az storage account
Uwaga
Ta grupa poleceń zawiera polecenia zdefiniowane zarówno w interfejsie wiersza polecenia platformy Azure, jak i w co najmniej jednym rozszerzeniu. Zainstaluj każde rozszerzenie, aby korzystać z rozszerzonych możliwości. Dowiedz się więcej o rozszerzeniach.
Zarządzanie kontami magazynu.
Polecenia
Nazwa | Opis | Typ | Stan |
---|---|---|---|
az storage account blob-inventory-policy |
Zarządzanie zasadami spisu obiektów blob konta magazynu. |
Podstawowe funkcje | Wersja Preview |
az storage account blob-inventory-policy create |
Utwórz zasady spisu obiektów blob dla konta magazynu. |
Podstawowe funkcje | Wersja Preview |
az storage account blob-inventory-policy delete |
Usuń zasady spisu obiektów blob skojarzone z określonym kontem magazynu. |
Podstawowe funkcje | Wersja Preview |
az storage account blob-inventory-policy show |
Pokaż właściwości zasad spisu obiektów blob skojarzonych z określonym kontem magazynu. |
Podstawowe funkcje | Wersja Preview |
az storage account blob-inventory-policy update |
Zaktualizuj zasady spisu obiektów blob skojarzone z określonym kontem magazynu. |
Podstawowe funkcje | Wersja Preview |
az storage account blob-service-properties |
Zarządzanie właściwościami usługi blob konta magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account blob-service-properties cors-rule |
Zarządzanie regułami współużytkowania zasobów między źródłami (CORS) właściwości usługi blob konta magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account blob-service-properties cors-rule add |
Dodaj regułę CORS dla konta magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account blob-service-properties cors-rule clear |
Wyczyść wszystkie reguły CORS dla konta magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account blob-service-properties cors-rule list |
Wyświetl listę wszystkich reguł CORS właściwości usługi obiektów blob konta magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account blob-service-properties show |
Pokaż właściwości usługi blob konta magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account blob-service-properties update |
Zaktualizuj właściwości usługi blob konta magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account check-name |
Sprawdź, czy nazwa konta magazynu jest prawidłowa i nie jest jeszcze używana. |
Podstawowe funkcje | Ogólna dostępność |
az storage account create |
Create a storage account (Tworzenie konta magazynu). |
Podstawowe funkcje | Ogólna dostępność |
az storage account create (storage-preview rozszerzenie) |
Create a storage account (Tworzenie konta magazynu). |
Numer wewnętrzny | Ogólna dostępność |
az storage account delete |
Usuń konto magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account encryption-scope |
Zarządzanie zakresem szyfrowania dla konta magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account encryption-scope create |
Utwórz zakres szyfrowania na koncie magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account encryption-scope list |
Wyświetlanie listy zakresów szyfrowania na koncie magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account encryption-scope show |
Pokaż właściwości określonego zakresu szyfrowania na koncie magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account encryption-scope update |
Zaktualizuj właściwości określonego zakresu szyfrowania na koncie magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account failover |
Żądanie trybu failover można wyzwolić dla konta magazynu w przypadku problemów z dostępnością. |
Podstawowe funkcje | Wersja Preview |
az storage account file-service-properties |
Zarządzanie właściwościami usługi plików na koncie magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account file-service-properties show |
Pokaż właściwości usługi plików na koncie magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account file-service-properties update |
Zaktualizuj właściwości usługi plików na koncie magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account generate-sas |
Wygeneruj sygnaturę dostępu współdzielonego dla konta magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account hns-migration |
Zarządzanie migracją konta magazynu w celu włączenia hierarchicznej przestrzeni nazw. |
Podstawowe funkcje | Ogólna dostępność |
az storage account hns-migration start |
Zweryfikuj/rozpocznij migrację konta magazynu, aby włączyć hierarchiczną przestrzeń nazw. |
Podstawowe funkcje | Ogólna dostępność |
az storage account hns-migration stop |
Zatrzymaj włączanie hierarchicznej migracji przestrzeni nazw konta magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account keys |
Zarządzanie kluczami konta magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account keys list |
Wyświetl listę kluczy dostępu lub kluczy Kerberos (jeśli włączono usługę Active Directory) dla konta magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account keys renew |
Wygeneruj ponownie jeden z kluczy dostępu lub kluczy Kerberos (jeśli włączono usługę Active Directory) dla konta magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account list |
Wyświetlanie listy kont magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account local-user |
Zarządzanie użytkownikami lokalnymi konta magazynu. |
Core i Extension | Ogólna dostępność |
az storage account local-user create |
Utwórz użytkownika lokalnego dla danego konta magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account local-user create (storage-preview rozszerzenie) |
Utwórz użytkownika lokalnego dla danego konta magazynu. |
Numer wewnętrzny | Wersja Preview |
az storage account local-user delete |
Usuń użytkownika lokalnego. |
Podstawowe funkcje | Ogólna dostępność |
az storage account local-user delete (storage-preview rozszerzenie) |
Usuń użytkownika lokalnego. |
Numer wewnętrzny | Wersja Preview |
az storage account local-user list |
Wyświetlanie listy użytkowników lokalnych dla konta magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account local-user list (storage-preview rozszerzenie) |
Wyświetlanie listy użytkowników lokalnych dla konta magazynu. |
Numer wewnętrzny | Wersja Preview |
az storage account local-user list-keys |
Wyświetlanie list sharedkeys i sshAuthorizedKeys dla użytkownika lokalnego. |
Podstawowe funkcje | Ogólna dostępność |
az storage account local-user list-keys (storage-preview rozszerzenie) |
Wyświetlanie list sharedkeys i sshAuthorizedKeys dla użytkownika lokalnego. |
Numer wewnętrzny | Wersja Preview |
az storage account local-user regenerate-password |
Wygeneruj ponownie sshPassword dla użytkownika lokalnego. |
Podstawowe funkcje | Ogólna dostępność |
az storage account local-user regenerate-password (storage-preview rozszerzenie) |
Wygeneruj ponownie sshPassword dla użytkownika lokalnego. |
Numer wewnętrzny | Wersja Preview |
az storage account local-user show |
Pokaż informacje dla użytkownika lokalnego. |
Podstawowe funkcje | Ogólna dostępność |
az storage account local-user show (storage-preview rozszerzenie) |
Pokaż informacje dla użytkownika lokalnego. |
Numer wewnętrzny | Wersja Preview |
az storage account local-user update |
Zaktualizuj właściwości użytkownika lokalnego. |
Podstawowe funkcje | Ogólna dostępność |
az storage account local-user update (storage-preview rozszerzenie) |
Zaktualizuj właściwości użytkownika lokalnego. |
Numer wewnętrzny | Wersja Preview |
az storage account management-policy |
Zarządzanie zasadami zarządzania kontami magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account management-policy create |
Utwórz reguły zasad danych skojarzone z określonym kontem magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account management-policy delete |
Usuń reguły zasad danych skojarzone z określonym kontem magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account management-policy show |
Pobierz reguły zasad danych skojarzone z określonym kontem magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account management-policy update |
Zaktualizuj reguły zasad danych skojarzone z określonym kontem magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account migration |
Zarządzanie migracją konta magazynu. |
Core i Extension | Ogólna dostępność |
az storage account migration show |
Uzyskaj stan trwającej migracji dla określonego konta magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account migration show (storage-preview rozszerzenie) |
Uzyskaj stan trwającej migracji dla określonego konta magazynu. |
Numer wewnętrzny | Ogólna dostępność |
az storage account migration start |
Żądanie migracji konta może zostać wyzwolone dla konta magazynu w celu zmiany poziomu nadmiarowości. Migracja aktualizuje konto magazynu strefowo nadmiarowego do konta strefowo nadmiarowego lub odwrotnie, aby zapewnić lepszą niezawodność i dostępność. Magazyn strefowo nadmiarowy (ZRS) replikuje konto magazynu synchronicznie w trzech strefach dostępności platformy Azure w regionie podstawowym. |
Podstawowe funkcje | Ogólna dostępność |
az storage account migration start (storage-preview rozszerzenie) |
