az storage account

Kommentar

Den här kommandogruppen har kommandon som definieras i både Azure CLI och minst ett tillägg. Installera varje tillägg för att dra nytta av dess utökade funktioner. Läs mer om tillägg.

Hantera lagringskonton.

Kommandon

Name Description Typ Status
az storage account blob-inventory-policy

Hantera lagringskontots blobinventeringsprincip.

Kärna Förhandsgranska
az storage account blob-inventory-policy create

Skapa blobinventeringsprincip för lagringskonto.

Kärna Förhandsgranska
az storage account blob-inventory-policy delete

Ta bort blobinventeringsprincipen som är associerad med det angivna lagringskontot.

Kärna Förhandsgranska
az storage account blob-inventory-policy show

Visa egenskaper för blobinventeringsprincip som är associerade med det angivna lagringskontot.

Kärna Förhandsgranska
az storage account blob-inventory-policy update

Uppdatera blobinventeringsprincipen som är associerad med det angivna lagringskontot.

Kärna Förhandsgranska
az storage account blob-service-properties

Hantera egenskaperna för ett lagringskontos blobtjänst.

Kärna Allmän tillgänglighet
az storage account blob-service-properties cors-rule

Hantera CORS-reglerna (Cross-Origin Resource Sharing) för ett lagringskontos blobtjänstegenskaper.

Kärna Allmän tillgänglighet
az storage account blob-service-properties cors-rule add

Lägg till en CORS-regel för ett lagringskonto.

Kärna Allmän tillgänglighet
az storage account blob-service-properties cors-rule clear

Rensa alla CORS-regler för ett lagringskonto.

Kärna Allmän tillgänglighet
az storage account blob-service-properties cors-rule list

Visa en lista över alla CORS-regler för ett lagringskontos blobtjänstegenskaper.

Kärna Allmän tillgänglighet
az storage account blob-service-properties show

Visa egenskaperna för ett lagringskontos blobtjänst.

Kärna Allmän tillgänglighet
az storage account blob-service-properties update

Uppdatera egenskaperna för ett lagringskontos blobtjänst.

Kärna Allmän tillgänglighet
az storage account check-name

Kontrollera att lagringskontots namn är giltigt och inte redan används.

Kärna Allmän tillgänglighet
az storage account create

Skapa ett lagringskonto.

Kärna Allmän tillgänglighet
az storage account create (storage-preview anknytning)

Skapa ett lagringskonto.

Anknytning Förhandsgranska
az storage account delete

Ta bort ett lagringskonto.

Kärna Allmän tillgänglighet
az storage account encryption-scope

Hantera krypteringsomfång för ett lagringskonto.

Kärna Allmän tillgänglighet
az storage account encryption-scope create

Skapa ett krypteringsomfång i lagringskontot.

Kärna Allmän tillgänglighet
az storage account encryption-scope list

Visa en lista över krypteringsomfattningar i lagringskontot.

Kärna Allmän tillgänglighet
az storage account encryption-scope show

Visa egenskaper för angivet krypteringsomfång i lagringskontot.

Kärna Allmän tillgänglighet
az storage account encryption-scope update

Uppdatera egenskaper för angivet krypteringsomfång i lagringskontot.

Kärna Allmän tillgänglighet
az storage account failover

Redundansbegäran kan utlösas för ett lagringskonto vid tillgänglighetsproblem.

Kärna Förhandsgranska
az storage account file-service-properties

Hantera egenskaperna för filtjänsten i lagringskontot.

Kärna Allmän tillgänglighet
az storage account file-service-properties show

Visa egenskaperna för filtjänsten i lagringskontot.

Kärna Allmän tillgänglighet
az storage account file-service-properties update

Uppdatera egenskaperna för filtjänsten i lagringskontot.

Kärna Allmän tillgänglighet
az storage account generate-sas

Generera en signatur för delad åtkomst för lagringskontot.

Kärna Allmän tillgänglighet
az storage account hns-migration

Hantera migrering av lagringskonto för att aktivera hierarkiskt namnområde.

Kärna Allmän tillgänglighet
az storage account hns-migration start

Verifiera/börja migrera ett lagringskonto för att aktivera hierarkiskt namnområde.

Kärna Allmän tillgänglighet
az storage account hns-migration stop

Stoppa aktivering av hierarkisk namnområdesmigrering av ett lagringskonto.

Kärna Allmän tillgänglighet
az storage account keys

Hantera lagringskontonycklar.

Kärna Allmän tillgänglighet
az storage account keys list

Visa en lista över åtkomstnycklar eller Kerberos-nycklar (om active directory är aktiverat) för ett lagringskonto.

Kärna Allmän tillgänglighet
az storage account keys renew

Återskapa en av åtkomstnycklarna eller Kerberos-nycklarna (om Active Directory är aktiverat) för ett lagringskonto.

Kärna Allmän tillgänglighet
az storage account list

Lista lagringskonton.

Kärna Allmän tillgänglighet
az storage account local-user

Hantera lokala lagringskontoanvändare.

Kärna Allmän tillgänglighet
az storage account local-user create

Skapa en lokal användare för ett visst lagringskonto.

Kärna Allmän tillgänglighet
az storage account local-user delete

Ta bort en lokal användare.

Kärna Allmän tillgänglighet
az storage account local-user list

Lista lokala användare för ett lagringskonto.

Kärna Allmän tillgänglighet
az storage account local-user list-keys

Lista delade nycklar och sshAuthorizedKeys för en lokal användare.

Kärna Allmän tillgänglighet
az storage account local-user regenerate-password

Återskapa sshPassword för en lokal användare.

Kärna Allmän tillgänglighet
az storage account local-user show

Visa information för en lokal användare.

Kärna Allmän tillgänglighet
az storage account local-user update

Uppdatera egenskaper för en lokal användare.

Kärna Allmän tillgänglighet
az storage account management-policy

Hantera hanteringsprinciper för lagringskonton.

Kärna Allmän tillgänglighet
az storage account management-policy create

Skapa de dataprincipregler som är associerade med det angivna lagringskontot.

Kärna Allmän tillgänglighet
az storage account management-policy delete

Ta bort de dataprincipregler som är associerade med det angivna lagringskontot.

Kärna Allmän tillgänglighet
az storage account management-policy show

Hämta de dataprincipregler som är associerade med det angivna lagringskontot.

Kärna Allmän tillgänglighet
az storage account management-policy update

Uppdatera de dataprincipregler som är associerade med det angivna lagringskontot.

Kärna Allmän tillgänglighet
az storage account migration

Hantera migrering av lagringskonto.

Kärna och tillägg Allmän tillgänglighet
az storage account migration show

Hämta status för den pågående migreringen för det angivna lagringskontot.

Kärna Allmän tillgänglighet
az storage account migration show (storage-preview anknytning)

Hämta status för den pågående migreringen för det angivna lagringskontot.

Anknytning Förhandsgranska
az storage account migration start

Begäran om kontomigrering kan utlösas för att ett lagringskonto ska kunna ändra redundansnivån. Migreringen uppdaterar det icke-zonindeliga redundanta lagringskontot till ett zonredundant konto eller vice versa för att få bättre tillförlitlighet och tillgänglighet. Zonredundant lagring (ZRS) replikerar ditt lagringskonto synkront över tre Azure-tillgänglighetszoner i den primära regionen.

Kärna Allmän tillgänglighet
az storage account migration start (storage-preview anknytning)

Begäran om kontomigrering kan utlösas för att ett lagringskonto ska kunna ändra redundansnivån. Migreringen uppdaterar det icke-zonindeliga redundanta lagringskontot till ett zonredundant konto eller vice versa för att få bättre tillförlitlighet och tillgänglighet. Zonredundant lagring (ZRS) replikerar ditt lagringskonto synkront över tre Azure-tillgänglighetszoner i den primära regionen.

Anknytning Förhandsgranska
az storage account network-rule

Hantera nätverksregler.

Kärna Allmän tillgänglighet
az storage account network-rule add

Lägg till en nätverksregel.

