az storage account

Not

Bu komut grubunda hem Azure CLI hem de en az bir uzantıda tanımlanan komutlar vardır. Genişletilmiş özelliklerinden yararlanmak için her uzantıyı yükleyin. Uzantılar hakkında daha fazla bilgi edinin.

Depolama hesaplarını yönetin.

Komutlar

Name Description Tür Durum
az storage account blob-inventory-policy

Depolama hesabı Blob Envanter İlkesi'ni yönetin.

Temel Önizleme
az storage account blob-inventory-policy create

Depolama hesabı için Blob Envanter İlkesi oluşturma.

Temel Önizleme
az storage account blob-inventory-policy delete

Belirtilen depolama hesabıyla ilişkili Blob Envanter İlkesi'ni silin.

Temel Önizleme
az storage account blob-inventory-policy show

Belirtilen depolama hesabıyla ilişkili Blob Envanter İlkesi özelliklerini gösterin.

Temel Önizleme
az storage account blob-inventory-policy update

Belirtilen depolama hesabıyla ilişkili Blob Envanter İlkesi'ni güncelleştirin.

Temel Önizleme
az storage account blob-service-properties

Depolama hesabının blob hizmetinin özelliklerini yönetin.

Temel GA
az storage account blob-service-properties cors-rule

Depolama hesabının blob hizmeti özelliklerinin Çıkış Noktaları Arası Kaynak Paylaşımı (CORS) kurallarını yönetin.

Temel GA
az storage account blob-service-properties cors-rule add

Depolama hesabı için cors kuralı ekleyin.

Temel GA
az storage account blob-service-properties cors-rule clear

Depolama hesabı için tüm CORS kurallarını temizleyin.

Temel GA
az storage account blob-service-properties cors-rule list

Depolama hesabının blob hizmeti özelliklerinin tüm CORS kurallarını listeleyin.

Temel GA
az storage account blob-service-properties show

Depolama hesabının blob hizmetinin özelliklerini gösterme.

Temel GA
az storage account blob-service-properties update

Depolama hesabının blob hizmetinin özelliklerini güncelleştirin.

Temel GA
az storage account check-name

Depolama hesabı adının geçerli olup olmadığını ve kullanımda olmadığını denetleyin.

Temel GA
az storage account create

Depolama hesabı oluşturma.

Temel GA
az storage account create (storage-preview uzantı)

Depolama hesabı oluşturma.

Dahili Önizleme
az storage account delete

Depolama hesabını silme.

Temel GA
az storage account encryption-scope

Depolama hesabı için şifreleme kapsamını yönetme.

Temel GA
az storage account encryption-scope create

Depolama hesabı içinde bir şifreleme kapsamı oluşturun.

Temel GA
az storage account encryption-scope list

Depolama hesabı içindeki şifreleme kapsamlarını listeleyin.

Temel GA
az storage account encryption-scope show

Depolama hesabı içinde belirtilen şifreleme kapsamının özelliklerini gösterin.

Temel GA
az storage account encryption-scope update

Depolama hesabı içinde belirtilen şifreleme kapsamı için özellikleri güncelleştirin.

Temel GA
az storage account failover

Kullanılabilirlik sorunları durumunda depolama hesabı için yük devretme isteği tetiklenebilir.

Temel Önizleme
az storage account file-service-properties

Depolama hesabında dosya hizmetinin özelliklerini yönetin.

Temel GA
az storage account file-service-properties show

Depolama hesabında dosya hizmetinin özelliklerini gösterin.

Temel GA
az storage account file-service-properties update

Depolama hesabındaki dosya hizmetinin özelliklerini güncelleştirin.

Temel GA
az storage account generate-sas

Depolama hesabı için paylaşılan erişim imzası oluşturun.

Temel GA
az storage account hns-migration

Hiyerarşik ad alanını etkinleştirmek için depolama hesabı geçişlerini yönetin.

Temel GA
az storage account hns-migration start

Hiyerarşik ad alanını etkinleştirmek için bir depolama hesabını doğrulama/geçirme işlemini başlatma.

Temel GA
az storage account hns-migration stop

Depolama hesabının hiyerarşik ad alanı geçişini etkinleştirmeyi durdurun.

Temel GA
az storage account keys

Depolama hesabı anahtarlarını yönetin.

Temel GA
az storage account keys list

Depolama hesabı için erişim anahtarlarını veya Kerberos anahtarlarını (Active Directory etkinse) listeleyin.

Temel GA
az storage account keys renew

Depolama hesabı için erişim anahtarlarından veya Kerberos anahtarlarından birini (Active Directory etkinse) yeniden oluşturun.

Temel GA
az storage account list

Depolama hesaplarını listeleme.

Temel GA
az storage account local-user

Depolama hesabı yerel kullanıcılarını yönetme.

Temel GA
az storage account local-user create

Belirli bir depolama hesabı için yerel kullanıcı oluşturma.

Temel GA
az storage account local-user delete

Yerel kullanıcıyı silme.

Temel GA
az storage account local-user list

Depolama hesabı için yerel kullanıcıları listeleme.

Temel GA
az storage account local-user list-keys

Yerel kullanıcı için paylaşılan anahtarları ve sshAuthorizedKey'leri listeleyin.

Temel GA
az storage account local-user regenerate-password

Yerel bir kullanıcı için sshPassword'u yeniden üretin.

Temel GA
az storage account local-user show

Yerel kullanıcının bilgilerini gösterme.

Temel GA
az storage account local-user update

Yerel kullanıcının özelliklerini güncelleştirme.

Temel GA
az storage account management-policy

Depolama hesabı yönetim ilkelerini yönetin.

Temel GA
az storage account management-policy create

Belirtilen depolama hesabıyla ilişkili veri ilkesi kurallarını oluşturun.

Temel GA
az storage account management-policy delete

Belirtilen depolama hesabıyla ilişkili veri ilkesi kurallarını silin.

Temel GA
az storage account management-policy show

Belirtilen depolama hesabıyla ilişkili veri ilkesi kurallarını alın.

Temel GA
az storage account management-policy update

Belirtilen depolama hesabıyla ilişkili veri ilkesi kurallarını güncelleştirin.

Temel GA
az storage account migration

Depolama Hesap Geçişlerini yönetin.

Çekirdek ve Uzantı GA
az storage account migration show

Belirtilen depolama hesabı için devam eden geçişin durumunu alın.

Temel GA
az storage account migration show (storage-preview uzantı)

Belirtilen depolama hesabı için devam eden geçişin durumunu alın.

Dahili Önizleme
az storage account migration start

Bir depolama hesabının yedeklilik düzeyini değiştirmesi için Hesap Geçişi isteği tetiklenebilir. Geçiş, daha iyi güvenilirlik ve kullanılabilirlik elde etmek için bölgesel olmayan yedekli depolama hesabını bölgesel olarak yedekli bir hesaba (veya tam tersi) güncelleştirir. Alanlar arası yedekli depolama (ZRS), depolama hesabınızı birincil bölgedeki üç Azure kullanılabilirlik alanında zaman uyumlu olarak çoğaltır.

Temel GA
az storage account migration start (storage-preview uzantı)

Bir depolama hesabının yedeklilik düzeyini değiştirmesi için Hesap Geçişi isteği tetiklenebilir. Geçiş, daha iyi güvenilirlik ve kullanılabilirlik elde etmek için bölgesel olmayan yedekli depolama hesabını bölgesel olarak yedekli bir hesaba (veya tam tersi) güncelleştirir. Alanlar arası yedekli depolama (ZRS), depolama hesabınızı birincil bölgedeki üç Azure kullanılabilirlik alanında zaman uyumlu olarak çoğaltır.

Dahili Önizleme
az storage account network-rule

Ağ kurallarını yönetme.

Temel GA
az storage account network-rule add

Ağ kuralı ekleyin.

Temel GA
az storage account network-rule list

Ağ kurallarını listeleyin.

Temel GA
az storage account network-rule remove

Ağ kuralını kaldırma.

Temel GA
az storage account or-policy

Depolama hesabı Nesne Çoğaltma İlkesi'ni yönetin.

Temel Önizleme
az storage account or-policy create

Depolama hesabı için Nesne Çoğaltma Hizmeti İlkesi oluşturun.

Temel Önizleme
az storage account or-policy delete

Belirtilen depolama hesabıyla ilişkili belirtilen Nesne Çoğaltma Hizmeti İlkesi'ni silin.

Temel Önizleme
az storage account or-policy list

Belirtilen depolama hesabıyla ilişkili Nesne Çoğaltma Hizmeti İlkelerini listeleyin.

