az storage account

Mengelola akun penyimpanan.

Perintah

az storage account blob-inventory-policy

Mengelola Kebijakan Inventarsi Blob akun penyimpanan.

az storage account blob-inventory-policy create

Buat Kebijakan Inventori Blob untuk akun penyimpanan.

az storage account blob-inventory-policy delete

Hapus Kebijakan Inventori Blob yang terkait dengan akun penyimpanan yang ditentukan.

az storage account blob-inventory-policy show

Tampilkan properti Kebijakan Inventori Blob yang terkait dengan akun penyimpanan yang ditentukan.

az storage account blob-inventory-policy update

Perbarui Kebijakan Inventori Blob yang terkait dengan akun penyimpanan yang ditentukan.

az storage account blob-service-properties

Mengelola properti layanan blob akun penyimpanan.

az storage account blob-service-properties show

Menampilkan properti layanan blob akun penyimpanan.

az storage account blob-service-properties update

Perbarui properti layanan blob akun penyimpanan.

az storage account check-name

Periksa apakah nama akun penyimpanan valid dan belum digunakan.

az storage account create

Membuat akun penyimpanan.

az storage account delete

Menghapus akun penyimpanan.

az storage account encryption-scope

Mengelola cakupan enkripsi untuk akun penyimpanan.

az storage account encryption-scope create

Buat cakupan enkripsi dalam akun penyimpanan.

az storage account encryption-scope list

Mencantumkan cakupan enkripsi dalam akun penyimpanan.

az storage account encryption-scope show

Tampilkan properti untuk cakupan enkripsi tertentu dalam akun penyimpanan.

az storage account encryption-scope update

Perbarui properti untuk cakupan enkripsi tertentu dalam akun penyimpanan.

az storage account failover

Permintaan failover dapat dipicu untuk akun penyimpanan jika terjadi masalah ketersediaan.

az storage account file-service-properties

Mengelola properti layanan file di akun penyimpanan.

az storage account file-service-properties show

Tampilkan properti layanan file di akun penyimpanan.

az storage account file-service-properties update

Perbarui properti layanan file di akun penyimpanan.

az storage account generate-sas

Buat tanda tangan akses bersama untuk akun penyimpanan.

az storage account hns-migration

Mengelola migrasi akun penyimpanan untuk mengaktifkan namespace hierarkis.

az storage account hns-migration start

Validasi/Mulai migrasi akun penyimpanan untuk mengaktifkan namespace hierarkis.

az storage account hns-migration stop

Hentikan pengaktifan migrasi namespace hierarkis akun penyimpanan.

az storage account keys

Mengelola kunci akun penyimpanan.

az storage account keys list

Cantumkan kunci akses atau kunci Kerberos (jika direktori aktif diaktifkan) untuk akun penyimpanan.

az storage account keys renew

Regenerasi salah satu kunci akses atau kunci Kerberos (jika direktori aktif diaktifkan) untuk akun penyimpanan.

az storage account list

Mencantumkan akun penyimpanan.

az storage account local-user

Mengelola pengguna lokal akun penyimpanan.

az storage account local-user create

Buat pengguna lokal untuk akun penyimpanan tertentu.

az storage account local-user delete

Menghapus pengguna lokal.

az storage account local-user list

Mencantumkan pengguna lokal untuk akun penyimpanan.

az storage account local-user list-keys

Mencantumkan kunci bersama dan sshAuthorizedKeys untuk pengguna lokal.

az storage account local-user regenerate-password

Regenerasi sshPassword untuk pengguna lokal.

az storage account local-user show

Tampilkan info untuk pengguna lokal.

az storage account local-user update

Memperbarui properti untuk pengguna lokal.

az storage account management-policy

Mengelola kebijakan manajemen akun penyimpanan.

az storage account management-policy create

Buat aturan kebijakan data yang terkait dengan akun penyimpanan yang ditentukan.

az storage account management-policy delete

Hapus aturan kebijakan data yang terkait dengan akun penyimpanan yang ditentukan.

az storage account management-policy show

Dapatkan aturan kebijakan data yang terkait dengan akun penyimpanan yang ditentukan.

az storage account management-policy update

Perbarui aturan kebijakan data yang terkait dengan akun penyimpanan yang ditentukan.

az storage account network-rule

Mengelola aturan jaringan.

az storage account network-rule add

Tambahkan aturan jaringan.

az storage account network-rule list

Mencantumkan aturan jaringan.

az storage account network-rule remove

Menghapus aturan jaringan.

az storage account or-policy

Mengelola Kebijakan Replikasi Objek akun penyimpanan.

az storage account or-policy create

Buat Kebijakan Layanan Replikasi Objek untuk akun penyimpanan.

