共用方式為


az storage account

注意

此命令群組具有 Azure CLI 和至少一個擴充功能中定義的命令。 安裝每個擴充功能以受益於其擴充功能。 深入了解擴充功能。

管理記憶體帳戶。

命令

名稱 Description 類型 狀態
az storage account blob-inventory-policy

管理記憶體帳戶 Blob 清查原則。

核心 預覽​​
az storage account blob-inventory-policy create

建立記憶體帳戶的 Blob 清查原則。

核心 預覽​​
az storage account blob-inventory-policy delete

刪除與指定記憶體帳戶相關聯的 Blob 清查原則。

核心 預覽​​
az storage account blob-inventory-policy show

顯示與指定記憶體帳戶相關聯的 Blob 清查原則屬性。

核心 預覽​​
az storage account blob-inventory-policy update

更新與指定記憶體帳戶相關聯的 Blob 清查原則。

核心 預覽​​
az storage account blob-service-properties

管理記憶體帳戶 Blob 服務的屬性。

核心 GA
az storage account blob-service-properties cors-rule

管理記憶體帳戶 Blob 服務屬性的跨原始來源資源分享 (CORS) 規則。

核心 GA
az storage account blob-service-properties cors-rule add

新增記憶體帳戶的 CORS 規則。

核心 GA
az storage account blob-service-properties cors-rule clear

清除記憶體帳戶的所有 CORS 規則。

核心 GA
az storage account blob-service-properties cors-rule list

列出記憶體帳戶 Blob 服務屬性的所有 CORS 規則。

核心 GA
az storage account blob-service-properties show

顯示記憶體帳戶 Blob 服務的屬性。

核心 GA
az storage account blob-service-properties update

更新記憶體帳戶 Blob 服務的屬性。

核心 GA
az storage account check-name

檢查記憶體帳戶名稱是否有效,且尚未使用中。

核心 GA
az storage account create

建立儲存體帳戶。

核心 GA
az storage account create (storage-preview 擴充功能)

建立儲存體帳戶。

副檔名 GA
az storage account delete

刪除記憶體帳戶。

核心 GA
az storage account encryption-scope

管理記憶體帳戶的加密範圍。

核心 GA
az storage account encryption-scope create

在記憶體帳戶內建立加密範圍。

核心 GA
az storage account encryption-scope list

列出記憶體帳戶內的加密範圍。

核心 GA
az storage account encryption-scope show

顯示記憶體帳戶內指定加密範圍的屬性。

核心 GA
az storage account encryption-scope update

更新記憶體帳戶內指定加密範圍的屬性。

核心 GA
az storage account failover

發生可用性問題時,可以針對記憶體帳戶觸發故障轉移要求。

核心 預覽​​
az storage account file-service-properties

管理記憶體帳戶中檔案服務的屬性。

核心 GA
az storage account file-service-properties show

在記憶體帳戶中顯示檔案服務的屬性。

核心 GA
az storage account file-service-properties update

更新記憶體帳戶中檔案服務的屬性。

核心 GA
az storage account generate-sas

產生記憶體帳戶的共用存取簽章。

核心 GA
az storage account hns-migration

管理記憶體帳戶移轉以啟用階層命名空間。

核心 GA
az storage account hns-migration start

驗證/開始移轉記憶體帳戶以啟用階層命名空間。

核心 GA
az storage account hns-migration stop

停止啟用記憶體帳戶的階層命名空間移轉。

核心 GA
az storage account keys

管理記憶體帳戶金鑰。

核心 GA
az storage account keys list

列出記憶體帳戶的存取金鑰或 Kerberos 金鑰(如果已啟用 Active Directory)。

核心 GA
az storage account keys renew

重新產生記憶體帳戶的其中一個存取金鑰或 Kerberos 金鑰(如果已啟用 Active Directory)。

核心 GA
az storage account list

列出記憶體帳戶。

核心 GA
az storage account local-user

管理記憶體帳戶本機使用者。

核心和擴充功能 GA
az storage account local-user create

為指定的記憶體帳戶建立本機使用者。

核心 GA
az storage account local-user create (storage-preview 擴充功能)

為指定的記憶體帳戶建立本機使用者。

副檔名 預覽​​
az storage account local-user delete

刪除本機使用者。

核心 GA
az storage account local-user delete (storage-preview 擴充功能)

刪除本機使用者。

副檔名 預覽​​
az storage account local-user list

列出記憶體帳戶的本機使用者。

核心 GA
az storage account local-user list (storage-preview 擴充功能)

列出記憶體帳戶的本機使用者。

副檔名 預覽​​
az storage account local-user list-keys

列出本機用戶的共用密鑰和 sshAuthorizedKeys。

核心 GA
az storage account local-user list-keys (storage-preview 擴充功能)

列出本機用戶的共用密鑰和 sshAuthorizedKeys。

副檔名 預覽​​
az storage account local-user regenerate-password

重新產生本機使用者的 sshPassword。

核心 GA
az storage account local-user regenerate-password (storage-preview 擴充功能)

重新產生本機使用者的 sshPassword。

副檔名 預覽​​
az storage account local-user show

顯示本機用戶的資訊。

核心 GA
az storage account local-user show (storage-preview 擴充功能)

顯示本機用戶的資訊。

副檔名 預覽​​
az storage account local-user update

更新本機用戶的屬性。

核心 GA
az storage account local-user update (storage-preview 擴充功能)

更新本機用戶的屬性。

副檔名 預覽​​
az storage account management-policy

管理記憶體帳戶管理原則。

核心 GA
az storage account management-policy create

建立與指定記憶體帳戶相關聯的數據原則規則。

核心 GA
az storage account management-policy delete

刪除與指定記憶體帳戶相關聯的數據原則規則。

核心 GA
az storage account management-policy show

取得與指定記憶體帳戶相關聯的數據原則規則。

核心 GA
az storage account management-policy update

更新與指定記憶體帳戶相關聯的數據原則規則。

核心 GA
az storage account migration

管理記憶體帳戶移轉。

核心和擴充功能 GA
az storage account migration show

取得指定記憶體帳戶進行中移轉的狀態。

核心 GA
az storage account migration show (storage-preview 擴充功能)

取得指定記憶體帳戶進行中移轉的狀態。

副檔名 GA
az storage account migration start

您可以觸發帳戶移轉要求,讓記憶體帳戶變更其備援層級。 移轉會將非區域性備援記憶體帳戶更新為區域性備援帳戶,反之亦然,以便擁有更佳的可靠性和可用性。 區域備援儲存體 (ZRS) 會在主要區域中將儲存體帳戶同步複寫至三個 Azure 可用區域。

核心 GA
az storage account migration start (storage-preview 擴充功能)

您可以觸發帳戶移轉要求,讓記憶體帳戶變更其備援層級。 移轉會將非區域性備援記憶體帳戶更新為區域性備援帳戶,反之亦然,以便擁有更佳的可靠性和可用性。 區域備援儲存體 (ZRS) 會在主要區域中將儲存體帳戶同步複寫至三個 Azure 可用區域。