Żądanie migracji konta może zostać wyzwolone dla konta magazynu w celu zmiany poziomu nadmiarowości. Migracja aktualizuje konto magazynu strefowo nadmiarowego do konta strefowo nadmiarowego lub odwrotnie, aby zapewnić lepszą niezawodność i dostępność. Magazyn strefowo nadmiarowy (ZRS) replikuje konto magazynu synchronicznie w trzech strefach dostępności platformy Azure w regionie podstawowym. |
Numer wewnętrzny | Ogólna dostępność |
az storage account network-rule |
Zarządzanie regułami sieci. |
Podstawowe funkcje | Ogólna dostępność |
az storage account network-rule add |
Dodaj regułę sieci. |
Podstawowe funkcje | Ogólna dostępność |
az storage account network-rule list |
Wyświetlanie listy reguł sieciowych. |
Podstawowe funkcje | Ogólna dostępność |
az storage account network-rule remove |
Usuń regułę sieci. |
Podstawowe funkcje | Ogólna dostępność |
az storage account or-policy |
Zarządzanie zasadami replikacji obiektów konta magazynu. |
Podstawowe funkcje | Wersja Preview |
az storage account or-policy create |
Utwórz zasady usługi replikacji obiektów dla konta magazynu. |
Podstawowe funkcje | Wersja Preview |
az storage account or-policy delete |
Usuń określone zasady usługi replikacji obiektów skojarzone z określonym kontem magazynu. |
Podstawowe funkcje | Wersja Preview |
az storage account or-policy list |
Wyświetlanie listy zasad usługi replikacji obiektów skojarzonych z określonym kontem magazynu. |
Podstawowe funkcje | Wersja Preview |
az storage account or-policy rule |
Zarządzanie regułami zasad usługi replikacji obiektów. |
Podstawowe funkcje | Wersja Preview |
az storage account or-policy rule add |
Dodaj regułę do określonych zasad usługi replikacji obiektów. |
Podstawowe funkcje | Wersja Preview |
az storage account or-policy rule list |
Wyświetl listę wszystkich reguł w określonych zasadach usługi replikacji obiektów. |
Podstawowe funkcje | Wersja Preview |
az storage account or-policy rule remove |
Usuń określoną regułę z określonych zasad usługi replikacji obiektów. |
Podstawowe funkcje | Wersja Preview |
az storage account or-policy rule show |
Pokaż właściwości określonej reguły w zasadach usługi replikacji obiektów. |
Podstawowe funkcje | Wersja Preview |
az storage account or-policy rule update |
Zaktualizuj właściwości reguły do zasad usługi replikacji obiektów. |
Podstawowe funkcje | Wersja Preview |
az storage account or-policy show |
Pokaż właściwości określonych zasad usługi replikacji obiektów dla konta magazynu. |
Podstawowe funkcje | Wersja Preview |
az storage account or-policy update |
Zaktualizuj właściwości zasad usługi replikacji obiektów dla konta magazynu. |
Podstawowe funkcje | Wersja Preview |
az storage account private-endpoint-connection |
Zarządzanie połączeniem prywatnego punktu końcowego konta magazynu. |
Podstawowe funkcje | Wersja Preview |
az storage account private-endpoint-connection approve |
Zatwierdzanie żądania połączenia prywatnego punktu końcowego dla konta magazynu. |
Podstawowe funkcje | Wersja Preview |
az storage account private-endpoint-connection delete |
Usuń żądanie połączenia prywatnego punktu końcowego dla konta magazynu. |
Podstawowe funkcje | Wersja Preview |
az storage account private-endpoint-connection reject |
Odrzuć żądanie połączenia prywatnego punktu końcowego dla konta magazynu. |
Podstawowe funkcje | Wersja Preview |
az storage account private-endpoint-connection show |
Pokaż szczegóły żądania połączenia prywatnego punktu końcowego dla konta magazynu. |
Podstawowe funkcje | Wersja Preview |
az storage account private-link-resource |
Zarządzanie zasobami łącza prywatnego konta magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account private-link-resource list |
Pobierz zasoby łącza prywatnego, które należy utworzyć dla konta magazynu. |
Podstawowe funkcje | Wersja Preview |
az storage account revoke-delegation-keys |
Odwoływanie wszystkich kluczy delegowania użytkownika dla konta magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account show |
Pokaż właściwości konta magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account show-connection-string |
Pobiera parametry połączenia konta magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account show-usage |
Pokaż bieżącą liczbę i limit kont magazynu w ramach subskrypcji. |
Podstawowe funkcje | Ogólna dostępność |
az storage account task-assignment |
Zarządzanie przypisaniem zadania konta magazynu. |
Numer wewnętrzny | Ogólna dostępność |
az storage account task-assignment create |
Utwórz tworzy nowy zasób podrzędny przypisania zadania magazynu z określonymi parametrami. Jeśli przypisanie zadania magazynu zostało już utworzone, a kolejne żądanie utworzenia zostanie wystawione z różnymi właściwościami, właściwości przypisania zadania magazynu zostaną zaktualizowane. Jeśli przypisanie zadania magazynu zostało już utworzone, a kolejne żądanie utworzenia lub aktualizacji zostanie wystawione z dokładnie tym samym zestawem właściwości, żądanie zakończy się powodzeniem. |
Numer wewnętrzny | Wersja Preview |
az storage account task-assignment delete |
Usuń zasób podrzędny przypisania zadania magazynu. |
Numer wewnętrzny | Wersja Preview |
az storage account task-assignment list |
Wyświetl listę wszystkich przypisań zadań magazynu na koncie. |
Numer wewnętrzny | Wersja Preview |
az storage account task-assignment list-report |
Wyświetl podsumowanie raportu wystąpień pojedynczego przypisania zadania magazynu. |
Numer wewnętrzny | Wersja Preview |
az storage account task-assignment show |
Pobierz właściwości przypisania zadania magazynu. |
Numer wewnętrzny | Wersja Preview |
az storage account task-assignment update |
Aktualizacja tworzy nowy zasób podrzędny przypisania zadania magazynu z określonymi parametrami. Jeśli przypisanie zadania magazynu zostało już utworzone, a kolejne żądanie utworzenia zostanie wystawione z różnymi właściwościami, właściwości przypisania zadania magazynu zostaną zaktualizowane. Jeśli przypisanie zadania magazynu zostało już utworzone, a kolejne żądanie utworzenia lub aktualizacji zostanie wystawione z dokładnie tym samym zestawem właściwości, żądanie zakończy się powodzeniem. |
Numer wewnętrzny | Wersja Preview |
az storage account task-assignment wait |
Umieść interfejs wiersza polecenia w stanie oczekiwania do momentu spełnienia warunku. |
Numer wewnętrzny | Ogólna dostępność |
az storage account update |
Zaktualizuj właściwości konta magazynu. |
Podstawowe funkcje | Ogólna dostępność |
az storage account update (storage-preview rozszerzenie) |
Zaktualizuj właściwości konta magazynu. |
Numer wewnętrzny | Ogólna dostępność |
az storage account check-name
Sprawdź, czy nazwa konta magazynu jest prawidłowa i nie jest jeszcze używana.
az storage account check-name --name
Parametry wymagane
Nazwa konta magazynu w ramach określonej grupy zasobów.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az storage account create
Create a storage account (Tworzenie konta magazynu).
Jednostka SKU konta magazynu jest domyślnie ustawiona na "Standard_RAGRS".
az storage account create --name
--resource-group
[--access-tier {Cold, Cool, Hot, Premium}]
[--account-type]
[--action]
[--allow-append {false, true}]
[--allow-blob-public-access {false, true}]
[--allow-cross-tenant-replication {false, true}]
[--allow-shared-key-access {false, true}]
[--assign-identity]
[--azure-storage-sid]
[--bypass {AzureServices, Logging, Metrics, None}]
[--custom-domain]
[--default-action {Allow, Deny}]
[--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
[--dns-endpoint-type {AzureDnsZone, Standard}]
[--domain-guid]
[--domain-name]
[--domain-sid]
[--edge-zone]
[--enable-alw {false, true}]
[--enable-files-aadds {false, true}]
[--enable-files-aadkerb {false, true}]
[--enable-files-adds {false, true}]
[--enable-hierarchical-namespace {false, true}]
[--enable-large-file-share]
[--enable-local-user {false, true}]
[--enable-nfs-v3 {false, true}]
[--enable-sftp {false, true}]
[--encryption-key-name]
[--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
[--encryption-key-type-for-queue {Account, Service}]
[--encryption-key-type-for-table {Account, Service}]
[--encryption-key-vault]
[--encryption-key-version]
[--encryption-services {blob, file, queue, table}]
[--forest-name]
[--https-only {false, true}]
[--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
[--immutability-period]
[--immutability-state {Disabled, Locked, Unlocked}]
[--key-exp-days]
[--key-vault-federated-client-id]
[--key-vault-user-identity-id]
[--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
[--location]
[--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
[--net-bios-domain-name]
[--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
[--publish-internet-endpoints {false, true}]
[--publish-microsoft-endpoints {false, true}]
[--require-infrastructure-encryption {false, true}]
[--routing-choice {InternetRouting, MicrosoftRouting}]
[--sam-account-name]
[--sas-exp]
[--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
[--subnet]
[--tags]
[--user-identity-id]
[--vnet-name]
Przykłady
Utwórz konto magazynu "mystorageaccount" w grupie zasobów "MyResourceGroup" w regionie Zachodnie stany USA z magazynem lokalnie nadmiarowym.