az storage account or-policy delete

Hapus Kebijakan Layanan Replikasi Objek tertentu yang terkait dengan akun penyimpanan yang ditentukan.

az storage account or-policy list

Cantumkan Kebijakan Layanan Replikasi Objek yang terkait dengan akun penyimpanan yang ditentukan.

az storage account or-policy rule

Mengelola Aturan Kebijakan Layanan Replikasi Objek.

az storage account or-policy rule add

Tambahkan aturan ke Kebijakan Layanan Replikasi Objek yang ditentukan.

az storage account or-policy rule list

Cantumkan semua aturan dalam Kebijakan Layanan Replikasi Objek yang ditentukan.

az storage account or-policy rule remove

Hapus aturan yang ditentukan dari Kebijakan Layanan Replikasi Objek yang ditentukan.

az storage account or-policy rule show

Perlihatkan properti aturan yang ditentukan dalam Kebijakan Layanan Replikasi Objek.

az storage account or-policy rule update

Perbarui properti aturan ke Kebijakan Layanan Replikasi Objek.

az storage account or-policy show

Tampilkan properti Kebijakan Layanan Replikasi Objek yang ditentukan untuk akun penyimpanan.

az storage account or-policy update

Memperbarui properti Kebijakan Layanan Replikasi Objek untuk akun penyimpanan.

az storage account private-endpoint-connection

Mengelola koneksi titik akhir privat akun penyimpanan.

az storage account private-endpoint-connection approve

Menyetujui permintaan koneksi titik akhir privat untuk akun penyimpanan.

az storage account private-endpoint-connection delete

Menghapus permintaan koneksi titik akhir privat untuk akun penyimpanan.

az storage account private-endpoint-connection reject

Tolak permintaan koneksi titik akhir privat untuk akun penyimpanan.

az storage account private-endpoint-connection show

Tampilkan detail permintaan koneksi titik akhir privat untuk akun penyimpanan.

az storage account private-link-resource

Mengelola sumber daya tautan privat akun penyimpanan.

az storage account private-link-resource list

Dapatkan sumber daya tautan privat yang perlu dibuat untuk akun penyimpanan.

az storage account revoke-delegation-keys

Mencabut semua kunci delegasi pengguna untuk akun penyimpanan.

az storage account show

Menampilkan properti akun penyimpanan.

az storage account show-connection-string

Mendapatkan untaian koneksi untuk akun penyimpanan tertentu.

az storage account show-usage

Tampilkan jumlah dan batas akun penyimpanan saat ini di bawah langganan.

az storage account update

Memperbarui properti akun penyimpanan.

az storage account check-name

Periksa apakah nama akun penyimpanan valid dan belum digunakan.

az storage account check-name --name

Parameter yang Diperlukan

--name -n

Nama akun penyimpanan dalam grup sumber daya yang ditentukan.

az storage account create

Membuat akun penyimpanan.

SKU akun penyimpanan default ke 'Standard_RAGRS'.

az storage account create --name
                          --resource-group
                          [--access-tier {Cool, Hot, Premium}]
                          [--account-type {Computer, User}]
                          [--action]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--edge-zone]
                          [--enable-alw {false, true}]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-hierarchical-namespace {false, true}]
                          [--enable-large-file-share]
                          [--enable-nfs-v3 {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-type-for-queue {Account, Service}]
                          [--encryption-key-type-for-table {Account, Service}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-user-identity-id]
                          [--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
                          [--location]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--require-infrastructure-encryption {false, true}]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subnet]
                          [--tags]
                          [--user-identity-id]
                          [--vnet-name]

Contoh

Buat akun penyimpanan 'mystorageaccount' di grup sumber daya 'MyResourceGroup' di wilayah US Barat dengan penyimpanan redundan lokal.

az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS

Buat akun penyimpanan 'mystorageaccount' di grup sumber daya 'MyResourceGroup' di wilayah eastus2euap dengan kunci enkripsi cakupan akun diaktifkan untuk Layanan Tabel.

az storage account create -n mystorageaccount -g MyResourceGroup --kind StorageV2 -l eastus2euap -t Account

Parameter yang Diperlukan

--name -n

Nama akun penyimpanan.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

Parameter Opsional

--access-tier

Tingkat akses yang digunakan untuk penagihan akun StandardBlob. Tidak dapat diatur untuk jenis akun StandardLRS, StandardGRS, StandardRAGRS, atau PremiumLRS. Ini diperlukan untuk akun StandardBlob selama pembuatan.

nilai yang diterima: Cool, Hot, Premium
--account-type

Tentukan jenis akun Direktori Aktif untuk Azure Storage.

