Freigeben über


Get-AzStorageAccountKey

Ruft die Zugriffsschlüssel für ein Azure-Speicherkonto ab.

Syntax

Get-AzStorageAccountKey
   [-ResourceGroupName] <String>
   [-Name] <String>
   [-ListKerbKey]
   [-DefaultProfile <IAzureContextContainer>]
   [<CommonParameters>]

Beschreibung

Das Cmdlet "Get-AzStorageAccountKey " ruft die Zugriffstasten für ein Azure Storage-Konto ab.

Beispiele

Beispiel 1: Abrufen der Zugriffstasten für ein Speicherkonto

Get-AzStorageAccountKey -ResourceGroupName "RG01" -Name "mystorageaccount"

Dieser Befehl ruft die Schlüssel für das angegebene Azure Storage-Konto ab.

Beispiel 2: Abrufen eines bestimmten Zugriffsschlüssels für ein Speicherkonto

This command gets a specific key for a Storage account.
(Get-AzStorageAccountKey -ResourceGroupName "RG01" -Name "mystorageaccount")| Where-Object {$_.KeyName -eq "key1"}

KeyName Value             Permissions CreationTime
------- -----             ----------- ------------
key1    <KeyValue>        Full             

This command gets a specific key value for a Storage account. 
(Get-AzStorageAccountKey -ResourceGroupName "RG01" -Name "mystorageaccount")[0].Value

<KeyValue>

Beispiel 3: Listet die Zugriffstasten für ein Speicherkonto auf, einschließlich der Kerberos-Schlüssel (wenn Active Directory aktiviert ist)

Get-AzStorageAccountKey -ResourceGroupName "RG01" -Name "mystorageaccount" -ListKerbKey

Dieser Befehl ruft die Schlüssel für das angegebene Azure Storage-Konto ab.

Parameter

-DefaultProfile

Anmeldeinformationen, Konto, Mandant und Abonnement für die Kommunikation mit Azure

Typ:IAzureContextContainer
Aliase:AzContext, AzureRmContext, AzureCredential
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-ListKerbKey

Listet die Kerberos-Schlüssel (wenn Active Directory aktiviert ist) für das angegebene Speicherkonto auf. Der Kerberos-Schlüssel wird pro Speicherkonto für die identitätsbasierte Azure Files-Authentifizierung entweder mit Microsoft Entra Domain Service (Microsoft Entra Domain Services) oder Active Directory-Domäne Service (AD DS) generiert. Sie wird als Kennwort der im Domänendienst registrierten Identität verwendet, die das Speicherkonto darstellt. Der Kerberos-Schlüssel stellt keine Zugriffsberechtigung zum Ausführen von Lese- oder Schreibvorgängen für das Speicherkonto bereit.

Typ:SwitchParameter
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Name

Gibt den Namen des Speicherkontos an, für das dieses Cmdlet Schlüssel abruft.

Typ:String
Aliase:StorageAccountName, AccountName
Position:1
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:True
Platzhalterzeichen akzeptieren:False

-ResourceGroupName

Gibt den Namen der Ressourcengruppe an, die das Speicherkonto enthält.

Typ:String
Position:0
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:True
Platzhalterzeichen akzeptieren:False

Eingaben

String

Ausgaben

StorageAccountKey