Storage Accounts - Get Properties
Возвращает свойства указанной учетной записи хранения, включая имя, имя SKU, расположение и состояние учетной записи. Операция ListKeys должна использоваться для извлечения ключей хранилища.
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Storage/storageAccounts/{accountName}?api-version=2026-04-01
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Storage/storageAccounts/{accountName}?api-version=2026-04-01&$expand={$expand}
Параметры URI
| Имя | В | Обязательно | Тип | Описание |
|---|---|---|---|---|
|
account
|
path | True |
string minLength: 3maxLength: 24 pattern: ^[a-z0-9]+$ |
Имя учетной записи хранения в указанной группе ресурсов. Имена учетных записей хранения должны быть от 3 до 24 символов длиной и использовать только цифры и строчные буквы. |
|
resource
|
path | True |
string minLength: 1maxLength: 90 |
Имя группы ресурсов. Имя регистронезависимо. |
|
subscription
|
path | True |
string (uuid) |
Идентификатор целевой подписки. Значение должно быть Универсальным Уникальным Идентификатором (UUID). |
|
api-version
|
query | True |
string minLength: 1 |
Версия API, используемая для данной операции. |
|
$expand
|
query |
Может использоваться для расширения свойств в свойствах учетной записи. По умолчанию данные не включаются при получении свойств. В настоящее время поддерживается только geoReplicationStats и blobRestoreStatus. |
Ответы
| Имя | Тип | Описание |
|---|---|---|
| 200 OK |
Операция Azure успешно завершена. |
|
| Other Status Codes |
Непредвиденное сообщение об ошибке. |
Безопасность
azure_auth
Поток OAuth2 в Azure Active Directory.
Тип:
oauth2
Flow:
implicit
URL-адрес авторизации:
https://login.microsoftonline.com/common/oauth2/authorize
Области
| Имя | Описание |
|---|---|
| user_impersonation | олицетворения учетной записи пользователя |
Примеры
StorageAccountGetAsyncSkuConversionStatus
Образец запроса
GET https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/res9407/providers/Microsoft.Storage/storageAccounts/sto8596?api-version=2026-04-01
Пример ответа
{
"name": "sto8596",
"type": "Microsoft.Storage/storageAccounts",
"id": "/subscriptions/{subscription-id}/resourceGroups/res9407/providers/Microsoft.Storage/storageAccounts/sto8596",
"kind": "StorageV2",
"location": "eastus",
"properties": {
"allowBlobPublicAccess": false,
"minimumTlsVersion": "TLS1_2",
"storageAccountSkuConversionStatus": {
"endTime": "2021-09-02T02:53:39.0932539Z",
"skuConversionStatus": "InProgress",
"startTime": "2022-09-01T02:53:39.0932539Z",
"targetSkuName": "Standard_GRS"
}
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
}
}
StorageAccountGetProperties
Образец запроса
GET https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/res9407/providers/Microsoft.Storage/storageAccounts/sto8596?api-version=2026-04-01
Пример ответа
{
"name": "sto8596",
"type": "Microsoft.Storage/storageAccounts",
"id": "/subscriptions/{subscription-id}/resourceGroups/res9407/providers/Microsoft.Storage/storageAccounts/sto8596",
"kind": "Storage",
"location": "eastus2(stage)",
"properties": {
"accountMigrationInProgress": false,
"creationTime": "2017-06-01T02:42:41.7633306Z",
"encryption": {
"keySource": "Microsoft.Storage",
"services": {
"blob": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
},
"file": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
}
}
},
"geoReplicationStats": {
"canFailover": true,
"lastSyncTime": "2018-10-30T00:25:34Z",
"status": "Live"
},
"isHnsEnabled": true,
"isSkuConversionBlocked": false,
"keyCreationTime": {
"key1": "2021-03-18T04:42:22.4322836Z",
"key2": "2021-03-18T04:42:22.4322836Z"
},
"networkAcls": {
"bypass": "AzureServices",
"defaultAction": "Allow",
"ipRules": [],
"resourceAccessRules": [
{
"resourceId": "/subscriptions/a7e99807-abbf-4642-bdec-2c809a96a8bc/resourceGroups/res9407/providers/Microsoft.Synapse/workspaces/testworkspace",
"tenantId": "72f988bf-86f1-41af-91ab-2d7cd011db47"
}
],
"virtualNetworkRules": []
},
"primaryEndpoints": {
"blob": "https://sto8596.blob.core.windows.net/",
"dfs": "https://sto8596.dfs.core.windows.net/",
"file": "https://sto8596.file.core.windows.net/",
"internetEndpoints": {
"blob": "https://sto8596-internetrouting.blob.core.windows.net/",
"dfs": "https://sto8596-internetrouting.dfs.core.windows.net/",
"file": "https://sto8596-internetrouting.file.core.windows.net/",
"web": "https://sto8596-internetrouting.web.core.windows.net/"
},
"microsoftEndpoints": {
"blob": "https://sto8596-microsoftrouting.blob.core.windows.net/",
"dfs": "https://sto8596-microsoftrouting.dfs.core.windows.net/",
"file": "https://sto8596-microsoftrouting.file.core.windows.net/",
"queue": "https://sto8596-microsoftrouting.queue.core.windows.net/",
"table": "https://sto8596-microsoftrouting.table.core.windows.net/",
"web": "https://sto8596-microsoftrouting.web.core.windows.net/"
},
"queue": "https://sto8596.queue.core.windows.net/",
"table": "https://sto8596.table.core.windows.net/",
"web": "https://sto8596.web.core.windows.net/"
},
"primaryLocation": "eastus2(stage)",
"provisioningState": "Succeeded",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"secondaryLocation": "northcentralus(stage)",
"statusOfPrimary": "available",
"statusOfSecondary": "available",
"supportsHttpsTrafficOnly": false,
"geoPriorityReplicationStatus": {
"isBlobEnabled": true
}
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
StorageAccountGetPropertiesCMKEnabled
Образец запроса
GET https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/res9407/providers/Microsoft.Storage/storageAccounts/sto8596?api-version=2026-04-01
Пример ответа
{
"name": "sto8596",
"type": "Microsoft.Storage/storageAccounts",
"id": "/subscriptions/{subscription-id}/resourceGroups/res9407/providers/Microsoft.Storage/storageAccounts/sto8596",
"identity": {
"type": "SystemAssigned",
"principalId": "911871cc-ffd1-4fc4-ac11-7a316433ea66",
"tenantId": "72f988bf-86f1-41af-91ab-2d7cd011db47"
},
"kind": "Storage",
"location": "eastus2(stage)",
"properties": {
"creationTime": "2017-06-01T02:42:41.7633306Z",
"encryption": {
"keySource": "Microsoft.Keyvault",
"keyvaultproperties": {
"currentVersionedKeyIdentifier": "https://myvault8569.vault.azure.net/keys/wrappingKey/0682afdd9c104f4285df20107e956cad",
"keyname": "wrappingKey",
"keyvaulturi": "https://myvault8569.vault.azure.net",
"keyversion": "",
"lastKeyRotationTimestamp": "2019-12-13T20:36:23.7023290Z"
},
"services": {
"blob": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
},
"file": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
}
}
},
"geoReplicationStats": {
"canFailover": true,
"lastSyncTime": "2018-10-30T00:25:34Z",
"status": "Live"
},
"isHnsEnabled": true,
"networkAcls": {
"bypass": "AzureServices",
"defaultAction": "Allow",
"ipRules": [],
"resourceAccessRules": [],
"virtualNetworkRules": []
},
"primaryEndpoints": {
"blob": "https://sto8596.blob.core.windows.net/",
"dfs": "https://sto8596.dfs.core.windows.net/",
"file": "https://sto8596.file.core.windows.net/",
"internetEndpoints": {
"blob": "https://sto8596-internetrouting.blob.core.windows.net/",
"dfs": "https://sto8596-internetrouting.dfs.core.windows.net/",
"file": "https://sto8596-internetrouting.file.core.windows.net/",
"web": "https://sto8596-internetrouting.web.core.windows.net/"
},
"microsoftEndpoints": {
"blob": "https://sto8596-microsoftrouting.blob.core.windows.net/",
"dfs": "https://sto8596-microsoftrouting.dfs.core.windows.net/",
"file": "https://sto8596-microsoftrouting.file.core.windows.net/",
"queue": "https://sto8596-microsoftrouting.queue.core.windows.net/",
"table": "https://sto8596-microsoftrouting.table.core.windows.net/",
"web": "https://sto8596-microsoftrouting.web.core.windows.net/"
},
"queue": "https://sto8596.queue.core.windows.net/",
"table": "https://sto8596.table.core.windows.net/",
"web": "https://sto8596.web.core.windows.net/"
},
"primaryLocation": "eastus2(stage)",
"provisioningState": "Succeeded",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"secondaryLocation": "northcentralus(stage)",
"statusOfPrimary": "available",
"statusOfSecondary": "available",
"supportsHttpsTrafficOnly": false
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
StorageAccountGetPropertiesCMKVersionExpirationTime
Образец запроса
GET https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/res9407/providers/Microsoft.Storage/storageAccounts/sto8596?api-version=2026-04-01
Пример ответа
{
"name": "sto8596",
"type": "Microsoft.Storage/storageAccounts",
"id": "/subscriptions/{subscription-id}/resourceGroups/res9407/providers/Microsoft.Storage/storageAccounts/sto8596",
"identity": {
"type": "SystemAssigned",
"principalId": "911871cc-ffd1-4fc4-ac11-7a316433ea66",
"tenantId": "72f988bf-86f1-41af-91ab-2d7cd011db47"
},
"kind": "Storage",
"location": "eastus2(stage)",
"properties": {
"creationTime": "2017-06-01T02:42:41.7633306Z",
"encryption": {