Kärna Allmän tillgänglighet
az storage account network-rule list

Lista nätverksregler.

Kärna Allmän tillgänglighet
az storage account network-rule remove

Ta bort en nätverksregel.

Kärna Allmän tillgänglighet
az storage account or-policy

Hantera lagringskontots princip för objektreplikering.

Kärna Förhandsgranska
az storage account or-policy create

Skapa tjänstprincip för objektreplikering för lagringskonto.

Kärna Förhandsgranska
az storage account or-policy delete

Ta bort angiven tjänstprincip för objektreplikering som är associerad med det angivna lagringskontot.

Kärna Förhandsgranska
az storage account or-policy list

Lista tjänstprinciper för objektreplikering som är associerade med det angivna lagringskontot.

Kärna Förhandsgranska
az storage account or-policy rule

Hantera tjänstprincipregler för objektreplikering.

Kärna Förhandsgranska
az storage account or-policy rule add

Lägg till en regel i den angivna tjänstprincipen för objektreplikering.

Kärna Förhandsgranska
az storage account or-policy rule list

Visa en lista över alla regler i den angivna tjänstprincipen för objektreplikering.

Kärna Förhandsgranska
az storage account or-policy rule remove

Ta bort den angivna regeln från den angivna objektreplikeringstjänstprincipen.

Kärna Förhandsgranska
az storage account or-policy rule show

Visa egenskaperna för den angivna regeln i objektreplikeringstjänstprincip.

Kärna Förhandsgranska
az storage account or-policy rule update

Uppdatera regelegenskaper till tjänstprincip för objektreplikering.

Kärna Förhandsgranska
az storage account or-policy show

Visa egenskaperna för den angivna tjänstprincipen för objektreplikering för lagringskontot.

Kärna Förhandsgranska
az storage account or-policy update

Uppdatera egenskaper för objektreplikeringstjänstprincip för lagringskonto.

Kärna Förhandsgranska
az storage account private-endpoint-connection

Hantera privat slutpunktsanslutning för lagringskonto.

Kärna Förhandsgranska
az storage account private-endpoint-connection approve

Godkänn en begäran om privat slutpunktsanslutning för lagringskontot.

Kärna Förhandsgranska
az storage account private-endpoint-connection delete

Ta bort en begäran om privat slutpunktsanslutning för lagringskontot.

Kärna Förhandsgranska
az storage account private-endpoint-connection reject

Avvisa en begäran om privat slutpunktsanslutning för lagringskontot.

Kärna Förhandsgranska
az storage account private-endpoint-connection show

Visa information om en begäran om privat slutpunktsanslutning för lagringskonto.

Kärna Förhandsgranska
az storage account private-link-resource

Hantera privata länkresurser för lagringskonto.

Kärna Allmän tillgänglighet
az storage account private-link-resource list

Hämta de privata länkresurser som behöver skapas för ett lagringskonto.

Kärna Förhandsgranska
az storage account revoke-delegation-keys

Återkalla alla användardelegeringsnycklar för ett lagringskonto.

Kärna Allmän tillgänglighet
az storage account show

Visa egenskaper för lagringskonto.

Kärna Allmän tillgänglighet
az storage account show-connection-string

Hämta anslutningssträngen för ett lagringskonto.

Kärna Allmän tillgänglighet
az storage account show-usage

Visa det aktuella antalet och gränsen för lagringskontona under prenumerationen.

Kärna Allmän tillgänglighet
az storage account update

Uppdatera egenskaperna för ett lagringskonto.

Kärna Allmän tillgänglighet
az storage account update (storage-preview anknytning)

Uppdatera egenskaperna för ett lagringskonto.

Anknytning Förhandsgranska

az storage account check-name

Kontrollera att lagringskontots namn är giltigt och inte redan används.

az storage account check-name --name

Obligatoriska parametrar

--name -n

Namnet på lagringskontot i den angivna resursgruppen.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az storage account create

Skapa ett lagringskonto.

SKU:n för lagringskontot är som standard "Standard_RAGRS".

az storage account create --name
                          --resource-group
                          [--access-tier {Cool, Hot, Premium}]
                          [--account-type]
                          [--action]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--dns-endpoint-type {AzureDnsZone, Standard}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--edge-zone]
                          [--enable-alw {false, true}]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-hierarchical-namespace {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-nfs-v3 {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-type-for-queue {Account, Service}]
                          [--encryption-key-type-for-table {Account, Service}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
                          [--location]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--require-infrastructure-encryption {false, true}]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subnet]
                          [--tags]
                          [--user-identity-id]
                          [--vnet-name]

Exempel

Skapa ett lagringskonto "mystorageaccount" i resursgruppen "MyResourceGroup" i regionen USA, västra med lokalt redundant lagring.

az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS

Skapa ett lagringskonto "mystorageaccount" i resursgruppen "MyResourceGroup" i regionen eastus2euap med en kontoomfattningskrypterad krypteringsnyckel aktiverad för Table Service.

az storage account create -n mystorageaccount -g MyResourceGroup --kind StorageV2 -l eastus2euap -t Account

Obligatoriska parametrar

--name -n

Namnet på lagringskontot.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--access-tier

Krävs för lagringskonton där typ = BlobStorage. Åtkomstnivån används för fakturering. Åtkomstnivån "Premium" är standardvärdet för lagringskontotypen premiumblockblobar och kan inte ändras för lagringskontotypen premiumblockblobar.

accepterade värden: Cool, Hot, Premium
--account-type

Ange Active Directory-kontotypen för Azure Storage.

--action

Åtgärden för regeln för virtuellt nätverk. Möjligt värde är Tillåt.

standardvärde: Allow
--allow-append --allow-protected-append-writes -w

Den här egenskapen kan bara ändras för inaktiverade och olåst tidsbaserade kvarhållningsprinciper. När de är aktiverade kan nya block skrivas till en tilläggsblob samtidigt som oföränderlighetsskydd och efterlevnad upprätthålls. Det går bara att lägga till nya block och befintliga block kan inte ändras eller tas bort.

accepterade värden: false, true
--allow-blob-public-access

Tillåt eller tillåt inte offentlig åtkomst till alla blobar eller containrar i lagringskontot. Om det inte anges är standardvärdet falskt för att nya konton ska följa bästa säkerhetsmetoder. När det är sant kan containrar i kontot konfigureras för offentlig åtkomst. Observera att inställningen av den här egenskapen till true inte ger anonym åtkomst till några data i kontot. Det ytterligare steget för att konfigurera inställningen för offentlig åtkomst för en container krävs för att aktivera anonym åtkomst.

accepterade värden: false, true
--allow-cross-tenant-replication -r

Tillåt eller tillåt inte replikering av objekt i AAD-klientorganisationen. Ange den här egenskapen till true för nya eller befintliga konton endast om principer för objektreplikering omfattar lagringskonton i olika AAD-klienter. Om det inte anges är standardvärdet falskt för att nya konton ska följa bästa säkerhetsmetoder.

accepterade värden: false, true
--allow-shared-key-access -k

Ange om lagringskontot tillåter att begäranden auktoriseras med kontoåtkomstnyckeln via delad nyckel. Om det är falskt måste alla begäranden, inklusive signaturer för delad åtkomst, auktoriseras med Azure Active Directory (Azure AD). Standardvärdet är null, vilket motsvarar true.

accepterade värden: false, true
--assign-identity

Generera och tilldela en ny lagringskontoidentitet för det här lagringskontot för användning med viktiga hanteringstjänster som Azure KeyVault.

standardvärde: False
--azure-storage-sid

Ange säkerhetsidentifieraren (SID) för Azure Storage. Krävs när --enable-files-adds är inställt på Sant.

--bypass

Kringgå trafik för utrymmesavgränsade användningsområden.

accepterade värden: AzureServices, Logging, Metrics, None
--custom-domain

Användardomän som tilldelats lagringskontot. Namnet är CNAME-källan.

