az storage account
Opslagaccounts beheren.
Opdracht
| az storage account blob-inventory-policy |
Beheer het blob-inventarisbeleid voor opslagaccounts. |
| az storage account blob-inventory-policy create |
Beleid voor blob-inventaris maken voor opslagaccount. |
| az storage account blob-inventory-policy delete |
Verwijder het blob-inventarisbeleid dat is gekoppeld aan het opgegeven opslagaccount. |
| az storage account blob-inventory-policy show |
Eigenschappen van het blob-inventarisbeleid weergeven die zijn gekoppeld aan het opgegeven opslagaccount. |
| az storage account blob-inventory-policy update |
Werk het blob-inventarisbeleid bij dat is gekoppeld aan het opgegeven opslagaccount. |
| az storage account blob-service-properties |
De eigenschappen van de blobservice van een opslagaccount beheren. |
| az storage account blob-service-properties show |
De eigenschappen van de blobservice van een opslagaccount weergeven. |
| az storage account blob-service-properties update |
Werk de eigenschappen van de blobservice van een opslagaccount bij. |
| az storage account check-name |
Controleer of de naam van het opslagaccount geldig is en nog niet in gebruik is. |
| az storage account create |
Een opslagaccount maken. |
| az storage account delete |
Een opslagaccount verwijderen. |
| az storage account encryption-scope |
Versleutelingsbereik voor een opslagaccount beheren. |
| az storage account encryption-scope create |
Maak een versleutelingsbereik binnen het opslagaccount. |
| az storage account encryption-scope list |
Een lijst met versleutelingsbereiken binnen het opslagaccount. |
| az storage account encryption-scope show |
Eigenschappen weergeven voor opgegeven versleutelingsbereik binnen opslagaccount. |
| az storage account encryption-scope update |
Werk eigenschappen bij voor het opgegeven versleutelingsbereik binnen het opslagaccount. |
| az storage account failover |
Een failoveraanvraag kan worden geactiveerd voor een opslagaccount in het geval van beschikbaarheidsproblemen. |
| az storage account file-service-properties |
De eigenschappen van de bestandsservice in het opslagaccount beheren. |
| az storage account file-service-properties show |
De eigenschappen van de bestandsservice in het opslagaccount weergeven. |
| az storage account file-service-properties update |
Werk de eigenschappen van de bestandsservice bij in het opslagaccount. |
| az storage account generate-sas |
Genereer een shared access signature voor het opslagaccount. |
| az storage account keys |
Opslagaccountsleutels beheren. |
| az storage account keys list |
Vermeld de toegangssleutels of Kerberos-sleutels (indien active directory ingeschakeld) voor een opslagaccount. |
| az storage account keys renew |
Een van de toegangssleutels of Kerberos-sleutels opnieuw maken (indien Active Directory ingeschakeld) voor een opslagaccount. |
| az storage account list |
Een lijst met opslagaccounts maken. |
| az storage account management-policy |
Beheerbeleid voor opslagaccounts beheren. |
| az storage account management-policy create |
Maak de regels voor gegevensbeleid die zijn gekoppeld aan het opgegeven opslagaccount. |
| az storage account management-policy delete |
Verwijder de gegevensbeleidsregels die zijn gekoppeld aan het opgegeven opslagaccount. |
| az storage account management-policy show |
Haal de gegevensbeleidsregels op die zijn gekoppeld aan het opgegeven opslagaccount. |
| az storage account management-policy update |
Werk de regels voor gegevensbeleid bij die zijn gekoppeld aan het opgegeven opslagaccount. |
| az storage account network-rule |
Netwerkregels beheren. |
| az storage account network-rule add |
Voeg een netwerkregel toe. |
| az storage account network-rule list |
Lijst met netwerkregels. |
| az storage account network-rule remove |
Verwijder een netwerkregel. |
| az storage account or-policy |
Beheer het objectreplicatiebeleid voor opslagaccounts. |
| az storage account or-policy create |
Maak objectreplicatieservicebeleid voor het opslagaccount. |
| az storage account or-policy delete |
Verwijder het opgegeven servicebeleid voor objectreplicatie dat is gekoppeld aan het opgegeven opslagaccount. |
| az storage account or-policy list |
Lijst met servicebeleidsregels voor objectreplicatie die zijn gekoppeld aan het opgegeven opslagaccount. |
| az storage account or-policy rule |
Beleidsregels voor objectreplicatieservice beheren. |
| az storage account or-policy rule add |
Voeg een regel toe aan het opgegeven servicebeleid voor objectreplicatie. |
| az storage account or-policy rule list |
Vermeld alle regels in het opgegeven servicebeleid voor objectreplicatie. |