"keySource": "Microsoft.Keyvault",
"keyvaultproperties": {
"currentVersionedKeyExpirationTimestamp": "2019-12-13T20:36:23.7023290Z",
"currentVersionedKeyIdentifier": "https://myvault8569.vault.azure.net/keys/wrappingKey/0682afdd9c104f4285df20107e956cad",
"keyname": "wrappingKey",
"keyvaulturi": "https://myvault8569.vault.azure.net",
"keyversion": "",
"lastKeyRotationTimestamp": "2019-12-13T20:36:23.7023290Z"
},
"services": {
"blob": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
},
"file": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
}
}
},
"geoReplicationStats": {
"canFailover": true,
"lastSyncTime": "2018-10-30T00:25:34Z",
"status": "Live"
},
"isHnsEnabled": true,
"networkAcls": {
"bypass": "AzureServices",
"defaultAction": "Allow",
"ipRules": [],
"resourceAccessRules": [],
"virtualNetworkRules": []
},
"primaryEndpoints": {
"blob": "https://sto8596.blob.core.windows.net/",
"dfs": "https://sto8596.dfs.core.windows.net/",
"file": "https://sto8596.file.core.windows.net/",
"internetEndpoints": {
"blob": "https://sto8596-internetrouting.blob.core.windows.net/",
"dfs": "https://sto8596-internetrouting.dfs.core.windows.net/",
"file": "https://sto8596-internetrouting.file.core.windows.net/",
"web": "https://sto8596-internetrouting.web.core.windows.net/"
},
"microsoftEndpoints": {
"blob": "https://sto8596-microsoftrouting.blob.core.windows.net/",
"dfs": "https://sto8596-microsoftrouting.dfs.core.windows.net/",
"file": "https://sto8596-microsoftrouting.file.core.windows.net/",
"queue": "https://sto8596-microsoftrouting.queue.core.windows.net/",
"table": "https://sto8596-microsoftrouting.table.core.windows.net/",
"web": "https://sto8596-microsoftrouting.web.core.windows.net/"
},
"queue": "https://sto8596.queue.core.windows.net/",
"table": "https://sto8596.table.core.windows.net/",
"web": "https://sto8596.web.core.windows.net/"
},
"primaryLocation": "eastus2(stage)",
"provisioningState": "Succeeded",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"secondaryLocation": "northcentralus(stage)",
"statusOfPrimary": "available",
"statusOfSecondary": "available",
"supportsHttpsTrafficOnly": false
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
StorageAccountGetPropertiesGeoReplicationStatscanFailoverFalse
Образец запроса
GET https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/res9407/providers/Microsoft.Storage/storageAccounts/sto8596?api-version=2026-04-01&$expand=geoReplicationStats
Пример ответа
{
"name": "sto8596",
"type": "Microsoft.Storage/storageAccounts",
"id": "/subscriptions/{subscription-id}/resourceGroups/res9407/providers/Microsoft.Storage/storageAccounts/sto8596",
"kind": "Storage",
"location": "eastus2(stage)",
"properties": {
"accountMigrationInProgress": false,
"creationTime": "2017-06-01T02:42:41.7633306Z",
"encryption": {
"keySource": "Microsoft.Storage",
"services": {
"blob": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
},
"file": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
}
}
},
"geoReplicationStats": {
"canFailover": false,
"canPlannedFailover": false,
"lastSyncTime": "2018-10-30T00:25:34Z",
"postFailoverRedundancy": "Standard_LRS",
"postPlannedFailoverRedundancy": "Standard_GRS",
"status": "Live"
},
"isHnsEnabled": true,
"isSkuConversionBlocked": false,
"keyCreationTime": {
"key1": "2021-03-18T04:42:22.4322836Z",
"key2": "2021-03-18T04:42:22.4322836Z"
},
"networkAcls": {
"bypass": "AzureServices",
"defaultAction": "Allow",
"ipRules": [],
"resourceAccessRules": [
{
"resourceId": "/subscriptions/a7e99807-abbf-4642-bdec-2c809a96a8bc/resourceGroups/res9407/providers/Microsoft.Synapse/workspaces/testworkspace",
"tenantId": "72f988bf-86f1-41af-91ab-2d7cd011db47"
}
],
"virtualNetworkRules": []
},
"primaryEndpoints": {
"blob": "https://sto8596.blob.core.windows.net/",
"dfs": "https://sto8596.dfs.core.windows.net/",
"file": "https://sto8596.file.core.windows.net/",
"internetEndpoints": {
"blob": "https://sto8596-internetrouting.blob.core.windows.net/",
"dfs": "https://sto8596-internetrouting.dfs.core.windows.net/",
"file": "https://sto8596-internetrouting.file.core.windows.net/",
"web": "https://sto8596-internetrouting.web.core.windows.net/"
},
"microsoftEndpoints": {
"blob": "https://sto8596-microsoftrouting.blob.core.windows.net/",
"dfs": "https://sto8596-microsoftrouting.dfs.core.windows.net/",
"file": "https://sto8596-microsoftrouting.file.core.windows.net/",
"queue": "https://sto8596-microsoftrouting.queue.core.windows.net/",
"table": "https://sto8596-microsoftrouting.table.core.windows.net/",
"web": "https://sto8596-microsoftrouting.web.core.windows.net/"
},
"queue": "https://sto8596.queue.core.windows.net/",
"table": "https://sto8596.table.core.windows.net/",
"web": "https://sto8596.web.core.windows.net/"
},
"primaryLocation": "eastus2(stage)",
"provisioningState": "Succeeded",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"secondaryLocation": "northcentralus(stage)",
"statusOfPrimary": "available",
"statusOfSecondary": "available",
"supportsHttpsTrafficOnly": false
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
StorageAccountGetPropertiesGeoReplicationStatscanFailoverTrue
Образец запроса
GET https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/res9407/providers/Microsoft.Storage/storageAccounts/sto8596?api-version=2026-04-01&$expand=geoReplicationStats
Пример ответа
{
"name": "sto8596",
"type": "Microsoft.Storage/storageAccounts",
"id": "/subscriptions/{subscription-id}/resourceGroups/res9407/providers/Microsoft.Storage/storageAccounts/sto8596",
"kind": "Storage",
"location": "eastus2(stage)",
"properties": {
"accountMigrationInProgress": false,
"creationTime": "2017-06-01T02:42:41.7633306Z",
"encryption": {
"keySource": "Microsoft.Storage",
"services": {
"blob": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
},
"file": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
}
}
},
"geoReplicationStats": {
"canFailover": true,
"canPlannedFailover": true,
"lastSyncTime": "2018-10-30T00:25:34Z",
"postFailoverRedundancy": "Standard_LRS",
"postPlannedFailoverRedundancy": "Standard_GRS",
"status": "Live"
},
"isHnsEnabled": true,
"isSkuConversionBlocked": false,
"keyCreationTime": {
"key1": "2021-03-18T04:42:22.4322836Z",
"key2": "2021-03-18T04:42:22.4322836Z"
},
"networkAcls": {
"bypass": "AzureServices",
"defaultAction": "Allow",
"ipRules": [],
"resourceAccessRules": [
{
"resourceId": "/subscriptions/a7e99807-abbf-4642-bdec-2c809a96a8bc/resourceGroups/res9407/providers/Microsoft.Synapse/workspaces/testworkspace",
"tenantId": "72f988bf-86f1-41af-91ab-2d7cd011db47"
}
],
"virtualNetworkRules": []
},
"primaryEndpoints": {
"blob": "https://sto8596.blob.core.windows.net/",
"dfs": "https://sto8596.dfs.core.windows.net/",
"file": "https://sto8596.file.core.windows.net/",
"internetEndpoints": {
"blob": "https://sto8596-internetrouting.blob.core.windows.net/",
"dfs": "https://sto8596-internetrouting.dfs.core.windows.net/",
"file": "https://sto8596-internetrouting.file.core.windows.net/",
"web": "https://sto8596-internetrouting.web.core.windows.net/"
},
"microsoftEndpoints": {
"blob": "https://sto8596-microsoftrouting.blob.core.windows.net/",
"dfs": "https://sto8596-microsoftrouting.dfs.core.windows.net/",
"file": "https://sto8596-microsoftrouting.file.core.windows.net/",
"queue": "https://sto8596-microsoftrouting.queue.core.windows.net/",
"table": "https://sto8596-microsoftrouting.table.core.windows.net/",
"web": "https://sto8596-microsoftrouting.web.core.windows.net/"
},
"queue": "https://sto8596.queue.core.windows.net/",
"table": "https://sto8596.table.core.windows.net/",
"web": "https://sto8596.web.core.windows.net/"
},
"primaryLocation": "eastus2(stage)",
"provisioningState": "Succeeded",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"secondaryLocation": "northcentralus(stage)",
"statusOfPrimary": "available",
"statusOfSecondary": "available",
"supportsHttpsTrafficOnly": false
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
Определения
| Имя | Описание |
|---|---|
|
Access |
Стандартный уровень доступа для блок-блоблов в аккаунте хранения. Требуется для учетных записей хранения, где тип = BLOBStorage. Дополнительные сведения см. в статье https://learn.microsoft.com/azure/storage/blobs/access-tiers-overview. |
|
Account |
Это определяет свойства политики неизменяемости на уровне учетной записи. |
|
Account |
Состояние ImmutabilityPolicy определяет режим политики. Отключенное состояние отключает политику, состояние "Разблокировано" позволяет увеличивать и уменьшать время хранения неизменяемости, а также позволяет переключать свойство allowProtectedAppendWrites, заблокированное состояние позволяет увеличить время хранения неизменяемости. Политика может быть создана только в отключенном или разблокированного состоянии и может быть переключается между двумя состояниями. Только политика в разблокированном состоянии может переходить в заблокированное состояние, которое невозможно отменить. |