Temel Önizleme
az storage account or-policy rule

Nesne Çoğaltma Hizmeti İlke Kurallarını yönetme.

Temel Önizleme
az storage account or-policy rule add

Belirtilen Nesne Çoğaltma Hizmeti İlkesine kural ekleyin.

Temel Önizleme
az storage account or-policy rule list

Belirtilen Nesne Çoğaltma Hizmeti İlkesi'ndeki tüm kuralları listeleyin.

Temel Önizleme
az storage account or-policy rule remove

Belirtilen kuralı belirtilen Nesne Çoğaltma Hizmeti İlkesi'nden kaldırın.

Temel Önizleme
az storage account or-policy rule show

Nesne Çoğaltma Hizmeti İlkesi'nde belirtilen kuralın özelliklerini gösterin.

Temel Önizleme
az storage account or-policy rule update

Kural özelliklerini Nesne Çoğaltma Hizmeti İlkesi'ne güncelleştirin.

Temel Önizleme
az storage account or-policy show

Depolama hesabı için belirtilen Nesne Çoğaltma Hizmeti İlkesi'nin özelliklerini gösterin.

Temel Önizleme
az storage account or-policy update

Depolama hesabı için Nesne Çoğaltma Hizmeti İlkesi özelliklerini güncelleştirin.

Temel Önizleme
az storage account private-endpoint-connection

Depolama hesabı özel uç nokta bağlantısını yönetin.

Temel Önizleme
az storage account private-endpoint-connection approve

Depolama hesabı için özel uç nokta bağlantı isteğini onaylayın.

Temel Önizleme
az storage account private-endpoint-connection delete

Depolama hesabı için özel uç nokta bağlantı isteğini silin.

Temel Önizleme
az storage account private-endpoint-connection reject

Depolama hesabı için özel uç nokta bağlantı isteğini reddedin.

Temel Önizleme
az storage account private-endpoint-connection show

Depolama hesabı için özel uç nokta bağlantı isteğinin ayrıntılarını gösterin.

Temel Önizleme
az storage account private-link-resource

Depolama hesabı özel bağlantı kaynaklarını yönetin.

Temel GA
az storage account private-link-resource list

Depolama hesabı için oluşturulması gereken özel bağlantı kaynaklarını alın.

Temel Önizleme
az storage account revoke-delegation-keys

Depolama hesabı için tüm kullanıcı temsilcisi anahtarlarını iptal etme.

Temel GA
az storage account show

Depolama hesabı özelliklerini gösterin.

Temel GA
az storage account show-connection-string

Bir depolama hesabının bağlantı dizesini alır.

Temel GA
az storage account show-usage

Abonelik kapsamındaki depolama hesaplarının geçerli sayısını ve sınırını gösterin.

Temel GA
az storage account update

Depolama hesabının özelliklerini güncelleştirme.

Temel GA
az storage account update (storage-preview uzantı)

Depolama hesabının özelliklerini güncelleştirme.

Dahili Önizleme

az storage account check-name

Depolama hesabı adının geçerli olup olmadığını ve kullanımda olmadığını denetleyin.

az storage account check-name --name

Gerekli Parametreler

--name -n

Belirtilen kaynak grubu içindeki depolama hesabının adı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az storage account create

Depolama hesabı oluşturma.

Depolama hesabının SKU'su varsayılan olarak 'Standard_RAGRS'.

az storage account create --name
                          --resource-group
                          [--access-tier {Cool, Hot, Premium}]
                          [--account-type]
                          [--action]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--dns-endpoint-type {AzureDnsZone, Standard}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--edge-zone]
                          [--enable-alw {false, true}]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-hierarchical-namespace {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-nfs-v3 {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-type-for-queue {Account, Service}]
                          [--encryption-key-type-for-table {Account, Service}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
                          [--location]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--require-infrastructure-encryption {false, true}]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subnet]
                          [--tags]
                          [--user-identity-id]
                          [--vnet-name]

Örnekler

Yerel olarak yedekli depolama ile Batı ABD bölgesindeki 'MyResourceGroup' kaynak grubunda 'mystorageaccount' adlı bir depolama hesabı oluşturun.

az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS

Tablo Hizmeti için hesap kapsamlı şifreleme anahtarının etkinleştirildiği eastus2euap bölgesindeki 'MyResourceGroup' kaynak grubunda 'mystorageaccount' adlı bir depolama hesabı oluşturun.

az storage account create -n mystorageaccount -g MyResourceGroup --kind StorageV2 -l eastus2euap -t Account

Gerekli Parametreler

--name -n

Depolama hesabı adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--access-tier

Tür = Blob Depolama depolama hesapları için gereklidir. Erişim katmanı faturalama için kullanılır. "Premium" erişim katmanı, premium blok blobları depolama hesabı türü için varsayılan değerdir ve premium blok blobları depolama hesabı türü için değiştirilemez.

kabul edilen değerler: Cool, Hot, Premium
--account-type

Azure Depolama için Active Directory hesap türünü belirtin.

--action

Sanal ağ kuralının eylemi. Olası değer İzin Ver'dir.

varsayılan değer: Allow
--allow-append --allow-protected-append-writes -w

Bu özellik yalnızca devre dışı bırakılmış ve kilidi açılmış zamana bağlı saklama ilkeleri için değiştirilebilir. Etkinleştirildiğinde, değişmezlik koruması ve uyumluluğu korunurken ekleme blobuna yeni bloklar yazılabilir. Yalnızca yeni bloklar eklenebilir ve mevcut bloklar değiştirilemez veya silinemez.

kabul edilen değerler: false, true
--allow-blob-public-access

Depolama hesabındaki tüm bloblara veya kapsayıcılara genel erişim izni verme veya erişimi reddetme. Belirtilmezse, yeni hesapların en iyi güvenlik uygulamalarını izlemesi için varsayılan değer false olur. Doğru olduğunda, hesaptaki kapsayıcılar genel erişim için yapılandırılabilir. Bu özelliği true olarak ayarlamak, hesaptaki hiçbir veriye anonim erişimi etkinleştirmez. Anonim erişimi etkinleştirmek için kapsayıcı için genel erişim ayarını yapılandırmanın ek adımı gereklidir.

kabul edilen değerler: false, true
--allow-cross-tenant-replication -r

AAD kiracısı nesne çoğaltmasına izin verme veya izin verme. Bu özelliği, yalnızca nesne çoğaltma ilkeleri farklı AAD kiracılarındaki depolama hesaplarını içeriyorsa yeni veya mevcut hesaplar için true olarak ayarlayın. Belirtilmezse, yeni hesapların en iyi güvenlik uygulamalarını izlemesi için varsayılan değer false olur.

kabul edilen değerler: false, true
--allow-shared-key-access -k

Depolama hesabının, Paylaşılan Anahtar aracılığıyla hesap erişim anahtarıyla yetkilendirme isteklerine izin verip vermediğini belirtin. False ise, paylaşılan erişim imzaları da dahil olmak üzere tüm isteklerin Azure Active Directory (Azure AD) ile yetkilendirilmiş olması gerekir. Varsayılan değer null değeridir ve true değerine eşdeğerdir.

kabul edilen değerler: false, true
--assign-identity

Azure KeyVault gibi anahtar yönetimi hizmetleriyle kullanmak üzere bu depolama hesabı için yeni bir Depolama Hesap Kimliği oluşturun ve atayın.

varsayılan değer: False
--azure-storage-sid

Azure Depolama için güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--bypass

Boşlukla ayrılmış kullanımlar için trafiği atla.

kabul edilen değerler: AzureServices, Logging, Metrics, None
--custom-domain

Depolama hesabına atanan kullanıcı etki alanı. Ad, CNAME kaynağıdır.

--default-action

Kural eşleşmediğinde uygulanacak varsayılan eylem.

kabul edilen değerler: Allow, Deny
--default-share-permission -d

RBAC rolü atanmamışsa Kerberos kimlik doğrulamasını kullanan kullanıcılar için varsayılan paylaşım izni.

kabul edilen değerler: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--dns-endpoint-type --endpoint

Uç nokta türünü belirtmenize izin verir. Azure DNS Bölgesinde hesaplar oluşturan ve uç nokta URL'sinin alfasayısal DNS Bölgesi tanımlayıcısına sahip olacağı tek bir abonelikte çok sayıda hesap oluşturmak için bunu AzureDNSZone olarak ayarlayın.

kabul edilen değerler: AzureDnsZone, Standard
--domain-guid

Etki alanı GUID'sini belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--domain-name

AD DNS sunucusunun yetkili olduğu birincil etki alanını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--domain-sid

Güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--edge-zone

Kenar bölgesinin adı.