副檔名 GA
az storage account network-rule

管理網路規則。

核心 GA
az storage account network-rule add

新增網路規則。

核心 GA
az storage account network-rule list

列出網路規則。

核心 GA
az storage account network-rule remove

移除網路規則。

核心 GA
az storage account or-policy

管理記憶體帳戶物件複寫策略。

核心 預覽​​
az storage account or-policy create

建立記憶體帳戶的物件復寫服務原則。

核心 預覽​​
az storage account or-policy delete

刪除與指定記憶體帳戶相關聯的指定物件複寫服務原則。

核心 預覽​​
az storage account or-policy list

列出與指定記憶體帳戶相關聯的物件複寫服務原則。

核心 預覽​​
az storage account or-policy rule

管理物件複寫服務原則規則。

核心 預覽​​
az storage account or-policy rule add

將規則新增至指定的物件複寫服務原則。

核心 預覽​​
az storage account or-policy rule list

列出指定之物件復寫服務原則中的所有規則。

核心 預覽​​
az storage account or-policy rule remove

從指定的物件復寫服務原則中移除指定的規則。

核心 預覽​​
az storage account or-policy rule show

在物件復寫服務原則中顯示指定規則的屬性。

核心 預覽​​
az storage account or-policy rule update

將規則屬性更新為物件復寫服務原則。

核心 預覽​​
az storage account or-policy show

顯示記憶體帳戶指定之物件復寫服務原則的屬性。

核心 預覽​​
az storage account or-policy update

更新記憶體帳戶的物件復寫服務原則屬性。

核心 預覽​​
az storage account private-endpoint-connection

管理記憶體帳戶私人端點連線。

核心 預覽​​
az storage account private-endpoint-connection approve

核准記憶體帳戶的私人端點連線要求。

核心 預覽​​
az storage account private-endpoint-connection delete

刪除記憶體帳戶的私人端點連線要求。

核心 預覽​​
az storage account private-endpoint-connection reject

拒絕記憶體帳戶的私人端點連線要求。

核心 預覽​​
az storage account private-endpoint-connection show

顯示記憶體帳戶的私人端點連線要求詳細數據。

核心 預覽​​
az storage account private-link-resource

管理記憶體帳戶私人鏈接資源。

核心 GA
az storage account private-link-resource list

取得需要為記憶體帳戶建立的私人鏈接資源。

核心 預覽​​
az storage account revoke-delegation-keys

撤銷記憶體帳戶的所有使用者委派金鑰。

核心 GA
az storage account show

顯示儲存體帳戶屬性。

核心 GA
az storage account show-connection-string

取得儲存體帳戶的連接字串。

核心 GA
az storage account show-usage

顯示訂用帳戶下記憶體帳戶的目前計數和限制。

核心 GA
az storage account task-assignment

管理記憶體帳戶工作分派。

副檔名 GA
az storage account task-assignment create

建立會建立具有指定參數的新記憶體工作分派子資源。 如果已建立記憶體工作分派,且後續的建立要求會以不同的屬性發出,則會更新記憶體工作分派屬性。 如果已建立記憶體工作分派,且後續的建立或更新要求會以完全相同的屬性集發出,要求將會成功。

副檔名 預覽​​
az storage account task-assignment delete

刪除記憶體工作分派子資源。

副檔名 預覽​​
az storage account task-assignment list

列出帳戶中的所有記憶體工作分派。

副檔名 預覽​​
az storage account task-assignment list-report

列出單一記憶體工作分派實例的報告摘要。

副檔名 預覽​​
az storage account task-assignment show

取得記憶體工作分派屬性。

副檔名 預覽​​
az storage account task-assignment update

更新會使用指定的參數建立新的記憶體工作分派子資源。 如果已建立記憶體工作分派,且後續的建立要求會以不同的屬性發出,則會更新記憶體工作分派屬性。 如果已建立記憶體工作分派,且後續的建立或更新要求會以完全相同的屬性集發出,要求將會成功。

副檔名 預覽​​
az storage account task-assignment wait

將 CLI 置於等候狀態,直到符合條件為止。

副檔名 GA
az storage account update

更新記憶體帳戶的屬性。

核心 GA
az storage account update (storage-preview 擴充功能)

更新記憶體帳戶的屬性。

副檔名 GA

az storage account check-name

檢查記憶體帳戶名稱是否有效,且尚未使用中。

az storage account check-name --name

必要參數

--name -n

指定資源群組中儲存體帳戶的名稱。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az storage account create

建立儲存體帳戶。

儲存體帳戶的 SKU 預設為 「Standard_RAGRS」。

az storage account create --name
                          --resource-group
                          [--access-tier {Cold, Cool, Hot, Premium}]
                          [--account-type]
                          [--action]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--dns-endpoint-type {AzureDnsZone, Standard}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--edge-zone]
                          [--enable-alw {false, true}]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-hierarchical-namespace {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-nfs-v3 {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-type-for-queue {Account, Service}]
                          [--encryption-key-type-for-table {Account, Service}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
                          [--location]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--require-infrastructure-encryption {false, true}]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subnet]
                          [--tags]
                          [--user-identity-id]
                          [--vnet-name]

範例

使用本地備援記憶體,在美國西部區域的資源群組 『MyResourceGroup』 中建立記憶體帳戶 'mystorageaccount'。

az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS

在eastus2euap區域中的資源群組 『MyResourceGroup』 中建立記憶體帳戶 'mystorageaccount',並啟用數據表服務的帳戶範圍加密密鑰。

az storage account create -n mystorageaccount -g MyResourceGroup --kind StorageV2 -l eastus2euap -t Account

必要參數

--name -n

儲存體帳戶名稱。

--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。

選擇性參數

--access-tier

類型 = BlobStorage 的記憶體帳戶需要 。 存取層用於計費。 「進階」存取層是進階區塊 Blob 記憶體帳戶類型的預設值,而且無法變更進階區塊 Blob 記憶體帳戶類型。

接受的值: Cold, Cool, Hot, Premium
--account-type

指定 Azure 儲存體的 Active Directory 帳戶類型。

--action

虛擬網路規則的動作。 可能的值為 Allow。

預設值: Allow
--allow-append --allow-protected-append-writes -w

此屬性只能針對停用和解除鎖定的時間型保留原則進行變更。 啟用時,新的區塊可以寫入附加 Blob,同時維護不變性保護和合規性。 只能新增新的區塊,而且任何現有的區塊都無法修改或刪除。

接受的值: false, true
--allow-blob-public-access

允許或不允許公用存取記憶體帳戶中的所有 Blob 或容器。 如果未指定,新帳戶的預設值為 false,以遵循最佳安全性作法。 若為 true,帳戶中的容器可能會設定為公用存取。 請注意,將此屬性設定為 true 並不會啟用帳戶中任何數據的匿名存取。 需要為容器設定公用存取設定的額外步驟,才能啟用匿名存取。

接受的值: false, true
--allow-cross-tenant-replication -r

允許或不允許跨 AAD 租使用者物件複寫。 只有當物件復寫策略將涉及不同 AAD 租使用者的記憶體帳戶時,才將此屬性設定為 true。 如果未指定,新帳戶的預設值為 false,以遵循最佳安全性作法。

接受的值: false, true
--allow-shared-key-access -k

指出記憶體帳戶是否允許透過共用密鑰授權帳戶存取金鑰的要求。 如果為 false,則所有要求,包括共用存取簽章,都必須獲得 Azure Active Directory (Azure AD) 的授權。 默認值為 null,相當於 true。

接受的值: false, true
--assign-identity

產生並指派此儲存體帳戶的新記憶體帳戶身分識別,以搭配 Azure KeyVault 等密鑰管理服務使用。

預設值: False
--azure-storage-sid

指定 Azure 儲存體 的安全性識別碼 (SID)。 當 --enable-files-adds 設定為 True 時,為必要專案。

--bypass

略過空間分隔用途的流量。

接受的值: AzureServices, Logging, Metrics, None
--custom-domain

指派給記憶體帳戶的使用者網域。 名稱是 CNAME 來源。

--default-action

未符合規則時要套用的預設動作。

接受的值: Allow, Deny
--default-share-permission -d

如果未指派 RBAC 角色,則使用 Kerberos 驗證的使用者預設共享許可權。

接受的值: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--dns-endpoint-type --endpoint