|
Account |
Возвращает состояние, указывающее, доступно ли основное расположение учетной записи хранения или недоступно. |
|
Account |
Указывает тип аккаунта Active Directory для Azure Storage. Если для параметра directoryServiceOptions задано значение AD DS (AD DS authentication), это свойство является необязательным. Если указано, samAccountName также должно быть указано. Для directoryServiceOptions AADDS (аутентификация Entra DS) или AADKERB (аутентификация Entra) это свойство можно опустить. |
|
Active |
Свойства настроек для Active Directory (AD). |
|
Allowed |
Ограничьте копирование и из учетных записей хранения в клиенте AAD или с помощью приватных ссылок на ту же виртуальную сеть. |
|
Azure |
Настройки для аутентификации на основе идентификации Azure Files. |
|
Blob |
Параметры восстановления BLOB-объектов |
|
Blob |
Состояние хода восстановления BLOB-объектов. Возможные значения: - InProgress: указывает, что восстановление BLOB-объектов продолжается. - Завершено: указывает, что восстановление BLOB-объектов было успешно завершено. - Failed: указывает на то, что не удалось восстановить BLOB-объект. |
|
Blob |
Диапазон BLOB-объектов |
|
Blob |
Состояние восстановления BLOB-объектов. |
| Bypass |
Указывает, пропускается ли трафик для ведения журнала, метрик или Служб AzureServices. Возможные значения — это любое сочетание ведения журнала|Метрики|AzureServices (например, "Ведение журнала, метрики") или Нет, чтобы обойти ни один из этих трафика. |
|
created |
Тип удостоверения, создавшего ресурс. |
|
Custom |
Личный домен, назначенный этой учетной записи хранения. Это можно задать с помощью обновления. |
|
Default |
Указывает действие по умолчанию для разрешения или запрета, если другие правила не соответствуют. |
|
Default |
Разрешение общего доступа по умолчанию для пользователей, использующих проверку подлинности Kerberos, если роль RBAC не назначена. |
|
Directory |
Указывает используемую службу каталогов. Обратите внимание, что эта перечисление может быть расширена в будущем. |
|
Dns |
Позволяет указать тип конечной точки. Установите это на AzureDNSZone, чтобы создать большое количество учетных записей в одной подписке, которая создаёт учетные записи в Azure DNS-зоне, и URL конечной точки будет иметь буквенно-цифровой идентификатор DNS-зоны. |
|
Dual |
Предпочтения конечных точек с двойным стеком определяют, будут ли публиковаться конечные точки IPv6. |
| Encryption |
Параметры шифрования учетной записи хранения. |
|
Encryption |
Удостоверение шифрования для учетной записи хранения. |
|
Encryption |
Служба, которая позволяет использовать шифрование на стороне сервера. |
|
Encryption |
Список служб, поддерживающих шифрование. |
| Endpoints |
URI, используемые для получения общедоступного большого двоичного объекта, очереди, таблицы, веб-объекта или объекта dfs. |
|
Error |
Ответ на ошибку от поставщика ресурсов хранилища. |
|
Error |
Контракт текста ответа на ошибку. |
|
Expiration |
Действие по истечении срока действия SAS определяет действие, выполняемого при нарушении sasPolicy.sasExpirationPeriod. Действие "Журнал" можно использовать для аудита, а действие "Блокировать" можно использовать для блокировки и запрета использования маркеров SAS, которые не соответствуют сроку действия политики SAS. |
|
Extended |
Сложный тип расширенного расположения. |
|
Extended |
Тип extendedLocation. |
|
Geo |
Состояние включения репликации с географическим приоритетом для учетной записи хранения. |
|
Geo |
Статистика, связанная с репликацией BLOB-объектов учетной записи хранения, таблиц, очередей и файлов. Он доступен только в том случае, если геоизбыточная репликация включена для учетной записи хранения. |
|
Geo |
Состояние дополнительного местоположения. Возможные значения: - Активно: указывает, что дополнительное местоположение активно и работоспособно. - Bootstrap: указывает на то, что выполняется первоначальная синхронизация из основного местоположения в дополнительное. Обычно это происходит при первом включении репликации. - Недоступно: указывает на то, что дополнительное местоположение временно недоступно. |
| Identity |
Удостоверение ресурса. |
|
Identity |
Тип удостоверения. |
|
Immutable |
Это свойство включает и определяет неизменяемость на уровне учетной записи. Включение функции автоматического включения управления версиями BLOB-объектов. |
| IPRule |
Правило IP с определенным диапазоном IP-адресов или диапазоном IP-адресов в формате CIDR. |
|
Key |
Время создания ключей учетной записи хранения. |
|
Key |
KeyPolicy, назначенный учетной записи хранения. |
|
Key |
Ключ шифрования (поставщик). Возможные значения (без учета регистра): Microsoft.Storage, Microsoft.Keyvault |
|
Key |
Тип ключа шифрования, используемый для службы шифрования. Тип ключа "Учетная запись" подразумевает, что будет использоваться ключ шифрования с областью действия учетной записи. Тип ключа "Service" означает, что используется ключ службы по умолчанию. |
|
Key |
Свойства хранилища ключей. |
| Kind |
Указывает тип учетной записи хранения. |
|
Large |
Разрешить большие общие папки, если задано значение "Включено". Его нельзя отключить после включения. |
|
Minimum |
Задайте минимальную версию TLS, разрешенную для запросов к хранилищу. Интерпретация по умолчанию — TLS 1.0 для этого свойства. Минимальная версия TLS версии 1.3 не поддерживается. |
|
Network |
Набор правил сети |
| Placement |
Сложный тип деталей зонального размещения. |
|
Post |
Тип избыточности учетной записи после выполнения отработки отказа учетной записи. |
|
Post |
Тип избыточности учетной записи после выполнения плановой отработки отказа учетной записи. |
|
Private |
Ресурс частной конечной точки. |
|
Private |
Ресурс подключения к частной конечной точке. |
|
Private |
Текущее состояние подготовки. |
|
Private |
Состояние подключения к частной конечной точке. |
|
Private |
Коллекция сведений о состоянии подключения между потребителем службы и поставщиком. |
|
Provisioning |
Возвращает состояние учетной записи хранения во время вызова операции. |
|
Public |
Разрешить, запретить или разрешить конфигурацию периметра безопасности сети для оценки доступа к учетной записи хранения общедоступной сети. Значение является необязательным, но при передаче должно быть "Включено", "Отключено" или "SecuredByPerimeter". |
|
Resource |
Правило доступа к ресурсам. |
|
Routing |
Выбор маршрутизации определяет тип сетевой маршрутизации, выбранной пользователем. |
|
Routing |
Предпочтения маршрутизации определяют тип сети( майкрософт или интернет-маршрутизацию, используемую для доставки пользовательских данных, по умолчанию — маршрутизация майкрософт) |
|
Sas |
SasPolicy, назначенный учетной записи хранения. |
|
Service |
Определяет настройки доступа к общим ключам для отдельной службы хранения. |
| Sku |
Номер SKU учетной записи хранения. |
|
Sku |
Это свойство указывает на текущий статус преобразования sku. |
|
Sku |
Имя номера SKU. Требуется для создания учетной записи; необязательно для обновления. Обратите внимание, что в более ранних версиях имя SKU было названо accountType. |
|
Sku |
Уровень SKU. Это основано на имени SKU. |
|
Smb |
Настройка свойства для доступа к управляемому удостоверению по протоколу SMB с использованием OAuth |
| State |
Возвращает состояние правила виртуальной сети. |
|
Storage |
Аккаунт хранения. |
|
Storage |
Может использоваться для расширения свойств в свойствах учетной записи. По умолчанию данные не включаются при получении свойств. В настоящее время поддерживается только geoReplicationStats и blobRestoreStatus. |
|
Storage |
URI, используемые для получения общедоступного большого двоичного объекта, файла, веб-объекта или объекта dfs через конечную точку маршрутизации интернета. |
|
Storage |
URI, используемые для извлечения общедоступного объекта BLOB-объекта, очереди, таблицы, веб-объекта или объекта dfs через конечную точку IPv6. |
|
Storage |
URI, используемые для получения общедоступного большого двоичного объекта, очереди, таблицы, веб-объекта или объекта dfs через конечную точку маршрутизации Майкрософт. |
|
Storage |
Определяет свойства общего доступа к ключу для аккаунта хранения. |
|
Storage |
Это определяет объект состояния преобразования SKU для асинхронных преобразований SKU. |
|
Storage |
Определяет политику совместной работы с данными для аккаунта хранения. |
|
system |
Метаданные, относящиеся к созданию и последнему изменении ресурса. |
|
User |
UserAssignedIdentity для ресурса. |
|
Virtual |
Virtual Network правило. |
|
Zone |
Политика закрепления зоны доступности для учетной записи хранения. |
AccessTier
Стандартный уровень доступа для блок-блоблов в аккаунте хранения. Требуется для учетных записей хранения, где тип = BLOBStorage. Дополнительные сведения см. в статье https://learn.microsoft.com/azure/storage/blobs/access-tiers-overview.
