólna dostępność
az storage account update (storage-preview rozszerzenie)

Zaktualizuj właściwości konta magazynu.

Extension ogólna dostępność

az storage account check-name

Sprawdź, czy nazwa konta magazynu jest prawidłowa i nie jest jeszcze używana.

az storage account check-name --name

Parametry wymagane

--name -n

Nazwa konta magazynu w określonej grupie zasobów.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az storage account create

Utwórz konto przechowywania.

Jednostka SKU konta magazynu jest domyślnie ustawiona na "Standard_RAGRS".

az storage account create --name
                          --resource-group
                          [--access-tier {Cold, Cool, Hot, Premium}]
                          [--account-type {Computer, User}]
                          [--action]
                          [--allow-append --allow-protected-append-writes {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--dns-endpoint-type --endpoint {AzureDnsZone, Standard}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--edge-zone]
                          [--enable-alw {false, true}]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-hierarchical-namespace --hns {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-nfs-v3 {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-type-for-queue {Account, Service}]
                          [--encryption-key-type-for-table {Account, Service}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--immutability-period --immutability-period-in-days]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days --key-expiration-period-in-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
                          [--location]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--require-infrastructure-encryption {false, true}]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp --sas-expiration-period]
                          [--sas-exp-action --sas-expiration-action {Block, Log}]
                          [--sku {PremiumV2_LRS, PremiumV2_ZRS, Premium_LRS, Premium_ZRS, StandardV2_GRS, StandardV2_GZRS, StandardV2_LRS, StandardV2_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subnet]
                          [--tags]
                          [--user-identity-id]
                          [--vnet-name]

Przykłady

Utwórz konto magazynu "mystorageaccount" w grupie zasobów "MyResourceGroup" w regionie Zachodnie stany USA z magazynem lokalnie nadmiarowym.

az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS

Utwórz konto magazynu "mystorageaccount" w grupie zasobów "MyResourceGroup" w regionie eastus2euap z włączonym kluczem szyfrowania o zakresie konta dla usługi Table Service.

az storage account create -n mystorageaccount -g MyResourceGroup --kind StorageV2 -l eastus2euap -t Account

Parametry wymagane

--name -n

Nazwa konta magazynu.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--access-tier

Wymagane dla kont magazynu, gdzie rodzaj = BlobStorage. Warstwa dostępu jest używana do rozliczeń. Warstwa dostępu "Premium" to domyślna wartość typu konta magazynu blokowych obiektów blob w warstwie Premium i nie można jej zmienić dla typu konta magazynu blokowych obiektów blob w warstwie Premium.

Właściwość Wartość
Dopuszczalne wartości: Cold, Cool, Hot, Premium
--account-type

Określ typ konta usługi Active Directory dla usługi Azure Storage.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
Dopuszczalne wartości: Computer, User
--action

Akcja reguły sieci wirtualnej. Możliwa wartość to Zezwalaj.

Właściwość Wartość
Parameter group: Network Rule Arguments
Domyślna wartość: Allow
--allow-append --allow-protected-append-writes -w

Tę właściwość można zmienić tylko dla wyłączonych i odblokowanych zasad przechowywania na podstawie czasu. Po włączeniu nowych bloków można zapisywać w uzupełnialnych obiektach blob przy zachowaniu niezmienności i zgodności. Można dodawać tylko nowe bloki i nie można modyfikować ani usuwać żadnych istniejących bloków.

Właściwość Wartość
Parameter group: Account Level Immutability Arguments
Dopuszczalne wartości: false, true
--allow-blob-public-access

Zezwalaj lub nie zezwalaj na publiczny dostęp do wszystkich obiektów blob lub kontenerów na koncie magazynu. Jeśli nie zostanie określony, wartość domyślna to false dla nowych kont w celu przestrzegania najlepszych rozwiązań w zakresie zabezpieczeń. W przypadku wartości true kontenery na koncie mogą być skonfigurowane pod kątem dostępu publicznego. Należy pamiętać, że ustawienie tej właściwości na true nie umożliwia anonimowego dostępu do żadnych danych na koncie. Dodatkowy krok konfigurowania ustawienia dostępu publicznego dla kontenera jest wymagany do włączenia dostępu anonimowego.

Właściwość Wartość
Dopuszczalne wartości: false, true
--allow-cross-tenant-replication -r

Zezwalaj na replikację obiektów dzierżawy usługi AAD lub nie zezwalaj na nie. Ustaw tę właściwość na wartość true dla nowych lub istniejących kont tylko wtedy, gdy zasady replikacji obiektów będą obejmować konta magazynu w różnych dzierżawach usługi AAD. Jeśli nie zostanie określony, wartość domyślna to false dla nowych kont w celu przestrzegania najlepszych rozwiązań w zakresie zabezpieczeń.

Właściwość Wartość
Dopuszczalne wartości: false, true
--allow-shared-key-access -k

Określ, czy konto magazynu zezwala na autoryzację żądań przy użyciu klucza dostępu do konta za pośrednictwem klucza współużytkowanego. Jeśli wartość false, wszystkie żądania, w tym sygnatury dostępu współdzielonego, muszą być autoryzowane za pomocą usługi Azure Active Directory (Azure AD). Wartość domyślna to null, która jest równoważna wartości true.

Właściwość Wartość
Dopuszczalne wartości: false, true
--assign-identity

Wygeneruj i przypisz nową tożsamość konta magazynu dla tego konta magazynu do użycia z usługami zarządzania kluczami, takimi jak Azure KeyVault.

Właściwość Wartość
Domyślna wartość: False
--azure-storage-sid

Określ identyfikator zabezpieczeń (SID) dla usługi Azure Storage. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--bypass

Pomiń ruch w przypadku zastosowań rozdzielonych spacjami.

Właściwość Wartość
Parameter group: Network Rule Arguments
Dopuszczalne wartości: AzureServices, Logging, Metrics, None
--custom-domain

Domena użytkownika przypisana do konta magazynu. Nazwa to źródło CNAME.

--default-action

Domyślna akcja stosowana, gdy reguła nie jest zgodna.

Właściwość Wartość
Parameter group: Network Rule Arguments
Dopuszczalne wartości: Allow, Deny
--default-share-permission -d

Domyślne uprawnienia udziału dla użytkowników korzystających z uwierzytelniania Kerberos, jeśli rola RBAC nie jest przypisana.

Właściwość Wartość
Parameter group: Azure Files Identity Based Authentication Arguments
Dopuszczalne wartości: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--dns-endpoint-type --endpoint

Umożliwia określenie typu punktu końcowego. Ustaw tę wartość na wartość AzureDNSZone, aby utworzyć dużą liczbę kont w jednej subskrypcji, która tworzy konta w strefie DNS platformy Azure, a adres URL punktu końcowego będzie miał alfanumeryczny identyfikator strefy DNS.

Właściwość Wartość
Dopuszczalne wartości: AzureDnsZone, Standard
--domain-guid

Określ identyfikator GUID domeny. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--domain-name

Określ domenę podstawową, dla którego serwer DNS usługi AD jest autorytatywny. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--domain-sid

Określ identyfikator zabezpieczeń (SID). Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--edge-zone

Nazwa strefy krawędzi.

--enable-alw

Właściwość niezmienności poziomu konta. Właściwość jest niezmienna i może być ustawiona tylko na wartość true w czasie tworzenia konta. Po ustawieniu wartości true włącza niezmienność na poziomie obiektu dla wszystkich kontenerów na koncie domyślnie.

Właściwość Wartość
Parameter group: Account Level Immutability Arguments
Dopuszczalne wartości: false, true
--enable-files-aadds

Włącz uwierzytelnianie usług Azure domena usługi Active Directory Services dla usługi Azure Files.

Właściwość Wartość
Parameter group: Azure Files Identity Based Authentication Arguments
Dopuszczalne wartości: false, true
--enable-files-aadkerb

Włącz uwierzytelnianie Kerberos usługi Azure Files Active Directory Domain Service dla konta magazynu.

Właściwość Wartość
Parameter group: Azure Files Identity Based Authentication Arguments
Dopuszczalne wartości: false, true
--enable-files-adds

Włącz uwierzytelnianie usługi Azure Files domena usługi Active Directory dla konta magazynu. Gdy parametr --enable-files-adds ma wartość true, należy podać argumenty właściwości usługi Azure Active Directory.

Właściwość Wartość
Parameter group: Azure Files Identity Based Authentication Arguments
Dopuszczalne wartości: false, true
--enable-hierarchical-namespace --hns

Zezwól usłudze obiektów blob na wystawianie semantyki systemu plików. Tę właściwość można włączyć tylko wtedy, gdy rodzaj konta magazynu to StorageV2.

Właściwość Wartość
Dopuszczalne wartości: false, true
--enable-large-file-share

Włącz możliwość obsługi dużych udziałów plików z ponad 5 tiB pojemności dla konta magazynu. Po włączeniu właściwości nie można wyłączyć tej funkcji. Obecnie obsługiwane tylko w przypadku typów replikacji LRS i ZRS, dlatego konwersje kont na konta geograficznie nadmiarowe nie byłyby możliwe. Aby uzyskać więcej informacji, zobacz https://go.microsoft.com/fwlink/?linkid=2086047.

--enable-local-user

Włącz funkcje użytkownika lokalnego.

Właściwość Wartość
Dopuszczalne wartości: false, true
--enable-nfs-v3

Obsługa protokołu NFS 3.0 jest włączona, jeśli ustawiono wartość true.

