Compartilhar via


az storage account keys

Gerenciar chaves de conta de armazenamento.

Comandos

Nome Description Tipo Status
az storage account keys list

Liste as chaves de acesso ou chaves Kerberos (se o Active Directory estiver habilitado) para uma conta de armazenamento.

Núcleo GA
az storage account keys renew

Gere novamente uma das chaves de acesso ou chaves Kerberos (se o Active Directory estiver habilitado) para uma conta de armazenamento.

Núcleo GA

az storage account keys list

Liste as chaves de acesso ou chaves Kerberos (se o Active Directory estiver habilitado) para uma conta de armazenamento.

az storage account keys list --account-name
                             [--expand-key-type]
                             [--resource-group]

Exemplos

Listar as chaves de acesso de uma conta de armazenamento.

az storage account keys list -g MyResourceGroup -n MyStorageAccount

Liste as chaves de acesso e as chaves Kerberos (se o Active Directory estiver habilitado) para uma conta de armazenamento.

az storage account keys list -g MyResourceGroup -n MyStorageAccount --expand-key-type kerb

Parâmetros Exigidos

--account-name -n

O nome da conta de armazenamento.

Parâmetros Opcionais

--expand-key-type
Versão Prévia

Especifique os tipos de chave expandida a serem listados.

Valor padrão: kerb
--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az storage account keys renew

Gere novamente uma das chaves de acesso ou chaves Kerberos (se o Active Directory estiver habilitado) para uma conta de armazenamento.

A chave Kerberos é gerada por conta de armazenamento para autenticação baseada em identidade dos Arquivos do Azure com o Serviço de Domínio Azure Active Directory (Azure AD DS) ou o Serviço de Domínio Active Directory (AD DS). Ele é usado como a senha da identidade registrada no serviço de domínio que representa a conta de armazenamento. A chave Kerberos não fornece permissão de acesso para executar qualquer controle ou operações de leitura ou gravação do plano de dados na conta de armazenamento.

az storage account keys renew --account-name
                              --key {key1, key2, primary, secondary}
                              [--key-type {kerb}]
                              [--resource-group]

Exemplos

Gere novamente uma das chaves de acesso de uma conta de armazenamento.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key primary

Gere novamente uma das chaves Kerberos para uma conta de armazenamento.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key secondary --key-type kerb

Parâmetros Exigidos

--account-name -n

O nome da conta de armazenamento.

--key

As principais opções para regenerar.

Valores aceitos: key1, key2, primary, secondary

Parâmetros Opcionais

--key-type

O tipo chave a ser regenerado. Se --key-type não for especificado, uma das chaves de acesso será regenerada por padrão.

Valores aceitos: kerb
--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.