az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS
Utwórz konto magazynu "mystorageaccount" w grupie zasobów "MyResourceGroup" w regionie eastus2euap z włączonym kluczem szyfrowania o zakresie konta dla usługi Table Service.
az storage account create -n mystorageaccount -g MyResourceGroup --kind StorageV2 -l eastus2euap -t Account
Parametry wymagane
Nazwa konta magazynu.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Parametry opcjonalne
Wymagane dla kont magazynu, gdzie rodzaj = BlobStorage. Warstwa dostępu jest używana do rozliczeń. Warstwa dostępu "Premium" to domyślna wartość typu konta magazynu blokowych obiektów blob w warstwie Premium i nie można jej zmienić dla typu konta magazynu blokowych obiektów blob w warstwie Premium.
Określ typ konta usługi Active Directory dla usługi Azure Storage.
Akcja reguły sieci wirtualnej. Możliwa wartość to Zezwalaj.
Tę właściwość można zmienić tylko dla wyłączonych i odblokowanych zasad przechowywania na podstawie czasu. Po włączeniu nowych bloków można zapisywać w uzupełnialnych obiektach blob przy zachowaniu niezmienności i zgodności. Można dodawać tylko nowe bloki i nie można modyfikować ani usuwać żadnych istniejących bloków.
Zezwalaj lub nie zezwalaj na publiczny dostęp do wszystkich obiektów blob lub kontenerów na koncie magazynu. Jeśli nie zostanie określony, wartość domyślna to false dla nowych kont w celu przestrzegania najlepszych rozwiązań w zakresie zabezpieczeń. W przypadku wartości true kontenery na koncie mogą być skonfigurowane pod kątem dostępu publicznego. Należy pamiętać, że ustawienie tej właściwości na true nie umożliwia anonimowego dostępu do żadnych danych na koncie. Dodatkowy krok konfigurowania ustawienia dostępu publicznego dla kontenera jest wymagany do włączenia dostępu anonimowego.
Zezwalaj na replikację obiektów dzierżawy usługi AAD lub nie zezwalaj na nie. Ustaw tę właściwość na wartość true dla nowych lub istniejących kont tylko wtedy, gdy zasady replikacji obiektów będą obejmować konta magazynu w różnych dzierżawach usługi AAD. Jeśli nie zostanie określony, wartość domyślna to false dla nowych kont w celu przestrzegania najlepszych rozwiązań w zakresie zabezpieczeń.
Określ, czy konto magazynu zezwala na autoryzację żądań przy użyciu klucza dostępu do konta za pośrednictwem klucza współużytkowanego. Jeśli wartość false, wszystkie żądania, w tym sygnatury dostępu współdzielonego, muszą być autoryzowane za pomocą usługi Azure Active Directory (Azure AD). Wartość domyślna to null, która jest równoważna wartości true.
Wygeneruj i przypisz nową tożsamość konta magazynu dla tego konta magazynu do użycia z usługami zarządzania kluczami, takimi jak Azure KeyVault.
Określ identyfikator zabezpieczeń (SID) dla usługi Azure Storage. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Pomiń ruch w przypadku zastosowań rozdzielonych spacjami.
Domena użytkownika przypisana do konta magazynu. Nazwa to źródło CNAME.
Domyślna akcja stosowana, gdy reguła nie jest zgodna.
Domyślne uprawnienia udziału dla użytkowników korzystających z uwierzytelniania Kerberos, jeśli rola RBAC nie jest przypisana.
Umożliwia określenie typu punktu końcowego. Ustaw tę wartość na wartość AzureDNSZone, aby utworzyć dużą liczbę kont w jednej subskrypcji, która tworzy konta w strefie DNS platformy Azure, a adres URL punktu końcowego będzie miał alfanumeryczny identyfikator strefy DNS.
Określ identyfikator GUID domeny. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Określ domenę podstawową, dla którego serwer DNS usługi AD jest autorytatywny. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Określ identyfikator zabezpieczeń (SID). Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Nazwa strefy krawędzi.
Właściwość niezmienności poziomu konta. Właściwość jest niezmienna i może być ustawiona tylko na wartość true w czasie tworzenia konta. Po ustawieniu wartości true włącza niezmienność na poziomie obiektu dla wszystkich kontenerów na koncie domyślnie.
Włącz uwierzytelnianie usług Azure domena usługi Active Directory Services dla usługi Azure Files.
Włącz uwierzytelnianie Kerberos usługi Azure Files domena usługi Active Directory Service dla konta magazynu.
Włącz uwierzytelnianie usługi Azure Files domena usługi Active Directory dla konta magazynu. Gdy parametr --enable-files-adds ma wartość true, należy podać argumenty właściwości usługi Azure Active Directory.
Zezwól usłudze obiektów blob na wystawianie semantyki systemu plików. Tę właściwość można włączyć tylko wtedy, gdy rodzaj konta magazynu to StorageV2.
Włącz możliwość obsługi dużych udziałów plików z ponad 5 tiB pojemności dla konta magazynu. Po włączeniu właściwości nie można wyłączyć tej funkcji. Obecnie obsługiwane tylko w przypadku typów replikacji LRS i ZRS, dlatego konwersje kont na konta geograficznie nadmiarowe nie byłyby możliwe. Aby uzyskać więcej informacji, zobacz https://go.microsoft.com/fwlink/?linkid=2086047.
Włącz funkcje użytkownika lokalnego.
Obsługa protokołu NFS 3.0 jest włączona, jeśli ustawiono wartość true.
Włącz protokół bezpiecznego transferu plików.
Nazwa klucza usługi KeyVault.
Domyślne źródło klucza szyfrowania.
Ustaw typ klucza szyfrowania dla usługi Kolejki. "Konto": kolejka zostanie zaszyfrowana przy użyciu klucza szyfrowania o zakresie konta. "Usługa": kolejka będzie zawsze szyfrowana przy użyciu kluczy o zakresie usługi. Obecnie domyślnym typem klucza szyfrowania jest "Usługa".
Ustaw typ klucza szyfrowania dla usługi Table Service. "Konto": tabela zostanie zaszyfrowana przy użyciu klucza szyfrowania w zakresie konta. "Usługa": tabela będzie zawsze szyfrowana przy użyciu kluczy o zakresie usługi. Obecnie domyślnym typem klucza szyfrowania jest "Usługa".
Identyfikator URI usługi KeyVault.
Wersja klucza usługi KeyVault do użycia, która zrezygnuje z niejawnej rotacji kluczy. Użyj "", aby ponownie wyrazić zgodę na automatyczne obracanie klucza.
Określa, które usługi mają być szyfrujące.
Określ las usługi Active Directory, który ma być pobierany. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Zezwalaj na ruch https tylko do usługi magazynu, jeśli jest ustawiona wartość true. Wartość domyślna to true.
Typ tożsamości.
Okres niezmienności obiektów blob w kontenerze od momentu utworzenia zasad w dniach.
Definiuje tryb zasad. Wyłączony stan wyłącza zasady, Stan odblokowany pozwala zwiększyć i zmniejszyć czas przechowywania niezmienności, a także umożliwia przełączanie właściwości allow-protected-append-write, Stan zablokowany zezwala tylko na wydłużenie czasu przechowywania niezmienności. Zasady można utworzyć tylko w stanie Wyłączone lub Odblokowane i można je przełączać między dwoma stanami. Tylko zasady w stanie Odblokowane mogą przejść do stanu Zablokowane, którego nie można przywrócić.
Okres wygaśnięcia w dniach zasad klucza przypisanych do konta magazynu.
ClientId aplikacji wielodostępnej, która ma być używana w połączeniu z tożsamością przypisaną przez użytkownika na potrzeby szyfrowania po stronie serwera kluczy zarządzanych przez klienta między dzierżawami na koncie magazynu.
Identyfikator zasobu tożsamości UserAssigned, który ma być skojarzony z szyfrowaniem po stronie serwera na koncie magazynu.
Określ typ konta magazynu.