| Значение | Описание |
|---|---|
| Hot | |
| Cool | |
| Premium | |
| Cold | |
| Smart |
AccountImmutabilityPolicyProperties
Это определяет свойства политики неизменяемости на уровне учетной записи.
| Имя | Тип | Описание |
|---|---|---|
| allowProtectedAppendWrites |
boolean |
Это свойство можно изменить только для отключенных и разблокированных политик хранения на основе времени. При включении новые блоки можно записать в добавочный большой двоичный объект при сохранении неизменяемости защиты и соответствия требованиям. Можно добавить только новые блоки, и любые существующие блоки нельзя изменить или удалить. |
| immutabilityPeriodSinceCreationInDays |
integer (int32) minimum: 1maximum: 146000 |
Период неизменяемости больших двоичных объектов в контейнере с момента создания политики в днях. |
| state |
Состояние ImmutabilityPolicy определяет режим политики. Отключенное состояние отключает политику, состояние "Разблокировано" позволяет увеличивать и уменьшать время хранения неизменяемости, а также позволяет переключать свойство allowProtectedAppendWrites, заблокированное состояние позволяет увеличить время хранения неизменяемости. Политика может быть создана только в отключенном или разблокированного состоянии и может быть переключается между двумя состояниями. Только политика в разблокированном состоянии может переходить в заблокированное состояние, которое невозможно отменить. |
AccountImmutabilityPolicyState
Состояние ImmutabilityPolicy определяет режим политики. Отключенное состояние отключает политику, состояние "Разблокировано" позволяет увеличивать и уменьшать время хранения неизменяемости, а также позволяет переключать свойство allowProtectedAppendWrites, заблокированное состояние позволяет увеличить время хранения неизменяемости. Политика может быть создана только в отключенном или разблокированного состоянии и может быть переключается между двумя состояниями. Только политика в разблокированном состоянии может переходить в заблокированное состояние, которое невозможно отменить.
| Значение | Описание |
|---|---|
| Unlocked | |
| Locked | |
| Disabled |
AccountStatus
Возвращает состояние, указывающее, доступно ли основное расположение учетной записи хранения или недоступно.
| Значение | Описание |
|---|---|
| available | |
| unavailable |
AccountType
Указывает тип аккаунта Active Directory для Azure Storage. Если для параметра directoryServiceOptions задано значение AD DS (AD DS authentication), это свойство является необязательным. Если указано, samAccountName также должно быть указано. Для directoryServiceOptions AADDS (аутентификация Entra DS) или AADKERB (аутентификация Entra) это свойство можно опустить.
| Значение | Описание |
|---|---|
| User | |
| Computer |
ActiveDirectoryProperties
Свойства настроек для Active Directory (AD).
| Имя | Тип | Описание |
|---|---|---|
| accountType |
Указывает тип аккаунта Active Directory для Azure Storage. Если для параметра directoryServiceOptions задано значение AD DS (AD DS authentication), это свойство является необязательным. Если указано, samAccountName также должно быть указано. Для directoryServiceOptions AADDS (аутентификация Entra DS) или AADKERB (аутентификация Entra) это свойство можно опустить. |
|
| azureStorageSid |
string |
Указывает идентификатор безопасности (SID) для Azure Storage. Если для параметра directoryServiceOptions задано значение AD DS (AD DS authentication), это свойство является обязательным. В противном случае его можно опустить. |
| domainGuid |
string |
Указывает GUID домена. Если для параметра directoryServiceOptions задано значение AD DS (AD DS authentication), это свойство является обязательным. Если для directoryServiceOptions задано значение AADDS (аутентификация Entra DS), это свойство можно опустить. Если directoryServiceOptions установлен в AADKERB (аутентификация Entra), это свойство необязательно; он необходим для поддержки настройки разрешений на уровне каталогов и файлов через Windows File Explorer, но не является обязательным для аутентификации. |
| domainName |
string |
Указывает основной домен, для которому является DNS-сервер AD. Это свойство является обязательным, если для параметра directoryServiceOptions задано значение AD DS (AD DS authentication). Если для directoryServiceOptions задано значение AADDS (аутентификация Entra DS), предоставление этого свойства является необязательным, так как оно будет выведено автоматически, если оно будет опущено. Если directoryServiceOptions установлен в AADKERB (аутентификация Entra), это свойство необязательно; он необходим для поддержки настройки разрешений на уровне каталогов и файлов через Windows File Explorer, но не является обязательным для аутентификации. |
| domainSid |
string |
Указывает идентификатор безопасности (SID) домена AD. Если для параметра directoryServiceOptions задано значение AD DS (AD DS authentication), это свойство является обязательным. В противном случае его можно опустить. |
| forestName |
string |
Указывает лес Active Directory для получения. Если для параметра directoryServiceOptions задано значение AD DS (AD DS authentication), это свойство является обязательным. В противном случае его можно опустить. |
| netBiosDomainName |
string |
Указывает доменное имя NetBIOS. Если для параметра directoryServiceOptions задано значение AD DS (AD DS authentication), это свойство является обязательным. В противном случае его можно опустить. |
| samAccountName |
string |
Указывает Active Directory SAMAccountName для Azure Storage. Если для параметра directoryServiceOptions задано значение AD DS (AD DS authentication), это свойство является необязательным. Если указано, то также должен быть указан accountType. Для directoryServiceOptions AADDS (аутентификация Entra DS) или AADKERB (аутентификация Entra) это свойство можно опустить. |
AllowedCopyScope
Ограничьте копирование и из учетных записей хранения в клиенте AAD или с помощью приватных ссылок на ту же виртуальную сеть.
| Значение | Описание |
|---|---|
| PrivateLink | |
| AAD | |
| All |
AzureFilesIdentityBasedAuthentication
Настройки для аутентификации на основе идентификации Azure Files.
| Имя | Тип | Описание |
|---|---|---|
| activeDirectoryProperties |
Дополнительная информация о службе каталогов. Требуется, если directoryServiceOptions имеет значение AD (AD DS authentication). Необязательно для directoryServiceOptions AADDS (аутентификация Entra DS) и AADKERB (аутентификация Entra). |
|
| defaultSharePermission |
Разрешение общего доступа по умолчанию для пользователей, использующих проверку подлинности Kerberos, если роль RBAC не назначена. |
|
| directoryServiceOptions |
Указывает используемую службу каталогов. Обратите внимание, что эта перечисление может быть расширена в будущем. |
|
| smbOAuthSettings |
Требуется для доступа к управляемым удостоверениям с использованием OAuth через SMB. |
BlobRestoreParameters
Параметры восстановления BLOB-объектов
| Имя | Тип | Описание |
|---|---|---|
| blobRanges |
Диапазоны BLOB-объектов для восстановления. |
|
| timeToRestore |
string (date-time) |
Восстановите большой двоичный объект до указанного времени. |
BlobRestoreProgressStatus
Состояние хода восстановления BLOB-объектов. Возможные значения: - InProgress: указывает, что восстановление BLOB-объектов продолжается. - Завершено: указывает, что восстановление BLOB-объектов было успешно завершено. - Failed: указывает на то, что не удалось восстановить BLOB-объект.