nilai yang diterima: Computer, User
--action

Tindakan aturan jaringan virtual. Nilai yang mungkin adalah Izinkan.

nilai default: Allow
--allow-append --allow-protected-append-writes -w

Properti ini hanya dapat diubah untuk kebijakan penyimpanan berbasis waktu yang dinonaktifkan dan tidak terkunci. Saat diaktifkan, blok baru dapat ditulis ke blob penambahan sambil mempertahankan perlindungan dan kepatuhan imutabilitas. Hanya blok baru yang dapat ditambahkan dan blok yang ada tidak dapat dimodifikasi atau dihapus.

nilai yang diterima: false, true
--allow-blob-public-access

Mengizinkan atau melarang akses publik ke semua blob atau kontainer di akun penyimpanan. Nilai default untuk properti ini adalah null, yang setara dengan true. Jika true, kontainer di akun dapat dikonfigurasi untuk akses publik. Perhatikan bahwa mengatur properti ini ke true tidak mengaktifkan akses anonim ke data apa pun di akun. Langkah tambahan untuk mengonfigurasi pengaturan akses publik untuk kontainer diperlukan untuk mengaktifkan akses anonim.

nilai yang diterima: false, true
--allow-cross-tenant-replication -r

Mengizinkan atau melarang replikasi objek penyewa AAD lintas. Interpretasi default berlaku untuk properti ini.

nilai yang diterima: false, true
--allow-shared-key-access -k

Menunjukkan apakah akun penyimpanan mengizinkan permintaan untuk diotorisasi dengan kunci akses akun melalui Kunci Bersama. Jika false, maka semua permintaan, termasuk tanda tangan akses bersama, harus diotorisasi dengan Azure Active Directory (Azure AD). Nilai default adalah null, yang setara dengan true.

nilai yang diterima: false, true
--assign-identity

Buat dan tetapkan Identitas Akun Penyimpanan baru untuk akun penyimpanan ini untuk digunakan dengan layanan manajemen utama seperti Azure KeyVault.

--azure-storage-sid

Tentukan pengidentifikasi keamanan (SID) untuk Azure Storage. Diperlukan ketika --enable-files-adds diatur ke True.

--bypass

Melewati lalu lintas untuk penggunaan yang dipisahkan ruang.

nilai yang diterima: AzureServices, Logging, Metrics, None
--custom-domain

Domain pengguna ditetapkan ke akun penyimpanan. Nama adalah sumber CNAME.

--default-action

Tindakan default yang akan diterapkan saat tidak ada aturan yang cocok.

nilai yang diterima: Allow, Deny
--default-share-permission -d

Izin berbagi default untuk pengguna yang menggunakan autentikasi Kerberos jika peran RBAC tidak ditetapkan.

nilai yang diterima: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--domain-guid

Tentukan GUID domain. Diperlukan ketika --enable-files-adds diatur ke True.

--domain-name

Tentukan domain utama tempat server DNS AD berotoritatif. Diperlukan ketika --enable-files-adds diatur ke True.

--domain-sid

Tentukan pengidentifikasi keamanan (SID). Diperlukan ketika --enable-files-adds diatur ke True.

--edge-zone

Nama zona tepi.

--enable-alw

Properti imutabilitas tingkat akun. Properti tidak dapat diubah dan hanya dapat diatur ke true pada waktu pembuatan akun. Ketika diatur ke true, ini memungkinkan imutabilitas tingkat objek untuk semua kontainer di akun secara default.

nilai yang diterima: false, true
--enable-files-aadds

Aktifkan autentikasi Azure Active Directory Domain Services untuk Azure Files.

nilai yang diterima: false, true
--enable-files-adds

Aktifkan Azure Files Autentikasi Layanan Domain Direktori Aktif untuk akun penyimpanan. Ketika --enable-files-adds diatur ke true, argumen Properti Azure Active Directory harus disediakan.

nilai yang diterima: false, true
--enable-hierarchical-namespace --hns

Izinkan layanan blob untuk menunjukkan semantik sistem file. Properti ini hanya dapat diaktifkan saat jenis akun penyimpanan adalah StorageV2.

nilai yang diterima: false, true
--enable-large-file-share

Aktifkan kemampuan untuk mendukung berbagi file besar dengan kapasitas lebih dari 5 TiB untuk akun penyimpanan. Setelah properti diaktifkan, fitur tidak dapat dinonaktifkan. Saat ini hanya didukung untuk jenis replikasi LRS dan ZRS, oleh karena itu konversi akun ke akun geo-redundan tidak akan dimungkinkan. Untuk informasi lebih lanjut, silakan merujuk ke https://go.microsoft.com/fwlink/?linkid=2086047.