| az storage account or-policy rule remove |
Verwijder de opgegeven regel uit het opgegeven servicebeleid voor objectreplicatie. |
| az storage account or-policy rule show |
De eigenschappen van de opgegeven regel weergeven in Servicebeleid voor objectreplicatie. |
| az storage account or-policy rule update |
Werk regeleigenschappen bij naar Servicebeleid voor objectreplicatie. |
| az storage account or-policy show |
De eigenschappen weergeven van het opgegeven Servicebeleid voor objectreplicatie voor het opslagaccount. |
| az storage account or-policy update |
Werk de eigenschappen van het servicebeleid voor objectreplicatie bij voor het opslagaccount. |
| az storage account private-endpoint-connection |
Privé-eindpuntverbinding van opslagaccount beheren. |
| az storage account private-endpoint-connection approve |
Een verbindingsaanvraag voor een privé-eindpunt goedkeuren voor het opslagaccount. |
| az storage account private-endpoint-connection delete |
Verwijder een verbindingsaanvraag voor een privé-eindpunt voor het opslagaccount. |
| az storage account private-endpoint-connection reject |
Een verbindingsaanvraag voor een privé-eindpunt voor het opslagaccount afwijzen. |
| az storage account private-endpoint-connection show |
Details van een verbindingsaanvraag voor een privé-eindpunt voor het opslagaccount tonen. |
| az storage account private-link-resource |
Privékoppelingsbronnen voor opslagaccounts beheren. |
| az storage account private-link-resource list |
Haal de Private Link-resources op die moeten worden gemaakt voor een opslagaccount. |
| az storage account revoke-delegation-keys |
Alle sleutels voor gebruikersdelegatie intrekken voor een opslagaccount. |
| az storage account show |
Eigenschappen van opslagaccounts weergeven. |
| az storage account show-connection-string |
Hiermee haalt u de verbindingsreeks op voor een opslagaccount. |
| az storage account show-usage |
Het huidige aantal en de limiet voor de opslagaccounts onder het abonnement. |
| az storage account update |
Werk de eigenschappen van een opslagaccount bij. |
az storage account check-name
Controleer of de naam van het opslagaccount geldig is en nog niet in gebruik is.
az storage account check-name --name
[--subscription]
Vereiste parameters
De naam van het opslagaccount binnen de opgegeven resourcegroep.
Optionele parameters
Naam of id van het abonnement. U kunt het standaardabonnement configureren met az account set -s NAME_OR_ID behulp van .
Vergroot de logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Laat dit Help-bericht zien en sluit af.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de logboekverkenbaarheid. Gebruik --debug voor volledige logboeken voor foutopsporing.
az storage account create
Een opslagaccount maken.
De SKU van het opslagaccount wordt standaard ingesteld op 'Standard_RAGRS'.
az storage account create --name
--resource-group
[--access-tier {Cool, Hot}]
[--action]
[--allow-blob-public-access {false, true}]
[--allow-cross-tenant-replication {false, true}]
[--allow-shared-key-access {false, true}]
[--assign-identity]
[--azure-storage-sid]
[--bypass {AzureServices, Logging, Metrics, None}]
[--custom-domain]
[--default-action {Allow, Deny}]
[--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
[--domain-guid]
[--domain-name]
[--domain-sid]
[--edge-zone]
[--enable-files-aadds {false, true}]
[--enable-files-adds {false, true}]
[--enable-hierarchical-namespace {false, true}]
[--enable-large-file-share]
[--enable-nfs-v3 {false, true}]
[--encryption-key-name]
[--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
[--encryption-key-type-for-queue {Account, Service}]
[--encryption-key-type-for-table {Account, Service}]
[--encryption-key-vault]
[--encryption-key-version]
[--encryption-services {blob, file, queue, table}]
[--forest-name]
[--https-only {false, true}]
[--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
[--key-exp-days]
[--key-vault-user-identity-id]
[--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
[--location]
[--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
[--net-bios-domain-name]
[--publish-internet-endpoints {false, true}]
[--publish-microsoft-endpoints {false, true}]
[--require-infrastructure-encryption {false, true}]
[--routing-choice {InternetRouting, MicrosoftRouting}]
[--sas-exp]
[--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
[--subnet]
[--subscription]
[--tags]
[--user-identity-id]
[--vnet-name]
Voorbeelden
Maak een opslagaccount 'mystorageaccount' in resourcegroep 'MyResourceGroup' in de regio VS - west met lokaal redundante opslag.