--enable-alw

Hesap düzeyi değişmezlik özelliği. özelliği sabittir ve yalnızca hesap oluşturma zamanında true olarak ayarlanabilir. true olarak ayarlandığında, varsayılan olarak hesaptaki tüm kapsayıcılar için nesne düzeyinde değişmezliği etkinleştirir.

kabul edilen değerler: false, true
--enable-files-aadds

Azure Dosyalar için Azure Active Directory Etki Alanı Services kimlik doğrulamasını etkinleştirin.

kabul edilen değerler: false, true
--enable-files-aadkerb

Depolama hesabı için Azure Dosyalar Active Directory Etki Alanı Hizmeti Kerberos Kimlik Doğrulamasını etkinleştirin.

kabul edilen değerler: false, true
--enable-files-adds

Depolama hesabı için Azure Dosyalar Active Directory Etki Alanı Hizmet Kimlik Doğrulamasını etkinleştirin. --enable-files-adds true olarak ayarlandığında Azure Active Directory Özellikleri bağımsız değişkenleri sağlanmalıdır.

kabul edilen değerler: false, true
--enable-hierarchical-namespace --hns

Blob hizmetinin dosya sistemi semantiği sergilemesine izin verin. Bu özellik yalnızca depolama hesabı türü Depolama V2 olduğunda etkinleştirilebilir.

kabul edilen değerler: false, true
--enable-large-file-share

Depolama hesabı için 5 TiB'den fazla kapasiteye sahip büyük dosya paylaşımlarını destekleme özelliğini etkinleştirin. Özellik etkinleştirildikten sonra özellik devre dışı bırakılamaz. Şu anda yalnızca LRS ve ZRS çoğaltma türleri için desteklenmektedir, bu nedenle coğrafi olarak yedekli hesaplara hesap dönüştürmeleri mümkün olmayacaktır. Daha fazla bilgi için bkz. https://go.microsoft.com/fwlink/?linkid=2086047.

--enable-local-user

Yerel kullanıcı özelliklerini etkinleştirin.

kabul edilen değerler: false, true
--enable-nfs-v3
Önizleme

True olarak ayarlanırsa NFS 3.0 protokol desteği etkinleştirilir.

kabul edilen değerler: false, true
--enable-sftp

Güvenli Dosya Aktarım Protokolü'ne tıklayın.

kabul edilen değerler: false, true
--encryption-key-name

KeyVault anahtarının adı.

--encryption-key-source

Varsayılan şifreleme anahtarı kaynağı.

kabul edilen değerler: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-type-for-queue -q

Kuyruk hizmeti için şifreleme anahtarı türünü ayarlayın. "Hesap": Kuyruk, hesap kapsamlı şifreleme anahtarıyla şifrelenir. "Hizmet": Kuyruk her zaman hizmet kapsamlı anahtarlarla şifrelenir. Şu anda varsayılan şifreleme anahtarı türü "Hizmet"tir.

kabul edilen değerler: Account, Service
--encryption-key-type-for-table -t

Tablo hizmeti için şifreleme anahtarı türünü ayarlayın. "Hesap": Tablo, hesap kapsamlı şifreleme anahtarıyla şifrelenir. "Hizmet": Tablo her zaman hizmet kapsamlı anahtarlarla şifrelenir. Şu anda varsayılan şifreleme anahtarı türü "Hizmet"tir.

kabul edilen değerler: Account, Service
--encryption-key-vault

KeyVault'un Uri'sini.

--encryption-key-version

Kullanılacak KeyVault anahtarının, örtük anahtar döndürmeyi geri çevirecek sürümü. Anahtar otomatik döndürmeyi yeniden kabul etmek için lütfen "" kullanın.

--encryption-services

Şifrelenmesi gereken hizmetleri belirtir.

kabul edilen değerler: blob, file, queue, table
--forest-name

Alınacak Active Directory ormanını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--https-only

Yalnızca true olarak ayarlanırsa depolama hizmetine https trafiğine izin verin. Varsayılan değer doğru'dur.

kabul edilen değerler: false, true
--identity-type

Kimlik türü.

kabul edilen değerler: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--immutability-period --immutability-period-in-days

İlke oluşturma işleminden bu yana kapsayıcıdaki bloblar için gün cinsinden değişmezlik süresi.

--immutability-state

İlkenin modunu tanımlar. Devre dışı durum ilkeyi devre dışı bırakır, Kilitsiz durum, değişmezlik saklama süresinin artırılmasına ve azalmasına ve ayrıca allow-protected-append-write özelliğinin açılmasına olanak tanır, Kilitli durum yalnızca değişmezlik saklama süresinin artmasına izin verir. İlke yalnızca Devre Dışı veya Kilidi Açık durumda oluşturulabilir ve iki durum arasında geçiş yapılabilir. Yalnızca Kilidi Açık durumdaki bir ilke, geri alınamayan Kilitli duruma geçebilir.

kabul edilen değerler: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
Önizleme

Depolama hesabına atanan Anahtar İlkesi'nin gün cinsinden süre sonu.

--key-vault-federated-client-id -f

Depolama hesabında kiracılar arası müşteri tarafından yönetilen anahtarlar sunucu tarafı şifrelemesi için kullanıcı tarafından atanan kimlikle birlikte kullanılacak çok kiracılı uygulamanın ClientId değeri.

--key-vault-user-identity-id -u

Depolama hesabındaki sunucu tarafı şifrelemeyle ilişkilendirilecek UserAssigned kimliğinin kaynak tanımlayıcısı.

--kind

Depolama hesabının türünü belirtin.

kabul edilen değerler: BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2
varsayılan değer: StorageV2
--location -l

Konum. Değerleri: az account list-locations. kullanarak az configure --defaults location=<location>varsayılan konumu yapılandırabilirsiniz.

--min-tls-version

Depolama isteklerinde izin verilen en düşük TLS sürümü. Bu özellik için varsayılan yorum TLS 1.0'dır.

kabul edilen değerler: TLS1_0, TLS1_1, TLS1_2
--net-bios-domain-name

NetBIOS etki alanı adını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--public-network-access

Depolama hesabına genel ağ erişimini etkinleştirin veya devre dışı bırakın. Olası değerler şunlardır: Enabled veya Disabled.

kabul edilen değerler: Disabled, Enabled
--publish-internet-endpoints

İnternet yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.

kabul edilen değerler: false, true
--publish-microsoft-endpoints

Microsoft yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.

kabul edilen değerler: false, true
--require-infrastructure-encryption -i

Hizmetin bekleyen veriler için platform tarafından yönetilen anahtarlarla ikincil bir şifreleme katmanı uygulayıp uygulamadığını gösteren boole değeri.

kabul edilen değerler: false, true
--routing-choice

Yönlendirme Seçimi, kullanıcı tarafından tercih edilen ağ yönlendirme türünü tanımlar.

kabul edilen değerler: InternetRouting, MicrosoftRouting
--sam-account-name

Azure Depolama için Active Directory SAMAccountName değerini belirtin.

--sas-exp --sas-expiration-period
Önizleme

DD.HH:MM:SS depolama hesabına atanan SAS İlkesinin sona erme süresi.

--sku

Depolama hesabı SKU'su.

kabul edilen değerler: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
varsayılan değer: Standard_RAGRS
--subnet

Alt ağın adı veya kimliği. Ad sağlanıyorsa, --vnet-name sağlanmalıdır.

--tags

Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.

--user-identity-id

Anahtar, kimliğin ARM kaynak tanımlayıcısıdır. Burada yalnızca 1 Kullanıcı Tarafından Atanan kimliğe izin verilir.

--vnet-name

Sanal ağın adı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az storage account create (storage-preview uzantı)

Önizleme

'az storage' komut grubu önizleme aşamasında ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Depolama hesabı oluşturma.