--enable-nfs-v3

Dukungan protokol NFS 3.0 diaktifkan jika diatur ke true.

nilai yang diterima: false, true
--encryption-key-name

Nama kunci KeyVault.

--encryption-key-source

Sumber kunci enkripsi default.

nilai yang diterima: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-type-for-queue -q

Atur jenis kunci enkripsi untuk layanan Antrean. "Akun": Antrean akan dienkripsi dengan kunci enkripsi cakupan akun. "Layanan": Antrean akan selalu dienkripsi dengan kunci cakupan layanan. Saat ini jenis kunci enkripsi default adalah "Layanan".

nilai yang diterima: Account, Service
--encryption-key-type-for-table -t

Atur jenis kunci enkripsi untuk layanan Tabel. "Akun": Tabel akan dienkripsi dengan kunci enkripsi cakupan akun. "Layanan": Tabel akan selalu dienkripsi dengan kunci cakupan layanan. Saat ini jenis kunci enkripsi default adalah "Layanan".

nilai yang diterima: Account, Service
--encryption-key-vault

The Uri of the KeyVault.

--encryption-key-version

Versi kunci KeyVault yang akan digunakan, yang akan memilih keluar dari rotasi kunci implisit. Silakan gunakan "" untuk memilih rotasi otomatis kunci lagi.

--encryption-services

Menentukan layanan mana yang akan dienkripsi.

nilai yang diterima: blob, file, queue, table
--forest-name

Tentukan forest Direktori Aktif yang akan didapatkan. Diperlukan ketika --enable-files-adds diatur ke True.

--https-only

Izinkan lalu lintas https hanya ke layanan penyimpanan jika diatur ke true. Nilai defaultnya adalah true.

nilai yang diterima: false, true
--identity-type

Jenis identitas.

nilai yang diterima: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--immutability-period --immutability-period-in-days

Periode imutabilitas untuk blob dalam kontainer sejak pembuatan kebijakan, dalam beberapa hari.

--immutability-state

Menentukan mode kebijakan. Status dinonaktifkan menonaktifkan kebijakan, Status tidak terkunci memungkinkan peningkatan dan penurunan waktu retensi imutabilitas dan juga memungkinkan pengalihan properti allow-protected-append-write, Status terkunci hanya memungkinkan peningkatan waktu retensi imutabilitas. Kebijakan hanya dapat dibuat dalam status Dinonaktifkan atau Tidak Terkunci dan dapat dialihkan di antara kedua status. Hanya kebijakan dalam status Tidak Terkunci yang dapat beralih ke status Terkunci yang tidak dapat dikembalikan.

nilai yang diterima: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days

Periode kedaluwarsa dalam hari Kebijakan Kunci yang ditetapkan ke akun penyimpanan.

--key-vault-user-identity-id -u

Pengidentifikasi sumber daya identitas UserAssigned yang akan dikaitkan dengan enkripsi sisi server pada akun penyimpanan.

--kind

Menunjukkan jenis akun penyimpanan.

nilai yang diterima: BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2
nilai default: StorageV2
--location -l

Lokasi. Nilai dari: az account list-locations. Anda dapat mengonfigurasi lokasi default menggunakan az configure --defaults location=<location>.

--min-tls-version

Versi TLS minimum yang akan diizinkan berdasarkan permintaan ke penyimpanan. Interpretasi default adalah TLS 1.0 untuk properti ini.

nilai yang diterima: TLS1_0, TLS1_1, TLS1_2
--net-bios-domain-name

Tentukan nama domain NetBIOS. Diperlukan ketika --enable-files-adds diatur ke True.

--public-network-access

Mengaktifkan atau menonaktifkan akses jaringan publik ke akun penyimpanan.

nilai yang diterima: Disabled, Enabled
--publish-internet-endpoints

Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean internet akan diterbitkan.

nilai yang diterima: false, true
--publish-microsoft-endpoints

Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean microsoft akan diterbitkan.

nilai yang diterima: false, true
--require-infrastructure-encryption -i

Boolean yang menunjukkan apakah layanan menerapkan lapisan enkripsi sekunder dengan kunci yang dikelola platform untuk data tidak aktif atau tidak.

nilai yang diterima: false, true
--routing-choice

Pilihan Perutean menentukan jenis perutean jaringan yang dipilih oleh pengguna.

nilai yang diterima: InternetRouting, MicrosoftRouting
--sam-account-name

Tentukan SAMAccountName Direktori Aktif untuk Azure Storage.

--sas-exp --sas-expiration-period

Periode kedaluwarsa Kebijakan SAS yang ditetapkan ke akun penyimpanan, DD.HH:MM:SS.