Lokalizacja. Wartości z: az account list-locations
. Lokalizację domyślną można skonfigurować przy użyciu polecenia az configure --defaults location=<location>
.
Minimalna wersja protokołu TLS, która ma być dozwolona na żądania do magazynu. Ustawieniem domyślnym jest protokół TLS 1.0 dla tej właściwości, ale firma Microsoft zaleca ustawienie wartości MinimumTlsVersion na 1.2 lub nowszą.
Określ nazwę domeny NetBIOS. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Włącz lub wyłącz dostęp do sieci publicznej na koncie magazynu. Możliwe wartości to: Enabled
lub Disabled
.
Flaga logiczna wskazująca, czy punkty końcowe magazynu routingu internetowego mają być publikowane.
Flaga logiczna wskazująca, czy punkty końcowe magazynu routingu firmy Microsoft mają być publikowane.
Wartość logiczna wskazująca, czy usługa stosuje dodatkową warstwę szyfrowania z kluczami zarządzanymi platformy dla danych magazynowanych.
Wybór routingu definiuje rodzaj routingu sieciowego wybranego przez użytkownika.
Określ nazwę SAMAccountName usługi Active Directory dla usługi Azure Storage.
Okres wygaśnięcia zasad sygnatury dostępu współdzielonego przypisany do konta magazynu DD.HH:MM:SS.
Jednostka SKU konta magazynu.
Nazwa lub identyfikator podsieci. Jeśli podano nazwę, --vnet-name
należy podać.
Tagi rozdzielone spacjami: klucz[=wartość] [key[=value] ...]. Użyj ciągu "", aby wyczyścić istniejące tagi.
Kluczem jest identyfikator zasobu usługi ARM tożsamości. W tym miejscu dozwolona jest tylko 1 tożsamość przypisana przez użytkownika.
Nazwa sieci wirtualnej.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az storage account create (storage-preview rozszerzenie)
Create a storage account (Tworzenie konta magazynu).
Jednostka SKU konta magazynu jest domyślnie ustawiona na "Standard_RAGRS".
az storage account create --name
--resource-group
[--access-tier {Cold, Cool, Hot, Premium}]
[--account-type]
[--action]
[--allow-append {false, true}]
[--allow-blob-public-access {false, true}]
[--allow-cross-tenant-replication {false, true}]
[--allow-shared-key-access {false, true}]
[--allowed-copy-scope {AAD, PrivateLink}]
[--assign-identity]
[--azure-storage-sid]
[--bypass {AzureServices, Logging, Metrics, None}]
[--custom-domain]
[--default-action {Allow, Deny}]
[--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
[--dns-endpoint-type {AzureDnsZone, Standard}]
[--domain-guid]
[--domain-name]
[--domain-sid]
[--edge-zone]
[--enable-alw {false, true}]
[--enable-files-aadds {false, true}]
[--enable-files-aadkerb {false, true}]
[--enable-files-adds {false, true}]
[--enable-hierarchical-namespace {false, true}]
[--enable-large-file-share]
[--enable-local-user {false, true}]
[--enable-nfs-v3 {false, true}]
[--enable-sftp {false, true}]
[--encryption-key-name]
[--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
[--encryption-key-type-for-queue {Account, Service}]
[--encryption-key-type-for-table {Account, Service}]
[--encryption-key-vault]
[--encryption-key-version]
[--encryption-services {blob, file, queue, table}]
[--forest-name]
[--https-only {false, true}]
[--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
[--immutability-period]
[--immutability-state {Disabled, Locked, Unlocked}]
[--key-exp-days]
[--key-vault-federated-client-id]
[--key-vault-user-identity-id]
[--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
[--location]
[--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
[--net-bios-domain-name]
[--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
[--publish-internet-endpoints {false, true}]
[--publish-microsoft-endpoints {false, true}]
[--require-infrastructure-encryption {false, true}]
[--routing-choice {InternetRouting, MicrosoftRouting}]
[--sam-account-name]
[--sas-exp]
[--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
[--subnet]
[--tags]
[--user-identity-id]
[--vnet-name]
Przykłady
Utwórz konto magazynu "mystorageaccount" w grupie zasobów "MyResourceGroup" w regionie Zachodnie stany USA z magazynem lokalnie nadmiarowym.
az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS
Parametry wymagane
Nazwa konta magazynu.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Parametry opcjonalne
Wymagane dla kont magazynu, gdzie rodzaj = BlobStorage. Warstwa dostępu jest używana do rozliczeń. Warstwa dostępu "Premium" to domyślna wartość typu konta magazynu blokowych obiektów blob w warstwie Premium i nie można jej zmienić dla typu konta magazynu blokowych obiektów blob w warstwie Premium.
Określ typ konta usługi Active Directory dla usługi Azure Storage.
Akcja reguły sieci wirtualnej. Możliwa wartość to Zezwalaj.
Tę właściwość można zmienić tylko dla wyłączonych i odblokowanych zasad przechowywania na podstawie czasu. Po włączeniu nowych bloków można zapisywać w uzupełnialnych obiektach blob przy zachowaniu niezmienności i zgodności. Można dodawać tylko nowe bloki i nie można modyfikować ani usuwać żadnych istniejących bloków.
Zezwalaj lub nie zezwalaj na publiczny dostęp do wszystkich obiektów blob lub kontenerów na koncie magazynu. Wartość domyślna dla tej właściwości ma wartość null, która jest równoważna wartości true. W przypadku wartości true kontenery na koncie mogą być skonfigurowane pod kątem dostępu publicznego. Należy pamiętać, że ustawienie tej właściwości na true nie umożliwia anonimowego dostępu do żadnych danych na koncie. Dodatkowy krok konfigurowania ustawienia dostępu publicznego dla kontenera jest wymagany do włączenia dostępu anonimowego.
Zezwalaj na replikację obiektów dzierżawy usługi AAD lub nie zezwalaj na nie. Domyślna interpretacja jest prawdziwa dla tej właściwości.
Określ, czy konto magazynu zezwala na autoryzację żądań przy użyciu klucza dostępu do konta za pośrednictwem klucza współużytkowanego. Jeśli wartość false, wszystkie żądania, w tym sygnatury dostępu współdzielonego, muszą być autoryzowane za pomocą usługi Azure Active Directory (Azure AD). Wartość domyślna to null, która jest równoważna wartości true.
Ogranicz kopiowanie do i z kont magazynu w dzierżawie usługi AAD lub za pomocą linków prywatnych do tej samej sieci wirtualnej.
Wygeneruj i przypisz nową tożsamość konta magazynu dla tego konta magazynu do użycia z usługami zarządzania kluczami, takimi jak Azure KeyVault.
Określ identyfikator zabezpieczeń (SID) dla usługi Azure Storage. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Pomiń ruch w przypadku zastosowań rozdzielonych spacjami.
Domena użytkownika przypisana do konta magazynu. Nazwa to źródło CNAME.
Domyślna akcja stosowana, gdy reguła nie jest zgodna.
Domyślne uprawnienia udziału dla użytkowników korzystających z uwierzytelniania Kerberos, jeśli rola RBAC nie jest przypisana.
Umożliwia określenie typu punktu końcowego. Ustaw tę wartość na wartość AzureDNSZone, aby utworzyć dużą liczbę kont w jednej subskrypcji, która tworzy konta w strefie DNS platformy Azure, a adres URL punktu końcowego będzie miał alfanumeryczny identyfikator strefy DNS.
Określ identyfikator GUID domeny. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Określ domenę podstawową, dla którego serwer DNS usługi AD jest autorytatywny. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Określ identyfikator zabezpieczeń (SID). Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Nazwa strefy krawędzi.
Właściwość niezmienności poziomu konta. Właściwość jest niezmienna i może być ustawiona tylko na wartość true w czasie tworzenia konta. Po ustawieniu wartości true włącza niezmienność na poziomie obiektu dla wszystkich kontenerów na koncie domyślnie.
Włącz uwierzytelnianie usług Azure domena usługi Active Directory Services dla usługi Azure Files.
Włącz uwierzytelnianie Kerberos usługi Azure Files domena usługi Active Directory Service dla konta magazynu.
Włącz uwierzytelnianie usługi Azure Files domena usługi Active Directory dla konta magazynu. Gdy parametr --enable-files-adds ma wartość true, należy podać argumenty właściwości usługi Azure Active Directory.
Zezwól usłudze obiektów blob na wystawianie semantyki systemu plików. Tę właściwość można włączyć tylko wtedy, gdy rodzaj konta magazynu to StorageV2.