可讓您指定端點的類型。 將此設定為 AzureDNSZone 以在單一訂用帳戶中建立大量帳戶,這會在 Azure DNS 區域中建立帳戶,而端點 URL 將會有英數位元 DNS 區域標識符。

接受的值: AzureDnsZone, Standard
--domain-guid

指定網域 GUID。 當 --enable-files-adds 設定為 True 時,為必要專案。

--domain-name

指定AD DNS 伺服器授權的主要網域。 當 --enable-files-adds 設定為 True 時,為必要專案。

--domain-sid

指定安全性識別碼 (SID)。 當 --enable-files-adds 設定為 True 時,為必要專案。

--edge-zone

邊緣區域的名稱。

--enable-alw

帳戶層級不變性屬性。 屬性是不可變的,而且只能在帳戶建立期間設定為 true。 設定為 true 時,預設會啟用帳戶中所有容器的物件層級不變性。

接受的值: false, true
--enable-files-aadds

啟用 Azure 檔案儲存體的 Azure Active Directory 網域服務 驗證。

接受的值: false, true
--enable-files-aadkerb

為記憶體帳戶啟用 Azure 檔案儲存體 Active Directory 網域 服務 Kerberos 驗證。

接受的值: false, true
--enable-files-adds

為記憶體帳戶啟用 Azure 檔案儲存體 Active Directory 網域 服務驗證。 當 --enable-files-adds 設定為 true 時,必須提供 Azure Active Directory Properties 自變數。

接受的值: false, true
--enable-hierarchical-namespace --hns

允許 Blob 服務展示文件系統語意。 只有在記憶體帳戶種類為 StorageV2 時,才能啟用此屬性。

接受的值: false, true
--enable-large-file-share

啟用支援記憶體帳戶容量超過 5 TiB 的大型檔案共用的功能。啟用 屬性之後,就無法停用此功能。 目前僅支援 LRS 和 ZRS 複寫類型,因此無法將帳戶轉換成異地備援帳戶。 如需詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2086047

--enable-local-user

啟用本機使用者功能。

接受的值: false, true
--enable-nfs-v3
預覽

如果設定為 true,則啟用 NFS 3.0 通訊協議支援。

接受的值: false, true
--enable-sftp

啟用安全檔案傳輸通訊協定。

接受的值: false, true
--encryption-key-name

KeyVault 金鑰的名稱。

--encryption-key-source

預設加密金鑰來源。

接受的值: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-type-for-queue -q

設定佇列服務的加密金鑰類型。 「帳戶」:佇列會以帳戶範圍的加密密鑰加密。 “Service”:佇列一律會以服務範圍的密鑰加密。 目前預設加密金鑰類型為「服務」。

接受的值: Account, Service
--encryption-key-type-for-table -t

設定資料表服務的加密金鑰類型。 “Account”:數據表會以帳戶範圍的加密密鑰進行加密。 “Service”:數據表一律會以服務範圍的密鑰加密。 目前預設加密金鑰類型為「服務」。

接受的值: Account, Service
--encryption-key-vault

KeyVault 的 URI。

--encryption-key-version

要使用的 KeyVault 金鑰版本,這會退出宣告隱含密鑰輪替。 請使用 「再次選擇金鑰自動輪替。

--encryption-services

指定要加密的服務。

接受的值: blob, file, queue, table
--forest-name

指定要取得的 Active Directory 樹系。 當 --enable-files-adds 設定為 True 時,為必要專案。

--https-only

如果設定為 true,則只允許 HTTPs 流量到記憶體服務。 預設值為 True。

接受的值: false, true
--identity-type

識別類型。

接受的值: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--immutability-period --immutability-period-in-days

自原則建立后,容器中 Blob 的不變性期間,以天為單位。

--immutability-state

定義原則的模式。 停用狀態會停用原則,[解除鎖定] 狀態允許增加和減少不變性保留時間,也允許切換 allow-protected-append-write 屬性,鎖定狀態只允許增加不變性保留時間。 原則只能以 [已停用] 或 [解除鎖定] 狀態建立,而且可以在兩個狀態之間切換。 只有處於解除鎖定狀態的原則可以轉換為無法還原的鎖定狀態。

接受的值: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
預覽

指派給記憶體帳戶之密鑰原則天數的到期期間。

--key-vault-federated-client-id -f

要與記憶體帳戶上跨租用戶客戶管理密鑰伺服器端加密的使用者指派身分識別搭配使用之多租使用者應用程式的 ClientId。

--key-vault-user-identity-id -u

要與記憶體帳戶上的伺服器端加密相關聯的 UserAssigned 身分識別資源識別碼。

--kind

指出記憶體帳戶的類型。

接受的值: BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2
預設值: StorageV2
--location -l

位置。​​ 值的來源:az account list-locations。 您可以使用 az configure --defaults location=<location> 設定預設位置。

--min-tls-version

要求記憶體時允許的最低 TLS 版本。 雖然此屬性的預設設定是 TLS 1.0,但Microsoft建議將 MinimumTlsVersion 設定為 1.2 或更新版本。

接受的值: TLS1_0, TLS1_1, TLS1_2, TLS1_3
--net-bios-domain-name

指定 NetBIOS 功能變數名稱。 當 --enable-files-adds 設定為 True 時,為必要專案。

--public-network-access

啟用或停用記憶體帳戶的公用網路存取。 可能的值包括: EnabledDisabled

接受的值: Disabled, Enabled, SecuredByPerimeter
--publish-internet-endpoints

布爾值旗標,指出是否要發佈因特網路由記憶體端點。

接受的值: false, true
--publish-microsoft-endpoints

布爾值旗標,指出是否要發佈 Microsoft 路由記憶體端點。

接受的值: false, true
--require-infrastructure-encryption -i

布爾值,指出服務是否使用平臺管理密鑰來套用次要加密層,以供待用數據使用。

接受的值: false, true
--routing-choice

路由選擇會定義使用者選擇的網路路由類型。

接受的值: InternetRouting, MicrosoftRouting
--sam-account-name

指定 Azure 儲存體的 Active Directory SAMAccountName。

--sas-exp --sas-expiration-period
預覽

指派給記憶體帳戶 DD.HH:MM:SS 之 SAS 原則的到期期限。

--sku

記憶體帳戶 SKU。

接受的值: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
預設值: Standard_RAGRS
--subnet

子網的名稱或標識碼。 如果提供名稱, --vnet-name 則必須提供 。

--tags

以空格分隔的標記:key[=value] [key[=value] ...]。使用 「清除現有的標記」。

--user-identity-id

金鑰是身分識別的 ARM 資源識別碼。 這裡只允許 1 個使用者指派的身分識別。

--vnet-name

虛擬網路的名稱。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az storage account create (storage-preview 擴充功能)

建立儲存體帳戶。

儲存體帳戶的 SKU 預設為 「Standard_RAGRS」。

az storage account create --name
                          --resource-group
                          [--access-tier {Cold, Cool, Hot, Premium}]
                          [--account-type]
                          [--action]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--allowed-copy-scope {AAD, PrivateLink}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--dns-endpoint-type {AzureDnsZone, Standard}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--edge-zone]
                          [--enable-alw {false, true}]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-hierarchical-namespace {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-nfs-v3 {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-type-for-queue {Account, Service}]
                          [--encryption-key-type-for-table {Account, Service}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
                          [--location]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--require-infrastructure-encryption {false, true}]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subnet]
                          [--tags]
                          [--user-identity-id]
                          [--vnet-name]

