az storage account keys

Zarządzanie kluczami konta magazynu.

Polecenia

Nazwa Opis Typ Stan
az storage account keys list

Wyświetl listę kluczy dostępu lub kluczy Kerberos (jeśli włączono usługę Active Directory) dla konta magazynu.

Podstawowe funkcje Ogólna dostępność
az storage account keys renew

Wygeneruj ponownie jeden z kluczy dostępu lub kluczy Kerberos (jeśli włączono usługę Active Directory) dla konta magazynu.

Podstawowe funkcje Ogólna dostępność

az storage account keys list

Wyświetl listę kluczy dostępu lub kluczy Kerberos (jeśli włączono usługę Active Directory) dla konta magazynu.

az storage account keys list --account-name
                             [--expand-key-type]
                             [--resource-group]

Przykłady

Wyświetl listę kluczy dostępu dla konta magazynu.

az storage account keys list -g MyResourceGroup -n MyStorageAccount

Wyświetl listę kluczy dostępu i kluczy Kerberos (jeśli włączono usługę Active Directory) dla konta magazynu.

az storage account keys list -g MyResourceGroup -n MyStorageAccount --expand-key-type kerb

Parametry wymagane

--account-name -n

Nazwa konta magazynu.

Parametry opcjonalne

--expand-key-type
Wersja zapoznawcza

Określ rozwinięte typy kluczy, które mają być wyświetlane.

wartość domyślna: kerb
--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
wartość domyślna: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

az storage account keys renew

Wygeneruj ponownie jeden z kluczy dostępu lub kluczy Kerberos (jeśli włączono usługę Active Directory) dla konta magazynu.

Klucz Kerberos jest generowany na konto magazynu na potrzeby uwierzytelniania opartego na tożsamości usługi Azure Files za pomocą usługi Azure domena usługi Active Directory Service (Azure AD DS) lub usługi domena usługi Active Directory Service (AD DS). Jest on używany jako hasło tożsamości zarejestrowanej w usłudze domeny, która reprezentuje konto magazynu. Klucz Kerberos nie zapewnia uprawnień dostępu do wykonywania żadnych operacji odczytu lub zapisu na płaszczyźnie danych ani kontroli na koncie magazynu.

az storage account keys renew --account-name
                              --key {key1, key2, primary, secondary}
                              [--key-type {kerb}]
                              [--resource-group]

Przykłady

Wygeneruj ponownie jeden z kluczy dostępu dla konta magazynu.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key primary

Wygeneruj ponownie jeden z kluczy Protokołu Kerberos dla konta magazynu.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key secondary --key-type kerb

Parametry wymagane

--account-name -n

Nazwa konta magazynu.

--key

Kluczowe opcje ponownego generowania.

akceptowane wartości: key1, key2, primary, secondary

Parametry opcjonalne

--key-type

Typ klucza do ponownego wygenerowania. Jeśli nie określono --key-type, jeden z kluczy dostępu zostanie domyślnie wygenerowany ponownie.

akceptowane wartości: kerb
--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

--output -o

Format danych wyjściowych.

akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
wartość domyślna: json
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.