| Значение | Описание |
|---|---|
| InProgress | |
| Complete | |
| Failed |
BlobRestoreRange
Диапазон BLOB-объектов
| Имя | Тип | Описание |
|---|---|---|
| endRange |
string |
Диапазон конца блоба. Это эксклюзив. Пустой означает конец счета. |
| startRange |
string |
Диапазон запуска блоба. Это инклюзивно. Пустой означает начало счета. |
BlobRestoreStatus
Состояние восстановления BLOB-объектов.
| Имя | Тип | Описание |
|---|---|---|
| failureReason |
string |
Причина сбоя при сбое восстановления BLOB-объектов. |
| parameters |
Параметры запроса на восстановление BLOB-объектов. |
|
| restoreId |
string |
Идентификатор для отслеживания запроса на восстановление BLOB-объекта. |
| status |
Состояние хода восстановления BLOB-объектов. Возможные значения: - InProgress: указывает, что восстановление BLOB-объектов продолжается. - Завершено: указывает, что восстановление BLOB-объектов было успешно завершено. - Failed: указывает на то, что не удалось восстановить BLOB-объект. |
Bypass
Указывает, пропускается ли трафик для ведения журнала, метрик или Служб AzureServices. Возможные значения — это любое сочетание ведения журнала|Метрики|AzureServices (например, "Ведение журнала, метрики") или Нет, чтобы обойти ни один из этих трафика.
| Значение | Описание |
|---|---|
| None | |
| Logging | |
| Metrics | |
| AzureServices |
createdByType
Тип удостоверения, создавшего ресурс.
| Значение | Описание |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
CustomDomain
Личный домен, назначенный этой учетной записи хранения. Это можно задать с помощью обновления.
| Имя | Тип | Описание |
|---|---|---|
| name |
string |
Возвращает или задает имя личного домена, назначенное учетной записи хранения. Имя — источник CNAME. |
| useSubDomainName |
boolean |
Указывает, включена ли непрямая проверка CName. По умолчанию используется значение false. Это должно быть задано только для обновлений. |
DefaultAction
Указывает действие по умолчанию для разрешения или запрета, если другие правила не соответствуют.
| Значение | Описание |
|---|---|
| Allow | |
| Deny |
DefaultSharePermission
Разрешение общего доступа по умолчанию для пользователей, использующих проверку подлинности Kerberos, если роль RBAC не назначена.
| Значение | Описание |
|---|---|
| None | |
| StorageFileDataSmbShareReader | |
| StorageFileDataSmbShareContributor | |
| StorageFileDataSmbShareElevatedContributor |
DirectoryServiceOptions
Указывает используемую службу каталогов. Обратите внимание, что эта перечисление может быть расширена в будущем.
| Значение | Описание |
|---|---|
| None | |
| AADDS | |
| AD | |
| AADKERB |
DnsEndpointType
Позволяет указать тип конечной точки. Установите это на AzureDNSZone, чтобы создать большое количество учетных записей в одной подписке, которая создаёт учетные записи в Azure DNS-зоне, и URL конечной точки будет иметь буквенно-цифровой идентификатор DNS-зоны.
| Значение | Описание |
|---|---|
| Standard | |
| AzureDnsZone |
DualStackEndpointPreference
Предпочтения конечных точек с двойным стеком определяют, будут ли публиковаться конечные точки IPv6.
| Имя | Тип | Описание |
|---|---|---|
| publishIpv6Endpoint |
boolean |
Логический флаг, указывающий, должны ли быть опубликованы конечные точки хранилища IPv6. |
Encryption
Параметры шифрования учетной записи хранения.
| Имя | Тип | Default value | Описание |
|---|---|---|---|
| identity |
Удостоверение, используемое при хранении шифрования на стороне службы. |
||
| keySource | Microsoft.Storage |
Ключ шифрования (поставщик). Возможные значения (без учета регистра): Microsoft.Storage, Microsoft.Keyvault |
|
| keyvaultproperties |
Свойства, предоставляемые хранилищем ключей. |
||
| requireInfrastructureEncryption |
boolean |
Логическое значение, указывающее, применяет ли служба дополнительный уровень шифрования с управляемыми платформой ключами для неактивных данных. |
|
| services |
Список служб, поддерживающих шифрование. |
EncryptionIdentity
Удостоверение шифрования для учетной записи хранения.
| Имя | Тип | Описание |
|---|---|---|
| federatedIdentityClientId |
string |
ClientId мультитенантного приложения, используемого в сочетании с удостоверением, назначенным пользователем, для шифрования на стороне сервера на стороне клиента между клиентами и ключами на стороне сервера в учетной записи хранения. |
| userAssignedIdentity |
string |
Идентификатор ресурса удостоверения UserAssigned, связанного с шифрованием на стороне сервера в учетной записи хранения. |
EncryptionService
Служба, которая позволяет использовать шифрование на стороне сервера.
| Имя | Тип | Описание |
|---|---|---|
| enabled |
boolean |
Логическое значение, указывающее, шифрует ли служба данные по мере его хранения. Шифрование неактивных данных включено по умолчанию по умолчанию и не может быть отключено. |
| keyType |
Тип ключа шифрования, используемый для службы шифрования. Тип ключа "Учетная запись" подразумевает, что будет использоваться ключ шифрования с областью действия учетной записи. Тип ключа "Service" означает, что используется ключ службы по умолчанию. |
|
| lastEnabledTime |
string (date-time) |
Получает приблизительную оценку даты и времени, когда шифрование в последний раз было включено пользователем. На сегодняшний день данные шифруются при хранении по умолчанию и не могут быть отключены. |
EncryptionServices
Список служб, поддерживающих шифрование.
| Имя | Тип | Описание |
|---|---|---|
| blob |
Функция шифрования службы хранилища BLOB-объектов. |
|
| file |
Функция шифрования службы хранилища файлов. |
|
| queue |
Функция шифрования службы хранилища очередей. |
|
| table |
Функция шифрования службы хранилища таблиц. |
Endpoints
URI, используемые для получения общедоступного большого двоичного объекта, очереди, таблицы, веб-объекта или объекта dfs.
| Имя | Тип | Описание |
|---|---|---|
| blob |
string |
Возвращает конечную точку большого двоичного объекта. |
| dfs |
string |
Возвращает конечную точку dfs. |
| file |
string |
Возвращает конечную точку файла. |
| internetEndpoints |
Возвращает конечные точки хранилища маршрутизации в Интернете |
|
| ipv6Endpoints |
Получает конечные точки хранилища IPv6. |
|
| microsoftEndpoints |
Возвращает конечные точки хранилища маршрутизации Майкрософт. |
|
| queue |
string |
Возвращает конечную точку очереди. |
| table |
string |
Возвращает конечную точку таблицы. |
| web |
string |
Возвращает веб-конечную точку. |
ErrorResponse
Ответ на ошибку от поставщика ресурсов хранилища.
| Имя | Тип | Описание |
|---|---|---|
| error |
Azure Storage Resource Provider error response body. |
ErrorResponseBody
Контракт текста ответа на ошибку.
| Имя | Тип | Описание |
|---|---|---|
| code |
string |
Идентификатор ошибки. Коды являются инвариантными и предназначены для программного использования. |
| message |
string |
Сообщение, описывающее ошибку, предназначенное для отображения в пользовательском интерфейсе. |
ExpirationAction
Действие по истечении срока действия SAS определяет действие, выполняемого при нарушении sasPolicy.sasExpirationPeriod. Действие "Журнал" можно использовать для аудита, а действие "Блокировать" можно использовать для блокировки и запрета использования маркеров SAS, которые не соответствуют сроку действия политики SAS.
| Значение | Описание |
|---|---|
| Log | |
| Block |
ExtendedLocation
Сложный тип расширенного расположения.
| Имя | Тип | Описание |
|---|---|---|
| name |
string |
Имя расширенного расположения. |
| type |
Тип расширенного расположения. |
ExtendedLocationTypes
Тип extendedLocation.
| Значение | Описание |
|---|---|
| EdgeZone |
GeoPriorityReplicationStatus
Состояние включения репликации с географическим приоритетом для учетной записи хранения.
| Имя | Тип | Описание |
|---|---|---|
| isBlobEnabled |
boolean |
Указывает, включена ли репликация BLOB-объектов с географическим приоритетом для учетной записи хранения. |
GeoReplicationStats
Статистика, связанная с репликацией BLOB-объектов учетной записи хранения, таблиц, очередей и файлов. Он доступен только в том случае, если геоизбыточная репликация включена для учетной записи хранения.