Włącz możliwość obsługi dużych udziałów plików z ponad 5 tiB pojemności dla konta magazynu. Po włączeniu właściwości nie można wyłączyć tej funkcji. Obecnie obsługiwane tylko w przypadku typów replikacji LRS i ZRS, dlatego konwersje kont na konta geograficznie nadmiarowe nie byłyby możliwe. Aby uzyskać więcej informacji, zobacz https://go.microsoft.com/fwlink/?linkid=2086047.
Włącz funkcje użytkownika lokalnego.
Obsługa protokołu NFS 3.0 jest włączona, jeśli ustawiono wartość true.
Włącz protokół bezpiecznego transferu plików.
Nazwa klucza usługi KeyVault.
Domyślne źródło klucza szyfrowania.
Ustaw typ klucza szyfrowania dla usługi Kolejki. "Konto": kolejka zostanie zaszyfrowana przy użyciu klucza szyfrowania o zakresie konta. "Usługa": kolejka będzie zawsze szyfrowana przy użyciu kluczy o zakresie usługi. Obecnie domyślnym typem klucza szyfrowania jest "Usługa".
Ustaw typ klucza szyfrowania dla usługi Table Service. "Konto": tabela zostanie zaszyfrowana przy użyciu klucza szyfrowania w zakresie konta. "Usługa": tabela będzie zawsze szyfrowana przy użyciu kluczy o zakresie usługi. Obecnie domyślnym typem klucza szyfrowania jest "Usługa".
Identyfikator URI usługi KeyVault.
Wersja klucza usługi KeyVault do użycia, która zrezygnuje z niejawnej rotacji kluczy. Użyj "", aby ponownie wyrazić zgodę na automatyczne obracanie klucza.
Określa, które usługi mają być szyfrujące.
Określ las usługi Active Directory, który ma być pobierany. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Zezwalaj na ruch https tylko do usługi magazynu, jeśli jest ustawiona wartość true. Wartość domyślna to true.
Typ tożsamości.
Okres niezmienności obiektów blob w kontenerze od momentu utworzenia zasad w dniach.
Definiuje tryb zasad. Wyłączony stan wyłącza zasady, Stan odblokowany pozwala zwiększyć i zmniejszyć czas przechowywania niezmienności, a także umożliwia przełączanie właściwości allow-protected-append-write, Stan zablokowany zezwala tylko na wydłużenie czasu przechowywania niezmienności. Zasady można utworzyć tylko w stanie Wyłączone lub Odblokowane i można je przełączać między dwoma stanami. Tylko zasady w stanie Odblokowane mogą przejść do stanu Zablokowane, którego nie można przywrócić.
Okres wygaśnięcia w dniach zasad klucza przypisanych do konta magazynu.
ClientId aplikacji wielodostępnej, która ma być używana w połączeniu z tożsamością przypisaną przez użytkownika na potrzeby szyfrowania po stronie serwera kluczy zarządzanych przez klienta między dzierżawami na koncie magazynu.
Identyfikator zasobu tożsamości UserAssigned, który ma być skojarzony z szyfrowaniem po stronie serwera na koncie magazynu.
Określ typ konta magazynu.
Lokalizacja. Wartości z: az account list-locations
. Lokalizację domyślną można skonfigurować przy użyciu polecenia az configure --defaults location=<location>
.
Minimalna wersja protokołu TLS, która ma być dozwolona na żądania do magazynu. Domyślna interpretacja to TLS 1.0 dla tej właściwości.
Określ nazwę domeny NetBIOS. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Włącz lub wyłącz dostęp do sieci publicznej na koncie magazynu. Możliwe wartości to: Enabled
lub Disabled
.
Flaga logiczna wskazująca, czy punkty końcowe magazynu routingu internetowego mają być publikowane.
Flaga logiczna wskazująca, czy punkty końcowe magazynu routingu firmy Microsoft mają być publikowane.
Wartość logiczna wskazująca, czy usługa stosuje dodatkową warstwę szyfrowania z kluczami zarządzanymi platformy dla danych magazynowanych.
Wybór routingu definiuje rodzaj routingu sieciowego wybranego przez użytkownika.
Określ nazwę SAMAccountName usługi Active Directory dla usługi Azure Storage.
Okres wygaśnięcia zasad sygnatury dostępu współdzielonego przypisany do konta magazynu DD.HH:MM:SS.
Jednostka SKU konta magazynu.
Nazwa lub identyfikator podsieci. Jeśli podano nazwę, --vnet-name
należy podać.
Tagi rozdzielone spacjami: klucz[=wartość] [key[=value] ...]. Użyj ciągu "", aby wyczyścić istniejące tagi.
Kluczem jest identyfikator zasobu usługi ARM tożsamości. W tym miejscu dozwolona jest tylko 1 tożsamość przypisana przez użytkownika.
Nazwa sieci wirtualnej.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az storage account delete
Usuń konto magazynu.
az storage account delete [--ids]
[--name]
[--resource-group]
[--subscription]
[--yes]
Przykłady
Usuń konto magazynu przy użyciu identyfikatora zasobu.
az storage account delete --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}
Usuń konto magazynu przy użyciu nazwy konta i grupy zasobów.
az storage account delete -n MyStorageAccount -g MyResourceGroup
Parametry opcjonalne
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Nazwa konta magazynu.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Nie monituj o potwierdzenie.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az storage account failover
To polecenie jest w wersji zapoznawczej i jest opracowywane. Poziomy odwołań i pomocy technicznej: https://aka.ms/CLI_refstatus
Żądanie trybu failover można wyzwolić dla konta magazynu w przypadku problemów z dostępnością.
Przejście w tryb failover odbywa się z klastra podstawowego konta magazynu do klastra pomocniczego dla kont MAGAZYNU (RA-)GRS/GZRS. Klaster pomocniczy stanie się podstawowym po przejściu w tryb failover. Aby uzyskać więcej informacji, zobacz https://docs.microsoft.com/azure/storage/common/storage-disaster-recovery-guidance.
az storage account failover [--failover-type]
[--ids]
[--name]
[--no-wait]
[--resource-group]
[--subscription]
[--yes]
Przykłady
Przełączanie konta magazynu w tryb failover.
az storage account failover -n mystorageaccount -g MyResourceGroup
Przełączanie konta magazynu w tryb failover bez oczekiwania na ukończenie.
az storage account failover -n mystorageaccount -g MyResourceGroup --no-wait
az storage account show -n mystorageaccount --expand geoReplicationStats
Parametry opcjonalne
Parametr jest ustawiony na "Planned", aby wskazać, czy zażądano planowanego przejścia w tryb failover.
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Nazwa konta magazynu.
Nie czekaj na zakończenie długotrwałej operacji.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Nie monituj o potwierdzenie.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az storage account generate-sas
Wygeneruj sygnaturę dostępu współdzielonego dla konta magazynu.
az storage account generate-sas --expiry
--permissions
--resource-types
--services
[--account-key]
[--account-name]
[--blob-endpoint]
[--connection-string]
[--encryption-scope]
[--https-only]
[--ids]
[--ip]
[--start]
[--subscription]
Przykłady
Wygeneruj token sygnatury dostępu współdzielonego dla konta, które jest prawidłowe dla usług kolejek i tabel w systemie Linux.
end=`date -u -d "30 minutes" '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv
Wygeneruj token sygnatury dostępu współdzielonego dla konta, które jest prawidłowe dla usług kolejek i tabel w systemie MacOS.
end=`date -v+30M '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv
Generowanie sygnatury dostępu współdzielonego dla konta (wygenerowane automatycznie)
az storage account generate-sas --account-key 00000000 --account-name MyStorageAccount --expiry 2020-01-01 --https-only --permissions acuw --resource-types co --services bfqt
Parametry wymagane
Określa datę/godzinę UTC (Y-m-d'T'H:M'Z'), w której sygnatura dostępu współdzielonego stanie się nieprawidłowa.
Uprawnienia udziela sygnatury dostępu współdzielonego. Dozwolone wartości: (a)dd (c)reate (d)elete (f)ilter_by_tags (i)set_immutability_policy (l)ist (p)rocess (r)ead (t)ag (u)pdate (w)rite (x)delete_previous_version (y)permanent_delete. Można połączyć.
Typy zasobów, dla których ma zastosowanie sygnatura dostępu współdzielonego. Dozwolone wartości: (s)ervice (c)ontainer (o)bject. Można połączyć.
Usługi magazynu, dla których ma zastosowanie sygnatura dostępu współdzielonego. Dozwolone wartości: (b)lob (f)ile (q)ueue (t)able. Można połączyć.