--default-action

Standardåtgärd som ska tillämpas när ingen regel matchar.

accepterade värden: Allow, Deny
--default-share-permission -d

Standardresursbehörighet för användare som använder Kerberos-autentisering om RBAC-rollen inte har tilldelats.

accepterade värden: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--dns-endpoint-type --endpoint

Gör att du kan ange typ av slutpunkt. Ställ in detta på AzureDNSZone för att skapa ett stort antal konton i en enda prenumeration, vilket skapar konton i en Azure DNS-zon och slutpunkts-URL:en har en alfanumerisk DNS-zonidentifierare.

accepterade värden: AzureDnsZone, Standard
--domain-guid

Ange domänens GUID. Krävs när --enable-files-adds är inställt på Sant.

--domain-name

Ange den primära domän som AD DNS-servern är auktoritativ för. Krävs när --enable-files-adds är inställt på Sant.

--domain-sid

Ange säkerhetsidentifieraren (SID). Krävs när --enable-files-adds är inställt på Sant.

--edge-zone

Namnet på gränszonen.

--enable-alw

Egenskapen oföränderlighet på kontonivå. Egenskapen är oföränderlig och kan bara anges till true när kontot skapas. När värdet är true möjliggör det oföränderlighet på objektnivå för alla containrar i kontot som standard.

accepterade värden: false, true
--enable-files-aadds

Aktivera Azure Active Directory-domän Services-autentisering för Azure Files.

accepterade värden: false, true
--enable-files-aadkerb

Aktivera Azure Files Active Directory-domän Service Kerberos-autentisering för lagringskontot.

accepterade värden: false, true
--enable-files-adds

Aktivera Azure Files Active Directory-domän Service Authentication för lagringskonto. När --enable-files-adds har angetts till true måste Azure Active Directory-egenskapsargument anges.

accepterade värden: false, true
--enable-hierarchical-namespace --hns

Tillåt blobtjänsten att visa filsystemssemantik. Den här egenskapen kan endast aktiveras när lagringskontotyp är StorageV2.

accepterade värden: false, true
--enable-large-file-share

Aktivera funktionen för att stödja stora filresurser med mer än 5 TiB-kapacitet för lagringskonto. När egenskapen är aktiverad kan funktionen inte inaktiveras. För närvarande stöds endast för LRS- och ZRS-replikeringstyper, och därför skulle kontokonverteringar till geo-redundanta konton inte vara möjliga. Mer information finns i https://go.microsoft.com/fwlink/?linkid=2086047.

--enable-local-user

Aktivera lokala användarfunktioner.

accepterade värden: false, true
--enable-nfs-v3
Förhandsgranskning

NFS 3.0-protokollstöd aktiverat om det är sant.

accepterade värden: false, true
--enable-sftp

Aktivera Secure File Transfer Protocol.

accepterade värden: false, true
--encryption-key-name

Namnet på KeyVault-nyckeln.

--encryption-key-source

Standardkrypteringsnyckelkällan.

accepterade värden: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-type-for-queue -q

Ange krypteringsnyckeltypen för kötjänsten. "Konto": Kön krypteras med en krypteringsnyckel med kontoomfattning. "Tjänst": Kön krypteras alltid med nycklar med tjänstomfattning. För närvarande är standardkrypteringsnyckeltypen "Tjänst".

accepterade värden: Account, Service
--encryption-key-type-for-table -t

Ange krypteringsnyckeltypen för Table Service. "Konto": Tabellen krypteras med en krypteringsnyckel med kontoomfattning. "Tjänst": Tabellen krypteras alltid med nycklar med tjänstomfattning. För närvarande är standardkrypteringsnyckeltypen "Tjänst".

accepterade värden: Account, Service
--encryption-key-vault

Uri för KeyVault.

--encryption-key-version

Den version av KeyVault-nyckeln som ska användas, vilket avregistrerar sig från implicit nyckelrotation. Använd "" för att välja automatisk nyckelrotation igen.

--encryption-services

Anger vilka tjänster som ska krypteras.

accepterade värden: blob, file, queue, table
--forest-name

Ange den Active Directory-skog som ska hämtas. Krävs när --enable-files-adds är inställt på Sant.

--https-only

Tillåt endast https-trafik till lagringstjänsten om den är inställd på true. Standardvärdet är sant.

accepterade värden: false, true
--identity-type

Identitetstypen.

accepterade värden: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--immutability-period --immutability-period-in-days

Oföränderlighetsperioden för blobarna i containern sedan principen skapades i dagar.

--immutability-state

Definierar principens läge. Inaktiverat tillstånd inaktiverar principen, Upplåst tillstånd tillåter ökning och minskning av oföränderlig kvarhållningstid och tillåter även växling av egenskapen allow-protected-append-write. Låst tillstånd tillåter endast ökning av oföränderlig kvarhållningstid. En princip kan bara skapas i ett inaktiverat eller upplåst tillstånd och kan växlas mellan de två tillstånden. Endast en princip i ett olåst tillstånd kan övergå till ett låst tillstånd som inte kan återställas.

accepterade värden: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
Förhandsgranskning

Förfalloperiod i dagar för den nyckelprincip som tilldelats lagringskontot.

--key-vault-federated-client-id -f

ClientId för det program med flera klientorganisationer som ska användas tillsammans med den användartilldelade identiteten för kryptering mellan klientorganisationer med kundhanterade nycklar på serversidan på lagringskontot.

--key-vault-user-identity-id -u

Resursidentifierare för den UserAssigned-identitet som ska associeras med kryptering på serversidan på lagringskontot.

--kind

Ange typ av lagringskonto.

accepterade värden: BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2
standardvärde: StorageV2
--location -l

Plats. Värden från: az account list-locations. Du kan konfigurera standardplatsen med hjälp av az configure --defaults location=<location>.

--min-tls-version

Den lägsta TLS-version som ska tillåtas för begäranden till lagring. Standardtolkningen är TLS 1.0 för den här egenskapen.

accepterade värden: TLS1_0, TLS1_1, TLS1_2
--net-bios-domain-name

Ange NetBIOS-domännamnet. Krävs när --enable-files-adds är inställt på Sant.

--public-network-access

Aktivera eller inaktivera åtkomst till det offentliga nätverket till lagringskontot. Möjliga värden är: Enabled eller Disabled.

accepterade värden: Disabled, Enabled
--publish-internet-endpoints

En boolesk flagga som anger om lagringsslutpunkter för Internetroutning ska publiceras.

accepterade värden: false, true
--publish-microsoft-endpoints

En boolesk flagga som anger om Microsoft Routing Storage-slutpunkter ska publiceras.

accepterade värden: false, true
--require-infrastructure-encryption -i

Ett booleskt värde som anger om tjänsten tillämpar ett sekundärt krypteringslager med plattformshanterade nycklar för vilande data.

accepterade värden: false, true
--routing-choice

Val av routning definierar vilken typ av nätverksroutning som användaren väljer.

accepterade värden: InternetRouting, MicrosoftRouting
--sam-account-name

Ange Active Directory SAMAccountName för Azure Storage.

--sas-exp --sas-expiration-period
Förhandsgranskning

Förfalloperioden för DEN SAS-princip som tilldelats lagringskontot DD.HH:MM:SS.

--sku

Lagringskontots SKU.

accepterade värden: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
standardvärde: Standard_RAGRS
--subnet

Namn eller ID för undernät. Om namnet anges --vnet-name måste anges.

--tags

Blankstegsavgränsade taggar: key[=value] [key[=value] ...]. Använd "" för att rensa befintliga taggar.

--user-identity-id

Nyckeln är ARM-resursidentifieraren för identiteten. Endast 1 användartilldelad identitet tillåts här.

--vnet-name

Namnet på ett virtuellt nätverk.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az storage account create (storage-preview anknytning)

Förhandsgranskning

Kommandogruppen az storage finns i förhandsversion och under utveckling. Referens- och supportnivåer: https://aka.ms/CLI_refstatus

Skapa ett lagringskonto.