範例

使用本地備援記憶體,在美國西部區域的資源群組 『MyResourceGroup』 中建立記憶體帳戶 'mystorageaccount'。

az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS

必要參數

--name -n

儲存體帳戶名稱。

--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。

選擇性參數

--access-tier

類型 = BlobStorage 的記憶體帳戶需要 。 存取層用於計費。 「進階」存取層是進階區塊 Blob 記憶體帳戶類型的預設值,而且無法變更進階區塊 Blob 記憶體帳戶類型。

接受的值: Cold, Cool, Hot, Premium
--account-type
預覽

指定 Azure 儲存體的 Active Directory 帳戶類型。

--action

虛擬網路規則的動作。 可能的值為 Allow。

預設值: Allow
--allow-append --allow-protected-append-writes -w

此屬性只能針對停用和解除鎖定的時間型保留原則進行變更。 啟用時,新的區塊可以寫入附加 Blob,同時維護不變性保護和合規性。 只能新增新的區塊,而且任何現有的區塊都無法修改或刪除。

接受的值: false, true
--allow-blob-public-access

允許或不允許公用存取記憶體帳戶中的所有 Blob 或容器。 此屬性的預設值為 null,相當於 true。 若為 true,帳戶中的容器可能會設定為公用存取。 請注意,將此屬性設定為 true 並不會啟用帳戶中任何數據的匿名存取。 需要為容器設定公用存取設定的額外步驟,才能啟用匿名存取。

接受的值: false, true
--allow-cross-tenant-replication -r

允許或不允許跨 AAD 租使用者物件複寫。 此屬性的默認解譯為 true。

接受的值: false, true
--allow-shared-key-access -k

指出記憶體帳戶是否允許透過共用密鑰授權帳戶存取金鑰的要求。 如果為 false,則所有要求,包括共用存取簽章,都必須獲得 Azure Active Directory (Azure AD) 的授權。 默認值為 null,相當於 true。

接受的值: false, true
--allowed-copy-scope -s

限制從 AAD 租使用者內的記憶體帳戶,或使用相同 VNet 的私人連結來回復制。

接受的值: AAD, PrivateLink
--assign-identity

產生並指派此儲存體帳戶的新記憶體帳戶身分識別,以搭配 Azure KeyVault 等密鑰管理服務使用。

預設值: False
--azure-storage-sid

指定 Azure 儲存體 的安全性識別碼 (SID)。 當 --enable-files-adds 設定為 True 時,為必要專案。

--bypass

略過空間分隔用途的流量。

接受的值: AzureServices, Logging, Metrics, None
--custom-domain

指派給記憶體帳戶的使用者網域。 名稱是 CNAME 來源。

--default-action

未符合規則時要套用的預設動作。

接受的值: Allow, Deny
--default-share-permission -d

如果未指派 RBAC 角色,則使用 Kerberos 驗證的使用者預設共享許可權。

接受的值: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--dns-endpoint-type --endpoint
預覽

可讓您指定端點的類型。 將此設定為 AzureDNSZone 以在單一訂用帳戶中建立大量帳戶,這會在 Azure DNS 區域中建立帳戶,而端點 URL 將會有英數位元 DNS 區域標識符。

接受的值: AzureDnsZone, Standard
--domain-guid

指定網域 GUID。 當 --enable-files-adds 設定為 True 時,為必要專案。

--domain-name

指定AD DNS 伺服器授權的主要網域。 當 --enable-files-adds 設定為 True 時,為必要專案。

--domain-sid

指定安全性識別碼 (SID)。 當 --enable-files-adds 設定為 True 時,為必要專案。

--edge-zone

邊緣區域的名稱。

--enable-alw

帳戶層級不變性屬性。 屬性是不可變的,而且只能在帳戶建立期間設定為 true。 設定為 true 時,預設會啟用帳戶中所有容器的物件層級不變性。

接受的值: false, true
--enable-files-aadds

針對 Azure 檔案儲存體 啟用 Azure Active Directory 網域服務 驗證。

接受的值: false, true
--enable-files-aadkerb

為記憶體帳戶啟用 Azure 檔案儲存體 Active Directory 網域 服務 Kerberos 驗證。

接受的值: false, true
--enable-files-adds

為記憶體帳戶啟用 Azure 檔案儲存體 Active Directory 網域 服務驗證。 當 --enable-files-adds 設定為 true 時,必須提供 Azure Active Directory Properties 自變數。

接受的值: false, true
--enable-hierarchical-namespace --hns

允許 Blob 服務展示文件系統語意。 只有在記憶體帳戶種類為 StorageV2 時,才能啟用此屬性。

接受的值: false, true
--enable-large-file-share

啟用支援記憶體帳戶容量超過 5 TiB 的大型檔案共用的功能。啟用 屬性之後,就無法停用此功能。 目前僅支援 LRS 和 ZRS 複寫類型,因此無法將帳戶轉換成異地備援帳戶。 如需詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2086047

--enable-local-user
預覽

啟用本機使用者功能。

接受的值: false, true
--enable-nfs-v3
預覽

如果設定為 true,則啟用 NFS 3.0 通訊協議支援。

接受的值: false, true
--enable-sftp
預覽

啟用安全檔案傳輸通訊協定。

接受的值: false, true
--encryption-key-name

KeyVault 金鑰的名稱。

--encryption-key-source

預設加密金鑰來源。

接受的值: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-type-for-queue -q

設定佇列服務的加密金鑰類型。 「帳戶」:佇列會以帳戶範圍的加密密鑰加密。 “Service”:佇列一律會以服務範圍的密鑰加密。 目前預設加密金鑰類型為「服務」。

接受的值: Account, Service
--encryption-key-type-for-table -t

設定資料表服務的加密金鑰類型。 “Account”:數據表會以帳戶範圍的加密密鑰進行加密。 “Service”:數據表一律會以服務範圍的密鑰加密。 目前預設加密金鑰類型為「服務」。

接受的值: Account, Service
--encryption-key-vault

KeyVault 的 URI。

--encryption-key-version

要使用的 KeyVault 金鑰版本,這會退出宣告隱含密鑰輪替。 請使用 「再次選擇金鑰自動輪替。

--encryption-services

指定要加密的服務。

接受的值: blob, file, queue, table
--forest-name

指定要取得的 Active Directory 樹系。 當 --enable-files-adds 設定為 True 時,為必要專案。

--https-only

如果設定為 true,則只允許 HTTPs 流量到記憶體服務。 預設值為 True。

接受的值: false, true
--identity-type

識別類型。

接受的值: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--immutability-period --immutability-period-in-days

自原則建立后,容器中 Blob 的不變性期間,以天為單位。

--immutability-state

定義原則的模式。 停用狀態會停用原則,[解除鎖定] 狀態允許增加和減少不變性保留時間,也允許切換 allow-protected-append-write 屬性,鎖定狀態只允許增加不變性保留時間。 原則只能以 [已停用] 或 [解除鎖定] 狀態建立,而且可以在兩個狀態之間切換。 只有處於解除鎖定狀態的原則可以轉換為無法還原的鎖定狀態。