--sku

SKU akun penyimpanan.

nilai yang diterima: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
nilai default: Standard_RAGRS
--subnet

Nama atau ID subnet. Jika nama disediakan, --vnet-name harus disediakan.

--tags

Tag yang dipisahkan spasi: key[=value] [key[=value] ...]. Gunakan "" untuk menghapus tag yang ada.

--user-identity-id

Kuncinya adalah pengidentifikasi sumber daya ARM dari identitas. Hanya 1 Identitas yang Ditetapkan Pengguna yang diizinkan di sini.

--vnet-name

Nama jaringan virtual.

az storage account delete

Menghapus akun penyimpanan.

az storage account delete [--ids]
                          [--name]
                          [--resource-group]
                          [--yes]

Contoh

Menghapus akun penyimpanan menggunakan ID sumber daya.

az storage account delete --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Menghapus akun penyimpanan menggunakan nama akun dan grup sumber daya.

az storage account delete -n MyStorageAccount -g MyResourceGroup

Parameter Opsional

--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--name -n

Nama akun penyimpanan.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--yes -y

Jangan meminta konfirmasi.

az storage account failover

Permintaan failover dapat dipicu untuk akun penyimpanan jika terjadi masalah ketersediaan.

Failover terjadi dari kluster utama akun penyimpanan ke kluster sekunder untuk akun (RA-)GRS/GZRS. Kluster sekunder akan menjadi primer setelah failover. Untuk informasi lebih lanjut, silakan merujuk ke https://docs.microsoft.com/azure/storage/common/storage-disaster-recovery-guidance.

az storage account failover [--ids]
                            [--name]
                            [--no-wait]
                            [--resource-group]
                            [--yes]

Contoh

Failover akun penyimpanan.

az storage account failover -n mystorageaccount -g MyResourceGroup

Failover akun penyimpanan tanpa menunggu selesai.

az storage account failover -n mystorageaccount -g MyResourceGroup --no-wait
az storage account show -n mystorageaccount --expand geoReplicationStats

Parameter Opsional

--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--name -n

Nama akun penyimpanan.

--no-wait

Jangan menunggu operasi jangka panjang selesai.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--yes -y

Jangan meminta konfirmasi.

az storage account generate-sas

Buat tanda tangan akses bersama untuk akun penyimpanan.

az storage account generate-sas --expiry
                                --permissions
                                --resource-types
                                --services
                                [--account-key]
                                [--account-name]
                                [--blob-endpoint]
                                [--connection-string]
                                [--encryption-scope]
                                [--https-only]
                                [--ids]
                                [--ip]
                                [--start]

Contoh

Buat token sas untuk akun yang valid untuk layanan antrean dan tabel di Linux.

end=`date -u -d "30 minutes" '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv

Buat token sas untuk akun yang valid untuk layanan antrean dan tabel di MacOS.

end=`date -v+30M '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv

Membuat tanda tangan akses bersama untuk akun (dibuat secara otomatis)

az storage account generate-sas --account-key 00000000 --account-name MyStorageAccount --expiry 2020-01-01 --https-only --permissions acuw --resource-types co --services bfqt

Parameter yang Diperlukan

--expiry

Menentukan tanggalwaktu UTC (Y-m-d'T'H:M'Z') di mana SAS menjadi tidak valid.

--permissions

Izin yang diberikan SAS. Nilai yang diizinkan: (a)dd (c)reate (d)elete (f)ilter_by_tags (i)set_immutability_policy (l)ist (p)rocess (r)ead (t)ag (u)pdate (w)rite (x)delete_previous_version (y)permanent_delete. Dapat digabungkan.

--resource-types

Jenis sumber daya yang berlaku untuk SAS. Nilai yang diizinkan: (s)ervice (c)ontainer (o)bject. Dapat digabungkan.

--services

Layanan penyimpanan yang berlaku untuk SAS. Nilai yang diizinkan: (b)lob (f)ile (q)ueue (t)able. Dapat digabungkan.

Parameter Opsional

--account-key

Kunci akun penyimpanan. Harus digunakan bersama dengan nama akun penyimpanan atau titik akhir layanan. Variabel lingkungan: AZURE_STORAGE_KEY.

--account-name

Nama akun penyimpanan. Harus digunakan bersama dengan kunci akun penyimpanan atau token SAS. Variabel Lingkungan: AZURE_STORAGE_ACCOUNT.

--blob-endpoint

Titik akhir layanan data penyimpanan. Harus digunakan bersama dengan kunci akun penyimpanan atau token SAS. Anda dapat menemukan setiap titik akhir utama layanan dengan az storage account show. Variabel lingkungan: AZURE_STORAGE_SERVICE_ENDPOINT.