SKU:n för lagringskontot är som standard "Standard_RAGRS".

az storage account create --name
                          --resource-group
                          [--access-tier {Cool, Hot, Premium}]
                          [--account-type]
                          [--action]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--allowed-copy-scope {AAD, PrivateLink}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--dns-endpoint-type {AzureDnsZone, Standard}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--edge-zone]
                          [--enable-alw {false, true}]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-hierarchical-namespace {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-nfs-v3 {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-type-for-queue {Account, Service}]
                          [--encryption-key-type-for-table {Account, Service}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
                          [--location]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--require-infrastructure-encryption {false, true}]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subnet]
                          [--tags]
                          [--user-identity-id]
                          [--vnet-name]

Exempel

Skapa ett lagringskonto "mystorageaccount" i resursgruppen "MyResourceGroup" i regionen USA, västra med lokalt redundant lagring.

az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS

Obligatoriska parametrar

--name -n

Namnet på lagringskontot.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Valfria parametrar

--access-tier

Krävs för lagringskonton där typ = BlobStorage. Åtkomstnivån används för fakturering. Åtkomstnivån "Premium" är standardvärdet för lagringskontotypen premiumblockblobar och kan inte ändras för lagringskontotypen premiumblockblobar.

accepterade värden: Cool, Hot, Premium
--account-type
Förhandsgranskning

Ange Active Directory-kontotypen för Azure Storage.

--action

Åtgärden för regeln för virtuellt nätverk. Möjligt värde är Tillåt.

standardvärde: Allow
--allow-append --allow-protected-append-writes -w

Den här egenskapen kan bara ändras för inaktiverade och olåst tidsbaserade kvarhållningsprinciper. När de är aktiverade kan nya block skrivas till en tilläggsblob samtidigt som oföränderlighetsskydd och efterlevnad upprätthålls. Det går bara att lägga till nya block och befintliga block kan inte ändras eller tas bort.

accepterade värden: false, true
--allow-blob-public-access

Tillåt eller tillåt inte offentlig åtkomst till alla blobar eller containrar i lagringskontot. Standardvärdet för den här egenskapen är null, vilket motsvarar sant. När det är sant kan containrar i kontot konfigureras för offentlig åtkomst. Observera att inställningen av den här egenskapen till true inte ger anonym åtkomst till några data i kontot. Det ytterligare steget för att konfigurera inställningen för offentlig åtkomst för en container krävs för att aktivera anonym åtkomst.

accepterade värden: false, true
--allow-cross-tenant-replication -r

Tillåt eller tillåt inte replikering av objekt i AAD-klientorganisationen. Standardtolkningen är sann för den här egenskapen.

accepterade värden: false, true
--allow-shared-key-access -k

Ange om lagringskontot tillåter att begäranden auktoriseras med kontoåtkomstnyckeln via delad nyckel. Om det är falskt måste alla begäranden, inklusive signaturer för delad åtkomst, auktoriseras med Azure Active Directory (Azure AD). Standardvärdet är null, vilket motsvarar true.

accepterade värden: false, true
--allowed-copy-scope -s

Begränsa kopiering till och från lagringskonton i en AAD-klientorganisation eller med privata länkar till samma virtuella nätverk.

accepterade värden: AAD, PrivateLink
--assign-identity

Generera och tilldela en ny lagringskontoidentitet för det här lagringskontot för användning med viktiga hanteringstjänster som Azure KeyVault.

standardvärde: False
--azure-storage-sid

Ange säkerhetsidentifieraren (SID) för Azure Storage. Krävs när --enable-files-adds är inställt på Sant.

--bypass

Kringgå trafik för utrymmesavgränsade användningsområden.

accepterade värden: AzureServices, Logging, Metrics, None
--custom-domain

Användardomän som tilldelats lagringskontot. Namnet är CNAME-källan.

--default-action

Standardåtgärd som ska tillämpas när ingen regel matchar.

accepterade värden: Allow, Deny
--default-share-permission -d

Standardresursbehörighet för användare som använder Kerberos-autentisering om RBAC-rollen inte har tilldelats.

accepterade värden: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--dns-endpoint-type --endpoint
Förhandsgranskning

Gör att du kan ange typ av slutpunkt. Ställ in detta på AzureDNSZone för att skapa ett stort antal konton i en enda prenumeration, vilket skapar konton i en Azure DNS-zon och slutpunkts-URL:en har en alfanumerisk DNS-zonidentifierare.

accepterade värden: AzureDnsZone, Standard
--domain-guid

Ange domänens GUID. Krävs när --enable-files-adds är inställt på Sant.

--domain-name

Ange den primära domän som AD DNS-servern är auktoritativ för. Krävs när --enable-files-adds är inställt på Sant.

--domain-sid

Ange säkerhetsidentifieraren (SID). Krävs när --enable-files-adds är inställt på Sant.

--edge-zone

Namnet på gränszonen.

--enable-alw

Egenskapen oföränderlighet på kontonivå. Egenskapen är oföränderlig och kan bara anges till true när kontot skapas. När värdet är true möjliggör det oföränderlighet på objektnivå för alla containrar i kontot som standard.

accepterade värden: false, true
--enable-files-aadds

Aktivera Azure Active Directory-domän Services-autentisering för Azure Files.

accepterade värden: false, true
--enable-files-aadkerb

Aktivera Azure Files Active Directory-domän Service Kerberos-autentisering för lagringskontot.

accepterade värden: false, true
--enable-files-adds

Aktivera Azure Files Active Directory-domän Service Authentication för lagringskonto. När --enable-files-adds har angetts till true måste Azure Active Directory-egenskapsargument anges.

accepterade värden: false, true
--enable-hierarchical-namespace --hns

Tillåt blobtjänsten att visa filsystemssemantik. Den här egenskapen kan endast aktiveras när lagringskontotyp är StorageV2.

accepterade värden: false, true
--enable-large-file-share

Aktivera funktionen för att stödja stora filresurser med mer än 5 TiB-kapacitet för lagringskonto. När egenskapen är aktiverad kan funktionen inte inaktiveras. För närvarande stöds endast för LRS- och ZRS-replikeringstyper, och därför skulle kontokonverteringar till geo-redundanta konton inte vara möjliga. Mer information finns i https://go.microsoft.com/fwlink/?linkid=2086047.

--enable-local-user
Förhandsgranskning

Aktivera lokala användarfunktioner.

accepterade värden: false, true
--enable-nfs-v3
Förhandsgranskning

NFS 3.0-protokollstöd aktiverat om det är sant.

accepterade värden: false, true
--enable-sftp
Förhandsgranskning

Aktivera Secure File Transfer Protocol.

accepterade värden: false, true
--encryption-key-name

Namnet på KeyVault-nyckeln.

--encryption-key-source

Standardkrypteringsnyckelkällan.

accepterade värden: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-type-for-queue -q

Ange krypteringsnyckeltypen för kötjänsten. "Konto": Kön krypteras med en krypteringsnyckel med kontoomfattning. "Tjänst": Kön krypteras alltid med nycklar med tjänstomfattning. För närvarande är standardkrypteringsnyckeltypen "Tjänst".

accepterade värden: Account, Service
--encryption-key-type-for-table -t

Ange krypteringsnyckeltypen för Table Service. "Konto": Tabellen krypteras med en krypteringsnyckel med kontoomfattning. "Tjänst": Tabellen krypteras alltid med nycklar med tjänstomfattning. För närvarande är standardkrypteringsnyckeltypen "Tjänst".

accepterade värden: Account, Service
--encryption-key-vault

Uri för KeyVault.

--encryption-key-version

Den version av KeyVault-nyckeln som ska användas, vilket avregistrerar sig från implicit nyckelrotation. Använd "" för att välja automatisk nyckelrotation igen.

--encryption-services

Anger vilka tjänster som ska krypteras.

accepterade värden: blob, file, queue, table
--forest-name

Ange den Active Directory-skog som ska hämtas. Krävs när --enable-files-adds är inställt på Sant.

--https-only

Tillåt endast https-trafik till lagringstjänsten om den är inställd på true. Standardvärdet är sant.

accepterade värden: false, true
--identity-type

Identitetstypen.

accepterade värden: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--immutability-period --immutability-period-in-days

Oföränderlighetsperioden för blobarna i containern sedan principen skapades i dagar.