Parametry opcjonalne
Klucz konta magazynu. Należy używać w połączeniu z nazwą konta magazynu lub punktem końcowym usługi. Zmienna środowiskowa: AZURE_STORAGE_KEY.
Nazwa konta magazynu. Musi być używany w połączeniu z kluczem konta magazynu lub tokenem SAS. Zmienna środowiskowa: AZURE_STORAGE_ACCOUNT.
Punkt końcowy usługi danych magazynu. Musi być używany w połączeniu z kluczem konta magazynu lub tokenem SAS. Każdy podstawowy punkt końcowy usługi można znaleźć za pomocą polecenia az storage account show
. Zmienna środowiskowa: AZURE_STORAGE_SERVICE_ENDPOINT.
Parametry połączenia konta magazynu. Zmienna środowiskowa: AZURE_STORAGE_CONNECTION_STRING.
Wstępnie zdefiniowany zakres szyfrowania używany do szyfrowania danych w usłudze.
Zezwalaj tylko na żądania wysyłane przy użyciu protokołu HTTPS. W przypadku pominięcia żądania zarówno z protokołu HTTP, jak i HTTPS są dozwolone.
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Określa adres IP lub zakres adresów IP, z których mają być akceptowane żądania. Obsługuje tylko adresy stylów IPv4.
Określa datę/godzinę UTC (Y-m-d'T'H:M'Z'), o której sygnatura dostępu współdzielonego stanie się prawidłowa. Domyślnie jest to czas żądania.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az storage account list
Wyświetlanie listy kont magazynu.
az storage account list [--resource-group]
Przykłady
Wyświetl listę wszystkich kont magazynu w subskrypcji.
az storage account list
Wyświetl listę wszystkich kont magazynu w grupie zasobów.
az storage account list -g MyResourceGroup
Parametry opcjonalne
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az storage account revoke-delegation-keys
Odwoływanie wszystkich kluczy delegowania użytkownika dla konta magazynu.
az storage account revoke-delegation-keys [--ids]
[--name]
[--resource-group]
[--subscription]
Przykłady
Odwoływanie wszystkich kluczy delegowania użytkownika dla konta magazynu według identyfikatora zasobu.
az storage account revoke-delegation-keys --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}
Odwoływanie wszystkich kluczy delegowania użytkownika dla konta magazynu "mystorageaccount" w grupie zasobów "MyResourceGroup" w regionie Zachodnie stany USA z magazynem lokalnie nadmiarowym.
az storage account revoke-delegation-keys -n mystorageaccount -g MyResourceGroup
Parametry opcjonalne
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Nazwa konta magazynu.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az storage account show
Pokaż właściwości konta magazynu.
az storage account show [--expand]
[--ids]
[--name]
[--resource-group]
[--subscription]
Przykłady
Pokaż właściwości konta magazynu według identyfikatora zasobu.
az storage account show --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}
Pokaż właściwości konta magazynu przy użyciu nazwy konta i grupy zasobów.
az storage account show -g MyResourceGroup -n MyStorageAccount
Parametry opcjonalne
Może służyć do rozszerzania właściwości we właściwościach konta. Domyślnie dane nie są uwzględniane podczas pobierania właściwości. Obecnie obsługujemy tylko geoReplicationStats i blobRestoreStatus. Znane wartości to: "geoReplicationStats" i "blobRestoreStatus". Wartość domyślna to Brak.
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Nazwa konta magazynu.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az storage account show-connection-string
Pobiera parametry połączenia konta magazynu.
az storage account show-connection-string [--blob-endpoint]
[--file-endpoint]
[--ids]
[--key {key1, key2, primary, secondary}]
[--name]
[--protocol {http, https}]
[--queue-endpoint]
[--resource-group]
[--sas-token]
[--subscription]
[--table-endpoint]
Przykłady
Pobierz parametry połączenia dla konta magazynu.
az storage account show-connection-string -g MyResourceGroup -n MyStorageAccount
Pobiera parametry połączenia konta magazynu. (automatycznie wygenerowane)
az storage account show-connection-string --name MyStorageAccount --resource-group MyResourceGroup --subscription MySubscription
Parametry opcjonalne
Niestandardowy punkt końcowy dla obiektów blob.
Niestandardowy punkt końcowy dla plików.
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Klucz do użycia.
Nazwa konta magazynu.
Domyślny protokół punktu końcowego.
Niestandardowy punkt końcowy dla kolejek.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Token SAS, który ma być używany w parametrach połączenia.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Niestandardowy punkt końcowy dla tabel.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az storage account show-usage
Pokaż bieżącą liczbę i limit kont magazynu w ramach subskrypcji.
az storage account show-usage --location
Przykłady
Pokaż bieżącą liczbę i limit kont magazynu w ramach subskrypcji. (automatycznie wygenerowane)
az storage account show-usage --location westus2
Parametry wymagane
Lokalizacja. Wartości z: az account list-locations
. Lokalizację domyślną można skonfigurować przy użyciu polecenia az configure --defaults location=<location>
.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az storage account update
Zaktualizuj właściwości konta magazynu.
az storage account update [--access-tier {Cold, Cool, Hot, Premium}]
[--account-type]
[--add]
[--allow-append {false, true}]
[--allow-blob-public-access {false, true}]
[--allow-cross-tenant-replication {false, true}]
[--allow-shared-key-access {false, true}]
[--assign-identity]
[--azure-storage-sid]
[--bypass {AzureServices, Logging, Metrics, None}]
[--custom-domain]
[--default-action {Allow, Deny}]
[--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
[--domain-guid]
[--domain-name]
[--domain-sid]
[--enable-files-aadds {false, true}]
[--enable-files-aadkerb {false, true}]
[--enable-files-adds {false, true}]
[--enable-large-file-share]
[--enable-local-user {false, true}]
[--enable-sftp {false, true}]
[--encryption-key-name]
[--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
[--encryption-key-vault]
[--encryption-key-version]
[--encryption-services {blob, file, queue, table}]
[--force-string]
[--forest-name]
[--https-only {false, true}]
[--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
[--ids]
[--immutability-period]
[--immutability-state {Disabled, Locked, Unlocked}]
[--key-exp-days]
[--key-vault-federated-client-id]
[--key-vault-user-identity-id]
[--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
[--name]
[--net-bios-domain-name]
[--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
[--publish-internet-endpoints {false, true}]
[--publish-microsoft-endpoints {false, true}]
[--remove]
[--resource-group]
[--routing-choice {InternetRouting, MicrosoftRouting}]
[--sam-account-name]
[--sas-exp]
[--set]
[--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
[--subscription]
[--tags]
[--upgrade-to-storagev2 {false, true}]
[--use-subdomain {false, true}]
[--user-identity-id]
[--yes]
Przykłady
Zaktualizuj właściwości konta magazynu. (automatycznie wygenerowane)
az storage account update --default-action Allow --name MyStorageAccount --resource-group MyResourceGroup
Użyj tożsamości zarządzanej przypisanej przez użytkownika zamiast tożsamości zarządzanej przypisanej przez system
az storage account update --name <storage-account-name> --resource-group <resource-group-name> --encryption-key-vault <keyvault-uri> --encryption-key-name <key-name-in-keyvault> --encryption-key-source Microsoft.Keyvault --key-vault-user-identity-id <user-assigned-identity-id> --identity-type UserAssigned --user-identity-id <user-assigned-identity-id>`
Parametry opcjonalne
Wymagane dla kont magazynu, gdzie rodzaj = BlobStorage. Warstwa dostępu jest używana do rozliczeń. Warstwa dostępu "Premium" to domyślna wartość typu konta magazynu blokowych obiektów blob w warstwie Premium i nie można jej zmienić dla typu konta magazynu blokowych obiektów blob w warstwie Premium.
Określ typ konta usługi Active Directory dla usługi Azure Storage.
Dodaj obiekt do listy obiektów, określając pary ścieżki i wartości klucza. Przykład: --add property.listProperty <key=value, string or JSON string>
.
Tę właściwość można zmienić tylko dla wyłączonych i odblokowanych zasad przechowywania na podstawie czasu. Po włączeniu nowych bloków można zapisywać w uzupełnialnych obiektach blob przy zachowaniu niezmienności i zgodności. Można dodawać tylko nowe bloki i nie można modyfikować ani usuwać żadnych istniejących bloków.