接受的值: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
預覽

指派給記憶體帳戶之密鑰原則天數的到期期間。

--key-vault-federated-client-id -f

要與記憶體帳戶上跨租用戶客戶管理密鑰伺服器端加密的使用者指派身分識別搭配使用之多租使用者應用程式的 ClientId。

--key-vault-user-identity-id -u

要與記憶體帳戶上的伺服器端加密相關聯的 UserAssigned 身分識別資源識別碼。

--kind

指出記憶體帳戶的類型。

接受的值: BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2
預設值: StorageV2
--location -l

位置。​​ 值的來源:az account list-locations。 您可以使用 az configure --defaults location=<location> 設定預設位置。

--min-tls-version

要求記憶體時允許的最低 TLS 版本。 此屬性的預設解譯為 TLS 1.0。

接受的值: TLS1_0, TLS1_1, TLS1_2, TLS1_3
--net-bios-domain-name

指定 NetBIOS 功能變數名稱。 當 --enable-files-adds 設定為 True 時,為必要專案。

--public-network-access

啟用或停用記憶體帳戶的公用網路存取。 可能的值包括: EnabledDisabled

接受的值: Disabled, Enabled, SecuredByPerimeter
--publish-internet-endpoints

布爾值旗標,指出是否要發佈因特網路由記憶體端點。

接受的值: false, true
--publish-microsoft-endpoints

布爾值旗標,指出是否要發佈 Microsoft 路由記憶體端點。

接受的值: false, true
--require-infrastructure-encryption -i

布爾值,指出服務是否使用平臺管理密鑰來套用次要加密層,以供待用數據使用。

接受的值: false, true
--routing-choice

路由選擇會定義使用者選擇的網路路由類型。

接受的值: InternetRouting, MicrosoftRouting
--sam-account-name
預覽

為 Azure 儲存體 指定 Active Directory SAMAccountName。

--sas-exp --sas-expiration-period
預覽

指派給記憶體帳戶 DD.HH:MM:SS 之 SAS 原則的到期期限。

--sku

記憶體帳戶 SKU。

接受的值: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
預設值: Standard_RAGRS
--subnet

子網的名稱或標識碼。 如果提供名稱, --vnet-name 則必須提供 。

--tags

以空格分隔的標記:key[=value] [key[=value] ...]。使用 「清除現有的標記」。

--user-identity-id

金鑰是身分識別的 ARM 資源識別碼。 這裡只允許 1 個使用者指派的身分識別。

--vnet-name

虛擬網路的名稱。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az storage account delete

刪除記憶體帳戶。

az storage account delete [--ids]
                          [--name]
                          [--resource-group]
                          [--subscription]
                          [--yes]

範例

使用資源識別碼刪除記憶體帳戶。

az storage account delete --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

使用帳戶名稱和資源群組刪除記憶體帳戶。

az storage account delete -n MyStorageAccount -g MyResourceGroup

選擇性參數

--ids

一或多個資源識別碼 (以空格分隔)。 它應該是完整資源識別碼,其中包含「資源標識碼」引數的所有資訊。 您應該提供 --ids 或其他「資源識別碼」引數。

--name -n

儲存體帳戶名稱。

--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--yes -y

不提示確認。

預設值: False
全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az storage account failover

預覽

此命令處於預覽狀態,且正在開發中。 參考和支援層級: https://aka.ms/CLI_refstatus

發生可用性問題時,可以針對記憶體帳戶觸發故障轉移要求。

從記憶體帳戶的主要叢集故障轉移到次要叢集,適用於 (RA-)GRS/GZRS 帳戶。 故障轉移之後,次要叢集會變成主要叢集。 如需詳細資訊,請參閱 https://docs.microsoft.com/azure/storage/common/storage-disaster-recovery-guidance

az storage account failover [--failover-type]
                            [--ids]
                            [--name]
                            [--no-wait]
                            [--resource-group]
                            [--subscription]
                            [--yes]

範例

故障轉移記憶體帳戶。

az storage account failover -n mystorageaccount -g MyResourceGroup

故障轉移記憶體帳戶,而不需等待完成。

az storage account failover -n mystorageaccount -g MyResourceGroup --no-wait
az storage account show -n mystorageaccount --expand geoReplicationStats

選擇性參數

--failover-type --type
預覽

參數會設定為 『Planned』,以指出是否要求計劃性故障轉移。

--ids

一或多個資源識別碼 (以空格分隔)。 它應該是完整資源識別碼,其中包含「資源標識碼」引數的所有資訊。 您應該提供 --ids 或其他「資源識別碼」引數。

--name -n

儲存體帳戶名稱。

--no-wait

請勿等候長時間執行的作業完成。

預設值: False
--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--yes -y

不提示確認。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az storage account generate-sas

產生記憶體帳戶的共用存取簽章。

az storage account generate-sas --expiry
                                --permissions
                                --resource-types
                                --services
                                [--account-key]
                                [--account-name]
                                [--blob-endpoint]
                                [--connection-string]
                                [--encryption-scope]
                                [--https-only]
                                [--ids]
                                [--ip]
                                [--start]
                                [--subscription]

範例

為 Linux 上的佇列和數據表服務有效的帳戶產生 sas 令牌。

end=`date -u -d "30 minutes" '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv

為 MacOS 上的佇列和數據表服務有效的帳戶產生 sas 令牌。

end=`date -v+30M '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv

產生帳戶的共享存取簽章(自動產生)

az storage account generate-sas --account-key 00000000 --account-name MyStorageAccount --expiry 2020-01-01 --https-only --permissions acuw --resource-types co --services bfqt

必要參數

--expiry

指定 SAS 無效的 UTC 日期時間(Y-m-d'T'H:M'Z')。

--permissions

SAS 授與的許可權。 允許的值: (a)dd (c)reate (d)elete (f)ilter_by_tags (i)set_immutability_policy (l)ist (p)rocess (r)ead (t)ag (u)pdate (w)rite (x)delete_previous_version (y)permanent_delete。 可以合併。

--resource-types

SAS 適用的資源類型。 允許的值:(s)ervice (c)ontainer (o)bject。 可以合併。

--services

SAS 適用的記憶體服務。 允許的值: (b)lob (f)ile (q)ue (t)able. 可以合併。

選擇性參數

--account-key

儲存體帳戶金鑰。 必須與記憶體帳戶名稱或服務端點搭配使用。 環境變數:AZURE_STORAGE_KEY。

--account-name

儲存體帳戶名稱。 必須與記憶體帳戶金鑰或 SAS 令牌搭配使用。 環境變數:AZURE_STORAGE_ACCOUNT。

--blob-endpoint

記憶體數據服務端點。 必須與記憶體帳戶金鑰或 SAS 令牌搭配使用。 您可以使用 找到每個服務主要端點 az storage account show。 環境變數:AZURE_STORAGE_SERVICE_ENDPOINT。

--connection-string

記憶體帳戶 連接字串。 環境變數:AZURE_STORAGE_CONNECTION_STRING。

--encryption-scope

預先定義的加密範圍,用來加密服務上的數據。

--https-only

只允許使用 HTTPS 通訊協定提出的要求。 如果省略,則允許來自 HTTP 和 HTTPS 通訊協定的要求。

--ids

一或多個資源識別碼 (以空格分隔)。 它應該是完整資源識別碼,其中包含「資源標識碼」引數的所有資訊。 您應該提供 --ids 或其他「資源識別碼」引數。

--ip

指定要接受要求的IP位址或IP位址範圍。 僅支援 IPv4 樣式位址。

--start

指定 SAS 生效的 UTC 日期時間(Y-m-d'T'H:M'Z')。 預設為要求的時間。

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az storage account list

列出記憶體帳戶。

az storage account list [--resource-group]

