Udostępnij przez


az storage account keys

Zarządzanie kluczami konta magazynu.

Polecenia

Nazwa Opis Typ Stan
az storage account keys list

Wyświetl listę kluczy dostępu lub kluczy Kerberos (jeśli włączono usługę Active Directory) dla konta magazynu.

Core ogólna dostępność
az storage account keys renew

Wygeneruj ponownie jeden z kluczy dostępu lub kluczy Kerberos (jeśli włączono usługę Active Directory) dla konta magazynu.

Core ogólna dostępność

az storage account keys list

Wyświetl listę kluczy dostępu lub kluczy Kerberos (jeśli włączono usługę Active Directory) dla konta magazynu.

az storage account keys list --account-name
                             [--expand-key-type {kerb}]
                             [--resource-group]

Przykłady

Wyświetl listę kluczy dostępu dla konta magazynu.

az storage account keys list -g MyResourceGroup -n MyStorageAccount

Wyświetl listę kluczy dostępu i kluczy Kerberos (jeśli włączono usługę Active Directory) dla konta magazynu.

az storage account keys list -g MyResourceGroup -n MyStorageAccount --expand-key-type kerb

Wymagane parametry

--account-name -n

Nazwa konta magazynu.

Parametry opcjonalne

Poniższe parametry są opcjonalne, ale w zależności od kontekstu, jeden lub więcej może być potrzebnych do pomyślnego wykonania polecenia.

--expand-key-type
Prapremiera

Określ rozwinięte typy kluczy, które mają być wyświetlane.

Własność Wartość
Wartość domyślna: kerb
Akceptowane wartości: kerb
--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Własność Wartość
Wartość domyślna: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Własność Wartość
Wartość domyślna: False
--output -o

Format danych wyjściowych.

Własność Wartość
Wartość domyślna: json
Akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Własność Wartość
Wartość domyślna: False

az storage account keys renew

Wygeneruj ponownie jeden z kluczy dostępu lub kluczy Kerberos (jeśli włączono usługę Active Directory) dla konta magazynu.

Klucz Kerberos jest generowany na konto magazynu na potrzeby uwierzytelniania opartego na tożsamości usługi Azure Files za pomocą usługi Azure domena usługi Active Directory Service (Azure AD DS) lub usługi domena usługi Active Directory Service (AD DS). Jest on używany jako hasło tożsamości zarejestrowanej w usłudze domeny, która reprezentuje konto magazynu. Klucz Kerberos nie zapewnia uprawnień dostępu do wykonywania żadnych operacji odczytu lub zapisu na płaszczyźnie danych ani kontroli na koncie magazynu.

az storage account keys renew --account-name
                              --key {key1, key2, primary, secondary}
                              [--key-type {kerb}]
                              [--resource-group]

Przykłady

Wygeneruj ponownie jeden z kluczy dostępu dla konta magazynu.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key primary

Wygeneruj ponownie jeden z kluczy Protokołu Kerberos dla konta magazynu.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key secondary --key-type kerb

Wymagane parametry

--account-name -n

Nazwa konta magazynu.

--key

Kluczowe opcje ponownego generowania.

Własność Wartość
Akceptowane wartości: key1, key2, primary, secondary

Parametry opcjonalne

Poniższe parametry są opcjonalne, ale w zależności od kontekstu, jeden lub więcej może być potrzebnych do pomyślnego wykonania polecenia.

--key-type

Typ klucza do ponownego wygenerowania. Jeśli nie określono --key-type, jeden z kluczy dostępu zostanie domyślnie wygenerowany ponownie.

Własność Wartość
Akceptowane wartości: kerb
--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu az configure --defaults group=<name>.

Parametry globalne
--debug

Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.

Własność Wartość
Wartość domyślna: False
--help -h

Pokaż ten komunikat pomocy i zakończ pracę.

--only-show-errors

Pokaż tylko błędy, pomijając ostrzeżenia.

Własność Wartość
Wartość domyślna: False
--output -o

Format danych wyjściowych.

Własność Wartość
Wartość domyślna: json
Akceptowane wartości: json, jsonc, none, table, tsv, yaml, yamlc
--query

Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.

--subscription

Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu az account set -s NAME_OR_ID.

--verbose

Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.

Własność Wartość
Wartość domyślna: False