Właściwość Wartość
Dopuszczalne wartości: false, true
--enable-sftp

Włącz protokół bezpiecznego transferu plików.

Właściwość Wartość
Dopuszczalne wartości: false, true
--encryption-key-name

Nazwa klucza usługi KeyVault.

Właściwość Wartość
Parameter group: Customer managed key Arguments
--encryption-key-source

Domyślne źródło klucza szyfrowania.

Właściwość Wartość
Parameter group: Customer managed key Arguments
Dopuszczalne wartości: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-type-for-queue -q

Ustaw typ klucza szyfrowania dla usługi Kolejki. "Konto": kolejka zostanie zaszyfrowana przy użyciu klucza szyfrowania o zakresie konta. "Usługa": kolejka będzie zawsze szyfrowana przy użyciu kluczy o zakresie usługi. Obecnie domyślnym typem klucza szyfrowania jest "Usługa".

Właściwość Wartość
Dopuszczalne wartości: Account, Service
--encryption-key-type-for-table -t

Ustaw typ klucza szyfrowania dla usługi Table Service. "Konto": tabela zostanie zaszyfrowana przy użyciu klucza szyfrowania w zakresie konta. "Usługa": tabela będzie zawsze szyfrowana przy użyciu kluczy o zakresie usługi. Obecnie domyślnym typem klucza szyfrowania jest "Usługa".

Właściwość Wartość
Dopuszczalne wartości: Account, Service
--encryption-key-vault

Identyfikator URI usługi KeyVault.

Właściwość Wartość
Parameter group: Customer managed key Arguments
--encryption-key-version

Wersja klucza usługi KeyVault do użycia, która zrezygnuje z niejawnej rotacji kluczy. Użyj "", aby ponownie wyrazić zgodę na automatyczne obracanie klucza.

Właściwość Wartość
Parameter group: Customer managed key Arguments
--encryption-services

Określa, które usługi mają być szyfrujące.

Właściwość Wartość
Dopuszczalne wartości: blob, file, queue, table
--forest-name

Określ las usługi Active Directory, który ma być pobierany. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--https-only

Zezwalaj na ruch https tylko do usługi magazynu, jeśli jest ustawiona wartość true. Wartość domyślna to true.

Właściwość Wartość
Dopuszczalne wartości: false, true
--identity-type

Typ tożsamości.

Właściwość Wartość
Parameter group: Identity Arguments
Dopuszczalne wartości: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--immutability-period --immutability-period-in-days

Okres niezmienności obiektów blob w kontenerze od momentu utworzenia zasad w dniach.

Właściwość Wartość
Parameter group: Account Level Immutability Arguments
--immutability-state

Definiuje tryb zasad. Wyłączony stan wyłącza zasady, Stan odblokowany pozwala zwiększyć i zmniejszyć czas przechowywania niezmienności, a także umożliwia przełączanie właściwości allow-protected-append-write, Stan zablokowany zezwala tylko na wydłużenie czasu przechowywania niezmienności. Zasady można utworzyć tylko w stanie Wyłączone lub Odblokowane i można je przełączać między dwoma stanami. Tylko zasady w stanie Odblokowane mogą przejść do stanu Zablokowane, którego nie można przywrócić.

Właściwość Wartość
Parameter group: Account Level Immutability Arguments
Dopuszczalne wartości: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
Wersja zapoznawcza

Okres wygaśnięcia w dniach zasad klucza przypisanych do konta magazynu.

--key-vault-federated-client-id -f

ClientId aplikacji wielodostępnej, która ma być używana w połączeniu z tożsamością przypisaną przez użytkownika na potrzeby szyfrowania po stronie serwera kluczy zarządzanych przez klienta między dzierżawami na koncie magazynu.

Właściwość Wartość
Parameter group: Customer managed key Arguments
--key-vault-user-identity-id -u

Identyfikator zasobu tożsamości UserAssigned, który ma być skojarzony z szyfrowaniem po stronie serwera na koncie magazynu.

Właściwość Wartość
Parameter group: Customer managed key Arguments
--kind

Określ typ konta magazynu.

Właściwość Wartość
Domyślna wartość: StorageV2
Dopuszczalne wartości: BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2
--location -l

Location. Wartości z: az account list-locations. Lokalizację domyślną można skonfigurować przy użyciu polecenia az configure --defaults location=<location>.

--min-tls-version

Minimalna wersja protokołu TLS, która ma być dozwolona na żądania do magazynu. Ustawieniem domyślnym jest protokół TLS 1.0 dla tej właściwości, ale firma Microsoft zaleca ustawienie wartości MinimumTlsVersion na 1.2 lub nowszą.

Właściwość Wartość
Dopuszczalne wartości: TLS1_0, TLS1_1, TLS1_2, TLS1_3
--net-bios-domain-name

Określ nazwę domeny NetBIOS. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--public-network-access

Włącz lub wyłącz dostęp do sieci publicznej na koncie magazynu. Możliwe wartości to: Enabled lub Disabled.

Właściwość Wartość
Dopuszczalne wartości: Disabled, Enabled, SecuredByPerimeter
--publish-internet-endpoints

Flaga logiczna wskazująca, czy punkty końcowe magazynu routingu internetowego mają być publikowane.

Właściwość Wartość
Parameter group: Routing Preference Arguments
Dopuszczalne wartości: false, true
--publish-microsoft-endpoints

Flaga logiczna wskazująca, czy punkty końcowe magazynu routingu firmy Microsoft mają być publikowane.

Właściwość Wartość
Parameter group: Routing Preference Arguments
Dopuszczalne wartości: false, true
--require-infrastructure-encryption -i

Wartość logiczna wskazująca, czy usługa stosuje dodatkową warstwę szyfrowania z kluczami zarządzanymi platformy dla danych magazynowanych.

Właściwość Wartość
Dopuszczalne wartości: false, true
--routing-choice

Wybór routingu definiuje rodzaj routingu sieciowego wybranego przez użytkownika.

Właściwość Wartość
Parameter group: Routing Preference Arguments
Dopuszczalne wartości: InternetRouting, MicrosoftRouting
--sam-account-name

Określ nazwę SAMAccountName usługi Active Directory dla usługi Azure Storage.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--sas-exp --sas-expiration-period

Okres wygaśnięcia zasad sygnatury dostępu współdzielonego przypisany do konta magazynu DD.HH:MM:SS.

--sas-exp-action --sas-expiration-action

Akcja, która ma zostać wykonana, gdy zostanie naruszona wartość --sas-expiration-period. Akcja "Dziennik" może służyć do celów inspekcji, a akcja "Blokuj" może służyć do blokowania i odmowy użycia tokenów SAS, które nie są zgodne z okresem wygaśnięcia zasad sygnatury dostępu współdzielonego. Domyślną akcją jest "Dziennik".

Właściwość Wartość
Dopuszczalne wartości: Block, Log
--sku

Jednostka SKU konta magazynu.

Właściwość Wartość
Domyślna wartość: Standard_RAGRS
Dopuszczalne wartości: PremiumV2_LRS, PremiumV2_ZRS, Premium_LRS, Premium_ZRS, StandardV2_GRS, StandardV2_GZRS, StandardV2_LRS, StandardV2_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
--subnet

Nazwa lub identyfikator podsieci. Jeśli podano nazwę, --vnet-name należy podać.

Właściwość Wartość
Parameter group: Network Rule Arguments
--tags

Tagi rozdzielone spacjami: klucz[=wartość] [key[=value] ...]. Użyj ciągu "", aby wyczyścić istniejące tagi.

--user-identity-id

Kluczem jest identyfikator zasobu usługi ARM tożsamości. W tym miejscu dozwolona jest tylko 1 tożsamość przypisana przez użytkownika.

Właściwość Wartość
Parameter group: Identity Arguments
--vnet-name

Nazwa sieci wirtualnej.

Właściwość Wartość
Parameter group: Network Rule Arguments
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az storage account create (storage-preview rozszerzenie)

Utwórz konto przechowywania.

Jednostka SKU konta magazynu jest domyślnie ustawiona na "Standard_RAGRS".

az storage account create --name
                          --resource-group
                          [--access-tier {Cold, Cool, Hot, Premium}]
                          [--account-type]
                          [--action]
                          [--allow-append --allow-protected-append-writes {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--allowed-copy-scope {AAD, PrivateLink}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--dns-endpoint-type --endpoint {AzureDnsZone, Standard}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--edge-zone]
                          [--enable-alw {false, true}]
                          [--enable-extended-groups {false, true}]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-hierarchical-namespace --hns {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-nfs-v3 {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-type-for-queue {Account, Service}]
                          [--encryption-key-type-for-table {Account, Service}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--immutability-period --immutability-period-in-days]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days --key-expiration-period-in-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
                          [--location]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--require-infrastructure-encryption {false, true}]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp --sas-expiration-period]
                          [--sku {PremiumV2_LRS, PremiumV2_ZRS, Premium_LRS, Premium_ZRS, StandardV2_GRS, StandardV2_GZRS, StandardV2_LRS, StandardV2_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subnet]
                          [--tags]
                          [--user-identity-id]
                          [--vnet-name]

Przykłady

Utwórz konto magazynu "mystorageaccount" w grupie zasobów "MyResourceGroup" w regionie Zachodnie stany USA z magazynem lokalnie nadmiarowym.

az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS

Parametry wymagane

--name -n

Nazwa konta magazynu.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--access-tier

Wymagane dla kont magazynu, gdzie rodzaj = BlobStorage. Warstwa dostępu jest używana do rozliczeń. Warstwa dostępu "Premium" to domyślna wartość typu konta magazynu blokowych obiektów blob w warstwie Premium i nie można jej zmienić dla typu konta magazynu blokowych obiektów blob w warstwie Premium.

