你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

az storage account keys

管理存储帐户密钥。

命令

名称 说明 类型 状态
az storage account keys list

列出存储帐户的访问密钥或 Kerberos 密钥(如果已启用 Active Directory)。

核心 GA
az storage account keys renew

为存储帐户重新生成一个访问密钥或 Kerberos 密钥(如果已启用 Active Directory)。

核心 GA

az storage account keys list

列出存储帐户的访问密钥或 Kerberos 密钥(如果已启用 Active Directory)。

az storage account keys list --account-name
                             [--expand-key-type]
                             [--resource-group]

示例

列出存储帐户的访问密钥。

az storage account keys list -g MyResourceGroup -n MyStorageAccount

列出存储帐户的访问密钥和 Kerberos 密钥(如果已启用 Active Directory)。

az storage account keys list -g MyResourceGroup -n MyStorageAccount --expand-key-type kerb

必需参数

--account-name -n

存储帐户名称。

可选参数

--expand-key-type
预览

指定要列出的扩展键类型。

默认值: kerb
--resource-group -g

资源组的名称。 可以使用 az configure --defaults group=<name> 配置默认组。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。

az storage account keys renew

为存储帐户重新生成一个访问密钥或 Kerberos 密钥(如果已启用 Active Directory)。

Kerberos 密钥是针对使用 Azure Active Directory 域 服务(Azure AD DS)或Active Directory 域服务(AD DS)Azure 文件存储基于标识的身份验证生成的。 它用作表示存储帐户的域服务中注册的标识的密码。 Kerberos 密钥不提供对存储帐户执行任何控制或数据平面读取或写入操作的访问权限。

az storage account keys renew --account-name
                              --key {key1, key2, primary, secondary}
                              [--key-type {kerb}]
                              [--resource-group]

示例

重新生成存储帐户的访问密钥之一。

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key primary

重新生成存储帐户的 Kerberos 密钥之一。

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key secondary --key-type kerb

必需参数

--account-name -n

存储帐户名称。

--key

要重新生成的关键选项。

接受的值: key1, key2, primary, secondary

可选参数

--key-type

要重新生成的密钥类型。 如果未指定 --key-type,则默认会重新生成其中一个访问密钥。

接受的值: kerb
--resource-group -g

资源组的名称。 可以使用 az configure --defaults group=<name> 配置默认组。

全局参数
--debug

提高日志记录详细程度以显示所有调试日志。

--help -h

显示此帮助消息并退出。

--only-show-errors

只显示错误,取消显示警告。

--output -o

输出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
默认值: json
--query

JMESPath 查询字符串。 有关更多信息和示例,请参阅 http://jmespath.org/

--subscription

订阅的名称或 ID。 可以使用 az account set -s NAME_OR_ID 配置默认订阅。

--verbose

提高日志记录详细程度。 使用 --debug 获取完整的调试日志。