| Имя | Тип | Описание |
|---|---|---|
| canFailover |
boolean |
Логический флаг, указывающий, поддерживается ли отработка отказа учетной записи для учетной записи. |
| canPlannedFailover |
boolean |
Логический флаг, указывающий, поддерживается ли для учетной записи запланированная отработка отказа учетной записи. |
| lastSyncTime |
string (date-time) |
Все основные операции записи, предшествующие этому значению даты и времени в формате UTC, гарантированно будут доступны для операций чтения. Первичные операции записи после этого момента могут быть доступны или недоступны для чтения. Element может быть значением по умолчанию, если значение LastSyncTime недоступно, это может произойти, если вторичный компьютер находится в автономном режиме или мы находимся в начальной загрузке. |
| postFailoverRedundancy |
Тип избыточности учетной записи после выполнения отработки отказа учетной записи. |
|
| postPlannedFailoverRedundancy |
Тип избыточности учетной записи после выполнения плановой отработки отказа учетной записи. |
|
| status |
Состояние дополнительного местоположения. Возможные значения: - Активно: указывает, что дополнительное местоположение активно и работоспособно. - Bootstrap: указывает на то, что выполняется первоначальная синхронизация из основного местоположения в дополнительное. Обычно это происходит при первом включении репликации. - Недоступно: указывает на то, что дополнительное местоположение временно недоступно. |
GeoReplicationStatus
Состояние дополнительного местоположения. Возможные значения: - Активно: указывает, что дополнительное местоположение активно и работоспособно. - Bootstrap: указывает на то, что выполняется первоначальная синхронизация из основного местоположения в дополнительное. Обычно это происходит при первом включении репликации. - Недоступно: указывает на то, что дополнительное местоположение временно недоступно.
| Значение | Описание |
|---|---|
| Live | |
| Bootstrap | |
| Unavailable |
Identity
Удостоверение ресурса.
| Имя | Тип | Описание |
|---|---|---|
| principalId |
string |
Идентификатор субъекта удостоверения ресурса. |
| tenantId |
string |
Идентификатор клиента ресурса. |
| type |
Тип удостоверения. |
|
| userAssignedIdentities |
<string,
User |
Возвращает или задает список пар значений ключа, описывающих набор удостоверений, назначенных пользователем, которые будут использоваться с этой учетной записью хранения. Ключом является идентификатор ресурса ARM удостоверения. Здесь разрешено только 1 назначенное пользователем удостоверение. |
IdentityType
Тип удостоверения.
| Значение | Описание |
|---|---|
| None | |
| SystemAssigned | |
| UserAssigned | |
| SystemAssigned,UserAssigned |
ImmutableStorageAccount
Это свойство включает и определяет неизменяемость на уровне учетной записи. Включение функции автоматического включения управления версиями BLOB-объектов.
| Имя | Тип | Описание |
|---|---|---|
| enabled |
boolean |
Логический флаг, обеспечивающий неизменяемость на уровне учетной записи. Все контейнеры в такой учетной записи имеют неизменяемость на уровне объекта, включенную по умолчанию. |
| immutabilityPolicy |
Указывает политику неизменяемости на уровне учетной записи по умолчанию, которая наследуется и применяется к объектам, не имеющим явной политики неизменяемости на уровне объекта. Политика неизменяемости на уровне объекта имеет более высокий приоритет, чем политика неизменяемости на уровне контейнера, которая имеет более высокий приоритет, чем политика неизменяемости на уровне учетной записи. |
IPRule
Правило IP с определенным диапазоном IP-адресов или диапазоном IP-адресов в формате CIDR.
| Имя | Тип | Описание |
|---|---|---|
| action |
enum:
Allow |
Действие правила ACL ДЛЯ IP-адресов. |
| value |
string |
Задает диапазон IP-адресов или IP-адресов в формате CIDR. |
KeyCreationTime
Время создания ключей учетной записи хранения.
| Имя | Тип | Описание |
|---|---|---|
| key1 |
string (date-time) |
|
| key2 |
string (date-time) |
KeyPolicy
KeyPolicy, назначенный учетной записи хранения.
| Имя | Тип | Описание |
|---|---|---|
| keyExpirationPeriodInDays |
integer (int32) |
Срок действия ключа в днях. |
KeySource
Ключ шифрования (поставщик). Возможные значения (без учета регистра): Microsoft.Storage, Microsoft.Keyvault
| Значение | Описание |
|---|---|
| Microsoft.Storage | |
| Microsoft.Keyvault |
KeyType
Тип ключа шифрования, используемый для службы шифрования. Тип ключа "Учетная запись" подразумевает, что будет использоваться ключ шифрования с областью действия учетной записи. Тип ключа "Service" означает, что используется ключ службы по умолчанию.
| Значение | Описание |
|---|---|
| Service | |
| Account |
KeyVaultProperties
Свойства хранилища ключей.
| Имя | Тип | Описание |
|---|---|---|
| currentVersionedKeyExpirationTimestamp |
string (date-time) |
Это свойство только для чтения, представляющее время истечения срока действия текущей версии управляемого ключа клиента, используемого для шифрования. |
| currentVersionedKeyIdentifier |
string |
Идентификатор объекта используемого текущего версии Key Vault Key. |
| keyname |
string |
Имя ключа KeyVault. |
| keyvaulturi |
string |
Универсальный код ресурса (URI) keyVault. |
| keyversion |
string |
Версия ключа KeyVault. |
| lastKeyRotationTimestamp |
string (date-time) |
Временная метка последнего вращения Key Vault Key. |
Kind
Указывает тип учетной записи хранения.
| Значение | Описание |
|---|---|
| Storage | |
| StorageV2 | |
| BlobStorage | |
| FileStorage | |
| BlockBlobStorage |
LargeFileSharesState
Разрешить большие общие папки, если задано значение "Включено". Его нельзя отключить после включения.
| Значение | Описание |
|---|---|
| Disabled | |
| Enabled |
MinimumTlsVersion
Задайте минимальную версию TLS, разрешенную для запросов к хранилищу. Интерпретация по умолчанию — TLS 1.0 для этого свойства. Минимальная версия TLS версии 1.3 не поддерживается.
| Значение | Описание |
|---|---|
| TLS1_0 | |
| TLS1_1 | |
| TLS1_2 | |
| TLS1_3 |
NetworkRuleSet
Набор правил сети
| Имя | Тип | Default value | Описание |
|---|---|---|---|
| bypass | AzureServices |
Указывает, пропускается ли трафик для ведения журнала, метрик или Служб AzureServices. Возможные значения — это любое сочетание ведения журнала|Метрики|AzureServices (например, "Ведение журнала, метрики") или Нет, чтобы обойти ни один из этих трафика. |
|
| defaultAction | Allow |
Указывает действие по умолчанию для разрешения или запрета, если другие правила не соответствуют. |
|
| ipRules |
IPRule[] |
Задает правила ACL IP-адресов |
|
| ipv6Rules |
IPRule[] |
Задает правила ACL IPv6. |
|
| resourceAccessRules |
Задает правила доступа к ресурсам |
||
| virtualNetworkRules |
Задает правила виртуальной сети |
Placement
Сложный тип деталей зонального размещения.
| Имя | Тип | Описание |
|---|---|---|
| zonePlacementPolicy |
Политика закрепления зоны доступности для учетной записи хранения. |
PostFailoverRedundancy
Тип избыточности учетной записи после выполнения отработки отказа учетной записи.
| Значение | Описание |
|---|---|
| Standard_LRS | |
| Standard_ZRS |
PostPlannedFailoverRedundancy
Тип избыточности учетной записи после выполнения плановой отработки отказа учетной записи.
| Значение | Описание |
|---|---|
| Standard_GRS | |
| Standard_GZRS | |
| Standard_RAGRS | |
| Standard_RAGZRS |
PrivateEndpoint
Ресурс частной конечной точки.
| Имя | Тип | Описание |
|---|---|---|
| id |
string |
Идентификатор ARM для частной конечной точки |
PrivateEndpointConnection
Ресурс подключения к частной конечной точке.
| Имя | Тип | Описание |
|---|---|---|
| id |
string (arm-id) |
Полный идентификатор ресурса для ресурса. Например, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| name |
string |
Имя ресурса |
| properties.privateEndpoint |
Ресурс частной конечной точки. |
|
| properties.privateLinkServiceConnectionState |
Коллекция сведений о состоянии подключения между потребителем службы и поставщиком. |
|
| properties.provisioningState |
Состояние подготовки ресурса подключения частной конечной точки. |
|
| systemData |
Метаданные Azure Resource Manager, содержащие данные createdBy и modifiedBy. |
|
| type |
string |
Тип ресурса. Например, «Microsoft. Compute/virtualMachines» или «Microsoft. Аккаунты хранения/хранения» |
PrivateEndpointConnectionProvisioningState
Текущее состояние подготовки.
| Значение | Описание |
|---|---|
| Succeeded | |
| Creating | |
| Deleting | |
| Failed |
PrivateEndpointServiceConnectionStatus
Состояние подключения к частной конечной точке.
| Значение | Описание |
|---|---|
| Pending | |
| Approved | |
| Rejected |
PrivateLinkServiceConnectionState
Коллекция сведений о состоянии подключения между потребителем службы и поставщиком.
| Имя | Тип | Описание |
|---|---|---|
| actionRequired |
string |
Сообщение, указывающее, требуются ли изменения в поставщике услуг, требуются какие-либо обновления для потребителя. |
| description |
string |
Причина утверждения или отклонения подключения. |
| status |
Указывает, утверждено ли подключение, отклонено или удалено владельцем службы. |
ProvisioningState
Возвращает состояние учетной записи хранения во время вызова операции.