Właściwość Wartość
Dopuszczalne wartości: Cold, Cool, Hot, Premium
--account-type

Określ typ konta usługi Active Directory dla usługi Azure Storage.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--action

Akcja reguły sieci wirtualnej. Możliwa wartość to Zezwalaj.

Właściwość Wartość
Parameter group: Network Rule Arguments
Domyślna wartość: Allow
--allow-append --allow-protected-append-writes -w

Tę właściwość można zmienić tylko dla wyłączonych i odblokowanych zasad przechowywania na podstawie czasu. Po włączeniu nowych bloków można zapisywać w uzupełnialnych obiektach blob przy zachowaniu niezmienności i zgodności. Można dodawać tylko nowe bloki i nie można modyfikować ani usuwać żadnych istniejących bloków.

Właściwość Wartość
Parameter group: Account Level Immutability Arguments
Dopuszczalne wartości: false, true
--allow-blob-public-access

Zezwalaj lub nie zezwalaj na publiczny dostęp do wszystkich obiektów blob lub kontenerów na koncie magazynu. Wartość domyślna dla tej właściwości ma wartość null, która jest równoważna wartości true. W przypadku wartości true kontenery na koncie mogą być skonfigurowane pod kątem dostępu publicznego. Należy pamiętać, że ustawienie tej właściwości na true nie umożliwia anonimowego dostępu do żadnych danych na koncie. Dodatkowy krok konfigurowania ustawienia dostępu publicznego dla kontenera jest wymagany do włączenia dostępu anonimowego.

Właściwość Wartość
Dopuszczalne wartości: false, true
--allow-cross-tenant-replication -r

Zezwalaj na replikację obiektów dzierżawy usługi AAD lub nie zezwalaj na nie. Domyślna interpretacja jest prawdziwa dla tej właściwości.

Właściwość Wartość
Dopuszczalne wartości: false, true
--allow-shared-key-access -k

Określ, czy konto magazynu zezwala na autoryzację żądań przy użyciu klucza dostępu do konta za pośrednictwem klucza współużytkowanego. Jeśli wartość false, wszystkie żądania, w tym sygnatury dostępu współdzielonego, muszą być autoryzowane za pomocą usługi Azure Active Directory (Azure AD). Wartość domyślna to null, która jest równoważna wartości true.

Właściwość Wartość
Dopuszczalne wartości: false, true
--allowed-copy-scope -s

Ogranicz kopiowanie do i z kont magazynu w dzierżawie usługi AAD lub za pomocą linków prywatnych do tej samej sieci wirtualnej.

Właściwość Wartość
Dopuszczalne wartości: AAD, PrivateLink
--assign-identity

Wygeneruj i przypisz nową tożsamość konta magazynu dla tego konta magazynu do użycia z usługami zarządzania kluczami, takimi jak Azure KeyVault.

Właściwość Wartość
Domyślna wartość: False
--azure-storage-sid

Określ identyfikator zabezpieczeń (SID) dla usługi Azure Storage. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--bypass

Pomiń ruch w przypadku zastosowań rozdzielonych spacjami.

Właściwość Wartość
Parameter group: Network Rule Arguments
Dopuszczalne wartości: AzureServices, Logging, Metrics, None
--custom-domain

Domena użytkownika przypisana do konta magazynu. Nazwa to źródło CNAME.

--default-action

Domyślna akcja stosowana, gdy reguła nie jest zgodna.

Właściwość Wartość
Parameter group: Network Rule Arguments
Dopuszczalne wartości: Allow, Deny
--default-share-permission -d

Domyślne uprawnienia udziału dla użytkowników korzystających z uwierzytelniania Kerberos, jeśli rola RBAC nie jest przypisana.

Właściwość Wartość
Parameter group: Azure Files Identity Based Authentication Arguments
Dopuszczalne wartości: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--dns-endpoint-type --endpoint

Umożliwia określenie typu punktu końcowego. Ustaw tę wartość na wartość AzureDNSZone, aby utworzyć dużą liczbę kont w jednej subskrypcji, która tworzy konta w strefie DNS platformy Azure, a adres URL punktu końcowego będzie miał alfanumeryczny identyfikator strefy DNS.

Właściwość Wartość
Dopuszczalne wartości: AzureDnsZone, Standard
--domain-guid

Określ identyfikator GUID domeny. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--domain-name

Określ domenę podstawową, dla którego serwer DNS usługi AD jest autorytatywny. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--domain-sid

Określ identyfikator zabezpieczeń (SID). Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--edge-zone

Nazwa strefy krawędzi.

--enable-alw

Właściwość niezmienności poziomu konta. Właściwość jest niezmienna i może być ustawiona tylko na wartość true w czasie tworzenia konta. Po ustawieniu wartości true włącza niezmienność na poziomie obiektu dla wszystkich kontenerów na koncie domyślnie.

Właściwość Wartość
Parameter group: Account Level Immutability Arguments
Dopuszczalne wartości: false, true
--enable-extended-groups
Wersja zapoznawcza

Włącz rozszerzoną obsługę grup przy użyciu funkcji użytkowników lokalnych, jeśli ustawiono wartość true.

Właściwość Wartość
Dopuszczalne wartości: false, true
--enable-files-aadds

Włącz uwierzytelnianie usług Azure domena usługi Active Directory Services dla usługi Azure Files.

Właściwość Wartość
Parameter group: Azure Files Identity Based Authentication Arguments
Dopuszczalne wartości: false, true
--enable-files-aadkerb

Włącz uwierzytelnianie Kerberos usługi Azure Files Active Directory Domain Service dla konta magazynu.

Właściwość Wartość
Parameter group: Azure Files Identity Based Authentication Arguments
Dopuszczalne wartości: false, true
--enable-files-adds

Włącz uwierzytelnianie usługi Azure Files domena usługi Active Directory dla konta magazynu. Gdy parametr --enable-files-adds ma wartość true, należy podać argumenty właściwości usługi Azure Active Directory.

Właściwość Wartość
Parameter group: Azure Files Identity Based Authentication Arguments
Dopuszczalne wartości: false, true
--enable-hierarchical-namespace --hns

Zezwól usłudze obiektów blob na wystawianie semantyki systemu plików. Tę właściwość można włączyć tylko wtedy, gdy rodzaj konta magazynu to StorageV2.

Właściwość Wartość
Dopuszczalne wartości: false, true
--enable-large-file-share

Włącz możliwość obsługi dużych udziałów plików z ponad 5 tiB pojemności dla konta magazynu. Po włączeniu właściwości nie można wyłączyć tej funkcji. Obecnie obsługiwane tylko w przypadku typów replikacji LRS i ZRS, dlatego konwersje kont na konta geograficznie nadmiarowe nie byłyby możliwe. Aby uzyskać więcej informacji, zobacz https://go.microsoft.com/fwlink/?linkid=2086047.

--enable-local-user

Włącz funkcje użytkownika lokalnego.

Właściwość Wartość
Dopuszczalne wartości: false, true
--enable-nfs-v3

Obsługa protokołu NFS 3.0 jest włączona, jeśli ustawiono wartość true.

Właściwość Wartość
Dopuszczalne wartości: false, true
--enable-sftp

Włącz protokół bezpiecznego transferu plików.

Właściwość Wartość
Dopuszczalne wartości: false, true
--encryption-key-name

Nazwa klucza usługi KeyVault.

Właściwość Wartość
Parameter group: Customer managed key Arguments
--encryption-key-source

Domyślne źródło klucza szyfrowania.

Właściwość Wartość
Parameter group: Customer managed key Arguments
Dopuszczalne wartości: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-type-for-queue -q

Ustaw typ klucza szyfrowania dla usługi Kolejki. "Konto": kolejka zostanie zaszyfrowana przy użyciu klucza szyfrowania o zakresie konta. "Usługa": kolejka będzie zawsze szyfrowana przy użyciu kluczy o zakresie usługi. Obecnie domyślnym typem klucza szyfrowania jest "Usługa".

Właściwość Wartość
Dopuszczalne wartości: Account, Service
--encryption-key-type-for-table -t

Ustaw typ klucza szyfrowania dla usługi Table Service. "Konto": tabela zostanie zaszyfrowana przy użyciu klucza szyfrowania w zakresie konta. "Usługa": tabela będzie zawsze szyfrowana przy użyciu kluczy o zakresie usługi. Obecnie domyślnym typem klucza szyfrowania jest "Usługa".

Właściwość Wartość
Dopuszczalne wartości: Account, Service
--encryption-key-vault

Identyfikator URI usługi KeyVault.

Właściwość Wartość
Parameter group: Customer managed key Arguments
--encryption-key-version

Wersja klucza usługi KeyVault do użycia, która zrezygnuje z niejawnej rotacji kluczy. Użyj "", aby ponownie wyrazić zgodę na automatyczne obracanie klucza.

Właściwość Wartość
Parameter group: Customer managed key Arguments
--encryption-services

Określa, które usługi mają być szyfrujące.

Właściwość Wartość
Dopuszczalne wartości: blob, file, queue, table
--forest-name

Określ las usługi Active Directory, który ma być pobierany. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--https-only

Zezwalaj na ruch https tylko do usługi magazynu, jeśli jest ustawiona wartość true. Wartość domyślna to true.

Właściwość Wartość
Dopuszczalne wartości: false, true
--identity-type

Typ tożsamości.