--immutability-state

Definierar principens läge. Inaktiverat tillstånd inaktiverar principen, Upplåst tillstånd tillåter ökning och minskning av oföränderlig kvarhållningstid och tillåter även växling av egenskapen allow-protected-append-write. Låst tillstånd tillåter endast ökning av oföränderlig kvarhållningstid. En princip kan bara skapas i ett inaktiverat eller upplåst tillstånd och kan växlas mellan de två tillstånden. Endast en princip i ett olåst tillstånd kan övergå till ett låst tillstånd som inte kan återställas.

accepterade värden: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
Förhandsgranskning

Förfalloperiod i dagar för den nyckelprincip som tilldelats lagringskontot.

--key-vault-federated-client-id -f

ClientId för det program med flera klientorganisationer som ska användas tillsammans med den användartilldelade identiteten för kryptering mellan klientorganisationer med kundhanterade nycklar på serversidan på lagringskontot.

--key-vault-user-identity-id -u

Resursidentifierare för den UserAssigned-identitet som ska associeras med kryptering på serversidan på lagringskontot.

--kind

Ange typ av lagringskonto.

accepterade värden: BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2
standardvärde: StorageV2
--location -l

Plats. Värden från: az account list-locations. Du kan konfigurera standardplatsen med hjälp av az configure --defaults location=<location>.

--min-tls-version

Den lägsta TLS-version som ska tillåtas för begäranden till lagring. Standardtolkningen är TLS 1.0 för den här egenskapen.

accepterade värden: TLS1_0, TLS1_1, TLS1_2
--net-bios-domain-name

Ange NetBIOS-domännamnet. Krävs när --enable-files-adds är inställt på Sant.

--public-network-access

Aktivera eller inaktivera åtkomst till det offentliga nätverket till lagringskontot. Möjliga värden är: Enabled eller Disabled.

accepterade värden: Disabled, Enabled
--publish-internet-endpoints

En boolesk flagga som anger om lagringsslutpunkter för Internetroutning ska publiceras.

accepterade värden: false, true
--publish-microsoft-endpoints

En boolesk flagga som anger om Microsoft Routing Storage-slutpunkter ska publiceras.

accepterade värden: false, true
--require-infrastructure-encryption -i

Ett booleskt värde som anger om tjänsten tillämpar ett sekundärt krypteringslager med plattformshanterade nycklar för vilande data.

accepterade värden: false, true
--routing-choice

Val av routning definierar vilken typ av nätverksroutning som användaren väljer.

accepterade värden: InternetRouting, MicrosoftRouting
--sam-account-name
Förhandsgranskning

Ange Active Directory SAMAccountName för Azure Storage.

--sas-exp --sas-expiration-period
Förhandsgranskning

Förfalloperioden för DEN SAS-princip som tilldelats lagringskontot DD.HH:MM:SS.

--sku

Lagringskontots SKU.

accepterade värden: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
standardvärde: Standard_RAGRS
--subnet

Namn eller ID för undernät. Om namnet anges --vnet-name måste anges.

--tags

Blankstegsavgränsade taggar: key[=value] [key[=value] ...]. Använd "" för att rensa befintliga taggar.

--user-identity-id

Nyckeln är ARM-resursidentifieraren för identiteten. Endast 1 användartilldelad identitet tillåts här.

--vnet-name

Namnet på ett virtuellt nätverk.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az storage account delete

Ta bort ett lagringskonto.

az storage account delete [--ids]
                          [--name]
                          [--resource-group]
                          [--subscription]
                          [--yes]

Exempel

Ta bort ett lagringskonto med hjälp av ett resurs-ID.

az storage account delete --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Ta bort ett lagringskonto med ett kontonamn och en resursgrupp.

az storage account delete -n MyStorageAccount -g MyResourceGroup

Valfria parametrar

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--name -n

Namnet på lagringskontot.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--yes -y

Fråga inte efter bekräftelse.

standardvärde: False
Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az storage account failover

Förhandsgranskning

Det här kommandot är i förhandsversion och under utveckling. Referens- och supportnivåer: https://aka.ms/CLI_refstatus

Redundansbegäran kan utlösas för ett lagringskonto vid tillgänglighetsproblem.

Redundansväxlingen sker från lagringskontots primära kluster till det sekundära klustret för (RA-)GRS/GZRS-konton. Det sekundära klustret blir primärt efter redundansväxlingen. Mer information finns i https://docs.microsoft.com/azure/storage/common/storage-disaster-recovery-guidance.

az storage account failover [--failover-type]
                            [--ids]
                            [--name]
                            [--no-wait]
                            [--resource-group]
                            [--subscription]
                            [--yes]

Exempel

Redundans för ett lagringskonto.

az storage account failover -n mystorageaccount -g MyResourceGroup

Redundansväxlar ett lagringskonto utan att vänta på slutfört.

az storage account failover -n mystorageaccount -g MyResourceGroup --no-wait
az storage account show -n mystorageaccount --expand geoReplicationStats

Valfria parametrar

--failover-type --type
Förhandsgranskning

Parametern är inställd på "Planerad" för att ange om en planerad redundans begärs.

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--name -n

Namnet på lagringskontot.

--no-wait

Vänta inte tills den långvariga åtgärden har slutförts.

standardvärde: False
--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--yes -y

Fråga inte efter bekräftelse.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az storage account generate-sas

Generera en signatur för delad åtkomst för lagringskontot.

az storage account generate-sas --expiry
                                --permissions
                                --resource-types
                                --services
                                [--account-key]
                                [--account-name]
                                [--blob-endpoint]
                                [--connection-string]
                                [--encryption-scope]
                                [--https-only]
                                [--ids]
                                [--ip]
                                [--start]
                                [--subscription]

Exempel

Generera en sas-token för det konto som är giltigt för kö- och tabelltjänster i Linux.

end=`date -u -d "30 minutes" '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv

Generera en sas-token för kontot som är giltigt för kö- och tabelltjänster i MacOS.

end=`date -v+30M '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv

Generera en signatur för delad åtkomst för kontot (automatiskt genererad)

az storage account generate-sas --account-key 00000000 --account-name MyStorageAccount --expiry 2020-01-01 --https-only --permissions acuw --resource-types co --services bfqt

Obligatoriska parametrar

--expiry

Anger UTC-datetime (Y-m-d'T'H:M'Z') där SAS blir ogiltig.

--permissions

De behörigheter som SAS beviljar. Tillåtna värden: (a)dd (c)reate (d)elete (f)ilter_by_tags (i)set_immutability_policy (l)ist (p)rocess (r)ead (t)ag (u)pdate (w)rite (x)delete_previous_version (y)permanent_delete. Kan kombineras.

--resource-types

Resurstyperna som SAS gäller för. Tillåtna värden: (s)ervice (c)ontainer (o)bject. Kan kombineras.

--services

De lagringstjänster som SAS gäller för. Tillåtna värden: (b)lob (f)ile (q)ueue (t)able. Kan kombineras.

Valfria parametrar

--account-key

Lagringskontonyckel. Måste användas tillsammans med lagringskontots namn eller tjänstslutpunkt. Miljövariabel: AZURE_STORAGE_KEY.

--account-name

Lagringskontots namn. Måste användas tillsammans med antingen lagringskontonyckel eller en SAS-token. Miljövariabel: AZURE_STORAGE_ACCOUNT.

--blob-endpoint

Lagringsdatatjänstens slutpunkt. Måste användas tillsammans med antingen lagringskontonyckel eller en SAS-token. Du hittar varje primär tjänstslutpunkt med az storage account show. Miljövariabel: AZURE_STORAGE_SERVICE_ENDPOINT.

--connection-string

Lagringskonto anslutningssträng. Miljövariabel: AZURE_STORAGE_CONNECTION_STRING.

--encryption-scope

Ett fördefinierat krypteringsomfång som används för att kryptera data i tjänsten.

--https-only

Tillåt endast begäranden som görs med HTTPS-protokollet. Om det utelämnas tillåts begäranden från både HTTP- och HTTPS-protokollet.