Depolama hesabının SKU'su varsayılan olarak 'Standard_RAGRS'.

az storage account create --name
                          --resource-group
                          [--access-tier {Cool, Hot, Premium}]
                          [--account-type]
                          [--action]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--allowed-copy-scope {AAD, PrivateLink}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--dns-endpoint-type {AzureDnsZone, Standard}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--edge-zone]
                          [--enable-alw {false, true}]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-hierarchical-namespace {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-nfs-v3 {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-type-for-queue {Account, Service}]
                          [--encryption-key-type-for-table {Account, Service}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
                          [--location]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--require-infrastructure-encryption {false, true}]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subnet]
                          [--tags]
                          [--user-identity-id]
                          [--vnet-name]

Örnekler

Yerel olarak yedekli depolama ile Batı ABD bölgesindeki 'MyResourceGroup' kaynak grubunda 'mystorageaccount' adlı bir depolama hesabı oluşturun.

az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS

Gerekli Parametreler

--name -n

Depolama hesabı adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--access-tier

Tür = Blob Depolama depolama hesapları için gereklidir. Erişim katmanı faturalama için kullanılır. "Premium" erişim katmanı, premium blok blobları depolama hesabı türü için varsayılan değerdir ve premium blok blobları depolama hesabı türü için değiştirilemez.

kabul edilen değerler: Cool, Hot, Premium
--account-type
Önizleme

Azure Depolama için Active Directory hesap türünü belirtin.

--action

Sanal ağ kuralının eylemi. Olası değer İzin Ver'dir.

varsayılan değer: Allow
--allow-append --allow-protected-append-writes -w

Bu özellik yalnızca devre dışı bırakılmış ve kilidi açılmış zamana bağlı saklama ilkeleri için değiştirilebilir. Etkinleştirildiğinde, değişmezlik koruması ve uyumluluğu korunurken ekleme blobuna yeni bloklar yazılabilir. Yalnızca yeni bloklar eklenebilir ve mevcut bloklar değiştirilemez veya silinemez.

kabul edilen değerler: false, true
--allow-blob-public-access

Depolama hesabındaki tüm bloblara veya kapsayıcılara genel erişim izni verme veya erişimi reddetme. Bu özelliğin varsayılan değeri null değeridir ve true değerine eşdeğerdir. Doğru olduğunda, hesaptaki kapsayıcılar genel erişim için yapılandırılabilir. Bu özelliği true olarak ayarlamak, hesaptaki hiçbir veriye anonim erişimi etkinleştirmez. Anonim erişimi etkinleştirmek için kapsayıcı için genel erişim ayarını yapılandırmanın ek adımı gereklidir.

kabul edilen değerler: false, true
--allow-cross-tenant-replication -r

AAD kiracısı nesne çoğaltmasına izin verme veya izin verme. Bu özellik için varsayılan yorum true değeridir.

kabul edilen değerler: false, true
--allow-shared-key-access -k

Depolama hesabının, Paylaşılan Anahtar aracılığıyla hesap erişim anahtarıyla yetkilendirme isteklerine izin verip vermediğini belirtin. False ise, paylaşılan erişim imzaları da dahil olmak üzere tüm isteklerin Azure Active Directory (Azure AD) ile yetkilendirilmiş olması gerekir. Varsayılan değer null değeridir ve true değerine eşdeğerdir.

kabul edilen değerler: false, true
--allowed-copy-scope -s

AAD kiracısı içindeki veya Özel Bağlantı olan Depolama Hesaplarına kopyalamayı aynı sanal ağa kısıtlayın.

kabul edilen değerler: AAD, PrivateLink
--assign-identity

Azure KeyVault gibi anahtar yönetimi hizmetleriyle kullanmak üzere bu depolama hesabı için yeni bir Depolama Hesap Kimliği oluşturun ve atayın.

varsayılan değer: False
--azure-storage-sid

Azure Depolama için güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--bypass

Boşlukla ayrılmış kullanımlar için trafiği atla.

kabul edilen değerler: AzureServices, Logging, Metrics, None
--custom-domain

Depolama hesabına atanan kullanıcı etki alanı. Ad, CNAME kaynağıdır.

--default-action

Kural eşleşmediğinde uygulanacak varsayılan eylem.

kabul edilen değerler: Allow, Deny
--default-share-permission -d

RBAC rolü atanmamışsa Kerberos kimlik doğrulamasını kullanan kullanıcılar için varsayılan paylaşım izni.

kabul edilen değerler: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--dns-endpoint-type --endpoint
Önizleme

Uç nokta türünü belirtmenize izin verir. Azure DNS Bölgesinde hesaplar oluşturan ve uç nokta URL'sinin alfasayısal DNS Bölgesi tanımlayıcısına sahip olacağı tek bir abonelikte çok sayıda hesap oluşturmak için bunu AzureDNSZone olarak ayarlayın.

kabul edilen değerler: AzureDnsZone, Standard
--domain-guid

Etki alanı GUID'sini belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--domain-name

AD DNS sunucusunun yetkili olduğu birincil etki alanını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--domain-sid

Güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--edge-zone

Kenar bölgesinin adı.

--enable-alw

Hesap düzeyi değişmezlik özelliği. özelliği sabittir ve yalnızca hesap oluşturma zamanında true olarak ayarlanabilir. true olarak ayarlandığında, varsayılan olarak hesaptaki tüm kapsayıcılar için nesne düzeyinde değişmezliği etkinleştirir.

kabul edilen değerler: false, true
--enable-files-aadds

Azure Dosyalar için Azure Active Directory Etki Alanı Services kimlik doğrulamasını etkinleştirin.

kabul edilen değerler: false, true
--enable-files-aadkerb

Depolama hesabı için Azure Dosyalar Active Directory Etki Alanı Hizmeti Kerberos Kimlik Doğrulamasını etkinleştirin.

kabul edilen değerler: false, true
--enable-files-adds

Depolama hesabı için Azure Dosyalar Active Directory Etki Alanı Hizmet Kimlik Doğrulamasını etkinleştirin. --enable-files-adds true olarak ayarlandığında Azure Active Directory Özellikleri bağımsız değişkenleri sağlanmalıdır.

kabul edilen değerler: false, true
--enable-hierarchical-namespace --hns

Blob hizmetinin dosya sistemi semantiği sergilemesine izin verin. Bu özellik yalnızca depolama hesabı türü Depolama V2 olduğunda etkinleştirilebilir.

kabul edilen değerler: false, true
--enable-large-file-share

Depolama hesabı için 5 TiB'den fazla kapasiteye sahip büyük dosya paylaşımlarını destekleme özelliğini etkinleştirin. Özellik etkinleştirildikten sonra özellik devre dışı bırakılamaz. Şu anda yalnızca LRS ve ZRS çoğaltma türleri için desteklenmektedir, bu nedenle coğrafi olarak yedekli hesaplara hesap dönüştürmeleri mümkün olmayacaktır. Daha fazla bilgi için bkz. https://go.microsoft.com/fwlink/?linkid=2086047.

--enable-local-user
Önizleme

Yerel kullanıcı özelliklerini etkinleştirin.

kabul edilen değerler: false, true
--enable-nfs-v3
Önizleme

True olarak ayarlanırsa NFS 3.0 protokol desteği etkinleştirilir.

kabul edilen değerler: false, true
--enable-sftp
Önizleme

Güvenli Dosya Aktarım Protokolü'ne tıklayın.

kabul edilen değerler: false, true
--encryption-key-name

KeyVault anahtarının adı.

--encryption-key-source

Varsayılan şifreleme anahtarı kaynağı.

kabul edilen değerler: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-type-for-queue -q

Kuyruk hizmeti için şifreleme anahtarı türünü ayarlayın. "Hesap": Kuyruk, hesap kapsamlı şifreleme anahtarıyla şifrelenir. "Hizmet": Kuyruk her zaman hizmet kapsamlı anahtarlarla şifrelenir. Şu anda varsayılan şifreleme anahtarı türü "Hizmet"tir.

kabul edilen değerler: Account, Service
--encryption-key-type-for-table -t

Tablo hizmeti için şifreleme anahtarı türünü ayarlayın. "Hesap": Tablo, hesap kapsamlı şifreleme anahtarıyla şifrelenir. "Hizmet": Tablo her zaman hizmet kapsamlı anahtarlarla şifrelenir. Şu anda varsayılan şifreleme anahtarı türü "Hizmet"tir.

kabul edilen değerler: Account, Service
--encryption-key-vault

KeyVault'un Uri'sini.

--encryption-key-version

Kullanılacak KeyVault anahtarının, örtük anahtar döndürmeyi geri çevirecek sürümü. Anahtar otomatik döndürmeyi yeniden kabul etmek için lütfen "" kullanın.

--encryption-services

Şifrelenmesi gereken hizmetleri belirtir.

kabul edilen değerler: blob, file, queue, table
--forest-name

Alınacak Active Directory ormanını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--https-only

Yalnızca true olarak ayarlanırsa depolama hizmetine https trafiğine izin verin. Varsayılan değer doğru'dur.

kabul edilen değerler: false, true
--identity-type

Kimlik türü.

kabul edilen değerler: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--immutability-period --immutability-period-in-days

İlke oluşturma işleminden bu yana kapsayıcıdaki bloblar için gün cinsinden değişmezlik süresi.