--connection-string

String koneksi akun penyimpanan. Variabel lingkungan: AZURE_STORAGE_CONNECTION_STRING.

--encryption-scope

Cakupan enkripsi yang telah ditentukan sebelumnya yang digunakan untuk mengenkripsi data pada layanan.

--https-only

Hanya izinkan permintaan yang dibuat dengan protokol HTTPS. Jika dihilangkan, permintaan dari protokol HTTP dan HTTPS diizinkan.

--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--ip

Menentukan alamat IP atau rentang alamat IP untuk menerima permintaan. Hanya mendukung alamat gaya IPv4.

--start

Menentukan tanggalwaktu UTC (Y-m-d'T'H:M'Z') di mana SAS menjadi valid. Default ke waktu permintaan.

az storage account list

Mencantumkan akun penyimpanan.

az storage account list [--resource-group]

Contoh

Mencantumkan semua akun penyimpanan dalam langganan.

az storage account list

Mencantumkan semua akun penyimpanan dalam grup sumber daya.

az storage account list -g MyResourceGroup

Parameter Opsional

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

az storage account revoke-delegation-keys

Mencabut semua kunci delegasi pengguna untuk akun penyimpanan.

az storage account revoke-delegation-keys [--ids]
                                          [--name]
                                          [--resource-group]

Contoh

Cabut semua kunci delegasi pengguna untuk akun penyimpanan berdasarkan ID sumber daya.

az storage account revoke-delegation-keys --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Cabut semua kunci delegasi pengguna untuk akun penyimpanan 'mystorageaccount' di grup sumber daya 'MyResourceGroup' di wilayah US Barat dengan penyimpanan redundan lokal.

az storage account revoke-delegation-keys -n mystorageaccount -g MyResourceGroup

Parameter Opsional

--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--name -n

Nama akun penyimpanan.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

az storage account show

Menampilkan properti akun penyimpanan.

az storage account show [--expand]
                        [--ids]
                        [--name]
                        [--resource-group]

Contoh

Tampilkan properti untuk akun penyimpanan menurut ID sumber daya.

az storage account show --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Tampilkan properti untuk akun penyimpanan menggunakan nama akun dan grup sumber daya.

az storage account show -g MyResourceGroup -n MyStorageAccount

Parameter Opsional

--expand

Dapat digunakan untuk memperluas properti dalam properti akun. Secara default, data tidak disertakan saat mengambil properti. Saat ini kami hanya mendukung geoReplicationStats dan blobRestoreStatus.

--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--name -n

Nama akun penyimpanan.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

az storage account show-connection-string

Mendapatkan untaian koneksi untuk akun penyimpanan tertentu.

az storage account show-connection-string [--blob-endpoint]
                                          [--file-endpoint]
                                          [--ids]
                                          [--key {primary, secondary}]
                                          [--name]
                                          [--protocol {http, https}]
                                          [--queue-endpoint]
                                          [--resource-group]
                                          [--sas-token]
                                          [--table-endpoint]

Contoh

Mendapatkan string koneksi untuk akun penyimpanan.

az storage account show-connection-string -g MyResourceGroup -n MyStorageAccount

Mendapatkan untaian koneksi untuk akun penyimpanan tertentu. (dibuat otomatis)

az storage account show-connection-string --name MyStorageAccount --resource-group MyResourceGroup --subscription MySubscription

Parameter Opsional

--blob-endpoint

Titik akhir kustom untuk blob.

--file-endpoint

Titik akhir kustom untuk file.

--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--key

Kunci yang akan digunakan.

nilai yang diterima: primary, secondary
nilai default: primary
--name -n

Nama akun penyimpanan.

--protocol

Protokol titik akhir default.

nilai yang diterima: http, https
nilai default: https
--queue-endpoint

Titik akhir kustom untuk antrean.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--sas-token

Token SAS yang akan digunakan dalam string koneksi.

--table-endpoint

Titik akhir kustom untuk tabel.

az storage account show-usage

Tampilkan jumlah dan batas akun penyimpanan saat ini di bawah langganan.

az storage account show-usage --location

Contoh

Tampilkan jumlah dan batas akun penyimpanan saat ini di bawah langganan. (dibuat otomatis)

az storage account show-usage --location westus2

Parameter yang Diperlukan

--location -l

Lokasi. Nilai dari: az account list-locations. Anda dapat mengonfigurasi lokasi default menggunakan az configure --defaults location=<location>.

az storage account update

Memperbarui properti akun penyimpanan.