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--ip

Anger IP-adressen eller ip-adressintervallet som begäranden ska accepteras från. Stöder endast IPv4-formatadresser.

--start

Anger UTC-datetime (Y-m-d'T'H:M'Z') där SAS blir giltig. Standardvärdet är tiden för begäran.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az storage account list

Lista lagringskonton.

az storage account list [--resource-group]

Exempel

Visa en lista över alla lagringskonton i en prenumeration.

az storage account list

Visa en lista över alla lagringskonton i en resursgrupp.

az storage account list -g MyResourceGroup

Valfria parametrar

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az storage account revoke-delegation-keys

Återkalla alla användardelegeringsnycklar för ett lagringskonto.

az storage account revoke-delegation-keys [--ids]
                                          [--name]
                                          [--resource-group]
                                          [--subscription]

Exempel

Återkalla alla användardelegeringsnycklar för ett lagringskonto efter resurs-ID.

az storage account revoke-delegation-keys --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Återkalla alla användardelegeringsnycklar för ett lagringskonto "mystorageaccount" i resursgruppen "MyResourceGroup" i regionen USA, västra med lokalt redundant lagring.

az storage account revoke-delegation-keys -n mystorageaccount -g MyResourceGroup

Valfria parametrar

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--name -n

Namnet på lagringskontot.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az storage account show

Visa egenskaper för lagringskonto.

az storage account show [--expand]
                        [--ids]
                        [--name]
                        [--resource-group]
                        [--subscription]

Exempel

Visa egenskaper för ett lagringskonto efter resurs-ID.

az storage account show --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Visa egenskaper för ett lagringskonto med ett kontonamn och en resursgrupp.

az storage account show -g MyResourceGroup -n MyStorageAccount

Valfria parametrar

--expand

Kan användas för att expandera egenskaperna i kontots egenskaper. Som standard inkluderas inte data när du hämtar egenskaper. För närvarande stöder vi endast geoReplicationStats och blobRestoreStatus. Kända värden är: "geoReplicationStats" och "blobRestoreStatus". Standardvärdet är Ingen.

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--name -n

Namnet på lagringskontot.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az storage account show-connection-string

Hämta anslutningssträngen för ett lagringskonto.

az storage account show-connection-string [--blob-endpoint]
                                          [--file-endpoint]
                                          [--ids]
                                          [--key {key1, key2, primary, secondary}]
                                          [--name]
                                          [--protocol {http, https}]
                                          [--queue-endpoint]
                                          [--resource-group]
                                          [--sas-token]
                                          [--subscription]
                                          [--table-endpoint]

Exempel

Hämta en anslutningssträng för ett lagringskonto.

az storage account show-connection-string -g MyResourceGroup -n MyStorageAccount

Hämta anslutningssträngen för ett lagringskonto. (automatiskt genererad)

az storage account show-connection-string --name MyStorageAccount --resource-group MyResourceGroup --subscription MySubscription

Valfria parametrar

--blob-endpoint

Anpassad slutpunkt för blobar.

--file-endpoint

Anpassad slutpunkt för filer.

--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--key

Nyckeln som ska användas.

accepterade värden: key1, key2, primary, secondary
standardvärde: key1
--name -n

Namnet på lagringskontot.

--protocol

Standardslutpunktsprotokollet.

accepterade värden: http, https
standardvärde: https
--queue-endpoint

Anpassad slutpunkt för köer.

--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--sas-token

DEN SAS-token som ska användas i anslutningssträngen.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--table-endpoint

Anpassad slutpunkt för tabeller.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az storage account show-usage

Visa det aktuella antalet och gränsen för lagringskontona under prenumerationen.

az storage account show-usage --location

Exempel

Visa det aktuella antalet och gränsen för lagringskontona under prenumerationen. (automatiskt genererad)

az storage account show-usage --location westus2

Obligatoriska parametrar

--location -l

Plats. Värden från: az account list-locations. Du kan konfigurera standardplatsen med hjälp av az configure --defaults location=<location>.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az storage account update

Uppdatera egenskaperna för ett lagringskonto.

az storage account update [--access-tier {Cool, Hot, Premium}]
                          [--account-type]
                          [--add]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--force-string]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--ids]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
                          [--name]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--remove]
                          [--resource-group]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--set]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subscription]
                          [--tags]
                          [--use-subdomain {false, true}]
                          [--user-identity-id]

Exempel

Uppdatera egenskaperna för ett lagringskonto. (automatiskt genererad)

az storage account update --default-action Allow --name MyStorageAccount --resource-group MyResourceGroup

Använda en användartilldelad hanterad identitet i stället för systemtilldelad hanterad identitet

az storage account update --name <storage-account-name> --resource-group <resource-group-name> --encryption-key-vault <keyvault-uri> --encryption-key-name <key-name-in-keyvault> --encryption-key-source Microsoft.Keyvault --key-vault-user-identity-id <user-assigned-identity-id> --identity-type UserAssigned --user-identity-id <user-assigned-identity-id>`

Valfria parametrar

--access-tier

Krävs för lagringskonton där typ = BlobStorage. Åtkomstnivån används för fakturering. Åtkomstnivån "Premium" är standardvärdet för lagringskontotypen premiumblockblobar och kan inte ändras för lagringskontotypen premiumblockblobar.

accepterade värden: Cool, Hot, Premium
--account-type

Ange Active Directory-kontotypen för Azure Storage.

--add

Lägg till ett objekt i en lista över objekt genom att ange en sökväg och nyckelvärdepar. Exempel: --add property.listProperty <key=value, string or JSON string>.

standardvärde: []
--allow-append --allow-protected-append-writes -w

Den här egenskapen kan bara ändras för inaktiverade och olåst tidsbaserade kvarhållningsprinciper. När de är aktiverade kan nya block skrivas till en tilläggsblob samtidigt som oföränderlighetsskydd och efterlevnad upprätthålls. Det går bara att lägga till nya block och befintliga block kan inte ändras eller tas bort.

accepterade värden: false, true
--allow-blob-public-access

Tillåt eller tillåt inte offentlig åtkomst till alla blobar eller containrar i lagringskontot. Om det inte anges är standardvärdet falskt för att det nya kontot ska följa bästa säkerhetsmetoder. När det är sant kan containrar i kontot konfigureras för offentlig åtkomst. Observera att inställningen av den här egenskapen till true inte ger anonym åtkomst till några data i kontot. Det ytterligare steget för att konfigurera inställningen för offentlig åtkomst för en container krävs för att aktivera anonym åtkomst.

accepterade värden: false, true
--allow-cross-tenant-replication -r

Tillåt eller tillåt inte replikering av objekt i AAD-klientorganisationen. Ange den här egenskapen till true för nya eller befintliga konton endast om principer för objektreplikering omfattar lagringskonton i olika AAD-klienter. Om det inte anges är standardvärdet falskt för att nya konton ska följa bästa säkerhetsmetoder.

accepterade värden: false, true
--allow-shared-key-access -k

Ange om lagringskontot tillåter att begäranden auktoriseras med kontoåtkomstnyckeln via delad nyckel. Om det är falskt måste alla begäranden, inklusive signaturer för delad åtkomst, auktoriseras med Azure Active Directory (Azure AD). Standardvärdet är null, vilket motsvarar true.

accepterade värden: false, true
--assign-identity

Generera och tilldela en ny lagringskontoidentitet för det här lagringskontot för användning med viktiga hanteringstjänster som Azure KeyVault.

standardvärde: False
--azure-storage-sid

Ange säkerhetsidentifieraren (SID) för Azure Storage. Krävs när --enable-files-adds är inställt på Sant.

--bypass

Kringgå trafik för utrymmesavgränsade användningsområden.

accepterade värden: AzureServices, Logging, Metrics, None
--custom-domain

Användardomän som tilldelats lagringskontot. Namnet är CNAME-källan. Använd "" för att rensa befintligt värde.