--immutability-state

İlkenin modunu tanımlar. Devre dışı durum ilkeyi devre dışı bırakır, Kilitsiz durum, değişmezlik saklama süresinin artırılmasına ve azalmasına ve ayrıca allow-protected-append-write özelliğinin açılmasına olanak tanır, Kilitli durum yalnızca değişmezlik saklama süresinin artmasına izin verir. İlke yalnızca Devre Dışı veya Kilidi Açık durumda oluşturulabilir ve iki durum arasında geçiş yapılabilir. Yalnızca Kilidi Açık durumdaki bir ilke, geri alınamayan Kilitli duruma geçebilir.

kabul edilen değerler: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
Önizleme

Depolama hesabına atanan Anahtar İlkesi'nin gün cinsinden süre sonu.

--key-vault-federated-client-id -f

Depolama hesabında kiracılar arası müşteri tarafından yönetilen anahtarlar sunucu tarafı şifrelemesi için kullanıcı tarafından atanan kimlikle birlikte kullanılacak çok kiracılı uygulamanın ClientId değeri.

--key-vault-user-identity-id -u

Depolama hesabındaki sunucu tarafı şifrelemeyle ilişkilendirilecek UserAssigned kimliğinin kaynak tanımlayıcısı.

--kind

Depolama hesabının türünü belirtin.

kabul edilen değerler: BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2
varsayılan değer: StorageV2
--location -l

Konum. Değerleri: az account list-locations. kullanarak az configure --defaults location=<location>varsayılan konumu yapılandırabilirsiniz.

--min-tls-version

Depolama isteklerinde izin verilen en düşük TLS sürümü. Bu özellik için varsayılan yorum TLS 1.0'dır.

kabul edilen değerler: TLS1_0, TLS1_1, TLS1_2
--net-bios-domain-name

NetBIOS etki alanı adını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--public-network-access

Depolama hesabına genel ağ erişimini etkinleştirin veya devre dışı bırakın. Olası değerler şunlardır: Enabled veya Disabled.

kabul edilen değerler: Disabled, Enabled
--publish-internet-endpoints

İnternet yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.

kabul edilen değerler: false, true
--publish-microsoft-endpoints

Microsoft yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.

kabul edilen değerler: false, true
--require-infrastructure-encryption -i

Hizmetin bekleyen veriler için platform tarafından yönetilen anahtarlarla ikincil bir şifreleme katmanı uygulayıp uygulamadığını gösteren boole değeri.

kabul edilen değerler: false, true
--routing-choice

Yönlendirme Seçimi, kullanıcı tarafından tercih edilen ağ yönlendirme türünü tanımlar.

kabul edilen değerler: InternetRouting, MicrosoftRouting
--sam-account-name
Önizleme

Azure Depolama için Active Directory SAMAccountName değerini belirtin.

--sas-exp --sas-expiration-period
Önizleme

DD.HH:MM:SS depolama hesabına atanan SAS İlkesinin sona erme süresi.

--sku

Depolama hesabı SKU'su.

kabul edilen değerler: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
varsayılan değer: Standard_RAGRS
--subnet

Alt ağın adı veya kimliği. Ad sağlanıyorsa, --vnet-name sağlanmalıdır.

--tags

Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.

--user-identity-id

Anahtar, kimliğin ARM kaynak tanımlayıcısıdır. Burada yalnızca 1 Kullanıcı Tarafından Atanan kimliğe izin verilir.

--vnet-name

Sanal ağın adı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az storage account delete

Depolama hesabını silme.

az storage account delete [--ids]
                          [--name]
                          [--resource-group]
                          [--subscription]
                          [--yes]

Örnekler

Kaynak kimliğini kullanarak depolama hesabını silin.

az storage account delete --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Bir hesap adı ve kaynak grubu kullanarak depolama hesabını silin.

az storage account delete -n MyStorageAccount -g MyResourceGroup

İsteğe Bağlı Parametreler

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--name -n

Depolama hesabı adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--yes -y

Onay istemde bulunmayın.

varsayılan değer: False
Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az storage account failover

Önizleme

Bu komut önizleme aşamasında ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Kullanılabilirlik sorunları durumunda depolama hesabı için yük devretme isteği tetiklenebilir.

Yük devretme, depolama hesabının birincil kümesinden (RA-)GRS/GZRS hesapları için ikincil kümeye gerçekleşir. İkincil küme, yük devretmeden sonra birincil küme olur. Daha fazla bilgi için bkz. https://docs.microsoft.com/azure/storage/common/storage-disaster-recovery-guidance.

az storage account failover [--failover-type]
                            [--ids]
                            [--name]
                            [--no-wait]
                            [--resource-group]
                            [--subscription]
                            [--yes]

Örnekler

Depolama hesabına yük devretme.

az storage account failover -n mystorageaccount -g MyResourceGroup

Tamamlanmasını beklemeden depolama hesabına yük devretme.

az storage account failover -n mystorageaccount -g MyResourceGroup --no-wait
az storage account show -n mystorageaccount --expand geoReplicationStats

İsteğe Bağlı Parametreler

--failover-type --type
Önizleme

Parametresi, Planlı yük devretme istenip istenmediğini belirtmek için 'Planlı' olarak ayarlanır.

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--name -n

Depolama hesabı adı.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

varsayılan değer: False
--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--yes -y

Onay istemde bulunmayın.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az storage account generate-sas

Depolama hesabı için paylaşılan erişim imzası oluşturun.

az storage account generate-sas --expiry
                                --permissions
                                --resource-types
                                --services
                                [--account-key]
                                [--account-name]
                                [--blob-endpoint]
                                [--connection-string]
                                [--encryption-scope]
                                [--https-only]
                                [--ids]
                                [--ip]
                                [--start]
                                [--subscription]

Örnekler

Linux'ta kuyruk ve tablo hizmetleri için geçerli olan hesap için bir sas belirteci oluşturun.

end=`date -u -d "30 minutes" '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv

MacOS'ta kuyruk ve tablo hizmetleri için geçerli olan hesap için bir sas belirteci oluşturun.

end=`date -v+30M '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv

Hesap için paylaşılan erişim imzası oluşturma (otomatik olarak oluşturulur)

az storage account generate-sas --account-key 00000000 --account-name MyStorageAccount --expiry 2020-01-01 --https-only --permissions acuw --resource-types co --services bfqt

Gerekli Parametreler

--expiry

SAS'nin geçersiz olduğu UTC tarih saat değerini (Y-m-d'T'H:M'Z') belirtir.

--permissions

SAS'nin izinleri. İzin verilen değerler: (a)dd (c)reate (d)elete (f)ilter_by_tags (i)set_immutability_policy (l)ist (p)rocess (r)ead (t)ag (u)pdate (w)rite (x)delete_previous_version (y)permanent_delete. Birleştirilebilir.

--resource-types

SAS'nin geçerli olduğu kaynak türleri. İzin verilen değerler: (s)ervice (c)ontainer (o)bject. Birleştirilebilir.

--services

SAS'nin geçerli olduğu depolama hizmetleri. İzin verilen değerler: (b)lob (f)ile (q)ueue (t)able. Birleştirilebilir.

İsteğe Bağlı Parametreler

--account-key

hesap anahtarını Depolama. Depolama hesabı adı veya hizmet uç noktası ile birlikte kullanılmalıdır. Ortam değişkeni: AZURE_STORAGE_KEY.

--account-name

Depolama hesabı adı. Depolama hesabı anahtarı veya SAS belirteci ile birlikte kullanılmalıdır. Ortam Değişkeni: AZURE_STORAGE_ACCOUNT.

--blob-endpoint

veri hizmeti uç noktasını Depolama. Depolama hesabı anahtarı veya SAS belirteci ile birlikte kullanılmalıdır. ile az storage account showher hizmet birincil uç noktasını bulabilirsiniz. Ortam değişkeni: AZURE_STORAGE_SERVICE_ENDPOINT.

--connection-string

hesap bağlantı dizesi Depolama. Ortam değişkeni: AZURE_STORAGE_CONNECTION_STRING.

--encryption-scope

Hizmet üzerindeki verileri şifrelemek için kullanılan önceden tanımlanmış bir şifreleme kapsamı.