az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS
Maak een opslagaccount 'mystorageaccount' in resourcegroep 'MyResourceGroup' in de regio eastus2euap met een versleutelingssleutel met accountbereik ingeschakeld voor Table Service.
az storage account create -n mystorageaccount -g MyResourceGroup --kind StorageV2 -l eastus2euap -t Account
Vereiste parameters
De naam van het opslagaccount.
De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name> .
Optionele parameters
De toegangslaag die wordt gebruikt voor het factureren van StandardBlob-accounts. Kan niet worden ingesteld voor de accounttypen StandardLRS, StandardGRS, StandardRAGRS of PremiumLRS. Dit is vereist voor StandardBlob-accounts tijdens het maken.
De actie van de regel voor het virtuele netwerk. Mogelijke waarde is Toestaan.
Openbare toegang tot alle blobs of containers in het opslagaccount toestaan of niet toestaan. De standaardwaarde voor deze eigenschap is null, wat gelijk is aan waar. Indien waar, kunnen containers in het account worden geconfigureerd voor openbare toegang. Houd er rekening mee dat het instellen van deze eigenschap op true geen anonieme toegang tot gegevens in het account mogelijk maakt. De extra stap voor het configureren van de instelling voor openbare toegang voor een container is vereist om anonieme toegang mogelijk te maken.
Replicatie van AAD-tenantobjecten toestaan of niet toestaan. De standaard interpretatie is true voor deze eigenschap.
Geef aan of het opslagaccount toestaat dat aanvragen worden geautoriseerd met de toegangssleutel voor het account via gedeelde sleutel. Indien onwaar, moeten alle aanvragen, inclusief handtekeningen voor gedeelde toegang, worden geautoriseerd met Azure Active Directory (Azure AD). De standaardwaarde is null, wat gelijk is aan waar.
Genereer en wijs een nieuwe Storage accountidentiteit toe voor dit opslagaccount voor gebruik met sleutelbeheerservices zoals Azure KeyVault.
Geef de beveiligings-id (SID) op voor Azure Storage. Vereist wanneer --enable-files-adds is ingesteld op True.
Verkeer omzeilen voor door ruimte gescheiden gebruik.
Gebruikersdomein dat is toegewezen aan het opslagaccount. Naam is de CNAME-bron.
De standaardactie die moet worden toegepast wanneer er geen regel overeenkomt.
Standaardmachtiging voor delen voor gebruikers die Kerberos-verificatie gebruiken als de RBAC-rol niet is toegewezen.
Geef de domein-GUID op. Vereist wanneer --enable-files-adds is ingesteld op True.
Geef het primaire domein op waar de AD DNS-server gezaghebbend voor is. Vereist wanneer --enable-files-adds is ingesteld op True.
Geef de beveiligings-id (SID) op. Vereist wanneer --enable-files-adds is ingesteld op True.
De naam van de edge-zone.
Schakel Azure Active Directory Domain Services-verificatie in voor Azure Files.
Schakel Azure Files Active Directory-domein serviceverificatie in voor het opslagaccount. Wanneer --enable-files-adds is ingesteld op true, Azure Active Directory eigenschappenargumenten opgegeven.
Toestaan dat de blobservice bestandssysteemsemantiek vertoont. Deze eigenschap kan alleen worden ingeschakeld wanneer het type opslagaccount StorageV2 is.
Schakel de mogelijkheid in om grote bestands shares met meer dan 5 TiB-capaciteit voor het opslagaccount te ondersteunen. Zodra de eigenschap is ingeschakeld, kan de functie niet meer worden uitgeschakeld. Momenteel wordt alleen ondersteund voor LRS- en ZRS-replicatietypen, waardoor accountconversies naar geografisch redundante accounts niet mogelijk zijn. Raadpleeg voor meer https://go.microsoft.com/fwlink/?linkid=2086047 informatie.
Ondersteuning voor het NFS 3.0-protocol ingeschakeld als deze is ingeschakeld op true.