--default-action

Standardåtgärd som ska tillämpas när ingen regel matchar.

accepterade värden: Allow, Deny
--default-share-permission -d

Standardresursbehörighet för användare som använder Kerberos-autentisering om RBAC-rollen inte har tilldelats.

accepterade värden: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--domain-guid

Ange domänens GUID. Krävs när --enable-files-adds är inställt på Sant.

--domain-name

Ange den primära domän som AD DNS-servern är auktoritativ för. Krävs när --enable-files-adds är inställt på Sant.

--domain-sid

Ange säkerhetsidentifieraren (SID). Krävs när --enable-files-adds är inställt på Sant.

--enable-files-aadds

Aktivera Azure Active Directory-domän Services-autentisering för Azure Files.

accepterade värden: false, true
--enable-files-aadkerb

Aktivera Azure Files Active Directory-domän Service Kerberos-autentisering för lagringskontot.

accepterade värden: false, true
--enable-files-adds

Aktivera Azure Files Active Directory-domän Service Authentication för lagringskonto. När --enable-files-adds har angetts till true måste Azure Active Directory-egenskapsargument anges.

accepterade värden: false, true
--enable-large-file-share

Aktivera funktionen för att stödja stora filresurser med mer än 5 TiB-kapacitet för lagringskonto. När egenskapen är aktiverad kan funktionen inte inaktiveras. För närvarande stöds endast för LRS- och ZRS-replikeringstyper, och därför skulle kontokonverteringar till geo-redundanta konton inte vara möjliga. Mer information finns i https://go.microsoft.com/fwlink/?linkid=2086047.

--enable-local-user

Aktivera lokala användarfunktioner.

accepterade värden: false, true
--enable-sftp

Aktivera Secure File Transfer Protocol.

accepterade värden: false, true
--encryption-key-name

Namnet på KeyVault-nyckeln.

--encryption-key-source

Standardkrypteringsnyckelkällan.

accepterade värden: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-vault

Uri för KeyVault.

--encryption-key-version

Den version av KeyVault-nyckeln som ska användas, vilket avregistrerar sig från implicit nyckelrotation. Använd "" för att välja automatisk nyckelrotation igen.

--encryption-services

Anger vilka tjänster som ska krypteras.

accepterade värden: blob, file, queue, table
--force-string

När du använder "set" eller "add" bevarar du strängliteraler i stället för att försöka konvertera till JSON.

standardvärde: False
--forest-name

Ange den Active Directory-skog som ska hämtas. Krävs när --enable-files-adds är inställt på Sant.

--https-only

Tillåter endast https-trafik till lagringstjänsten.

accepterade värden: false, true
--identity-type

Identitetstypen.

accepterade värden: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--immutability-period --immutability-period-in-days

Oföränderlighetsperioden för blobarna i containern sedan principen skapades i dagar.

--immutability-state

Definierar principens läge. Inaktiverat tillstånd inaktiverar principen, Upplåst tillstånd tillåter ökning och minskning av oföränderlig kvarhållningstid och tillåter även växling av egenskapen allow-protected-append-write. Låst tillstånd tillåter endast ökning av oföränderlig kvarhållningstid. En princip kan bara skapas i ett inaktiverat eller upplåst tillstånd och kan växlas mellan de två tillstånden. Endast en princip i ett olåst tillstånd kan övergå till ett låst tillstånd som inte kan återställas.

accepterade värden: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
Förhandsgranskning

Förfalloperiod i dagar för den nyckelprincip som tilldelats lagringskontot.

--key-vault-federated-client-id -f

ClientId för det program med flera klientorganisationer som ska användas tillsammans med den användartilldelade identiteten för kryptering mellan klientorganisationer med kundhanterade nycklar på serversidan på lagringskontot.

--key-vault-user-identity-id -u

Resursidentifierare för den UserAssigned-identitet som ska associeras med kryptering på serversidan på lagringskontot.

--min-tls-version

Den lägsta TLS-version som ska tillåtas för begäranden till lagring. Standardtolkningen är TLS 1.0 för den här egenskapen.

accepterade värden: TLS1_0, TLS1_1, TLS1_2
--name -n

Namnet på lagringskontot.

--net-bios-domain-name

Ange NetBIOS-domännamnet. Krävs när --enable-files-adds är inställt på Sant.

--public-network-access

Aktivera eller inaktivera åtkomst till det offentliga nätverket till lagringskontot. Möjliga värden är: Enabled eller Disabled.

accepterade värden: Disabled, Enabled
--publish-internet-endpoints

En boolesk flagga som anger om lagringsslutpunkter för Internetroutning ska publiceras.

accepterade värden: false, true
--publish-microsoft-endpoints

En boolesk flagga som anger om Microsoft Routing Storage-slutpunkter ska publiceras.

accepterade värden: false, true
--remove

Ta bort en egenskap eller ett element från en lista. Exempel: --remove property.list <indexToRemove> ELLER --remove propertyToRemove.

standardvärde: []
--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--routing-choice

Val av routning definierar vilken typ av nätverksroutning som användaren väljer.

accepterade värden: InternetRouting, MicrosoftRouting
--sam-account-name

Ange Active Directory SAMAccountName för Azure Storage.

--sas-exp --sas-expiration-period
Förhandsgranskning

Förfalloperioden för DEN SAS-princip som tilldelats lagringskontot DD.HH:MM:SS.

--set

Uppdatera ett objekt genom att ange en egenskapssökväg och ett värde som ska anges. Exempel: --set property1.property2=<value>.

standardvärde: []
--sku

Observera att SKU-namnet inte kan uppdateras till Standard_ZRS, Premium_LRS eller Premium_ZRS och inte heller kan konton för dessa SKU-namn uppdateras till något annat värde.

accepterade värden: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--tags

Blankstegsavgränsade taggar: key[=value] [key[=value] ...]. Använd "" för att rensa befintliga taggar.

--use-subdomain

Ange om du vill använda indirekt CNAME-validering.

accepterade värden: false, true
--user-identity-id

Nyckeln är ARM-resursidentifieraren för identiteten. Endast 1 användartilldelad identitet tillåts här.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az storage account update (storage-preview anknytning)

Förhandsgranskning

Kommandogruppen az storage finns i förhandsversion och under utveckling. Referens- och supportnivåer: https://aka.ms/CLI_refstatus

Uppdatera egenskaperna för ett lagringskonto.

az storage account update [--access-tier {Cool, Hot, Premium}]
                          [--account-type]
                          [--add]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--allowed-copy-scope {AAD, PrivateLink}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--force-string]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--ids]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
                          [--name]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--remove]
                          [--resource-group]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--set]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subscription]
                          [--tags]
                          [--use-subdomain {false, true}]
                          [--user-identity-id]

Valfria parametrar

--access-tier

Krävs för lagringskonton där typ = BlobStorage. Åtkomstnivån används för fakturering. Åtkomstnivån "Premium" är standardvärdet för lagringskontotypen premiumblockblobar och kan inte ändras för lagringskontotypen premiumblockblobar.

accepterade värden: Cool, Hot, Premium
--account-type
Förhandsgranskning

Ange Active Directory-kontotypen för Azure Storage.