--https-only

Yalnızca HTTPS protokolüyle yapılan isteklere izin verir. Atlanırsa, hem HTTP hem de HTTPS protokolünden gelen isteklere izin verilir.

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--ip

İsteklerin kabul edildiği IP adresini veya IP adresi aralığını belirtir. Yalnızca IPv4 stil adreslerini destekler.

--start

SAS'nin geçerli olduğu UTC tarih saat değerini (Y-m-d'T'H:M'Z') belirtir. Varsayılan olarak isteğin zamanına göre yapılır.

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az storage account list

Depolama hesaplarını listeleme.

az storage account list [--resource-group]

Örnekler

Abonelikteki tüm depolama hesaplarını listeleme.

az storage account list

Bir kaynak grubundaki tüm depolama hesaplarını listeleyin.

az storage account list -g MyResourceGroup

İsteğe Bağlı Parametreler

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az storage account revoke-delegation-keys

Depolama hesabı için tüm kullanıcı temsilcisi anahtarlarını iptal etme.

az storage account revoke-delegation-keys [--ids]
                                          [--name]
                                          [--resource-group]
                                          [--subscription]

Örnekler

Kaynak kimliğine göre bir depolama hesabı için tüm kullanıcı temsilcisi anahtarlarını iptal edin.

az storage account revoke-delegation-keys --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Yerel olarak yedekli depolamaya sahip Batı ABD bölgesindeki 'MyResourceGroup' kaynak grubundaki 'mystorageaccount' adlı depolama hesabının tüm kullanıcı temsilcisi anahtarlarını iptal edin.

az storage account revoke-delegation-keys -n mystorageaccount -g MyResourceGroup

İsteğe Bağlı Parametreler

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--name -n

Depolama hesabı adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az storage account show

Depolama hesabı özelliklerini gösterin.

az storage account show [--expand]
                        [--ids]
                        [--name]
                        [--resource-group]
                        [--subscription]

Örnekler

Depolama hesabının özelliklerini kaynak kimliğine göre gösterir.

az storage account show --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Bir hesap adı ve kaynak grubu kullanarak depolama hesabının özelliklerini gösterin.

az storage account show -g MyResourceGroup -n MyStorageAccount

İsteğe Bağlı Parametreler

--expand

Hesabın özelliklerindeki özellikleri genişletmek için kullanılabilir. Varsayılan olarak, özellikler getirilirken veriler dahil değildir. Şu anda yalnızca geoReplicationStats ve blobRestoreStatus'ı destekliyoruz. Bilinen değerler şunlardır: "geoReplicationStats" ve "blobRestoreStatus". Varsayılan değer Yok'tır.

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--name -n

Depolama hesabı adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az storage account show-connection-string

Bir depolama hesabının bağlantı dizesini alır.

az storage account show-connection-string [--blob-endpoint]
                                          [--file-endpoint]
                                          [--ids]
                                          [--key {key1, key2, primary, secondary}]
                                          [--name]
                                          [--protocol {http, https}]
                                          [--queue-endpoint]
                                          [--resource-group]
                                          [--sas-token]
                                          [--subscription]
                                          [--table-endpoint]

Örnekler

Depolama hesabı için bir bağlantı dizesi alın.

az storage account show-connection-string -g MyResourceGroup -n MyStorageAccount

Bir depolama hesabının bağlantı dizesini alır. (otomatik olarak oluşturulmuş)

az storage account show-connection-string --name MyStorageAccount --resource-group MyResourceGroup --subscription MySubscription

İsteğe Bağlı Parametreler

--blob-endpoint

Bloblar için özel uç nokta.

--file-endpoint

Dosyalar için özel uç nokta.

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--key

Kullanılacak anahtar.

kabul edilen değerler: key1, key2, primary, secondary
varsayılan değer: key1
--name -n

Depolama hesabı adı.

--protocol

Varsayılan uç nokta protokolü.

kabul edilen değerler: http, https
varsayılan değer: https
--queue-endpoint

Kuyruklar için özel uç nokta.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

--sas-token

Bağlantı dizesinde kullanılacak SAS belirteci.

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--table-endpoint

Tablolar için özel uç nokta.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az storage account show-usage

Abonelik kapsamındaki depolama hesaplarının geçerli sayısını ve sınırını gösterin.

az storage account show-usage --location

Örnekler

Abonelik kapsamındaki depolama hesaplarının geçerli sayısını ve sınırını gösterin. (otomatik olarak oluşturulmuş)

az storage account show-usage --location westus2

Gerekli Parametreler

--location -l

Konum. Değerleri: az account list-locations. kullanarak az configure --defaults location=<location>varsayılan konumu yapılandırabilirsiniz.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az storage account update

Depolama hesabının özelliklerini güncelleştirme.

az storage account update [--access-tier {Cool, Hot, Premium}]
                          [--account-type]
                          [--add]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--force-string]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--ids]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
                          [--name]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--remove]
                          [--resource-group]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--set]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subscription]
                          [--tags]
                          [--use-subdomain {false, true}]
                          [--user-identity-id]

Örnekler

Depolama hesabının özelliklerini güncelleştirme. (otomatik olarak oluşturulmuş)

az storage account update --default-action Allow --name MyStorageAccount --resource-group MyResourceGroup

Sistem tarafından atanan yönetilen kimlik yerine kullanıcı tarafından atanan yönetilen kimlik kullanma

az storage account update --name <storage-account-name> --resource-group <resource-group-name> --encryption-key-vault <keyvault-uri> --encryption-key-name <key-name-in-keyvault> --encryption-key-source Microsoft.Keyvault --key-vault-user-identity-id <user-assigned-identity-id> --identity-type UserAssigned --user-identity-id <user-assigned-identity-id>`

İsteğe Bağlı Parametreler

--access-tier

Tür = Blob Depolama depolama hesapları için gereklidir. Erişim katmanı faturalama için kullanılır. "Premium" erişim katmanı, premium blok blobları depolama hesabı türü için varsayılan değerdir ve premium blok blobları depolama hesabı türü için değiştirilemez.

kabul edilen değerler: Cool, Hot, Premium
--account-type

Azure Depolama için Active Directory hesap türünü belirtin.

--add

Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string or JSON string>.

varsayılan değer: []
--allow-append --allow-protected-append-writes -w

Bu özellik yalnızca devre dışı bırakılmış ve kilidi açılmış zamana bağlı saklama ilkeleri için değiştirilebilir. Etkinleştirildiğinde, değişmezlik koruması ve uyumluluğu korunurken ekleme blobuna yeni bloklar yazılabilir. Yalnızca yeni bloklar eklenebilir ve mevcut bloklar değiştirilemez veya silinemez.

kabul edilen değerler: false, true
--allow-blob-public-access

Depolama hesabındaki tüm bloblara veya kapsayıcılara genel erişim izni verme veya erişimi reddetme. Belirtilmezse, yeni hesabın en iyi güvenlik yöntemlerini izlemesi için varsayılan değer false olur. Doğru olduğunda, hesaptaki kapsayıcılar genel erişim için yapılandırılabilir. Bu özelliği true olarak ayarlamak, hesaptaki hiçbir veriye anonim erişimi etkinleştirmez. Anonim erişimi etkinleştirmek için kapsayıcı için genel erişim ayarını yapılandırmanın ek adımı gereklidir.

kabul edilen değerler: false, true
--allow-cross-tenant-replication -r

AAD kiracısı nesne çoğaltmasına izin verme veya izin verme. Bu özelliği, yalnızca nesne çoğaltma ilkeleri farklı AAD kiracılarındaki depolama hesaplarını içeriyorsa yeni veya mevcut hesaplar için true olarak ayarlayın. Belirtilmezse, yeni hesapların en iyi güvenlik uygulamalarını izlemesi için varsayılan değer false olur.

kabul edilen değerler: false, true
--allow-shared-key-access -k

Depolama hesabının, Paylaşılan Anahtar aracılığıyla hesap erişim anahtarıyla yetkilendirme isteklerine izin verip vermediğini belirtin. False ise, paylaşılan erişim imzaları da dahil olmak üzere tüm isteklerin Azure Active Directory (Azure AD) ile yetkilendirilmiş olması gerekir. Varsayılan değer null değeridir ve true değerine eşdeğerdir.

kabul edilen değerler: false, true
--assign-identity

Azure KeyVault gibi anahtar yönetimi hizmetleriyle kullanmak üzere bu depolama hesabı için yeni bir Depolama Hesap Kimliği oluşturun ve atayın.

varsayılan değer: False
--azure-storage-sid

Azure Depolama için güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--bypass

Boşlukla ayrılmış kullanımlar için trafiği atla.

kabul edilen değerler: AzureServices, Logging, Metrics, None
--custom-domain

Depolama hesabına atanan kullanıcı etki alanı. Ad, CNAME kaynağıdır. Mevcut değeri temizlemek için "" kullanın.

