az storage account keys

저장소 계정 키를 관리 합니다.

명령

az storage account keys list

저장소 계정에 대 한 액세스 키 또는 Kerberos 키 (active directory가 사용 하도록 설정 된 경우)를 나열 합니다.

az storage account keys renew

저장소 계정에 대 한 액세스 키 또는 Kerberos 키 (active directory가 사용 하도록 설정 된 경우) 중 하나를 다시 생성 합니다.

az storage account keys list

저장소 계정에 대 한 액세스 키 또는 Kerberos 키 (active directory가 사용 하도록 설정 된 경우)를 나열 합니다.

az storage account keys list --account-name
                             [--expand-key-type]
                             [--query-examples]
                             [--resource-group]
                             [--subscription]

예제

저장소 계정에 대 한 액세스 키를 나열 합니다.

az storage account keys list -g MyResourceGroup -n MyStorageAccount

저장소 계정에 대 한 액세스 키 및 Kerberos 키 (active directory가 사용 하도록 설정 된 경우)를 나열 합니다.

az storage account keys list -g MyResourceGroup -n MyStorageAccount --expand-key-type kerb

필수 매개 변수

--account-name -n

스토리지 계정 이름입니다.

선택적 매개 변수

--expand-key-type

나열할 확장 된 키 유형을 지정 합니다.

기본값: kerb
--query-examples

JMESPath 문자열을 권장 합니다. 쿼리 중 하나를 복사 하 여 결과를 볼 수 있도록 큰따옴표 내에서--query 매개 변수 뒤에 붙여 넣을 수 있습니다. 이러한 주요 단어를 기준으로 제안을 제공할 수 있도록 하나 이상의 위치 키워드를 추가할 수 있습니다.

--resource-group -g

리소스 그룹의 이름입니다. az configure --defaults group=<name>을 사용하여 기본 그룹을 구성할 수 있습니다.

--subscription

구독의 이름 또는 ID입니다. 을 사용 하 여 기본 구독을 구성할 수 있습니다 az account set -s NAME_OR_ID .

az storage account keys renew

저장소 계정에 대 한 액세스 키 또는 Kerberos 키 (active directory가 사용 하도록 설정 된 경우) 중 하나를 다시 생성 합니다.

Kerberos 키는 Azure Active Directory 도메인 서비스 (Azure AD DS) 또는 Active Directory 도메인 서비스 (AD DS)를 사용 하 여 Azure Files id 기반 인증을 위해 저장소 계정 별로 생성 됩니다. 저장소 계정을 나타내는 도메인 서비스에 등록 된 id의 암호로 사용 됩니다. Kerberos 키는 저장소 계정에 대 한 모든 제어 또는 데이터 평면 읽기 또는 쓰기 작업을 수행할 수 있는 액세스 권한을 제공 하지 않습니다.

az storage account keys renew --account-name
                              --key {primary, secondary}
                              [--key-type {kerb}]
                              [--resource-group]
                              [--subscription]

예제

저장소 계정에 대 한 액세스 키 중 하나를 다시 생성 합니다.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key primary

저장소 계정에 대 한 Kerberos 키 중 하나를 다시 생성 합니다.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key secondary --key-type kerb

필수 매개 변수

--account-name -n

스토리지 계정 이름입니다.

--key

다시 생성할 키 옵션입니다.

허용되는 값: primary, secondary

선택적 매개 변수

--key-type

다시 생성할 키 형식입니다. --Key-type을 지정 하지 않으면 기본적으로 선택 키 중 하나가 다시 생성 됩니다.

허용되는 값: kerb
--resource-group -g

리소스 그룹의 이름입니다. az configure --defaults group=<name>을 사용하여 기본 그룹을 구성할 수 있습니다.

--subscription

구독의 이름 또는 ID입니다. 을 사용 하 여 기본 구독을 구성할 수 있습니다 az account set -s NAME_OR_ID .