| Значение | Описание |
|---|---|
| Creating | |
| ResolvingDNS | |
| Succeeded |
PublicNetworkAccess
Разрешить, запретить или разрешить конфигурацию периметра безопасности сети для оценки доступа к учетной записи хранения общедоступной сети. Значение является необязательным, но при передаче должно быть "Включено", "Отключено" или "SecuredByPerimeter".
| Значение | Описание |
|---|---|
| Enabled | |
| Disabled | |
| SecuredByPerimeter |
ResourceAccessRule
Правило доступа к ресурсам.
| Имя | Тип | Описание |
|---|---|---|
| resourceId |
string |
Идентификатор ресурса |
| tenantId |
string |
Идентификатор арендатора |
RoutingChoice
Выбор маршрутизации определяет тип сетевой маршрутизации, выбранной пользователем.
| Значение | Описание |
|---|---|
| MicrosoftRouting | |
| InternetRouting |
RoutingPreference
Предпочтения маршрутизации определяют тип сети( майкрософт или интернет-маршрутизацию, используемую для доставки пользовательских данных, по умолчанию — маршрутизация майкрософт)
| Имя | Тип | Описание |
|---|---|---|
| publishInternetEndpoints |
boolean |
Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации Интернета. |
| publishMicrosoftEndpoints |
boolean |
Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации Майкрософт. |
| routingChoice |
Выбор маршрутизации определяет тип сетевой маршрутизации, выбранной пользователем. |
SasPolicy
SasPolicy, назначенный учетной записи хранения.
| Имя | Тип | Default value | Описание |
|---|---|---|---|
| expirationAction | Log |
Действие по истечении срока действия SAS определяет действие, выполняемого при нарушении sasPolicy.sasExpirationPeriod. Действие "Журнал" можно использовать для аудита, а действие "Блокировать" можно использовать для блокировки и запрета использования маркеров SAS, которые не соответствуют сроку действия политики SAS. |
|
| sasExpirationPeriod |
string |
Срок действия SAS DD.HH:MM:SS. |
ServiceSharedKeyAccessProperties
Определяет настройки доступа к общим ключам для отдельной службы хранения.
| Имя | Тип | Описание |
|---|---|---|
| enabled |
boolean |
Указывает, включен ли доступ к совместному ключу для сервиса. |
Sku
Номер SKU учетной записи хранения.
| Имя | Тип | Описание |
|---|---|---|
| name |
Имя номера SKU. Требуется для создания учетной записи; необязательно для обновления. Обратите внимание, что в более ранних версиях имя SKU было названо accountType. |
|
| tier |
Уровень SKU. Это основано на имени SKU. |
SkuConversionStatus
Это свойство указывает на текущий статус преобразования sku.
| Значение | Описание |
|---|---|
| InProgress | |
| Succeeded | |
| Failed |
SkuName
Имя номера SKU. Требуется для создания учетной записи; необязательно для обновления. Обратите внимание, что в более ранних версиях имя SKU было названо accountType.
| Значение | Описание |
|---|---|
| Standard_LRS | |
| Standard_GRS | |
| Standard_RAGRS | |
| Standard_ZRS | |
| Premium_LRS | |
| Premium_ZRS | |
| Standard_GZRS | |
| Standard_RAGZRS | |
| StandardV2_LRS | |
| StandardV2_GRS | |
| StandardV2_ZRS | |
| StandardV2_GZRS | |
| PremiumV2_LRS | |
| PremiumV2_ZRS |
SkuTier
Уровень SKU. Это основано на имени SKU.
| Значение | Описание |
|---|---|
| Standard | |
| Premium |
SmbOAuthSettings
Настройка свойства для доступа к управляемому удостоверению по протоколу SMB с использованием OAuth
| Имя | Тип | Описание |
|---|---|---|
| isSmbOAuthEnabled |
boolean |
Указывает, могут ли управляемые удостоверения получать доступ к общим папкам SMB с помощью OAuth. Интерпретация по умолчанию имеет значение false для этого свойства. |
State
Возвращает состояние правила виртуальной сети.
| Значение | Описание |
|---|---|
| Provisioning | |
| Deprovisioning | |
| Succeeded | |
| Failed | |
| NetworkSourceDeleted |
StorageAccount
Аккаунт хранения.
| Имя | Тип | Описание |
|---|---|---|
| extendedLocation |
Расширенное размещение ресурса. |
|
| id |
string (arm-id) |
Полный идентификатор ресурса для ресурса. Например, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| identity |
Удостоверение ресурса. |
|
| kind |
Возвращает тип. |
|
| location |
string |
Географическое расположение, в котором находится ресурс |
| name |
string |
Имя ресурса |
| placement |
Необязательно. Получает или задает сведения о зональном размещении для учетной записи хранения. |
|
| properties.accessTier |
Требуется для учетных записей хранения, где тип = BLOBStorage. Уровень доступа используется для выставления счетов. Уровень доступа "Премиум" — это значение по умолчанию для типа учетной записи хранения блочных BLOB-объектов ценовой категории "Премиум" и ее нельзя изменить для типа учетной записи хранения блочных BLOB-объектов уровня "Премиум". |
|
| properties.accountMigrationInProgress |
boolean |
Если выполняется миграция учетных записей, инициированная клиентом, значение будет равно null. |
| properties.allowBlobPublicAccess |
boolean |
Разрешить или запретить общедоступный доступ ко всем BLOB-объектам или контейнерам в учетной записи хранения. Интерпретация по умолчанию имеет значение false для этого свойства. |
| properties.allowCrossTenantReplication |
boolean |
Разрешить или запретить репликацию объектов клиента AAD. Задайте для этого свойства значение true для новых или существующих учетных записей, только если политики репликации объектов будут включать учетные записи хранения в разных клиентах AAD. Интерпретация по умолчанию является ложной для новых учетных записей, чтобы следовать рекомендациям по безопасности по умолчанию. |
| properties.allowSharedKeyAccess |
boolean |
Указывает, разрешает ли учетная запись хранения авторизовать запросы с помощью ключа доступа к учетной записи с помощью общего ключа. Если ошибка, то все запросы, включая подписи общего доступа, должны быть авторизованы с помощью Azure Active Directory (Azure AD). Значение по умолчанию равно NULL, которое эквивалентно true. |
| properties.allowSharedKeyAccessForServices |
Указывайте свойства общего доступа к ключу на уровне сервиса |
|
| properties.allowedCopyScope |
Ограничьте копирование и из учетных записей хранения в клиенте AAD или с помощью приватных ссылок на ту же виртуальную сеть. |
|
| properties.azureFilesIdentityBasedAuthentication |
Предоставляет настройки аутентификации на основе идентичности для Azure Files. |
|
| properties.blobRestoreStatus |
Состояние восстановления BLOB-объектов |
|
| properties.creationTime |
string (date-time) |
Получает дату и время создания учетной записи хранения в формате UTC. |
| properties.customDomain |
Возвращает личный домен, назначенный пользователю этой учетной записи хранения. |
|
| properties.dataCollaborationPolicyProperties |
Политика совместной работы с данными для аккаунта хранения. |
|
| properties.defaultToOAuthAuthentication |
boolean |
Логический флаг, указывающий, является ли проверка подлинности по умолчанию OAuth или нет. Интерпретация по умолчанию имеет значение false для этого свойства. |
| properties.dnsEndpointType |
Позволяет указать тип конечной точки. Установите это на AzureDNSZone, чтобы создать большое количество учетных записей в одной подписке, которая создаёт учетные записи в Azure DNS-зоне, и URL конечной точки будет иметь буквенно-цифровой идентификатор DNS-зоны. |
|
| properties.dualStackEndpointPreference |
Хранит информацию о выбранном пользователем интернет-протоколе. |
|
| properties.enableExtendedGroups |
boolean |
Включает расширенную поддержку группы с помощью функции локальных пользователей, если задано значение true |
| properties.encryption |
Параметры шифрования, используемые для шифрования на стороне сервера для учетной записи хранения. |
|
| properties.failoverInProgress |
boolean |
Если отработка отказа выполняется, значение будет true, в противном случае значение будет равно NULL. |
| properties.geoPriorityReplicationStatus |
Состояние, указывающее, включена ли репликация с географическим приоритетом для учетной записи. |
|
| properties.geoReplicationStats |
Статистика георепликации |
|
| properties.immutableStorageWithVersioning |
Свойство неизменяемо и может иметь значение true во время создания учетной записи. Если задано значение true, он включает неизменяемость уровня объекта для всех контейнеров в учетной записи по умолчанию. |
|
| properties.isHnsEnabled |
boolean |
Имя учетной записи включено, если задано значение true. |
| properties.isLocalUserEnabled |
boolean |
Включает функцию локальных пользователей, если задано значение true |
| properties.isNfsV3Enabled |
boolean |
Поддержка протокола NFS 3.0 включена, если задано значение true. |
| properties.isSftpEnabled |
boolean |