Właściwość Wartość
Parameter group: Identity Arguments
Dopuszczalne wartości: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--immutability-period --immutability-period-in-days

Okres niezmienności obiektów blob w kontenerze od momentu utworzenia zasad w dniach.

Właściwość Wartość
Parameter group: Account Level Immutability Arguments
--immutability-state

Definiuje tryb zasad. Wyłączony stan wyłącza zasady, Stan odblokowany pozwala zwiększyć i zmniejszyć czas przechowywania niezmienności, a także umożliwia przełączanie właściwości allow-protected-append-write, Stan zablokowany zezwala tylko na wydłużenie czasu przechowywania niezmienności. Zasady można utworzyć tylko w stanie Wyłączone lub Odblokowane i można je przełączać między dwoma stanami. Tylko zasady w stanie Odblokowane mogą przejść do stanu Zablokowane, którego nie można przywrócić.

Właściwość Wartość
Parameter group: Account Level Immutability Arguments
Dopuszczalne wartości: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
Wersja zapoznawcza

Okres wygaśnięcia w dniach zasad klucza przypisanych do konta magazynu.

--key-vault-federated-client-id -f

ClientId aplikacji wielodostępnej, która ma być używana w połączeniu z tożsamością przypisaną przez użytkownika na potrzeby szyfrowania po stronie serwera kluczy zarządzanych przez klienta między dzierżawami na koncie magazynu.

Właściwość Wartość
Parameter group: Customer managed key Arguments
--key-vault-user-identity-id -u

Identyfikator zasobu tożsamości UserAssigned, który ma być skojarzony z szyfrowaniem po stronie serwera na koncie magazynu.

Właściwość Wartość
Parameter group: Customer managed key Arguments
--kind

Określ typ konta magazynu.

Właściwość Wartość
Domyślna wartość: StorageV2
Dopuszczalne wartości: BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2
--location -l

Location. Wartości z: az account list-locations. Lokalizację domyślną można skonfigurować przy użyciu polecenia az configure --defaults location=<location>.

--min-tls-version

Minimalna wersja protokołu TLS, która ma być dozwolona na żądania do magazynu. Domyślna interpretacja to TLS 1.0 dla tej właściwości.

Właściwość Wartość
Dopuszczalne wartości: TLS1_0, TLS1_1, TLS1_2, TLS1_3
--net-bios-domain-name

Określ nazwę domeny NetBIOS. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--public-network-access

Włącz lub wyłącz dostęp do sieci publicznej na koncie magazynu. Możliwe wartości to: Enabled lub Disabled.

Właściwość Wartość
Dopuszczalne wartości: Disabled, Enabled, SecuredByPerimeter
--publish-internet-endpoints

Flaga logiczna wskazująca, czy punkty końcowe magazynu routingu internetowego mają być publikowane.

Właściwość Wartość
Parameter group: Routing Preference Arguments
Dopuszczalne wartości: false, true
--publish-microsoft-endpoints

Flaga logiczna wskazująca, czy punkty końcowe magazynu routingu firmy Microsoft mają być publikowane.

Właściwość Wartość
Parameter group: Routing Preference Arguments
Dopuszczalne wartości: false, true
--require-infrastructure-encryption -i

Wartość logiczna wskazująca, czy usługa stosuje dodatkową warstwę szyfrowania z kluczami zarządzanymi platformy dla danych magazynowanych.

Właściwość Wartość
Dopuszczalne wartości: false, true
--routing-choice

Wybór routingu definiuje rodzaj routingu sieciowego wybranego przez użytkownika.

Właściwość Wartość
Parameter group: Routing Preference Arguments
Dopuszczalne wartości: InternetRouting, MicrosoftRouting
--sam-account-name

Określ nazwę SAMAccountName usługi Active Directory dla usługi Azure Storage.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--sas-exp --sas-expiration-period
Wersja zapoznawcza

Okres wygaśnięcia zasad sygnatury dostępu współdzielonego przypisany do konta magazynu DD.HH:MM:SS.

--sku

Jednostka SKU konta magazynu.

Właściwość Wartość
Domyślna wartość: Standard_RAGRS
Dopuszczalne wartości: PremiumV2_LRS, PremiumV2_ZRS, Premium_LRS, Premium_ZRS, StandardV2_GRS, StandardV2_GZRS, StandardV2_LRS, StandardV2_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
--subnet

Nazwa lub identyfikator podsieci. Jeśli podano nazwę, --vnet-name należy podać.

Właściwość Wartość
Parameter group: Network Rule Arguments
--tags

Tagi rozdzielone spacjami: klucz[=wartość] [key[=value] ...]. Użyj ciągu "", aby wyczyścić istniejące tagi.

--user-identity-id

Kluczem jest identyfikator zasobu usługi ARM tożsamości. W tym miejscu dozwolona jest tylko 1 tożsamość przypisana przez użytkownika.

Właściwość Wartość
Parameter group: Identity Arguments
--vnet-name

Nazwa sieci wirtualnej.

Właściwość Wartość
Parameter group: Network Rule Arguments
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az storage account delete

Usuń konto magazynu.

az storage account delete [--ids]
                          [--name]
                          [--resource-group]
                          [--subscription]
                          [--yes]

Przykłady

Usuń konto magazynu przy użyciu identyfikatora zasobu.

az storage account delete --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Usuń konto magazynu przy użyciu nazwy konta i grupy zasobów.

az storage account delete -n MyStorageAccount -g MyResourceGroup

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być kompletny identyfikator zasobu, zawierający wszystkie informacje dotyczące argumentów „Identyfikator zasobu”. Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

Właściwość Wartość
Parameter group: Resource Id Arguments
--name -n

Nazwa konta magazynu.

Właściwość Wartość
Parameter group: Resource Id Arguments
--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

Właściwość Wartość
Parameter group: Resource Id Arguments
--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

Właściwość Wartość
Parameter group: Resource Id Arguments
--yes -y

Nie monituj o potwierdzenie.

Właściwość Wartość
Domyślna wartość: False
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az storage account failover

Wersja zapoznawcza

To polecenie jest w wersji zapoznawczej i jest opracowywane. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus

Żądanie trybu failover można wyzwolić dla konta magazynu w przypadku problemów z dostępnością.

Przejście w tryb failover odbywa się z klastra podstawowego konta magazynu do klastra pomocniczego dla kont MAGAZYNU (RA-)GRS/GZRS. Klaster pomocniczy stanie się podstawowym po przejściu w tryb failover. Aby uzyskać więcej informacji, zobacz https://learn.microsoft.com/azure/storage/common/storage-disaster-recovery-guidance.

az storage account failover [--failover-type --type]
                            [--ids]
                            [--name]
                            [--no-wait]
                            [--resource-group]
                            [--subscription]
                            [--yes]

Przykłady

Przełączanie konta magazynu w tryb failover.

az storage account failover -n mystorageaccount -g MyResourceGroup

Przełączanie konta magazynu w tryb failover bez oczekiwania na ukończenie.

az storage account failover -n mystorageaccount -g MyResourceGroup --no-wait
az storage account show -n mystorageaccount --expand geoReplicationStats

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--failover-type --type
Wersja zapoznawcza

Parametr jest ustawiony na "Planned", aby wskazać, czy zażądano planowanego przejścia w tryb failover.

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być kompletny identyfikator zasobu, zawierający wszystkie informacje dotyczące argumentów „Identyfikator zasobu”. Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

Właściwość Wartość
Parameter group: Resource Id Arguments
--name -n

Nazwa konta magazynu.

Właściwość Wartość
Parameter group: Resource Id Arguments
--no-wait

Nie czekaj na zakończenie długotrwałej operacji.

Właściwość Wartość
Domyślna wartość: False
--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

Właściwość Wartość
Parameter group: Resource Id Arguments
--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

Właściwość Wartość
Parameter group: Resource Id Arguments
--yes -y

Nie monituj o potwierdzenie.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az storage account file-service-usage

Uzyskaj użycie usługi plików na koncie magazynu, w tym limity kont, limity udziału plików i stałe używane w rekomendacjach i formułach z serii.

az storage account file-service-usage [--account-name]
                                      [--ids]
                                      [--resource-group]
                                      [--subscription]

Przykłady

Pobieranie użycia usługi plików dla konta magazynu działa tylko w przypadku aprowizowania wersji 2

az storage account file-service-usage --account-name sa1 -g rg1

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--account-name

Nazwa konta magazynu w określonej grupie zasobów. Nazwy kont magazynu muszą mieć długość od 3 do 24 znaków i mogą zawierać wyłącznie cyfry oraz małe litery.

Właściwość Wartość
Parameter group: Resource Id Arguments
--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być kompletny identyfikator zasobu, zawierający wszystkie informacje dotyczące argumentów „Identyfikator zasobu”. Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

Właściwość Wartość
Parameter group: Resource Id Arguments
--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

Właściwość Wartość
Parameter group: Resource Id Arguments
--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

Właściwość Wartość
Parameter group: Resource Id Arguments
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az storage account generate-sas

Wygeneruj sygnaturę dostępu współdzielonego dla konta magazynu.

az storage account generate-sas --expiry
                                --permissions
                                --resource-types
                                --services
                                [--account-key]
                                [--account-name]
                                [--blob-endpoint]
                                [--connection-string]
                                [--encryption-scope]
                                [--https-only]
                                [--ids]
                                [--ip]
                                [--start]
                                [--subscription]

Przykłady

Wygeneruj token sygnatury dostępu współdzielonego dla konta, które jest prawidłowe dla usług kolejek i tabel w systemie Linux.

end=`date -u -d "30 minutes" '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv

Wygeneruj token sygnatury dostępu współdzielonego dla konta, które jest prawidłowe dla usług kolejek i tabel w systemie MacOS.

end=`date -v+30M '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv

Generowanie sygnatury dostępu współdzielonego dla konta (wygenerowane automatycznie)

az storage account generate-sas --account-key 00000000 --account-name MyStorageAccount --expiry 2020-01-01 --https-only --permissions acuw --resource-types co --services bfqt

Parametry wymagane

--expiry

Określa datę/godzinę UTC (Y-m-d'T'H:M'Z'), w której sygnatura dostępu współdzielonego stanie się nieprawidłowa.