範例

列出訂用帳戶中的所有記憶體帳戶。

az storage account list

列出資源群組中的所有記憶體帳戶。

az storage account list -g MyResourceGroup

選擇性參數

--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az storage account revoke-delegation-keys

撤銷記憶體帳戶的所有使用者委派金鑰。

az storage account revoke-delegation-keys [--ids]
                                          [--name]
                                          [--resource-group]
                                          [--subscription]

範例

依資源標識碼撤銷記憶體帳戶的所有使用者委派密鑰。

az storage account revoke-delegation-keys --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

撤銷具有本地備援記憶體之記憶體帳戶 'mystorageaccount' 資源群組 'MyResourceGroup' 中記憶體帳戶 'mystorageaccount' 的所有使用者委派密鑰。

az storage account revoke-delegation-keys -n mystorageaccount -g MyResourceGroup

選擇性參數

--ids

一或多個資源識別碼 (以空格分隔)。 它應該是完整資源識別碼,其中包含「資源標識碼」引數的所有資訊。 您應該提供 --ids 或其他「資源識別碼」引數。

--name -n

儲存體帳戶名稱。

--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az storage account show

顯示儲存體帳戶屬性。

az storage account show [--expand]
                        [--ids]
                        [--name]
                        [--resource-group]
                        [--subscription]

範例

依資源識別碼顯示記憶體帳戶的屬性。

az storage account show --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

使用帳戶名稱和資源群組顯示記憶體帳戶的屬性。

az storage account show -g MyResourceGroup -n MyStorageAccount

選擇性參數

--expand

可用來展開帳戶屬性內的屬性。 根據預設,擷取屬性時不會包含數據。 目前我們只支援 geoReplicationStats 和 blobRestoreStatus。 已知值為:“geoReplicationStats” 和 “blobRestoreStatus”。 預設值為 None。

--ids

一或多個資源識別碼 (以空格分隔)。 它應該是完整資源識別碼,其中包含「資源標識碼」引數的所有資訊。 您應該提供 --ids 或其他「資源識別碼」引數。

--name -n

儲存體帳戶名稱。

--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az storage account show-connection-string

取得儲存體帳戶的連接字串。

az storage account show-connection-string [--blob-endpoint]
                                          [--file-endpoint]
                                          [--ids]
                                          [--key {key1, key2, primary, secondary}]
                                          [--name]
                                          [--protocol {http, https}]
                                          [--queue-endpoint]
                                          [--resource-group]
                                          [--sas-token]
                                          [--subscription]
                                          [--table-endpoint]

範例

取得記憶體帳戶的 連接字串。

az storage account show-connection-string -g MyResourceGroup -n MyStorageAccount

取得儲存體帳戶的連接字串。 ( 自動產生 )

az storage account show-connection-string --name MyStorageAccount --resource-group MyResourceGroup --subscription MySubscription

選擇性參數

--blob-endpoint

Blob 的自定義端點。

--file-endpoint

檔案的自定義端點。

--ids

一或多個資源識別碼 (以空格分隔)。 它應該是完整資源識別碼,其中包含「資源標識碼」引數的所有資訊。 您應該提供 --ids 或其他「資源識別碼」引數。

--key

要使用的金鑰。

接受的值: key1, key2, primary, secondary
預設值: key1
--name -n

儲存體帳戶名稱。

--protocol

默認端點通訊協定。

接受的值: http, https
預設值: https
--queue-endpoint

佇列的自定義端點。

--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。

--sas-token

要用於連接字串的SAS令牌。

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--table-endpoint

數據表的自定義端點。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az storage account show-usage

顯示訂用帳戶下記憶體帳戶的目前計數和限制。

az storage account show-usage --location

範例

顯示訂用帳戶下記憶體帳戶的目前計數和限制。 ( 自動產生 )

az storage account show-usage --location westus2

必要參數

--location -l

位置。​​ 值的來源:az account list-locations。 您可以使用 az configure --defaults location=<location> 設定預設位置。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az storage account update

更新記憶體帳戶的屬性。

az storage account update [--access-tier {Cold, Cool, Hot, Premium}]
                          [--account-type]
                          [--add]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--force-string]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--ids]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
                          [--name]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--remove]
                          [--resource-group]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--set]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subscription]
                          [--tags]
                          [--upgrade-to-storagev2 {false, true}]
                          [--use-subdomain {false, true}]
                          [--user-identity-id]
                          [--yes]

範例

更新記憶體帳戶的屬性。 ( 自動產生 )

az storage account update --default-action Allow --name MyStorageAccount --resource-group MyResourceGroup

使用使用者指派的受控識別,而不是系統指派的受控識別

az storage account update --name <storage-account-name> --resource-group <resource-group-name> --encryption-key-vault <keyvault-uri> --encryption-key-name <key-name-in-keyvault> --encryption-key-source Microsoft.Keyvault --key-vault-user-identity-id <user-assigned-identity-id> --identity-type UserAssigned --user-identity-id <user-assigned-identity-id>`

選擇性參數

--access-tier

類型 = BlobStorage 的記憶體帳戶需要 。 存取層用於計費。 「進階」存取層是進階區塊 Blob 記憶體帳戶類型的預設值,而且無法變更進階區塊 Blob 記憶體帳戶類型。

接受的值: Cold, Cool, Hot, Premium
--account-type

指定 Azure 儲存體的 Active Directory 帳戶類型。

--add

藉由指定路徑和索引鍵值組,將物件加入物件清單。 範例:--add property.listProperty <key=value, string or JSON string>

預設值: []
--allow-append --allow-protected-append-writes -w

此屬性只能針對停用和解除鎖定的時間型保留原則進行變更。 啟用時,新的區塊可以寫入附加 Blob,同時維護不變性保護和合規性。 只能新增新的區塊,而且任何現有的區塊都無法修改或刪除。

接受的值: false, true
--allow-blob-public-access

允許或不允許公用存取記憶體帳戶中的所有 Blob 或容器。 如果未指定,新帳戶的預設值為 false,以遵循最佳安全性作法。 若為 true,帳戶中的容器可能會設定為公用存取。 請注意,將此屬性設定為 true 並不會啟用帳戶中任何數據的匿名存取。 需要為容器設定公用存取設定的額外步驟,才能啟用匿名存取。

接受的值: false, true
--allow-cross-tenant-replication -r

允許或不允許跨 AAD 租使用者物件複寫。 只有當物件復寫策略將涉及不同 AAD 租使用者的記憶體帳戶時,才將此屬性設定為 true。 如果未指定,新帳戶的預設值為 false,以遵循最佳安全性作法。

接受的值: false, true
--allow-shared-key-access -k

指出記憶體帳戶是否允許透過共用密鑰授權帳戶存取金鑰的要求。 如果為 false,則所有要求,包括共用存取簽章,都必須獲得 Azure Active Directory (Azure AD) 的授權。 默認值為 null,相當於 true。