--add

Lägg till ett objekt i en lista över objekt genom att ange en sökväg och nyckelvärdepar. Exempel: --add property.listProperty <key=value, string or JSON string>.

standardvärde: []
--allow-append --allow-protected-append-writes -w

Den här egenskapen kan bara ändras för inaktiverade och olåst tidsbaserade kvarhållningsprinciper. När de är aktiverade kan nya block skrivas till en tilläggsblob samtidigt som oföränderlighetsskydd och efterlevnad upprätthålls. Det går bara att lägga till nya block och befintliga block kan inte ändras eller tas bort.

accepterade värden: false, true
--allow-blob-public-access

Tillåt eller tillåt inte offentlig åtkomst till alla blobar eller containrar i lagringskontot. Standardvärdet för den här egenskapen är null, vilket motsvarar sant. När det är sant kan containrar i kontot konfigureras för offentlig åtkomst. Observera att inställningen av den här egenskapen till true inte ger anonym åtkomst till några data i kontot. Det ytterligare steget för att konfigurera inställningen för offentlig åtkomst för en container krävs för att aktivera anonym åtkomst.

accepterade värden: false, true
--allow-cross-tenant-replication -r

Tillåt eller tillåt inte replikering av objekt i AAD-klientorganisationen. Standardtolkningen är sann för den här egenskapen.

accepterade värden: false, true
--allow-shared-key-access -k

Ange om lagringskontot tillåter att begäranden auktoriseras med kontoåtkomstnyckeln via delad nyckel. Om det är falskt måste alla begäranden, inklusive signaturer för delad åtkomst, auktoriseras med Azure Active Directory (Azure AD). Standardvärdet är null, vilket motsvarar true.

accepterade värden: false, true
--allowed-copy-scope -s

Begränsa kopiering till och från lagringskonton i en AAD-klientorganisation eller med privata länkar till samma virtuella nätverk.

accepterade värden: AAD, PrivateLink
--assign-identity

Generera och tilldela en ny lagringskontoidentitet för det här lagringskontot för användning med viktiga hanteringstjänster som Azure KeyVault.

standardvärde: False
--azure-storage-sid

Ange säkerhetsidentifieraren (SID) för Azure Storage. Krävs när --enable-files-adds är inställt på Sant.

--bypass

Kringgå trafik för utrymmesavgränsade användningsområden.

accepterade värden: AzureServices, Logging, Metrics, None
--custom-domain

Användardomän som tilldelats lagringskontot. Namnet är CNAME-källan. Använd "" för att rensa befintligt värde.

--default-action

Standardåtgärd som ska tillämpas när ingen regel matchar.

accepterade värden: Allow, Deny
--default-share-permission -d

Standardresursbehörighet för användare som använder Kerberos-autentisering om RBAC-rollen inte har tilldelats.

accepterade värden: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--domain-guid

Ange domänens GUID. Krävs när --enable-files-adds är inställt på Sant.

--domain-name

Ange den primära domän som AD DNS-servern är auktoritativ för. Krävs när --enable-files-adds är inställt på Sant.

--domain-sid

Ange säkerhetsidentifieraren (SID). Krävs när --enable-files-adds är inställt på Sant.

--enable-files-aadds

Aktivera Azure Active Directory-domän Services-autentisering för Azure Files.

accepterade värden: false, true
--enable-files-aadkerb

Aktivera Azure Files Active Directory-domän Service Kerberos-autentisering för lagringskontot.

accepterade värden: false, true
--enable-files-adds

Aktivera Azure Files Active Directory-domän Service Authentication för lagringskonto. När --enable-files-adds har angetts till true måste Azure Active Directory-egenskapsargument anges.

accepterade värden: false, true
--enable-large-file-share

Aktivera funktionen för att stödja stora filresurser med mer än 5 TiB-kapacitet för lagringskonto. När egenskapen är aktiverad kan funktionen inte inaktiveras. För närvarande stöds endast för LRS- och ZRS-replikeringstyper, och därför skulle kontokonverteringar till geo-redundanta konton inte vara möjliga. Mer information finns i https://go.microsoft.com/fwlink/?linkid=2086047.

--enable-local-user
Förhandsgranskning

Aktivera lokala användarfunktioner.

accepterade värden: false, true
--enable-sftp
Förhandsgranskning

Aktivera Secure File Transfer Protocol.

accepterade värden: false, true
--encryption-key-name

Namnet på KeyVault-nyckeln.

--encryption-key-source

Standardkrypteringsnyckelkällan.

accepterade värden: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-vault

Uri för KeyVault.

--encryption-key-version

Den version av KeyVault-nyckeln som ska användas, vilket avregistrerar sig från implicit nyckelrotation. Använd "" för att välja automatisk nyckelrotation igen.

--encryption-services

Anger vilka tjänster som ska krypteras.

accepterade värden: blob, file, queue, table
--force-string

När du använder "set" eller "add" bevarar du strängliteraler i stället för att försöka konvertera till JSON.

standardvärde: False
--forest-name

Ange den Active Directory-skog som ska hämtas. Krävs när --enable-files-adds är inställt på Sant.

--https-only

Tillåter endast https-trafik till lagringstjänsten.

accepterade värden: false, true
--identity-type

Identitetstypen.

accepterade värden: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--ids

Ett eller flera resurs-ID:t (utrymmesavgränsade). Det bör vara ett fullständigt resurs-ID som innehåller all information om argumenten "Resurs-ID". Du bör ange antingen --id eller andra "Resurs-ID"-argument.

--immutability-period --immutability-period-in-days

Oföränderlighetsperioden för blobarna i containern sedan principen skapades i dagar.

--immutability-state

Definierar principens läge. Inaktiverat tillstånd inaktiverar principen, Upplåst tillstånd tillåter ökning och minskning av oföränderlig kvarhållningstid och tillåter även växling av egenskapen allow-protected-append-write. Låst tillstånd tillåter endast ökning av oföränderlig kvarhållningstid. En princip kan bara skapas i ett inaktiverat eller upplåst tillstånd och kan växlas mellan de två tillstånden. Endast en princip i ett olåst tillstånd kan övergå till ett låst tillstånd som inte kan återställas.

accepterade värden: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
Förhandsgranskning

Förfalloperiod i dagar för den nyckelprincip som tilldelats lagringskontot.

--key-vault-federated-client-id -f

ClientId för det program med flera klientorganisationer som ska användas tillsammans med den användartilldelade identiteten för kryptering mellan klientorganisationer med kundhanterade nycklar på serversidan på lagringskontot.

--key-vault-user-identity-id -u

Resursidentifierare för den UserAssigned-identitet som ska associeras med kryptering på serversidan på lagringskontot.

--min-tls-version

Den lägsta TLS-version som ska tillåtas för begäranden till lagring. Standardtolkningen är TLS 1.0 för den här egenskapen.

accepterade värden: TLS1_0, TLS1_1, TLS1_2
--name -n

Namnet på lagringskontot.

--net-bios-domain-name

Ange NetBIOS-domännamnet. Krävs när --enable-files-adds är inställt på Sant.

--public-network-access

Aktivera eller inaktivera åtkomst till det offentliga nätverket till lagringskontot. Möjliga värden är: Enabled eller Disabled.

accepterade värden: Disabled, Enabled
--publish-internet-endpoints

En boolesk flagga som anger om lagringsslutpunkter för Internetroutning ska publiceras.

accepterade värden: false, true
--publish-microsoft-endpoints

En boolesk flagga som anger om Microsoft Routing Storage-slutpunkter ska publiceras.

accepterade värden: false, true
--remove

Ta bort en egenskap eller ett element från en lista. Exempel: --remove property.list <indexToRemove> ELLER --remove propertyToRemove.

standardvärde: []
--resource-group -g

Namnet på resursgruppen. Du kan konfigurera standardgruppen med .az configure --defaults group=<name>

--routing-choice

Val av routning definierar vilken typ av nätverksroutning som användaren väljer.

accepterade värden: InternetRouting, MicrosoftRouting
--sam-account-name
Förhandsgranskning

Ange Active Directory SAMAccountName för Azure Storage.

--sas-exp --sas-expiration-period
Förhandsgranskning

Förfalloperioden för DEN SAS-princip som tilldelats lagringskontot DD.HH:MM:SS.

--set

Uppdatera ett objekt genom att ange en egenskapssökväg och ett värde som ska anges. Exempel: --set property1.property2=<value>.

standardvärde: []
--sku

Observera att SKU-namnet inte kan uppdateras till Standard_ZRS, Premium_LRS eller Premium_ZRS och inte heller kan konton för dessa SKU-namn uppdateras till något annat värde.

accepterade värden: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--tags

Blankstegsavgränsade taggar: key[=value] [key[=value] ...]. Använd "" för att rensa befintliga taggar.

--use-subdomain

Ange om du vill använda indirekt CNAME-validering.

accepterade värden: false, true
--user-identity-id

Nyckeln är ARM-resursidentifieraren för identiteten. Endast 1 användartilldelad identitet tillåts här.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.