Zezwalaj lub nie zezwalaj na publiczny dostęp do wszystkich obiektów blob lub kontenerów na koncie magazynu. Jeśli nie zostanie określona, wartość domyślna to fałsz dla nowego konta w celu stosowania najlepszych rozwiązań w zakresie zabezpieczeń. W przypadku wartości true kontenery na koncie mogą być skonfigurowane pod kątem dostępu publicznego. Należy pamiętać, że ustawienie tej właściwości na true nie umożliwia anonimowego dostępu do żadnych danych na koncie. Dodatkowy krok konfigurowania ustawienia dostępu publicznego dla kontenera jest wymagany do włączenia dostępu anonimowego.
Zezwalaj na replikację obiektów dzierżawy usługi AAD lub nie zezwalaj na nie. Ustaw tę właściwość na wartość true dla nowych lub istniejących kont tylko wtedy, gdy zasady replikacji obiektów będą obejmować konta magazynu w różnych dzierżawach usługi AAD. Jeśli nie zostanie określony, wartość domyślna to false dla nowych kont w celu przestrzegania najlepszych rozwiązań w zakresie zabezpieczeń.
Określ, czy konto magazynu zezwala na autoryzację żądań przy użyciu klucza dostępu do konta za pośrednictwem klucza współużytkowanego. Jeśli wartość false, wszystkie żądania, w tym sygnatury dostępu współdzielonego, muszą być autoryzowane za pomocą usługi Azure Active Directory (Azure AD). Wartość domyślna to null, która jest równoważna wartości true.
Wygeneruj i przypisz nową tożsamość konta magazynu dla tego konta magazynu do użycia z usługami zarządzania kluczami, takimi jak Azure KeyVault.
Określ identyfikator zabezpieczeń (SID) dla usługi Azure Storage. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Pomiń ruch w przypadku zastosowań rozdzielonych spacjami.
Domena użytkownika przypisana do konta magazynu. Nazwa to źródło CNAME. Użyj ciągu "", aby wyczyścić istniejącą wartość.
Domyślna akcja stosowana, gdy reguła nie jest zgodna.
Domyślne uprawnienia udziału dla użytkowników korzystających z uwierzytelniania Kerberos, jeśli rola RBAC nie jest przypisana.
Określ identyfikator GUID domeny. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Określ domenę podstawową, dla którego serwer DNS usługi AD jest autorytatywny. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Określ identyfikator zabezpieczeń (SID). Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Włącz uwierzytelnianie usług Azure domena usługi Active Directory Services dla usługi Azure Files.
Włącz uwierzytelnianie Kerberos usługi Azure Files domena usługi Active Directory Service dla konta magazynu.
Włącz uwierzytelnianie usługi Azure Files domena usługi Active Directory dla konta magazynu. Gdy parametr --enable-files-adds ma wartość true, należy podać argumenty właściwości usługi Azure Active Directory.
Włącz możliwość obsługi dużych udziałów plików z ponad 5 tiB pojemności dla konta magazynu. Po włączeniu właściwości nie można wyłączyć tej funkcji. Obecnie obsługiwane tylko w przypadku typów replikacji LRS i ZRS, dlatego konwersje kont na konta geograficznie nadmiarowe nie byłyby możliwe. Aby uzyskać więcej informacji, zobacz https://go.microsoft.com/fwlink/?linkid=2086047.
Włącz funkcje użytkownika lokalnego.
Włącz protokół bezpiecznego transferu plików.
Nazwa klucza usługi KeyVault.
Domyślne źródło klucza szyfrowania.
Identyfikator URI usługi KeyVault.
Wersja klucza usługi KeyVault do użycia, która zrezygnuje z niejawnej rotacji kluczy. Użyj "", aby ponownie wyrazić zgodę na automatyczne obracanie klucza.
Określa, które usługi mają być szyfrujące.
W przypadku używania polecenia "set" lub "add" zachowaj literały ciągu zamiast próbować konwertować na format JSON.
Określ las usługi Active Directory, który ma być pobierany. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Zezwala na ruch https tylko do usługi magazynu.
Typ tożsamości.
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Okres niezmienności obiektów blob w kontenerze od momentu utworzenia zasad w dniach.
Definiuje tryb zasad. Wyłączony stan wyłącza zasady, Stan odblokowany pozwala zwiększyć i zmniejszyć czas przechowywania niezmienności, a także umożliwia przełączanie właściwości allow-protected-append-write, Stan zablokowany zezwala tylko na wydłużenie czasu przechowywania niezmienności. Zasady można utworzyć tylko w stanie Wyłączone lub Odblokowane i można je przełączać między dwoma stanami. Tylko zasady w stanie Odblokowane mogą przejść do stanu Zablokowane, którego nie można przywrócić.
Okres wygaśnięcia w dniach zasad klucza przypisanych do konta magazynu.
ClientId aplikacji wielodostępnej, która ma być używana w połączeniu z tożsamością przypisaną przez użytkownika na potrzeby szyfrowania po stronie serwera kluczy zarządzanych przez klienta między dzierżawami na koncie magazynu.
Identyfikator zasobu tożsamości UserAssigned, który ma być skojarzony z szyfrowaniem po stronie serwera na koncie magazynu.
Minimalna wersja protokołu TLS, która ma być dozwolona na żądania do magazynu. Ustawieniem domyślnym jest protokół TLS 1.0 dla tej właściwości, ale firma Microsoft zaleca ustawienie wartości MinimumTlsVersion na 1.2 lub nowszą.
Nazwa konta magazynu.
Określ nazwę domeny NetBIOS. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Włącz lub wyłącz dostęp do sieci publicznej na koncie magazynu. Możliwe wartości to: Enabled
lub Disabled
.
Flaga logiczna wskazująca, czy punkty końcowe magazynu routingu internetowego mają być publikowane.
Flaga logiczna wskazująca, czy punkty końcowe magazynu routingu firmy Microsoft mają być publikowane.
Usuń właściwość lub element z listy. Przykład: --remove property.list <indexToRemove>
OR --remove propertyToRemove
.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Wybór routingu definiuje rodzaj routingu sieciowego wybranego przez użytkownika.
Określ nazwę SAMAccountName usługi Active Directory dla usługi Azure Storage.
Okres wygaśnięcia zasad sygnatury dostępu współdzielonego przypisany do konta magazynu DD.HH:MM:SS.
Zaktualizuj obiekt, określając ścieżkę właściwości i wartość do ustawienia. Przykład: --set property1.property2=<value>
.
Należy pamiętać, że nie można zaktualizować nazwy jednostki SKU do Standard_ZRS, Premium_LRS lub Premium_ZRS ani nie można zaktualizować kont tych nazw jednostek SKU do żadnej innej wartości.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Tagi rozdzielone spacjami: klucz[=wartość] [key[=value] ...]. Użyj ciągu "", aby wyczyścić istniejące tagi.
Uaktualnij rodzaj konta magazynu do magazynu w wersji 2.
Określ, czy używać pośredniej weryfikacji rekordu CNAME.
Kluczem jest identyfikator zasobu usługi ARM tożsamości. W tym miejscu dozwolona jest tylko 1 tożsamość przypisana przez użytkownika.
Nie monituj o potwierdzenie.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.
az storage account update (storage-preview rozszerzenie)
Zaktualizuj właściwości konta magazynu.
az storage account update [--access-tier {Cold, Cool, Hot, Premium}]
[--account-type]
[--add]
[--allow-append {false, true}]
[--allow-blob-public-access {false, true}]
[--allow-cross-tenant-replication {false, true}]
[--allow-shared-key-access {false, true}]
[--allowed-copy-scope {AAD, PrivateLink}]
[--assign-identity]
[--azure-storage-sid]
[--bypass {AzureServices, Logging, Metrics, None}]
[--custom-domain]
[--default-action {Allow, Deny}]
[--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
[--domain-guid]
[--domain-name]
[--domain-sid]
[--enable-files-aadds {false, true}]
[--enable-files-aadkerb {false, true}]
[--enable-files-adds {false, true}]
[--enable-large-file-share]
[--enable-local-user {false, true}]
[--enable-sftp {false, true}]
[--encryption-key-name]
[--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
[--encryption-key-vault]
[--encryption-key-version]
[--encryption-services {blob, file, queue, table}]
[--force-string]
[--forest-name]
[--https-only {false, true}]
[--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
[--ids]
[--immutability-period]
[--immutability-state {Disabled, Locked, Unlocked}]
[--key-exp-days]
[--key-vault-federated-client-id]
[--key-vault-user-identity-id]
[--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
[--name]
[--net-bios-domain-name]
[--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
[--publish-internet-endpoints {false, true}]
[--publish-microsoft-endpoints {false, true}]
[--remove]
[--resource-group]
[--routing-choice {InternetRouting, MicrosoftRouting}]
[--sam-account-name]
[--sas-exp]
[--set]
[--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
[--subscription]
[--tags]
[--use-subdomain {false, true}]
[--user-identity-id]
Parametry opcjonalne
Wymagane dla kont magazynu, gdzie rodzaj = BlobStorage. Warstwa dostępu jest używana do rozliczeń. Warstwa dostępu "Premium" to domyślna wartość typu konta magazynu blokowych obiektów blob w warstwie Premium i nie można jej zmienić dla typu konta magazynu blokowych obiektów blob w warstwie Premium.