接受的值: false, true
--assign-identity

產生並指派此儲存體帳戶的新記憶體帳戶身分識別,以搭配 Azure KeyVault 等密鑰管理服務使用。

預設值: False
--azure-storage-sid

指定 Azure 儲存體 的安全性識別碼 (SID)。 當 --enable-files-adds 設定為 True 時,為必要專案。

--bypass

略過空間分隔用途的流量。

接受的值: AzureServices, Logging, Metrics, None
--custom-domain

指派給記憶體帳戶的使用者網域。 名稱是 CNAME 來源。 使用 「清除現有的值」。

--default-action

未符合規則時要套用的預設動作。

接受的值: Allow, Deny
--default-share-permission -d

如果未指派 RBAC 角色,則使用 Kerberos 驗證的使用者預設共享許可權。

接受的值: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--domain-guid

指定網域 GUID。 當 --enable-files-adds 設定為 True 時,為必要專案。

--domain-name

指定AD DNS 伺服器授權的主要網域。 當 --enable-files-adds 設定為 True 時,為必要專案。

--domain-sid

指定安全性識別碼 (SID)。 當 --enable-files-adds 設定為 True 時,為必要專案。

--enable-files-aadds

啟用 Azure 檔案儲存體的 Azure Active Directory 網域服務 驗證。

接受的值: false, true
--enable-files-aadkerb

為記憶體帳戶啟用 Azure 檔案儲存體 Active Directory 網域 服務 Kerberos 驗證。

接受的值: false, true
--enable-files-adds

為記憶體帳戶啟用 Azure 檔案儲存體 Active Directory 網域 服務驗證。 當 --enable-files-adds 設定為 true 時,必須提供 Azure Active Directory Properties 自變數。

接受的值: false, true
--enable-large-file-share

啟用支援記憶體帳戶容量超過 5 TiB 的大型檔案共用的功能。啟用 屬性之後,就無法停用此功能。 目前僅支援 LRS 和 ZRS 複寫類型,因此無法將帳戶轉換成異地備援帳戶。 如需詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2086047

--enable-local-user

啟用本機使用者功能。

接受的值: false, true
--enable-sftp

啟用安全檔案傳輸通訊協定。

接受的值: false, true
--encryption-key-name

KeyVault 金鑰的名稱。

--encryption-key-source

預設加密金鑰來源。

接受的值: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-vault

KeyVault 的 URI。

--encryption-key-version

要使用的 KeyVault 金鑰版本,這會退出宣告隱含密鑰輪替。 請使用 「再次選擇金鑰自動輪替。

--encryption-services

指定要加密的服務。

接受的值: blob, file, queue, table
--force-string

使用 'set' 或 'add' 時,請保留字串常值,而不是嘗試轉換成 JSON。

預設值: False
--forest-name

指定要取得的 Active Directory 樹系。 當 --enable-files-adds 設定為 True 時,為必要專案。

--https-only

只允許 HTTPs 流量到記憶體服務。

接受的值: false, true
--identity-type

識別類型。

接受的值: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--ids

一或多個資源識別碼 (以空格分隔)。 它應該是完整資源識別碼,其中包含「資源標識碼」引數的所有資訊。 您應該提供 --ids 或其他「資源識別碼」引數。

--immutability-period --immutability-period-in-days

自原則建立后,容器中 Blob 的不變性期間,以天為單位。

--immutability-state

定義原則的模式。 停用狀態會停用原則,[解除鎖定] 狀態允許增加和減少不變性保留時間,也允許切換 allow-protected-append-write 屬性,鎖定狀態只允許增加不變性保留時間。 原則只能以 [已停用] 或 [解除鎖定] 狀態建立,而且可以在兩個狀態之間切換。 只有處於解除鎖定狀態的原則可以轉換為無法還原的鎖定狀態。

接受的值: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
預覽

指派給記憶體帳戶之密鑰原則天數的到期期間。

--key-vault-federated-client-id -f

要與記憶體帳戶上跨租用戶客戶管理密鑰伺服器端加密的使用者指派身分識別搭配使用之多租使用者應用程式的 ClientId。

--key-vault-user-identity-id -u

要與記憶體帳戶上的伺服器端加密相關聯的 UserAssigned 身分識別資源識別碼。

--min-tls-version

要求記憶體時允許的最低 TLS 版本。 雖然此屬性的預設設定是 TLS 1.0,但Microsoft建議將 MinimumTlsVersion 設定為 1.2 或更新版本。

接受的值: TLS1_0, TLS1_1, TLS1_2, TLS1_3
--name -n

儲存體帳戶名稱。

--net-bios-domain-name

指定 NetBIOS 功能變數名稱。 當 --enable-files-adds 設定為 True 時,為必要專案。

--public-network-access

啟用或停用記憶體帳戶的公用網路存取。 可能的值包括: EnabledDisabled

接受的值: Disabled, Enabled, SecuredByPerimeter
--publish-internet-endpoints

布爾值旗標,指出是否要發佈因特網路由記憶體端點。

接受的值: false, true
--publish-microsoft-endpoints

布爾值旗標,指出是否要發佈 Microsoft 路由記憶體端點。

接受的值: false, true
--remove

從清單中移除屬性或專案。 範例: --remove property.list <indexToRemove>--remove propertyToRemove

預設值: []
--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。

--routing-choice

路由選擇會定義使用者選擇的網路路由類型。

接受的值: InternetRouting, MicrosoftRouting
--sam-account-name

針對 Azure 儲存體 指定 Active Directory SAMAccountName。

--sas-exp --sas-expiration-period
預覽

指派給記憶體帳戶 DD.HH:MM:SS 之 SAS 原則的到期期限。

--set

指定要設定的屬性路徑和值,以更新物件。 範例:--set property1.property2=<value>

預設值: []
--sku

請注意,SKU 名稱無法更新為Standard_ZRS、Premium_LRS或Premium_ZRS,也無法將這些 SKU 名稱的帳戶更新為任何其他值。

接受的值: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--tags

以空格分隔的標記:key[=value] [key[=value] ...]。使用 「清除現有的標記」。

--upgrade-to-storagev2

將記憶體帳戶種類升級至 StorageV2。

接受的值: false, true
--use-subdomain

指定是否要使用間接 CNAME 驗證。

接受的值: false, true
--user-identity-id

金鑰是身分識別的 ARM 資源識別碼。 這裡只允許 1 個使用者指派的身分識別。

--yes -y

不提示確認。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。

az storage account update (storage-preview 擴充功能)

更新記憶體帳戶的屬性。

az storage account update [--access-tier {Cold, Cool, Hot, Premium}]
                          [--account-type]
                          [--add]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--allowed-copy-scope {AAD, PrivateLink}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--force-string]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--ids]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
                          [--name]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--remove]
                          [--resource-group]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--set]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subscription]
                          [--tags]
                          [--use-subdomain {false, true}]
                          [--user-identity-id]

選擇性參數

--access-tier

類型 = BlobStorage 的記憶體帳戶需要 。 存取層用於計費。 「進階」存取層是進階區塊 Blob 記憶體帳戶類型的預設值,而且無法變更進階區塊 Blob 記憶體帳戶類型。

接受的值: Cold, Cool, Hot, Premium
--account-type
預覽

指定 Azure 儲存體的 Active Directory 帳戶類型。

--add

藉由指定路徑和索引鍵值組,將物件加入物件清單。 範例:--add property.listProperty <key=value, string or JSON string>

預設值: []
--allow-append --allow-protected-append-writes -w

此屬性只能針對停用和解除鎖定的時間型保留原則進行變更。 啟用時,新的區塊可以寫入附加 Blob,同時維護不變性保護和合規性。 只能新增新的區塊,而且任何現有的區塊都無法修改或刪除。

接受的值: false, true
--allow-blob-public-access

允許或不允許公用存取記憶體帳戶中的所有 Blob 或容器。 此屬性的預設值為 null,相當於 true。 若為 true,帳戶中的容器可能會設定為公用存取。 請注意,將此屬性設定為 true 並不會啟用帳戶中任何數據的匿名存取。 需要為容器設定公用存取設定的額外步驟,才能啟用匿名存取。