--permissions

Uprawnienia udziela sygnatury dostępu współdzielonego. Dozwolone wartości: (a)dd (c)reate (d)elete (f)ilter_by_tags (i)set_immutability_policy (l)ist (p)rocess (r)ead (t)ag (u)pdate (w)rite (x)delete_previous_version (y)permanent_delete. Można połączyć.

--resource-types

Typy zasobów, dla których ma zastosowanie sygnatura dostępu współdzielonego. Dozwolone wartości: (s)ervice (c)ontainer (o)bject. Można połączyć.

--services

Usługi magazynu, dla których ma zastosowanie sygnatura dostępu współdzielonego. Dozwolone wartości: (b)lob (f)ile (q)ueue (t)able. Można połączyć.

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--account-key

Klucz konta przechowywania danych. Należy używać w połączeniu z nazwą konta magazynu lub punktem końcowym usługi. Zmienna środowiskowa: AZURE_STORAGE_KEY.

Właściwość Wartość
Parameter group: Storage Account Arguments
--account-name

Nazwa konta magazynu. Musi być używany w połączeniu z kluczem konta magazynu lub tokenem SAS. Zmienna środowiskowa: AZURE_STORAGE_ACCOUNT.

Właściwość Wartość
Parameter group: Resource Id Arguments
--blob-endpoint

Punkt końcowy usługi danych magazynu. Musi być używany w połączeniu z kluczem konta magazynu lub tokenem SAS. Każdy podstawowy punkt końcowy usługi można znaleźć za pomocą polecenia az storage account show. Zmienna środowiskowa: AZURE_STORAGE_SERVICE_ENDPOINT.

Właściwość Wartość
Parameter group: Storage Account Arguments
--connection-string

Parametry połączenia konta przechowywania. Zmienna środowiskowa: AZURE_STORAGE_CONNECTION_STRING.

Właściwość Wartość
Parameter group: Storage Account Arguments
--encryption-scope

Wstępnie zdefiniowany zakres szyfrowania używany do szyfrowania danych w usłudze.

--https-only

Zezwalaj tylko na żądania wysyłane przy użyciu protokołu HTTPS. W przypadku pominięcia żądania zarówno z protokołu HTTP, jak i HTTPS są dozwolone.

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być kompletny identyfikator zasobu, zawierający wszystkie informacje dotyczące argumentów „Identyfikator zasobu”. Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

Właściwość Wartość
Parameter group: Resource Id Arguments
--ip

Określa adres IP lub zakres adresów IP, z których mają być akceptowane żądania. Obsługuje tylko adresy stylów IPv4.

--start

Określa datę/godzinę UTC (Y-m-d'T'H:M'Z'), o której sygnatura dostępu współdzielonego stanie się prawidłowa. Domyślnie jest to czas żądania.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

Właściwość Wartość
Parameter group: Resource Id Arguments
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az storage account list

Wyświetlanie listy kont magazynu.

az storage account list [--resource-group]

Przykłady

Wyświetl listę wszystkich kont magazynu w subskrypcji.

az storage account list

Wyświetl listę wszystkich kont magazynu w grupie zasobów.

az storage account list -g MyResourceGroup

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az storage account revoke-delegation-keys

Odwoływanie wszystkich kluczy delegowania użytkownika dla konta magazynu.

az storage account revoke-delegation-keys [--ids]
                                          [--name]
                                          [--resource-group]
                                          [--subscription]

Przykłady

Odwoływanie wszystkich kluczy delegowania użytkownika dla konta magazynu według identyfikatora zasobu.

az storage account revoke-delegation-keys --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Odwoływanie wszystkich kluczy delegowania użytkownika dla konta magazynu "mystorageaccount" w grupie zasobów "MyResourceGroup" w regionie Zachodnie stany USA z magazynem lokalnie nadmiarowym.

az storage account revoke-delegation-keys -n mystorageaccount -g MyResourceGroup

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być kompletny identyfikator zasobu, zawierający wszystkie informacje dotyczące argumentów „Identyfikator zasobu”. Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

Właściwość Wartość
Parameter group: Resource Id Arguments
--name -n

Nazwa konta magazynu.

Właściwość Wartość
Parameter group: Resource Id Arguments
--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

Właściwość Wartość
Parameter group: Resource Id Arguments
--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

Właściwość Wartość
Parameter group: Resource Id Arguments
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az storage account show

Pokaż właściwości konta magazynu.

az storage account show [--expand]
                        [--ids]
                        [--name]
                        [--resource-group]
                        [--subscription]

Przykłady

Pokaż właściwości konta magazynu według identyfikatora zasobu.

az storage account show --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Pokaż właściwości konta magazynu przy użyciu nazwy konta i grupy zasobów.

az storage account show -g MyResourceGroup -n MyStorageAccount

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--expand

Może służyć do rozszerzania właściwości we właściwościach konta. Domyślnie dane nie są uwzględniane podczas pobierania właściwości. Obecnie obsługujemy tylko geoReplicationStats i blobRestoreStatus. Znane wartości to: "geoReplicationStats" i "blobRestoreStatus". Wartość domyślna to Brak.

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być kompletny identyfikator zasobu, zawierający wszystkie informacje dotyczące argumentów „Identyfikator zasobu”. Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

Właściwość Wartość
Parameter group: Resource Id Arguments
--name -n

Nazwa konta magazynu.

Właściwość Wartość
Parameter group: Resource Id Arguments
--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

Właściwość Wartość
Parameter group: Resource Id Arguments
--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

Właściwość Wartość
Parameter group: Resource Id Arguments
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az storage account show-connection-string

Pobiera parametry połączenia konta magazynu.

az storage account show-connection-string [--blob-endpoint]
                                          [--file-endpoint]
                                          [--ids]
                                          [--key {key1, key2, primary, secondary}]
                                          [--name]
                                          [--protocol {http, https}]
                                          [--queue-endpoint]
                                          [--resource-group]
                                          [--sas-token]
                                          [--subscription]
                                          [--table-endpoint]

Przykłady

Pobierz parametry połączenia dla konta magazynu.

az storage account show-connection-string -g MyResourceGroup -n MyStorageAccount

Pobiera parametry połączenia konta magazynu. (autogenerated)

az storage account show-connection-string --name MyStorageAccount --resource-group MyResourceGroup --subscription MySubscription

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--blob-endpoint

Niestandardowy punkt końcowy dla obiektów blob.

--file-endpoint

Niestandardowy punkt końcowy dla plików.

--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być kompletny identyfikator zasobu, zawierający wszystkie informacje dotyczące argumentów „Identyfikator zasobu”. Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

Właściwość Wartość
Parameter group: Resource Id Arguments
--key

Klucz do użycia.

Właściwość Wartość
Domyślna wartość: key1
Dopuszczalne wartości: key1, key2, primary, secondary
--name -n

Nazwa konta magazynu.

Właściwość Wartość
Parameter group: Resource Id Arguments
--protocol

Domyślny protokół punktu końcowego.

Właściwość Wartość
Domyślna wartość: https
Dopuszczalne wartości: http, https
--queue-endpoint

Niestandardowy punkt końcowy dla kolejek.

--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

Właściwość Wartość
Parameter group: Resource Id Arguments
--sas-token

Token SAS, który ma być używany w parametrach połączenia.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

Właściwość Wartość
Parameter group: Resource Id Arguments
--table-endpoint

Niestandardowy punkt końcowy dla tabel.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az storage account show-usage

Pokaż bieżącą liczbę i limit kont magazynu w ramach subskrypcji.

az storage account show-usage --location

Przykłady

Pokaż bieżącą liczbę i limit kont magazynu w ramach subskrypcji. (autogenerated)

az storage account show-usage --location westus2

Parametry wymagane

--location -l

Location. Wartości z: az account list-locations. Lokalizację domyślną można skonfigurować przy użyciu polecenia az configure --defaults location=<location>.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az storage account update

Zaktualizuj właściwości konta magazynu.

az storage account update [--access-tier {Cold, Cool, Hot, Premium}]
                          [--account-type {Computer, User}]
                          [--add]
                          [--allow-append --allow-protected-append-writes {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--force-string]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--ids]
                          [--immutability-period --immutability-period-in-days]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days --key-expiration-period-in-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
                          [--name]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--remove]
                          [--resource-group]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp --sas-expiration-period]
                          [--sas-exp-action --sas-expiration-action {Block, Log}]
                          [--set]
                          [--sku {PremiumV2_LRS, PremiumV2_ZRS, Premium_LRS, Premium_ZRS, StandardV2_GRS, StandardV2_GZRS, StandardV2_LRS, StandardV2_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subscription]
                          [--tags]
                          [--upgrade-to-storagev2 {false, true}]
                          [--use-subdomain {false, true}]
                          [--user-identity-id]
                          [--yes]

Przykłady

Zaktualizuj właściwości konta magazynu. (autogenerated)

az storage account update --default-action Allow --name MyStorageAccount --resource-group MyResourceGroup

Użyj tożsamości zarządzanej przypisanej przez użytkownika zamiast tożsamości zarządzanej przypisanej przez system

az storage account update --name <storage-account-name> --resource-group <resource-group-name> --encryption-key-vault <keyvault-uri> --encryption-key-name <key-name-in-keyvault> --encryption-key-source Microsoft.Keyvault --key-vault-user-identity-id <user-assigned-identity-id> --identity-type UserAssigned --user-identity-id <user-assigned-identity-id>`

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--access-tier

Wymagane dla kont magazynu, gdzie rodzaj = BlobStorage. Warstwa dostępu jest używana do rozliczeń. Warstwa dostępu "Premium" to domyślna wartość typu konta magazynu blokowych obiektów blob w warstwie Premium i nie można jej zmienić dla typu konta magazynu blokowych obiektów blob w warstwie Premium.