--default-action

Kural eşleşmediğinde uygulanacak varsayılan eylem.

kabul edilen değerler: Allow, Deny
--default-share-permission -d

RBAC rolü atanmamışsa Kerberos kimlik doğrulamasını kullanan kullanıcılar için varsayılan paylaşım izni.

kabul edilen değerler: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--domain-guid

Etki alanı GUID'sini belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--domain-name

AD DNS sunucusunun yetkili olduğu birincil etki alanını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--domain-sid

Güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--enable-files-aadds

Azure Dosyalar için Azure Active Directory Etki Alanı Services kimlik doğrulamasını etkinleştirin.

kabul edilen değerler: false, true
--enable-files-aadkerb

Depolama hesabı için Azure Dosyalar Active Directory Etki Alanı Hizmeti Kerberos Kimlik Doğrulamasını etkinleştirin.

kabul edilen değerler: false, true
--enable-files-adds

Depolama hesabı için Azure Dosyalar Active Directory Etki Alanı Hizmet Kimlik Doğrulamasını etkinleştirin. --enable-files-adds true olarak ayarlandığında Azure Active Directory Özellikleri bağımsız değişkenleri sağlanmalıdır.

kabul edilen değerler: false, true
--enable-large-file-share

Depolama hesabı için 5 TiB'den fazla kapasiteye sahip büyük dosya paylaşımlarını destekleme özelliğini etkinleştirin. Özellik etkinleştirildikten sonra özellik devre dışı bırakılamaz. Şu anda yalnızca LRS ve ZRS çoğaltma türleri için desteklenmektedir, bu nedenle coğrafi olarak yedekli hesaplara hesap dönüştürmeleri mümkün olmayacaktır. Daha fazla bilgi için bkz. https://go.microsoft.com/fwlink/?linkid=2086047.

--enable-local-user

Yerel kullanıcı özelliklerini etkinleştirin.

kabul edilen değerler: false, true
--enable-sftp

Güvenli Dosya Aktarım Protokolü'ne tıklayın.

kabul edilen değerler: false, true
--encryption-key-name

KeyVault anahtarının adı.

--encryption-key-source

Varsayılan şifreleme anahtarı kaynağı.

kabul edilen değerler: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-vault

KeyVault'un Uri'sini.

--encryption-key-version

Kullanılacak KeyVault anahtarının, örtük anahtar döndürmeyi geri çevirecek sürümü. Anahtar otomatik döndürmeyi yeniden kabul etmek için lütfen "" kullanın.

--encryption-services

Şifrelenmesi gereken hizmetleri belirtir.

kabul edilen değerler: blob, file, queue, table
--force-string

'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.

varsayılan değer: False
--forest-name

Alınacak Active Directory ormanını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--https-only

Yalnızca depolama hizmetine https trafiğine izin verir.

kabul edilen değerler: false, true
--identity-type

Kimlik türü.

kabul edilen değerler: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--immutability-period --immutability-period-in-days

İlke oluşturma işleminden bu yana kapsayıcıdaki bloblar için gün cinsinden değişmezlik süresi.

--immutability-state

İlkenin modunu tanımlar. Devre dışı durum ilkeyi devre dışı bırakır, Kilitsiz durum, değişmezlik saklama süresinin artırılmasına ve azalmasına ve ayrıca allow-protected-append-write özelliğinin açılmasına olanak tanır, Kilitli durum yalnızca değişmezlik saklama süresinin artmasına izin verir. İlke yalnızca Devre Dışı veya Kilidi Açık durumda oluşturulabilir ve iki durum arasında geçiş yapılabilir. Yalnızca Kilidi Açık durumdaki bir ilke, geri alınamayan Kilitli duruma geçebilir.

kabul edilen değerler: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
Önizleme

Depolama hesabına atanan Anahtar İlkesi'nin gün cinsinden süre sonu.

--key-vault-federated-client-id -f

Depolama hesabında kiracılar arası müşteri tarafından yönetilen anahtarlar sunucu tarafı şifrelemesi için kullanıcı tarafından atanan kimlikle birlikte kullanılacak çok kiracılı uygulamanın ClientId değeri.

--key-vault-user-identity-id -u

Depolama hesabındaki sunucu tarafı şifrelemeyle ilişkilendirilecek UserAssigned kimliğinin kaynak tanımlayıcısı.

--min-tls-version

Depolama isteklerinde izin verilen en düşük TLS sürümü. Bu özellik için varsayılan yorum TLS 1.0'dır.

kabul edilen değerler: TLS1_0, TLS1_1, TLS1_2
--name -n

Depolama hesabı adı.

--net-bios-domain-name

NetBIOS etki alanı adını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--public-network-access

Depolama hesabına genel ağ erişimini etkinleştirin veya devre dışı bırakın. Olası değerler şunlardır: Enabled veya Disabled.

kabul edilen değerler: Disabled, Enabled
--publish-internet-endpoints

İnternet yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.

kabul edilen değerler: false, true
--publish-microsoft-endpoints

Microsoft yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.

kabul edilen değerler: false, true
--remove

Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list <indexToRemove> OR --remove propertyToRemove.

varsayılan değer: []
--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

--routing-choice

Yönlendirme Seçimi, kullanıcı tarafından tercih edilen ağ yönlendirme türünü tanımlar.

kabul edilen değerler: InternetRouting, MicrosoftRouting
--sam-account-name

Azure Depolama için Active Directory SAMAccountName değerini belirtin.

--sas-exp --sas-expiration-period
Önizleme

DD.HH:MM:SS depolama hesabına atanan SAS İlkesinin sona erme süresi.

--set

Ayarlanacağı özellik yolunu ve değerini belirterek nesneyi güncelleştirin. Örnek: --set property1.property2=<value>.

varsayılan değer: []
--sku

SKU adının Standard_ZRS, Premium_LRS veya Premium_ZRS güncelleştirilemeyeceğini ve bu SKU adlarının hesaplarının başka bir değere güncelleştirilemeyeceğini unutmayın.

kabul edilen değerler: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--tags

Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.

--use-subdomain

Dolaylı CNAME doğrulamasının kullanılıp kullanılmayacağını belirtin.

kabul edilen değerler: false, true
--user-identity-id

Anahtar, kimliğin ARM kaynak tanımlayıcısıdır. Burada yalnızca 1 Kullanıcı Tarafından Atanan kimliğe izin verilir.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

az storage account update (storage-preview uzantı)

Önizleme

'az storage' komut grubu önizleme aşamasında ve geliştirme aşamasındadır. Başvuru ve destek düzeyleri: https://aka.ms/CLI_refstatus

Depolama hesabının özelliklerini güncelleştirme.

az storage account update [--access-tier {Cool, Hot, Premium}]
                          [--account-type]
                          [--add]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--allowed-copy-scope {AAD, PrivateLink}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--force-string]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--ids]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
                          [--name]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--remove]
                          [--resource-group]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--set]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subscription]
                          [--tags]
                          [--use-subdomain {false, true}]
                          [--user-identity-id]

İsteğe Bağlı Parametreler

--access-tier

Tür = Blob Depolama depolama hesapları için gereklidir. Erişim katmanı faturalama için kullanılır. "Premium" erişim katmanı, premium blok blobları depolama hesabı türü için varsayılan değerdir ve premium blok blobları depolama hesabı türü için değiştirilemez.

kabul edilen değerler: Cool, Hot, Premium
--account-type
Önizleme

Azure Depolama için Active Directory hesap türünü belirtin.