az storage account update [--access-tier {Cool, Hot, Premium}]
                          [--account-type {Computer, User}]
                          [--add]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-large-file-share]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--force-string]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--ids]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-user-identity-id]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
                          [--name]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--remove]
                          [--resource-group]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--set]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--tags]
                          [--use-subdomain {false, true}]
                          [--user-identity-id]

Contoh

Memperbarui properti akun penyimpanan. (dibuat otomatis)

az storage account update --default-action Allow --name MyStorageAccount --resource-group MyResourceGroup

Parameter Opsional

--access-tier

Tingkat akses yang digunakan untuk penagihan akun StandardBlob. Tidak dapat diatur untuk jenis akun StandardLRS, StandardGRS, StandardRAGRS, atau PremiumLRS. Diperlukan untuk akun StandardBlob selama pembuatan.

nilai yang diterima: Cool, Hot, Premium
--account-type

Tentukan jenis akun Direktori Aktif untuk Azure Storage.

nilai yang diterima: Computer, User
--add

Tambahkan objek ke daftar objek dengan menentukan jalur dan pasangan nilai kunci. Contoh: --add property.listProperty <key=value, string, atau JSON string>.

--allow-append --allow-protected-append-writes -w

Properti ini hanya dapat diubah untuk kebijakan penyimpanan berbasis waktu yang dinonaktifkan dan tidak terkunci. Saat diaktifkan, blok baru dapat ditulis ke blob penambahan sambil mempertahankan perlindungan dan kepatuhan imutabilitas. Hanya blok baru yang dapat ditambahkan dan blok yang ada tidak dapat dimodifikasi atau dihapus.

nilai yang diterima: false, true
--allow-blob-public-access

Mengizinkan atau melarang akses publik ke semua blob atau kontainer di akun penyimpanan. Nilai default untuk properti ini adalah null, yang setara dengan true. Jika true, kontainer di akun dapat dikonfigurasi untuk akses publik. Perhatikan bahwa mengatur properti ini ke true tidak mengaktifkan akses anonim ke data apa pun di akun. Langkah tambahan mengonfigurasi pengaturan akses publik untuk kontainer diperlukan untuk mengaktifkan akses anonim.

nilai yang diterima: false, true
--allow-cross-tenant-replication -r

Mengizinkan atau melarang replikasi objek penyewa AAD silang. Interpretasi default adalah true untuk properti ini.

nilai yang diterima: false, true
--allow-shared-key-access -k

Tunjukkan apakah akun penyimpanan mengizinkan permintaan untuk diotorisasi dengan kunci akses akun melalui Kunci Bersama. Jika false, semua permintaan, termasuk tanda tangan akses bersama, harus diotorisasi dengan Azure Active Directory (Azure AD). Nilai defaultnya adalah null, yang setara dengan true.

nilai yang diterima: false, true
--assign-identity

Buat dan tetapkan Identitas Akun Penyimpanan baru untuk akun penyimpanan ini untuk digunakan dengan layanan manajemen utama seperti Azure KeyVault.

--azure-storage-sid

Tentukan pengidentifikasi keamanan (SID) untuk Azure Storage. Diperlukan ketika --enable-files-adds diatur ke True.

--bypass

Melewati lalu lintas untuk penggunaan yang dipisahkan ruang.

nilai yang diterima: AzureServices, Logging, Metrics, None
--custom-domain

Domain pengguna ditetapkan ke akun penyimpanan. Nama adalah sumber CNAME. Gunakan "" untuk menghapus nilai yang ada.

--default-action

Tindakan default yang akan diterapkan ketika tidak ada aturan yang cocok.

nilai yang diterima: Allow, Deny
--default-share-permission -d

Izin berbagi default untuk pengguna yang menggunakan autentikasi Kerberos jika peran RBAC tidak ditetapkan.

nilai yang diterima: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--domain-guid

Tentukan GUID domain. Diperlukan ketika --enable-files-adds diatur ke True.

--domain-name

Tentukan domain utama tempat server DNS AD berwenang. Diperlukan ketika --enable-files-adds diatur ke True.

--domain-sid

Tentukan pengidentifikasi keamanan (SID). Diperlukan ketika --enable-files-adds diatur ke True.

--enable-files-aadds

Aktifkan autentikasi Azure Active Directory Domain Services untuk Azure Files.

nilai yang diterima: false, true
--enable-files-adds

Aktifkan Azure Files Autentikasi Layanan Domain Direktori Aktif untuk akun penyimpanan. Ketika --enable-files-adds diatur ke true, argumen Properti Azure Active Directory harus disediakan.

nilai yang diterima: false, true
--enable-large-file-share

Aktifkan kemampuan untuk mendukung berbagi file besar dengan kapasitas lebih dari 5 TiB untuk akun penyimpanan. Setelah properti diaktifkan, fitur tidak dapat dinonaktifkan. Saat ini hanya didukung untuk jenis replikasi LRS dan ZRS, oleh karena itu konversi akun ke akun geo-redundan tidak akan dimungkinkan. Untuk informasi lebih lanjut, silakan merujuk ke https://go.microsoft.com/fwlink/?linkid=2086047.