Określ typ konta usługi Active Directory dla usługi Azure Storage.
Dodaj obiekt do listy obiektów, określając pary ścieżki i wartości klucza. Przykład: --add property.listProperty <key=value, string or JSON string>
.
Tę właściwość można zmienić tylko dla wyłączonych i odblokowanych zasad przechowywania na podstawie czasu. Po włączeniu nowych bloków można zapisywać w uzupełnialnych obiektach blob przy zachowaniu niezmienności i zgodności. Można dodawać tylko nowe bloki i nie można modyfikować ani usuwać żadnych istniejących bloków.
Zezwalaj lub nie zezwalaj na publiczny dostęp do wszystkich obiektów blob lub kontenerów na koncie magazynu. Wartość domyślna dla tej właściwości ma wartość null, która jest równoważna wartości true. W przypadku wartości true kontenery na koncie mogą być skonfigurowane pod kątem dostępu publicznego. Należy pamiętać, że ustawienie tej właściwości na true nie umożliwia anonimowego dostępu do żadnych danych na koncie. Dodatkowy krok konfigurowania ustawienia dostępu publicznego dla kontenera jest wymagany do włączenia dostępu anonimowego.
Zezwalaj na replikację obiektów dzierżawy usługi AAD lub nie zezwalaj na nie. Domyślna interpretacja jest prawdziwa dla tej właściwości.
Określ, czy konto magazynu zezwala na autoryzację żądań przy użyciu klucza dostępu do konta za pośrednictwem klucza współużytkowanego. Jeśli wartość false, wszystkie żądania, w tym sygnatury dostępu współdzielonego, muszą być autoryzowane za pomocą usługi Azure Active Directory (Azure AD). Wartość domyślna to null, która jest równoważna wartości true.
Ogranicz kopiowanie do i z kont magazynu w dzierżawie usługi AAD lub za pomocą linków prywatnych do tej samej sieci wirtualnej.
Wygeneruj i przypisz nową tożsamość konta magazynu dla tego konta magazynu do użycia z usługami zarządzania kluczami, takimi jak Azure KeyVault.
Określ identyfikator zabezpieczeń (SID) dla usługi Azure Storage. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Pomiń ruch w przypadku zastosowań rozdzielonych spacjami.
Domena użytkownika przypisana do konta magazynu. Nazwa to źródło CNAME. Użyj ciągu "", aby wyczyścić istniejącą wartość.
Domyślna akcja stosowana, gdy reguła nie jest zgodna.
Domyślne uprawnienia udziału dla użytkowników korzystających z uwierzytelniania Kerberos, jeśli rola RBAC nie jest przypisana.
Określ identyfikator GUID domeny. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Określ domenę podstawową, dla którego serwer DNS usługi AD jest autorytatywny. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Określ identyfikator zabezpieczeń (SID). Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Włącz uwierzytelnianie usług Azure domena usługi Active Directory Services dla usługi Azure Files.
Włącz uwierzytelnianie Kerberos usługi Azure Files domena usługi Active Directory Service dla konta magazynu.
Włącz uwierzytelnianie usługi Azure Files domena usługi Active Directory dla konta magazynu. Gdy parametr --enable-files-adds ma wartość true, należy podać argumenty właściwości usługi Azure Active Directory.
Włącz możliwość obsługi dużych udziałów plików z ponad 5 tiB pojemności dla konta magazynu. Po włączeniu właściwości nie można wyłączyć tej funkcji. Obecnie obsługiwane tylko w przypadku typów replikacji LRS i ZRS, dlatego konwersje kont na konta geograficznie nadmiarowe nie byłyby możliwe. Aby uzyskać więcej informacji, zobacz https://go.microsoft.com/fwlink/?linkid=2086047.
Włącz funkcje użytkownika lokalnego.
Włącz protokół bezpiecznego transferu plików.
Nazwa klucza usługi KeyVault.
Domyślne źródło klucza szyfrowania.
Identyfikator URI usługi KeyVault.
Wersja klucza usługi KeyVault do użycia, która zrezygnuje z niejawnej rotacji kluczy. Użyj "", aby ponownie wyrazić zgodę na automatyczne obracanie klucza.
Określa, które usługi mają być szyfrujące.
W przypadku używania polecenia "set" lub "add" zachowaj literały ciągu zamiast próbować konwertować na format JSON.
Określ las usługi Active Directory, który ma być pobierany. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Zezwala na ruch https tylko do usługi magazynu.
Typ tożsamości.
Co najmniej jeden identyfikator zasobu (rozdzielany spacjami). Powinien to być pełny identyfikator zasobu zawierający wszystkie informacje o argumentach "Identyfikator zasobu". Należy podać argumenty --ids lub inne argumenty "Identyfikator zasobu".
Okres niezmienności obiektów blob w kontenerze od momentu utworzenia zasad w dniach.
Definiuje tryb zasad. Wyłączony stan wyłącza zasady, Stan odblokowany pozwala zwiększyć i zmniejszyć czas przechowywania niezmienności, a także umożliwia przełączanie właściwości allow-protected-append-write, Stan zablokowany zezwala tylko na wydłużenie czasu przechowywania niezmienności. Zasady można utworzyć tylko w stanie Wyłączone lub Odblokowane i można je przełączać między dwoma stanami. Tylko zasady w stanie Odblokowane mogą przejść do stanu Zablokowane, którego nie można przywrócić.
Okres wygaśnięcia w dniach zasad klucza przypisanych do konta magazynu.
ClientId aplikacji wielodostępnej, która ma być używana w połączeniu z tożsamością przypisaną przez użytkownika na potrzeby szyfrowania po stronie serwera kluczy zarządzanych przez klienta między dzierżawami na koncie magazynu.
Identyfikator zasobu tożsamości UserAssigned, który ma być skojarzony z szyfrowaniem po stronie serwera na koncie magazynu.
Minimalna wersja protokołu TLS, która ma być dozwolona na żądania do magazynu. Domyślna interpretacja to TLS 1.0 dla tej właściwości.
Nazwa konta magazynu.
Określ nazwę domeny NetBIOS. Wymagane, gdy parametr --enable-files-adds ma ustawioną wartość True.
Włącz lub wyłącz dostęp do sieci publicznej na koncie magazynu. Możliwe wartości to: Enabled
lub Disabled
.
Flaga logiczna wskazująca, czy punkty końcowe magazynu routingu internetowego mają być publikowane.
Flaga logiczna wskazująca, czy punkty końcowe magazynu routingu firmy Microsoft mają być publikowane.
Usuń właściwość lub element z listy. Przykład: --remove property.list <indexToRemove>
OR --remove propertyToRemove
.
Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>
.
Wybór routingu definiuje rodzaj routingu sieciowego wybranego przez użytkownika.
Określ nazwę SAMAccountName usługi Active Directory dla usługi Azure Storage.
Okres wygaśnięcia zasad sygnatury dostępu współdzielonego przypisany do konta magazynu DD.HH:MM:SS.
Zaktualizuj obiekt, określając ścieżkę właściwości i wartość do ustawienia. Przykład: --set property1.property2=<value>
.
Należy pamiętać, że nie można zaktualizować nazwy jednostki SKU do Standard_ZRS, Premium_LRS lub Premium_ZRS ani nie można zaktualizować kont tych nazw jednostek SKU do żadnej innej wartości.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Tagi rozdzielone spacjami: klucz[=wartość] [key[=value] ...]. Użyj ciągu "", aby wyczyścić istniejące tagi.
Określ, czy używać pośredniej weryfikacji rekordu CNAME.
Kluczem jest identyfikator zasobu usługi ARM tożsamości. W tym miejscu dozwolona jest tylko 1 tożsamość przypisana przez użytkownika.
Parametry globalne
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Subskrypcję domyślną można skonfigurować przy użyciu polecenia az account set -s NAME_OR_ID
.
Zwiększ szczegółowość rejestrowania. Użyj --debuguj, aby uzyskać pełne dzienniki debugowania.