Właściwość Wartość
Dopuszczalne wartości: Cold, Cool, Hot, Premium
--account-type

Określ typ konta usługi Active Directory dla usługi Azure Storage.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
Dopuszczalne wartości: Computer, User
--add

Dodaj obiekt do listy obiektów, określając pary ścieżki i wartości klucza. Przykład: --add property.listProperty <key=value, string or JSON string>.

Właściwość Wartość
Parameter group: Generic Update Arguments
Domyślna wartość: []
--allow-append --allow-protected-append-writes -w

Tę właściwość można zmienić tylko dla wyłączonych i odblokowanych zasad przechowywania na podstawie czasu. Po włączeniu nowych bloków można zapisywać w uzupełnialnych obiektach blob przy zachowaniu niezmienności i zgodności. Można dodawać tylko nowe bloki i nie można modyfikować ani usuwać żadnych istniejących bloków.

Właściwość Wartość
Parameter group: Account Level Immutability Arguments
Dopuszczalne wartości: false, true
--allow-blob-public-access

Zezwalaj lub nie zezwalaj na publiczny dostęp do wszystkich obiektów blob lub kontenerów na koncie magazynu. Jeśli nie zostanie określona, wartość domyślna to fałsz dla nowego konta w celu stosowania najlepszych rozwiązań w zakresie zabezpieczeń. W przypadku wartości true kontenery na koncie mogą być skonfigurowane pod kątem dostępu publicznego. Należy pamiętać, że ustawienie tej właściwości na true nie umożliwia anonimowego dostępu do żadnych danych na koncie. Dodatkowy krok konfigurowania ustawienia dostępu publicznego dla kontenera jest wymagany do włączenia dostępu anonimowego.

Właściwość Wartość
Dopuszczalne wartości: false, true
--allow-cross-tenant-replication -r

Zezwalaj na replikację obiektów dzierżawy usługi AAD lub nie zezwalaj na nie. Ustaw tę właściwość na wartość true dla nowych lub istniejących kont tylko wtedy, gdy zasady replikacji obiektów będą obejmować konta magazynu w różnych dzierżawach usługi AAD. Jeśli nie zostanie określony, wartość domyślna to false dla nowych kont w celu przestrzegania najlepszych rozwiązań w zakresie zabezpieczeń.

Właściwość Wartość
Dopuszczalne wartości: false, true
--allow-shared-key-access -k

Określ, czy konto magazynu zezwala na autoryzację żądań przy użyciu klucza dostępu do konta za pośrednictwem klucza współużytkowanego. Jeśli wartość false, wszystkie żądania, w tym sygnatury dostępu współdzielonego, muszą być autoryzowane za pomocą usługi Azure Active Directory (Azure AD). Wartość domyślna to null, która jest równoważna wartości true.

Właściwość Wartość
Dopuszczalne wartości: false, true
--assign-identity

Wygeneruj i przypisz nową tożsamość konta magazynu dla tego konta magazynu do użycia z usługami zarządzania kluczami, takimi jak Azure KeyVault.

Właściwość Wartość
Domyślna wartość: False
--azure-storage-sid

Określ identyfikator zabezpieczeń (SID) dla usługi Azure Storage. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--bypass

Pomiń ruch w przypadku zastosowań rozdzielonych spacjami.

Właściwość Wartość
Parameter group: Network Rule Arguments
Dopuszczalne wartości: AzureServices, Logging, Metrics, None
--custom-domain

Domena użytkownika przypisana do konta magazynu. Nazwa to źródło CNAME. Użyj ciągu "", aby wyczyścić istniejącą wartość.

--default-action

Domyślna akcja stosowana, gdy reguła nie jest zgodna.

Właściwość Wartość
Parameter group: Network Rule Arguments
Dopuszczalne wartości: Allow, Deny
--default-share-permission -d

Domyślne uprawnienia udziału dla użytkowników korzystających z uwierzytelniania Kerberos, jeśli rola RBAC nie jest przypisana.

Właściwość Wartość
Parameter group: Azure Files Identity Based Authentication Arguments
Dopuszczalne wartości: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--domain-guid

Określ identyfikator GUID domeny. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--domain-name

Określ domenę podstawową, dla którego serwer DNS usługi AD jest autorytatywny. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--domain-sid

Określ identyfikator zabezpieczeń (SID). Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--enable-files-aadds

Włącz uwierzytelnianie usług Azure domena usługi Active Directory Services dla usługi Azure Files.

Właściwość Wartość
Parameter group: Azure Files Identity Based Authentication Arguments
Dopuszczalne wartości: false, true
--enable-files-aadkerb

Włącz uwierzytelnianie Kerberos usługi Azure Files Active Directory Domain Service dla konta magazynu.

Właściwość Wartość
Parameter group: Azure Files Identity Based Authentication Arguments
Dopuszczalne wartości: false, true
--enable-files-adds

Włącz uwierzytelnianie usługi Azure Files domena usługi Active Directory dla konta magazynu. Gdy parametr --enable-files-adds ma wartość true, należy podać argumenty właściwości usługi Azure Active Directory.

Właściwość Wartość
Parameter group: Azure Files Identity Based Authentication Arguments
Dopuszczalne wartości: false, true
--enable-large-file-share

Włącz możliwość obsługi dużych udziałów plików z ponad 5 tiB pojemności dla konta magazynu. Po włączeniu właściwości nie można wyłączyć tej funkcji. Obecnie obsługiwane tylko w przypadku typów replikacji LRS i ZRS, dlatego konwersje kont na konta geograficznie nadmiarowe nie byłyby możliwe. Aby uzyskać więcej informacji, zobacz https://go.microsoft.com/fwlink/?linkid=2086047.

--enable-local-user

Włącz funkcje użytkownika lokalnego.

Właściwość Wartość
Dopuszczalne wartości: false, true
--enable-sftp

Włącz protokół bezpiecznego transferu plików.

Właściwość Wartość
Dopuszczalne wartości: false, true
--encryption-key-name

Nazwa klucza usługi KeyVault.

Właściwość Wartość
Parameter group: Customer managed key Arguments
--encryption-key-source

Domyślne źródło klucza szyfrowania.

Właściwość Wartość
Parameter group: Customer managed key Arguments
Dopuszczalne wartości: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-vault

Identyfikator URI usługi KeyVault.

Właściwość Wartość
Parameter group: Customer managed key Arguments
--encryption-key-version

Wersja klucza usługi KeyVault do użycia, która zrezygnuje z niejawnej rotacji kluczy. Użyj "", aby ponownie wyrazić zgodę na automatyczne obracanie klucza.

Właściwość Wartość
Parameter group: Customer managed key Arguments
--encryption-services

Określa, które usługi mają być szyfrujące.

Właściwość Wartość
Dopuszczalne wartości: blob, file, queue, table
--force-string

W przypadku używania polecenia "set" lub "add" zachowaj literały ciągu zamiast próbować konwertować na format JSON.

Właściwość Wartość
Parameter group: Generic Update Arguments
Domyślna wartość: False
--forest-name

Określ las usługi Active Directory, który ma być pobierany. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--https-only

Zezwala na ruch https tylko do usługi magazynu.

Właściwość Wartość
Dopuszczalne wartości: false, true
--identity-type

Typ tożsamości.

Właściwość Wartość
Parameter group: Identity Arguments
Dopuszczalne wartości: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być kompletny identyfikator zasobu, zawierający wszystkie informacje dotyczące argumentów „Identyfikator zasobu”. Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

Właściwość Wartość
Parameter group: Resource Id Arguments
--immutability-period --immutability-period-in-days

Okres niezmienności obiektów blob w kontenerze od momentu utworzenia zasad w dniach.

Właściwość Wartość
Parameter group: Account Level Immutability Arguments
--immutability-state

Definiuje tryb zasad. Wyłączony stan wyłącza zasady, Stan odblokowany pozwala zwiększyć i zmniejszyć czas przechowywania niezmienności, a także umożliwia przełączanie właściwości allow-protected-append-write, Stan zablokowany zezwala tylko na wydłużenie czasu przechowywania niezmienności. Zasady można utworzyć tylko w stanie Wyłączone lub Odblokowane i można je przełączać między dwoma stanami. Tylko zasady w stanie Odblokowane mogą przejść do stanu Zablokowane, którego nie można przywrócić.

Właściwość Wartość
Parameter group: Account Level Immutability Arguments
Dopuszczalne wartości: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
Wersja zapoznawcza

Okres wygaśnięcia w dniach zasad klucza przypisanych do konta magazynu.

