az storage account keys

Verwalten von Speicherkontoschlüsseln.

Befehle

az storage account keys list

Listen Sie die Zugriffstasten oder Kerberos-Schlüssel (wenn active Directory aktiviert ist) für ein Speicherkonto auf.

az storage account keys renew

Generieren Sie einen der Zugriffsschlüssel oder Kerberos-Schlüssel (wenn Active Directory aktiviert) für ein Speicherkonto.

az storage account keys list

Listen Sie die Zugriffstasten oder Kerberos-Schlüssel (wenn active Directory aktiviert ist) für ein Speicherkonto auf.

az storage account keys list --account-name
                             [--expand-key-type]
                             [--resource-group]

Beispiele

Listet die Zugriffsschlüssel für ein Speicherkonto auf.

az storage account keys list -g MyResourceGroup -n MyStorageAccount

Listet die Zugriffstasten und Kerberos-Schlüssel (wenn active Directory aktiviert ist) für ein Speicherkonto auf.

az storage account keys list -g MyResourceGroup -n MyStorageAccount --expand-key-type kerb

Erforderliche Parameter

--account-name -n

Der Name des Speicherkontos.

Optionale Parameter

--expand-key-type

Geben Sie die zu aufgelisteten erweiterten Schlüsseltypen an.

Standardwert: kerb
--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.

az storage account keys renew

Generieren Sie einen der Zugriffsschlüssel oder Kerberos-Schlüssel (wenn Active Directory aktiviert) für ein Speicherkonto.

Kerberos-Schlüssel wird pro Speicherkonto für Azure Files identitätsbasierte Authentifizierung entweder mit Azure Active Directory-Domäne Service (Azure AD DS) oder Active Directory-Domäne Service (AD DS) generiert. Es wird als Kennwort der identität verwendet, die im Domänendienst registriert ist, der das Speicherkonto darstellt. Kerberos-Schlüssel bietet keine Zugriffsberechtigung zum Ausführen von Lese- oder Schreibvorgängen für das Speicherkonto.

az storage account keys renew --account-name
                              --key {primary, secondary}
                              [--key-type {kerb}]
                              [--resource-group]

Beispiele

Generieren Sie einen der Zugriffsschlüssel für ein Speicherkonto.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key primary

Generieren Sie einen der Kerberos-Schlüssel für ein Speicherkonto.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key secondary --key-type kerb

Erforderliche Parameter

--account-name -n

Der Name des Speicherkontos.

--key

Die wichtigsten Optionen zum Regenerieren.

Zulässige Werte: primary, secondary

Optionale Parameter

--key-type

Der Schlüsseltyp, der neu generiert werden soll. Wenn --key-type nicht angegeben ist, wird standardmäßig eine der Zugriffstasten neu generiert.

Zulässige Werte: kerb
--resource-group -g

Name der Ressourcengruppe Sie können die Standardgruppe mit az configure --defaults group=<name> konfigurieren.