--add

Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string or JSON string>.

varsayılan değer: []
--allow-append --allow-protected-append-writes -w

Bu özellik yalnızca devre dışı bırakılmış ve kilidi açılmış zamana bağlı saklama ilkeleri için değiştirilebilir. Etkinleştirildiğinde, değişmezlik koruması ve uyumluluğu korunurken ekleme blobuna yeni bloklar yazılabilir. Yalnızca yeni bloklar eklenebilir ve mevcut bloklar değiştirilemez veya silinemez.

kabul edilen değerler: false, true
--allow-blob-public-access

Depolama hesabındaki tüm bloblara veya kapsayıcılara genel erişim izni verme veya erişimi reddetme. Bu özelliğin varsayılan değeri null değeridir ve true değerine eşdeğerdir. Doğru olduğunda, hesaptaki kapsayıcılar genel erişim için yapılandırılabilir. Bu özelliği true olarak ayarlamak, hesaptaki hiçbir veriye anonim erişimi etkinleştirmez. Anonim erişimi etkinleştirmek için kapsayıcı için genel erişim ayarını yapılandırmanın ek adımı gereklidir.

kabul edilen değerler: false, true
--allow-cross-tenant-replication -r

AAD kiracısı nesne çoğaltmasına izin verme veya izin verme. Bu özellik için varsayılan yorum true değeridir.

kabul edilen değerler: false, true
--allow-shared-key-access -k

Depolama hesabının, Paylaşılan Anahtar aracılığıyla hesap erişim anahtarıyla yetkilendirme isteklerine izin verip vermediğini belirtin. False ise, paylaşılan erişim imzaları da dahil olmak üzere tüm isteklerin Azure Active Directory (Azure AD) ile yetkilendirilmiş olması gerekir. Varsayılan değer null değeridir ve true değerine eşdeğerdir.

kabul edilen değerler: false, true
--allowed-copy-scope -s

AAD kiracısı içindeki veya Özel Bağlantı olan Depolama Hesaplarına kopyalamayı aynı sanal ağa kısıtlayın.

kabul edilen değerler: AAD, PrivateLink
--assign-identity

Azure KeyVault gibi anahtar yönetimi hizmetleriyle kullanmak üzere bu depolama hesabı için yeni bir Depolama Hesap Kimliği oluşturun ve atayın.

varsayılan değer: False
--azure-storage-sid

Azure Depolama için güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--bypass

Boşlukla ayrılmış kullanımlar için trafiği atla.

kabul edilen değerler: AzureServices, Logging, Metrics, None
--custom-domain

Depolama hesabına atanan kullanıcı etki alanı. Ad, CNAME kaynağıdır. Mevcut değeri temizlemek için "" kullanın.

--default-action

Kural eşleşmediğinde uygulanacak varsayılan eylem.

kabul edilen değerler: Allow, Deny
--default-share-permission -d

RBAC rolü atanmamışsa Kerberos kimlik doğrulamasını kullanan kullanıcılar için varsayılan paylaşım izni.

kabul edilen değerler: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--domain-guid

Etki alanı GUID'sini belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--domain-name

AD DNS sunucusunun yetkili olduğu birincil etki alanını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--domain-sid

Güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--enable-files-aadds

Azure Dosyalar için Azure Active Directory Etki Alanı Services kimlik doğrulamasını etkinleştirin.

kabul edilen değerler: false, true
--enable-files-aadkerb

Depolama hesabı için Azure Dosyalar Active Directory Etki Alanı Hizmeti Kerberos Kimlik Doğrulamasını etkinleştirin.

kabul edilen değerler: false, true
--enable-files-adds

Depolama hesabı için Azure Dosyalar Active Directory Etki Alanı Hizmet Kimlik Doğrulamasını etkinleştirin. --enable-files-adds true olarak ayarlandığında Azure Active Directory Özellikleri bağımsız değişkenleri sağlanmalıdır.

kabul edilen değerler: false, true
--enable-large-file-share

Depolama hesabı için 5 TiB'den fazla kapasiteye sahip büyük dosya paylaşımlarını destekleme özelliğini etkinleştirin. Özellik etkinleştirildikten sonra özellik devre dışı bırakılamaz. Şu anda yalnızca LRS ve ZRS çoğaltma türleri için desteklenmektedir, bu nedenle coğrafi olarak yedekli hesaplara hesap dönüştürmeleri mümkün olmayacaktır. Daha fazla bilgi için bkz. https://go.microsoft.com/fwlink/?linkid=2086047.

--enable-local-user
Önizleme

Yerel kullanıcı özelliklerini etkinleştirin.

kabul edilen değerler: false, true
--enable-sftp
Önizleme

Güvenli Dosya Aktarım Protokolü'ne tıklayın.

kabul edilen değerler: false, true
--encryption-key-name

KeyVault anahtarının adı.

--encryption-key-source

Varsayılan şifreleme anahtarı kaynağı.

kabul edilen değerler: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-vault

KeyVault'un Uri'sini.

--encryption-key-version

Kullanılacak KeyVault anahtarının, örtük anahtar döndürmeyi geri çevirecek sürümü. Anahtar otomatik döndürmeyi yeniden kabul etmek için lütfen "" kullanın.

--encryption-services

Şifrelenmesi gereken hizmetleri belirtir.

kabul edilen değerler: blob, file, queue, table
--force-string

'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.

varsayılan değer: False
--forest-name

Alınacak Active Directory ormanını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--https-only

Yalnızca depolama hizmetine https trafiğine izin verir.

kabul edilen değerler: false, true
--identity-type

Kimlik türü.

kabul edilen değerler: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren eksiksiz bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--immutability-period --immutability-period-in-days

İlke oluşturma işleminden bu yana kapsayıcıdaki bloblar için gün cinsinden değişmezlik süresi.

--immutability-state

İlkenin modunu tanımlar. Devre dışı durum ilkeyi devre dışı bırakır, Kilitsiz durum, değişmezlik saklama süresinin artırılmasına ve azalmasına ve ayrıca allow-protected-append-write özelliğinin açılmasına olanak tanır, Kilitli durum yalnızca değişmezlik saklama süresinin artmasına izin verir. İlke yalnızca Devre Dışı veya Kilidi Açık durumda oluşturulabilir ve iki durum arasında geçiş yapılabilir. Yalnızca Kilidi Açık durumdaki bir ilke, geri alınamayan Kilitli duruma geçebilir.

kabul edilen değerler: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
Önizleme

Depolama hesabına atanan Anahtar İlkesi'nin gün cinsinden süre sonu.

--key-vault-federated-client-id -f

Depolama hesabında kiracılar arası müşteri tarafından yönetilen anahtarlar sunucu tarafı şifrelemesi için kullanıcı tarafından atanan kimlikle birlikte kullanılacak çok kiracılı uygulamanın ClientId değeri.

--key-vault-user-identity-id -u

Depolama hesabındaki sunucu tarafı şifrelemeyle ilişkilendirilecek UserAssigned kimliğinin kaynak tanımlayıcısı.

--min-tls-version

Depolama isteklerinde izin verilen en düşük TLS sürümü. Bu özellik için varsayılan yorum TLS 1.0'dır.

kabul edilen değerler: TLS1_0, TLS1_1, TLS1_2
--name -n

Depolama hesabı adı.

--net-bios-domain-name

NetBIOS etki alanı adını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--public-network-access

Depolama hesabına genel ağ erişimini etkinleştirin veya devre dışı bırakın. Olası değerler şunlardır: Enabled veya Disabled.

kabul edilen değerler: Disabled, Enabled
--publish-internet-endpoints

İnternet yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.

kabul edilen değerler: false, true
--publish-microsoft-endpoints

Microsoft yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.

kabul edilen değerler: false, true
--remove

Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list <indexToRemove> OR --remove propertyToRemove.

varsayılan değer: []
--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

--routing-choice

Yönlendirme Seçimi, kullanıcı tarafından tercih edilen ağ yönlendirme türünü tanımlar.

kabul edilen değerler: InternetRouting, MicrosoftRouting
--sam-account-name
Önizleme

Azure Depolama için Active Directory SAMAccountName değerini belirtin.

--sas-exp --sas-expiration-period
Önizleme

DD.HH:MM:SS depolama hesabına atanan SAS İlkesinin sona erme süresi.

--set

Ayarlanacağı özellik yolunu ve değerini belirterek nesneyi güncelleştirin. Örnek: --set property1.property2=<value>.

varsayılan değer: []
--sku

SKU adının Standard_ZRS, Premium_LRS veya Premium_ZRS güncelleştirilemeyeceğini ve bu SKU adlarının hesaplarının başka bir değere güncelleştirilemeyeceğini unutmayın.

kabul edilen değerler: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--tags

Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.

--use-subdomain

Dolaylı CNAME doğrulamasının kullanılıp kullanılmayacağını belirtin.

kabul edilen değerler: false, true
--user-identity-id

Anahtar, kimliğin ARM kaynak tanımlayıcısıdır. Burada yalnızca 1 Kullanıcı Tarafından Atanan kimliğe izin verilir.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

--output -o

Çıkış biçimi.

kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
varsayılan değer: json
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz http://jmespath.org/ .

--subscription

Aboneliğin adı veya kimliği. kullanarak az account set -s NAME_OR_IDvarsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.