--key-vault-federated-client-id -f

ClientId aplikacji wielodostępnej, która ma być używana w połączeniu z tożsamością przypisaną przez użytkownika na potrzeby szyfrowania po stronie serwera kluczy zarządzanych przez klienta między dzierżawami na koncie magazynu.

Właściwość Wartość
Parameter group: Customer managed key Arguments
--key-vault-user-identity-id -u

Identyfikator zasobu tożsamości UserAssigned, który ma być skojarzony z szyfrowaniem po stronie serwera na koncie magazynu.

Właściwość Wartość
Parameter group: Customer managed key Arguments
--min-tls-version

Minimalna wersja protokołu TLS, która ma być dozwolona na żądania do magazynu. Ustawieniem domyślnym jest protokół TLS 1.0 dla tej właściwości, ale firma Microsoft zaleca ustawienie wartości MinimumTlsVersion na 1.2 lub nowszą.

Właściwość Wartość
Dopuszczalne wartości: TLS1_0, TLS1_1, TLS1_2, TLS1_3
--name -n

Nazwa konta magazynu.

Właściwość Wartość
Parameter group: Resource Id Arguments
--net-bios-domain-name

Określ nazwę domeny NetBIOS. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--public-network-access

Włącz lub wyłącz dostęp do sieci publicznej na koncie magazynu. Możliwe wartości to: Enabled lub Disabled.

Właściwość Wartość
Dopuszczalne wartości: Disabled, Enabled, SecuredByPerimeter
--publish-internet-endpoints

Flaga logiczna wskazująca, czy punkty końcowe magazynu routingu internetowego mają być publikowane.

Właściwość Wartość
Parameter group: Routing Preference Arguments
Dopuszczalne wartości: false, true
--publish-microsoft-endpoints

Flaga logiczna wskazująca, czy punkty końcowe magazynu routingu firmy Microsoft mają być publikowane.

Właściwość Wartość
Parameter group: Routing Preference Arguments
Dopuszczalne wartości: false, true
--remove

Usuń właściwość lub element z listy. Przykład: --remove property.list <indexToRemove> OR --remove propertyToRemove.

Właściwość Wartość
Parameter group: Generic Update Arguments
Domyślna wartość: []
--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

Właściwość Wartość
Parameter group: Resource Id Arguments
--routing-choice

Wybór routingu definiuje rodzaj routingu sieciowego wybranego przez użytkownika.

Właściwość Wartość
Parameter group: Routing Preference Arguments
Dopuszczalne wartości: InternetRouting, MicrosoftRouting
--sam-account-name

Określ nazwę SAMAccountName usługi Active Directory dla usługi Azure Storage.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--sas-exp --sas-expiration-period

Okres wygaśnięcia zasad sygnatury dostępu współdzielonego przypisany do konta magazynu DD.HH:MM:SS.

--sas-exp-action --sas-expiration-action

Akcja, która ma zostać wykonana, gdy zostanie naruszona wartość --sas-expiration-period. Akcja "Dziennik" może służyć do celów inspekcji, a akcja "Blokuj" może służyć do blokowania i odmowy użycia tokenów SAS, które nie są zgodne z okresem wygaśnięcia zasad sygnatury dostępu współdzielonego. Domyślną akcją jest "Dziennik".

Właściwość Wartość
Dopuszczalne wartości: Block, Log
--set

Zaktualizuj obiekt, określając ścieżkę właściwości i wartość do ustawienia. Przykład: --set property1.property2=<value>.

Właściwość Wartość
Parameter group: Generic Update Arguments
Domyślna wartość: []
--sku

Należy pamiętać, że nie można zaktualizować nazwy jednostki SKU do Standard_ZRS, Premium_LRS lub Premium_ZRS ani nie można zaktualizować kont tych nazw jednostek SKU do żadnej innej wartości.

Właściwość Wartość
Dopuszczalne wartości: PremiumV2_LRS, PremiumV2_ZRS, Premium_LRS, Premium_ZRS, StandardV2_GRS, StandardV2_GZRS, StandardV2_LRS, StandardV2_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

Właściwość Wartość
Parameter group: Resource Id Arguments
--tags

Tagi rozdzielone spacjami: klucz[=wartość] [key[=value] ...]. Użyj ciągu "", aby wyczyścić istniejące tagi.

--upgrade-to-storagev2

Uaktualnij rodzaj konta magazynu do magazynu w wersji 2.

Właściwość Wartość
Dopuszczalne wartości: false, true
--use-subdomain

Określ, czy używać pośredniej weryfikacji rekordu CNAME.

Właściwość Wartość
Dopuszczalne wartości: false, true
--user-identity-id

Kluczem jest identyfikator zasobu usługi ARM tożsamości. W tym miejscu dozwolona jest tylko 1 tożsamość przypisana przez użytkownika.

Właściwość Wartość
Parameter group: Identity Arguments
--yes -y

Nie monituj o potwierdzenie.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False

az storage account update (storage-preview rozszerzenie)

Zaktualizuj właściwości konta magazynu.

az storage account update [--access-tier {Cold, Cool, Hot, Premium}]
                          [--account-type]
                          [--add]
                          [--allow-append --allow-protected-append-writes {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--allowed-copy-scope {AAD, PrivateLink}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--enable-extended-groups {false, true}]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--force-string]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--ids]
                          [--immutability-period --immutability-period-in-days]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days --key-expiration-period-in-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
                          [--name]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--remove]
                          [--resource-group]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp --sas-expiration-period]
                          [--set]
                          [--sku {PremiumV2_LRS, PremiumV2_ZRS, Premium_LRS, Premium_ZRS, StandardV2_GRS, StandardV2_GZRS, StandardV2_LRS, StandardV2_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subscription]
                          [--tags]
                          [--use-subdomain {false, true}]
                          [--user-identity-id]

Parametry opcjonalne

The following parameters are optional, but depending on the context, one or more might become required for the command to execute successfully.

--access-tier

Wymagane dla kont magazynu, gdzie rodzaj = BlobStorage. Warstwa dostępu jest używana do rozliczeń. Warstwa dostępu "Premium" to domyślna wartość typu konta magazynu blokowych obiektów blob w warstwie Premium i nie można jej zmienić dla typu konta magazynu blokowych obiektów blob w warstwie Premium.

Właściwość Wartość
Dopuszczalne wartości: Cold, Cool, Hot, Premium
--account-type

Określ typ konta usługi Active Directory dla usługi Azure Storage.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--add

Dodaj obiekt do listy obiektów, określając pary ścieżki i wartości klucza. Przykład: --add property.listProperty <key=value, string or JSON string>.

Właściwość Wartość
Parameter group: Generic Update Arguments
Domyślna wartość: []
--allow-append --allow-protected-append-writes -w

Tę właściwość można zmienić tylko dla wyłączonych i odblokowanych zasad przechowywania na podstawie czasu. Po włączeniu nowych bloków można zapisywać w uzupełnialnych obiektach blob przy zachowaniu niezmienności i zgodności. Można dodawać tylko nowe bloki i nie można modyfikować ani usuwać żadnych istniejących bloków.

Właściwość Wartość
Parameter group: Account Level Immutability Arguments
Dopuszczalne wartości: false, true
--allow-blob-public-access

Zezwalaj lub nie zezwalaj na publiczny dostęp do wszystkich obiektów blob lub kontenerów na koncie magazynu. Wartość domyślna dla tej właściwości ma wartość null, która jest równoważna wartości true. W przypadku wartości true kontenery na koncie mogą być skonfigurowane pod kątem dostępu publicznego. Należy pamiętać, że ustawienie tej właściwości na true nie umożliwia anonimowego dostępu do żadnych danych na koncie. Dodatkowy krok konfigurowania ustawienia dostępu publicznego dla kontenera jest wymagany do włączenia dostępu anonimowego.

Właściwość Wartość
Dopuszczalne wartości: false, true
--allow-cross-tenant-replication -r

Zezwalaj na replikację obiektów dzierżawy usługi AAD lub nie zezwalaj na nie. Domyślna interpretacja jest prawdziwa dla tej właściwości.

Właściwość Wartość
Dopuszczalne wartości: false, true
--allow-shared-key-access -k

Określ, czy konto magazynu zezwala na autoryzację żądań przy użyciu klucza dostępu do konta za pośrednictwem klucza współużytkowanego. Jeśli wartość false, wszystkie żądania, w tym sygnatury dostępu współdzielonego, muszą być autoryzowane za pomocą usługi Azure Active Directory (Azure AD). Wartość domyślna to null, która jest równoważna wartości true.

Właściwość Wartość
Dopuszczalne wartości: false, true
--allowed-copy-scope -s

Ogranicz kopiowanie do i z kont magazynu w dzierżawie usługi AAD lub za pomocą linków prywatnych do tej samej sieci wirtualnej.

Właściwość Wartość
Dopuszczalne wartości: AAD, PrivateLink
--assign-identity

Wygeneruj i przypisz nową tożsamość konta magazynu dla tego konta magazynu do użycia z usługami zarządzania kluczami, takimi jak Azure KeyVault.

Właściwość Wartość
Domyślna wartość: False
--azure-storage-sid

Określ identyfikator zabezpieczeń (SID) dla usługi Azure Storage. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--bypass

Pomiń ruch w przypadku zastosowań rozdzielonych spacjami.

Właściwość Wartość
Parameter group: Network Rule Arguments
Dopuszczalne wartości: AzureServices, Logging, Metrics, None
--custom-domain

Domena użytkownika przypisana do konta magazynu. Nazwa to źródło CNAME. Użyj ciągu "", aby wyczyścić istniejącą wartość.