接受的值: false, true
--allow-cross-tenant-replication -r

允許或不允許跨 AAD 租使用者物件複寫。 此屬性的默認解譯為 true。

接受的值: false, true
--allow-shared-key-access -k

指出記憶體帳戶是否允許透過共用密鑰授權帳戶存取金鑰的要求。 如果為 false,則所有要求,包括共用存取簽章,都必須獲得 Azure Active Directory (Azure AD) 的授權。 默認值為 null,相當於 true。

接受的值: false, true
--allowed-copy-scope -s

限制從 AAD 租使用者內的記憶體帳戶,或使用相同 VNet 的私人連結來回復制。

接受的值: AAD, PrivateLink
--assign-identity

產生並指派此儲存體帳戶的新記憶體帳戶身分識別,以搭配 Azure KeyVault 等密鑰管理服務使用。

預設值: False
--azure-storage-sid

指定 Azure 儲存體 的安全性識別碼 (SID)。 當 --enable-files-adds 設定為 True 時,為必要專案。

--bypass

略過空間分隔用途的流量。

接受的值: AzureServices, Logging, Metrics, None
--custom-domain

指派給記憶體帳戶的使用者網域。 名稱是 CNAME 來源。 使用 「清除現有的值」。

--default-action

未符合規則時要套用的預設動作。

接受的值: Allow, Deny
--default-share-permission -d

如果未指派 RBAC 角色,則使用 Kerberos 驗證的使用者預設共享許可權。

接受的值: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--domain-guid

指定網域 GUID。 當 --enable-files-adds 設定為 True 時,為必要專案。

--domain-name

指定AD DNS 伺服器授權的主要網域。 當 --enable-files-adds 設定為 True 時,為必要專案。

--domain-sid

指定安全性識別碼 (SID)。 當 --enable-files-adds 設定為 True 時,為必要專案。

--enable-files-aadds

啟用 Azure 檔案儲存體的 Azure Active Directory 網域服務 驗證。

接受的值: false, true
--enable-files-aadkerb

為記憶體帳戶啟用 Azure 檔案儲存體 Active Directory 網域 服務 Kerberos 驗證。

接受的值: false, true
--enable-files-adds

為記憶體帳戶啟用 Azure 檔案儲存體 Active Directory 網域 服務驗證。 當 --enable-files-adds 設定為 true 時,必須提供 Azure Active Directory Properties 自變數。

接受的值: false, true
--enable-large-file-share

啟用支援記憶體帳戶容量超過 5 TiB 的大型檔案共用的功能。啟用 屬性之後,就無法停用此功能。 目前僅支援 LRS 和 ZRS 複寫類型,因此無法將帳戶轉換成異地備援帳戶。 如需詳細資訊,請參閱 https://go.microsoft.com/fwlink/?linkid=2086047

--enable-local-user
預覽

啟用本機使用者功能。

接受的值: false, true
--enable-sftp
預覽

啟用安全檔案傳輸通訊協定。

接受的值: false, true
--encryption-key-name

KeyVault 金鑰的名稱。

--encryption-key-source

預設加密金鑰來源。

接受的值: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-vault

KeyVault 的 URI。

--encryption-key-version

要使用的 KeyVault 金鑰版本,這會退出宣告隱含密鑰輪替。 請使用 「再次選擇金鑰自動輪替。

--encryption-services

指定要加密的服務。

接受的值: blob, file, queue, table
--force-string

使用 'set' 或 'add' 時,請保留字串常值,而不是嘗試轉換成 JSON。

預設值: False
--forest-name

指定要取得的 Active Directory 樹系。 當 --enable-files-adds 設定為 True 時,為必要專案。

--https-only

只允許 HTTPs 流量到記憶體服務。

接受的值: false, true
--identity-type

識別類型。

接受的值: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--ids

一或多個資源識別碼 (以空格分隔)。 它應該是完整資源識別碼,其中包含「資源標識碼」引數的所有資訊。 您應該提供 --ids 或其他「資源識別碼」引數。

--immutability-period --immutability-period-in-days

自原則建立后,容器中 Blob 的不變性期間,以天為單位。

--immutability-state

定義原則的模式。 停用狀態會停用原則,[解除鎖定] 狀態允許增加和減少不變性保留時間,也允許切換 allow-protected-append-write 屬性,鎖定狀態只允許增加不變性保留時間。 原則只能以 [已停用] 或 [解除鎖定] 狀態建立,而且可以在兩個狀態之間切換。 只有處於解除鎖定狀態的原則可以轉換為無法還原的鎖定狀態。

接受的值: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
預覽

指派給記憶體帳戶之密鑰原則天數的到期期間。

--key-vault-federated-client-id -f

要與記憶體帳戶上跨租用戶客戶管理密鑰伺服器端加密的使用者指派身分識別搭配使用之多租使用者應用程式的 ClientId。

--key-vault-user-identity-id -u

要與記憶體帳戶上的伺服器端加密相關聯的 UserAssigned 身分識別資源識別碼。

--min-tls-version

要求記憶體時允許的最低 TLS 版本。 此屬性的預設解譯為 TLS 1.0。

接受的值: TLS1_0, TLS1_1, TLS1_2, TLS1_3
--name -n

儲存體帳戶名稱。

--net-bios-domain-name

指定 NetBIOS 功能變數名稱。 當 --enable-files-adds 設定為 True 時,為必要專案。

--public-network-access

啟用或停用記憶體帳戶的公用網路存取。 可能的值包括: EnabledDisabled

接受的值: Disabled, Enabled, SecuredByPerimeter
--publish-internet-endpoints

布爾值旗標,指出是否要發佈因特網路由記憶體端點。

接受的值: false, true
--publish-microsoft-endpoints

布爾值旗標,指出是否要發佈 Microsoft 路由記憶體端點。

接受的值: false, true
--remove

從清單中移除屬性或專案。 範例: --remove property.list <indexToRemove>--remove propertyToRemove

預設值: []
--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。

--routing-choice

路由選擇會定義使用者選擇的網路路由類型。

接受的值: InternetRouting, MicrosoftRouting
--sam-account-name
預覽

針對 Azure 儲存體 指定 Active Directory SAMAccountName。

--sas-exp --sas-expiration-period
預覽

指派給記憶體帳戶 DD.HH:MM:SS 之 SAS 原則的到期期限。

--set

指定要設定的屬性路徑和值,以更新物件。 範例:--set property1.property2=<value>

預設值: []
--sku

請注意,SKU 名稱無法更新為Standard_ZRS、Premium_LRS或Premium_ZRS,也無法將這些 SKU 名稱的帳戶更新為任何其他值。

接受的值: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--tags

以空格分隔的標記:key[=value] [key[=value] ...]。使用 「清除現有的標記」。

--use-subdomain

指定是否要使用間接 CNAME 驗證。

接受的值: false, true
--user-identity-id

金鑰是身分識別的 ARM 資源識別碼。 這裡只允許 1 個使用者指派的身分識別。

全域參數
--debug

增加記錄詳細資訊,以顯示所有偵錯記錄。

--help -h

顯示此說明訊息並結束。

--only-show-errors

只顯示錯誤,隱藏警告。

--output -o

輸出格式。

接受的值: json, jsonc, none, table, tsv, yaml, yamlc
預設值: json
--query

JMESPath 查詢字串。 如需詳細資訊和範例,請參閱 http://jmespath.org/

--subscription

訂用帳戶的名稱或識別碼。 您可以使用 az account set -s NAME_OR_ID 設定預設訂用帳戶。

--verbose

增加記錄詳細資訊。 使用 --debug 來取得完整偵錯記錄。