--encryption-key-name

Nama kunci KeyVault.

--encryption-key-source

Sumber kunci enkripsi default.

nilai yang diterima: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-vault

The Uri of the KeyVault.

--encryption-key-version

Versi kunci KeyVault yang akan digunakan, yang akan memilih keluar dari rotasi kunci implisit. Silakan gunakan "" untuk memilih rotasi otomatis kunci lagi.

--encryption-services

Menentukan layanan mana yang akan dienkripsi.

nilai yang diterima: blob, file, queue, table
--force-string

Saat menggunakan 'set' atau 'add', pertahankan literal string alih-alih mencoba mengonversi ke JSON.

--forest-name

Tentukan forest Direktori Aktif yang akan didapatkan. Diperlukan ketika --enable-files-adds diatur ke True.

--https-only

Mengizinkan lalu lintas https hanya ke layanan penyimpanan.

nilai yang diterima: false, true
--identity-type

Jenis identitas.

nilai yang diterima: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--ids

Satu atau beberapa ID sumber daya (dibatasi ruang). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.

--immutability-period --immutability-period-in-days

Periode imutabilitas untuk blob dalam kontainer sejak pembuatan kebijakan, dalam beberapa hari.

--immutability-state

Menentukan mode kebijakan. Status dinonaktifkan menonaktifkan kebijakan, Status tidak terkunci memungkinkan peningkatan dan penurunan waktu retensi imutabilitas dan juga memungkinkan pengalihan properti allow-protected-append-write, Status terkunci hanya memungkinkan peningkatan waktu retensi imutabilitas. Kebijakan hanya dapat dibuat dalam status Dinonaktifkan atau Tidak Terkunci dan dapat dialihkan di antara kedua status. Hanya kebijakan dalam status Tidak Terkunci yang dapat beralih ke status Terkunci yang tidak dapat dikembalikan.

nilai yang diterima: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days

Periode kedaluwarsa dalam hari Kebijakan Kunci yang ditetapkan ke akun penyimpanan.

--key-vault-user-identity-id -u

Pengidentifikasi sumber daya identitas UserAssigned yang akan dikaitkan dengan enkripsi sisi server pada akun penyimpanan.

--min-tls-version

Versi TLS minimum yang akan diizinkan berdasarkan permintaan ke penyimpanan. Interpretasi default adalah TLS 1.0 untuk properti ini.

nilai yang diterima: TLS1_0, TLS1_1, TLS1_2
--name -n

Nama akun penyimpanan.

--net-bios-domain-name

Tentukan nama domain NetBIOS. Diperlukan ketika --enable-files-adds diatur ke True.

--public-network-access

Mengaktifkan atau menonaktifkan akses jaringan publik ke akun penyimpanan.

nilai yang diterima: Disabled, Enabled
--publish-internet-endpoints

Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean internet akan diterbitkan.

nilai yang diterima: false, true
--publish-microsoft-endpoints

Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean microsoft akan diterbitkan.

nilai yang diterima: false, true
--remove

Menghapus properti atau elemen dari daftar. Contoh: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>.

--routing-choice

Pilihan Perutean menentukan jenis perutean jaringan yang dipilih oleh pengguna.

nilai yang diterima: InternetRouting, MicrosoftRouting
--sam-account-name

Tentukan SAMAccountName Direktori Aktif untuk Azure Storage.

--sas-exp --sas-expiration-period

Periode kedaluwarsa Kebijakan SAS yang ditetapkan ke akun penyimpanan, DD.HH:MM:SS.

--set

Perbarui objek dengan menentukan jalur properti dan nilai yang akan diatur. Contoh: --set property1.property2=.

--sku

Perhatikan bahwa nama SKU tidak dapat diperbarui ke Standard_ZRS, Premium_LRS, atau Premium_ZRS, juga tidak dapat memperbarui nama SKU tersebut ke nilai lain.

nilai yang diterima: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
--tags

Tag yang dipisahkan spasi: key[=value] [key[=value] ...]. Gunakan "" untuk menghapus tag yang ada.

--use-subdomain

Tentukan apakah akan menggunakan validasi CNAME tidak langsung.

nilai yang diterima: false, true
--user-identity-id

Kuncinya adalah pengidentifikasi sumber daya ARM identitas. Hanya 1 Identitas yang Ditetapkan Pengguna yang diizinkan di sini.