--default-action

Domyślna akcja stosowana, gdy reguła nie jest zgodna.

Właściwość Wartość
Parameter group: Network Rule Arguments
Dopuszczalne wartości: Allow, Deny
--default-share-permission -d

Domyślne uprawnienia udziału dla użytkowników korzystających z uwierzytelniania Kerberos, jeśli rola RBAC nie jest przypisana.

Właściwość Wartość
Parameter group: Azure Files Identity Based Authentication Arguments
Dopuszczalne wartości: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--domain-guid

Określ identyfikator GUID domeny. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--domain-name

Określ domenę podstawową, dla którego serwer DNS usługi AD jest autorytatywny. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--domain-sid

Określ identyfikator zabezpieczeń (SID). Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--enable-extended-groups

Włącz rozszerzoną obsługę grup przy użyciu funkcji użytkowników lokalnych, jeśli ustawiono wartość true.

Właściwość Wartość
Dopuszczalne wartości: false, true
--enable-files-aadds

Włącz uwierzytelnianie usług Azure domena usługi Active Directory Services dla usługi Azure Files.

Właściwość Wartość
Parameter group: Azure Files Identity Based Authentication Arguments
Dopuszczalne wartości: false, true
--enable-files-aadkerb

Włącz uwierzytelnianie Kerberos usługi Azure Files Active Directory Domain Service dla konta magazynu.

Właściwość Wartość
Parameter group: Azure Files Identity Based Authentication Arguments
Dopuszczalne wartości: false, true
--enable-files-adds

Włącz uwierzytelnianie usługi Azure Files domena usługi Active Directory dla konta magazynu. Gdy parametr --enable-files-adds ma wartość true, należy podać argumenty właściwości usługi Azure Active Directory.

Właściwość Wartość
Parameter group: Azure Files Identity Based Authentication Arguments
Dopuszczalne wartości: false, true
--enable-large-file-share

Włącz możliwość obsługi dużych udziałów plików z ponad 5 tiB pojemności dla konta magazynu. Po włączeniu właściwości nie można wyłączyć tej funkcji. Obecnie obsługiwane tylko w przypadku typów replikacji LRS i ZRS, dlatego konwersje kont na konta geograficznie nadmiarowe nie byłyby możliwe. Aby uzyskać więcej informacji, zobacz https://go.microsoft.com/fwlink/?linkid=2086047.

--enable-local-user

Włącz funkcje użytkownika lokalnego.

Właściwość Wartość
Dopuszczalne wartości: false, true
--enable-sftp

Włącz protokół bezpiecznego transferu plików.

Właściwość Wartość
Dopuszczalne wartości: false, true
--encryption-key-name

Nazwa klucza usługi KeyVault.

Właściwość Wartość
Parameter group: Customer managed key Arguments
--encryption-key-source

Domyślne źródło klucza szyfrowania.

Właściwość Wartość
Parameter group: Customer managed key Arguments
Dopuszczalne wartości: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-vault

Identyfikator URI usługi KeyVault.

Właściwość Wartość
Parameter group: Customer managed key Arguments
--encryption-key-version

Wersja klucza usługi KeyVault do użycia, która zrezygnuje z niejawnej rotacji kluczy. Użyj "", aby ponownie wyrazić zgodę na automatyczne obracanie klucza.

Właściwość Wartość
Parameter group: Customer managed key Arguments
--encryption-services

Określa, które usługi mają być szyfrujące.

Właściwość Wartość
Dopuszczalne wartości: blob, file, queue, table
--force-string

W przypadku używania polecenia "set" lub "add" zachowaj literały ciągu zamiast próbować konwertować na format JSON.

Właściwość Wartość
Parameter group: Generic Update Arguments
Domyślna wartość: False
--forest-name

Określ las usługi Active Directory, który ma być pobierany. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--https-only

Zezwala na ruch https tylko do usługi magazynu.

Właściwość Wartość
Dopuszczalne wartości: false, true
--identity-type

Typ tożsamości.

Właściwość Wartość
Parameter group: Identity Arguments
Dopuszczalne wartości: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--ids

Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być kompletny identyfikator zasobu, zawierający wszystkie informacje dotyczące argumentów „Identyfikator zasobu”. Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".

Właściwość Wartość
Parameter group: Resource Id Arguments
--immutability-period --immutability-period-in-days

Okres niezmienności obiektów blob w kontenerze od momentu utworzenia zasad w dniach.

Właściwość Wartość
Parameter group: Account Level Immutability Arguments
--immutability-state

Definiuje tryb zasad. Wyłączony stan wyłącza zasady, Stan odblokowany pozwala zwiększyć i zmniejszyć czas przechowywania niezmienności, a także umożliwia przełączanie właściwości allow-protected-append-write, Stan zablokowany zezwala tylko na wydłużenie czasu przechowywania niezmienności. Zasady można utworzyć tylko w stanie Wyłączone lub Odblokowane i można je przełączać między dwoma stanami. Tylko zasady w stanie Odblokowane mogą przejść do stanu Zablokowane, którego nie można przywrócić.

Właściwość Wartość
Parameter group: Account Level Immutability Arguments
Dopuszczalne wartości: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
Wersja zapoznawcza

Okres wygaśnięcia w dniach zasad klucza przypisanych do konta magazynu.

--key-vault-federated-client-id -f

ClientId aplikacji wielodostępnej, która ma być używana w połączeniu z tożsamością przypisaną przez użytkownika na potrzeby szyfrowania po stronie serwera kluczy zarządzanych przez klienta między dzierżawami na koncie magazynu.

Właściwość Wartość
Parameter group: Customer managed key Arguments
--key-vault-user-identity-id -u

Identyfikator zasobu tożsamości UserAssigned, który ma być skojarzony z szyfrowaniem po stronie serwera na koncie magazynu.

Właściwość Wartość
Parameter group: Customer managed key Arguments
--min-tls-version

Minimalna wersja protokołu TLS, która ma być dozwolona na żądania do magazynu. Domyślna interpretacja to TLS 1.0 dla tej właściwości.

Właściwość Wartość
Dopuszczalne wartości: TLS1_0, TLS1_1, TLS1_2, TLS1_3
--name -n

Nazwa konta magazynu.

Właściwość Wartość
Parameter group: Resource Id Arguments
--net-bios-domain-name

Określ nazwę domeny NetBIOS. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--public-network-access

Włącz lub wyłącz dostęp do sieci publicznej na koncie magazynu. Możliwe wartości to: Enabled lub Disabled.

Właściwość Wartość
Dopuszczalne wartości: Disabled, Enabled, SecuredByPerimeter
--publish-internet-endpoints

Flaga logiczna wskazująca, czy punkty końcowe magazynu routingu internetowego mają być publikowane.

Właściwość Wartość
Parameter group: Routing Preference Arguments
Dopuszczalne wartości: false, true
--publish-microsoft-endpoints

Flaga logiczna wskazująca, czy punkty końcowe magazynu routingu firmy Microsoft mają być publikowane.

Właściwość Wartość
Parameter group: Routing Preference Arguments
Dopuszczalne wartości: false, true
--remove

Usuń właściwość lub element z listy. Przykład: --remove property.list <indexToRemove> OR --remove propertyToRemove.

Właściwość Wartość
Parameter group: Generic Update Arguments
Domyślna wartość: []
--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

Właściwość Wartość
Parameter group: Resource Id Arguments
--routing-choice

Wybór routingu definiuje rodzaj routingu sieciowego wybranego przez użytkownika.

Właściwość Wartość
Parameter group: Routing Preference Arguments
Dopuszczalne wartości: InternetRouting, MicrosoftRouting
--sam-account-name

Określ nazwę SAMAccountName usługi Active Directory dla usługi Azure Storage.

Właściwość Wartość
Parameter group: Azure Active Directory Properties Arguments
--sas-exp --sas-expiration-period
Wersja zapoznawcza

Okres wygaśnięcia zasad sygnatury dostępu współdzielonego przypisany do konta magazynu DD.HH:MM:SS.

--set

Zaktualizuj obiekt, określając ścieżkę właściwości i wartość do ustawienia. Przykład: --set property1.property2=<value>.

Właściwość Wartość
Parameter group: Generic Update Arguments
Domyślna wartość: []
--sku

Należy pamiętać, że nie można zaktualizować nazwy jednostki SKU do Standard_ZRS, Premium_LRS lub Premium_ZRS ani nie można zaktualizować kont tych nazw jednostek SKU do żadnej innej wartości.

Właściwość Wartość
Dopuszczalne wartości: PremiumV2_LRS, PremiumV2_ZRS, Premium_LRS, Premium_ZRS, StandardV2_GRS, StandardV2_GZRS, StandardV2_LRS, StandardV2_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

Właściwość Wartość
Parameter group: Resource Id Arguments
--tags

Tagi rozdzielone spacjami: klucz[=wartość] [key[=value] ...]. Użyj ciągu "", aby wyczyścić istniejące tagi.

--use-subdomain

Określ, czy używać pośredniej weryfikacji rekordu CNAME.

Właściwość Wartość
Dopuszczalne wartości: false, true
--user-identity-id

Kluczem jest identyfikator zasobu usługi ARM tożsamości. W tym miejscu dozwolona jest tylko 1 tożsamość przypisana przez użytkownika.

Właściwość Wartość
Parameter group: Identity Arguments
Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Właściwość Wartość
Domyślna wartość: False
--output -o

Output format.

Właściwość Wartość
Domyślna wartość: json
Dopuszczalne wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Właściwość Wartość
Domyślna wartość: False