Включает протокол безопасной передачи файлов, если задано значение true |
| properties.isSkuConversionBlocked |
boolean |
Это свойство будет иметь значение true или false для события текущей миграции. Значение по умолчанию равно null. |
| properties.keyCreationTime |
Время создания ключей учетной записи хранения. |
|
| properties.keyPolicy |
KeyPolicy, назначенный учетной записи хранения. |
|
| properties.largeFileSharesState |
Разрешить большие общие папки, если задано значение "Включено". Его нельзя отключить после включения. |
|
| properties.lastGeoFailoverTime |
string (date-time) |
Возвращает метку времени последнего экземпляра отработки отказа в дополнительное расположение. Сохраняется только последняя метка времени. Этот элемент не возвращается, если никогда не было экземпляра отработки отказа. Доступно только в том случае, если тип учетной записи Standard_GRS или Standard_RAGRS. |
| properties.minimumTlsVersion |
Задайте минимальную версию TLS, разрешенную для запросов к хранилищу. Интерпретация по умолчанию — TLS 1.0 для этого свойства. Минимальная версия TLS версии 1.3 не поддерживается. |
|
| properties.networkAcls |
Набор правил сети |
|
| properties.primaryEndpoints |
Возвращает URL-адреса, используемые для получения общедоступного большого двоичного объекта, очереди или объекта таблицы. Обратите внимание, что учетные записи Standard_ZRS и Premium_LRS возвращают только конечную точку БОЛЬШОго двоичного объекта. |
|
| properties.primaryLocation |
string |
Возвращает расположение основного центра обработки данных для учетной записи хранения. |
| properties.privateEndpointConnections |
Список подключений частной конечной точки, связанных с указанной учетной записью хранения |
|
| properties.provisioningState |
Возвращает состояние учетной записи хранения во время вызова операции. |
|
| properties.publicNetworkAccess |
Разрешить, запретить или разрешить конфигурацию периметра безопасности сети для оценки доступа к учетной записи хранения общедоступной сети. |
|
| properties.routingPreference |
Сохраняет сведения о выборе маршрутизации сети, выбранной пользователем для передачи данных |
|
| properties.sasPolicy |
SasPolicy, назначенный учетной записи хранения. |
|
| properties.secondaryEndpoints |
Возвращает URL-адреса, используемые для получения общедоступного большого двоичного объекта, очереди или табличного объекта из дополнительного расположения учетной записи хранения. Доступно только в том случае, если имя SKU Standard_RAGRS. |
|
| properties.secondaryLocation |
string |
Возвращает расположение геореплицированной вторичной учетной записи хранения. Доступно только в том случае, если тип учетной записи Standard_GRS или Standard_RAGRS. |
| properties.statusOfPrimary |
Возвращает состояние, указывающее, доступно ли основное расположение учетной записи хранения или недоступно. |
|
| properties.statusOfSecondary |
Возвращает состояние, указывающее, доступно ли дополнительное расположение учетной записи хранения или недоступно. Доступно только в том случае, если имя SKU Standard_GRS или Standard_RAGRS. |
|
| properties.storageAccountSkuConversionStatus |
Это свойство readOnly и устанавливается сервером во время операций преобразования sku учетной записи хранения асинхронной учетной записи хранения. |
|
| properties.supportsHttpsTrafficOnly |
boolean |
Разрешает трафик https только службе хранилища, если задано значение true. |
| sku |
Возвращает номер SKU. |
|
| systemData |
Метаданные Azure Resource Manager, содержащие данные createdBy и modifiedBy. |
|
| tags |
object |
Теги ресурсов. |
| type |
string |
Тип ресурса. Например, «Microsoft. Compute/virtualMachines» или «Microsoft. Аккаунты хранения/хранения» |
| zones |
string[] |
Зоны доступности. |
StorageAccountExpand
Может использоваться для расширения свойств в свойствах учетной записи. По умолчанию данные не включаются при получении свойств. В настоящее время поддерживается только geoReplicationStats и blobRestoreStatus.
| Значение | Описание |
|---|---|
| geoReplicationStats | |
| blobRestoreStatus |
StorageAccountInternetEndpoints
URI, используемые для получения общедоступного большого двоичного объекта, файла, веб-объекта или объекта dfs через конечную точку маршрутизации интернета.
| Имя | Тип | Описание |
|---|---|---|
| blob |
string |
Возвращает конечную точку большого двоичного объекта. |
| dfs |
string |
Возвращает конечную точку dfs. |
| file |
string |
Возвращает конечную точку файла. |
| web |
string |
Возвращает веб-конечную точку. |
StorageAccountIpv6Endpoints
URI, используемые для извлечения общедоступного объекта BLOB-объекта, очереди, таблицы, веб-объекта или объекта dfs через конечную точку IPv6.
| Имя | Тип | Описание |
|---|---|---|
| blob |
string |
Возвращает конечную точку большого двоичного объекта. |
| dfs |
string |
Возвращает конечную точку dfs. |
| file |
string |
Возвращает конечную точку файла. |
| internetEndpoints |
Возвращает конечные точки хранилища маршрутизации в Интернете |
|
| microsoftEndpoints |
Возвращает конечные точки хранилища маршрутизации Майкрософт. |
|
| queue |
string |
Возвращает конечную точку очереди. |
| table |
string |
Возвращает конечную точку таблицы. |
| web |
string |
Возвращает веб-конечную точку. |
StorageAccountMicrosoftEndpoints
URI, используемые для получения общедоступного большого двоичного объекта, очереди, таблицы, веб-объекта или объекта dfs через конечную точку маршрутизации Майкрософт.
| Имя | Тип | Описание |
|---|---|---|
| blob |
string |
Возвращает конечную точку большого двоичного объекта. |
| dfs |
string |
Возвращает конечную точку dfs. |
| file |
string |
Возвращает конечную точку файла. |
| queue |
string |
Возвращает конечную точку очереди. |
| table |
string |
Возвращает конечную точку таблицы. |
| web |
string |
Возвращает веб-конечную точку. |
StorageAccountSharedKeyAccessProperties
Определяет свойства общего доступа к ключу для аккаунта хранения.
| Имя | Тип | Описание |
|---|---|---|
| blob |
Настройки общего доступа к ключу для сервиса Blob. |
|
| file |
Настройки общего доступа к ключу для файлового сервиса. |
|
| queue |
Настройки доступа к общим ключам для сервиса очереди. |
|
| table |
Настройки общего доступа к ключу для сервиса Table. |
StorageAccountSkuConversionStatus
Это определяет объект состояния преобразования SKU для асинхронных преобразований SKU.
| Имя | Тип | Описание |
|---|---|---|
| endTime |
string |
Это свойство представляет время окончания преобразования sku. |
| skuConversionStatus |
Это свойство указывает на текущий статус преобразования sku. |
|
| startTime |
string |
Это свойство представляет время начала преобразования sku. |
| targetSkuName |
Это свойство представляет целевое имя номера SKU, в которое асинхронно преобразуется номер SKU учетной записи. |
StorageDataCollaborationPolicyProperties
Определяет политику совместной работы с данными для аккаунта хранения.
| Имя | Тип | Описание |
|---|---|---|
| allowCrossTenantDataSharing |
boolean |
Указывает, разрешено ли обмен данными между entra на аккаунте хранения. |
| allowStorageConnectors |
boolean |
Указывает, разрешено ли создавать или управлять коннекторами хранения на аккаунте хранения. |
| allowStorageDataShares |
boolean |
Указывает, разрешено ли создавать или управлять совместными ресурсами на аккаунте хранения. |
systemData
Метаданные, относящиеся к созданию и последнему изменении ресурса.
| Имя | Тип | Описание |
|---|---|---|
| createdAt |
string (date-time) |
Метка времени создания ресурса (UTC). |
| createdBy |
string |
Удостоверение, создающее ресурс. |
| createdByType |
Тип удостоверения, создавшего ресурс. |
|
| lastModifiedAt |
string (date-time) |
Метка времени последнего изменения ресурса (UTC) |
| lastModifiedBy |
string |
Идентификатор, который последний раз изменил ресурс. |
| lastModifiedByType |
Тип удостоверения, который последний раз изменил ресурс. |
UserAssignedIdentity
UserAssignedIdentity для ресурса.
| Имя | Тип | Описание |
|---|---|---|
| clientId |
string |
Идентификатор клиента удостоверения. |
| principalId |
string |
Идентификатор субъекта удостоверения. |
VirtualNetworkRule
Virtual Network правило.
| Имя | Тип | Описание |
|---|---|---|
| action |
enum:
Allow |
Действие правила виртуальной сети. |
| id |
string |
Идентификатор ресурса подсети, например /subscriptions/{subscriptionId}/resourceGroups/{groupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}}. |
| state |
Возвращает состояние правила виртуальной сети. |
ZonePlacementPolicy
Политика закрепления зоны доступности для учетной записи хранения.
| Значение | Описание |
|---|---|
| Any | |
| None |