De naam van de KeyVault-sleutel.
De standaardbron van de versleutelingssleutel.
Stel het type versleutelingssleutel in voor Queue-service. "Account": De wachtrij wordt versleuteld met een versleutelingssleutel binnen het bereik van het account. 'Service': wachtrijen worden altijd versleuteld met sleutels binnen het servicebereik. Momenteel is het standaardtype van de versleutelingssleutel 'Service'.
Stel het type versleutelingssleutel in voor tableservice. Account: de tabel wordt versleuteld met een versleutelingssleutel binnen het bereik van het account. "Service": Tabel wordt altijd versleuteld met sleutels binnen servicebereik. Momenteel is het standaardtype van de versleutelingssleutel 'Service'.
De URI van de KeyVault.
De versie van de KeyVault-sleutel die moet worden gebruikt, waardoor impliciete sleutelrotatie niet mogelijk is. Gebruik '' om automatisch rouleren van sleutels opnieuw te kiezen.
Hiermee geeft u op welke service(s) u wilt versleutelen.
Geef het Active Directory-forest op dat u wilt op halen. Vereist wanneer --enable-files-adds is ingesteld op True.
Sta https-verkeer alleen naar de opslagservice toe als deze is ingesteld op true. De standaardwaarde is waar.
Het identiteitstype.
Verloopperiode in dagen na het sleutelbeleid dat is toegewezen aan het opslagaccount.
Resource-id van de door de gebruiker toegewezen identiteit die moet worden gekoppeld aan versleuteling aan de serverzijde van het opslagaccount.
Geef het type opslagaccount aan.
Locatie. Waarden van: az account list-locations . U kunt de standaardlocatie configureren met az configure --defaults location=<location> behulp van .
De minimale TLS-versie die moet worden toegestaan bij aanvragen voor opslag. De standaard interpretatie is TLS 1.0 voor deze eigenschap.
Geef de NetBIOS-domeinnaam op. Vereist wanneer --enable-files-adds is ingesteld op True.
Een Booleaanse vlag die aangeeft of opslag eindpunten voor internetroutering moeten worden gepubliceerd.
Een Booleaanse vlag die aangeeft of Microsoft Routing Storage-eindpunten moeten worden gepubliceerd.
Een Booleaanse sleutel die aangeeft of de service al dan niet een secundaire versleutelingslaag met door het platform beheerde sleutels voor data-at-rest gebruikt.
Routeringskeuze definieert het soort netwerkroutering dat door de gebruiker wordt gekozen.
Verloopperiode van het SAS-beleid dat is toegewezen aan het opslagaccount, DD.HH:MM:SS.
De opslagaccount-SKU.
Naam of id van subnet. Als de naam is opgegeven, --vnet-name moet worden opgegeven.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met az account set -s NAME_OR_ID behulp van .
Door ruimte gescheiden tags: sleutel[=waarde] [sleutel[=waarde] ...]. Gebruik '' om bestaande tags te verwijderen.
De sleutel is de ARM-resource-id van de identiteit. Hier is slechts één door de gebruiker toegewezen identiteit toegestaan.
Naam van een virtueel netwerk.
Vergroot de logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Laat dit Help-bericht zien en sluit af.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de logboekverkenbaarheid. Gebruik --debug voor volledige logboeken voor foutopsporing.
az storage account delete
Een opslagaccount verwijderen.
az storage account delete [--ids]
[--name]
[--resource-group]
[--subscription]
[--yes]
Voorbeelden
Een opslagaccount verwijderen met behulp van een resource-id.
az storage account delete --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}
Verwijder een opslagaccount met behulp van een accountnaam en resourcegroep.
az storage account delete -n MyStorageAccount -g MyResourceGroup
Optionele parameters
Een of meer resource-ID's (door spaties scheidingstekens). Dit moet een volledige resource-id zijn die alle gegevens van de argumenten 'Resource-id' bevat. U moet --id's of andere argumenten voor resource-id's verstrekken.
De naam van het opslagaccount.
De naam van de resourcegroep. U kunt de standaardgroep configureren met az configure --defaults group=<name> behulp van .
Naam of id van het abonnement. U kunt het standaardabonnement configureren met az account set -s NAME_OR_ID behulp van .
Niet vragen om bevestiging.
Vergroot de logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Laat dit Help-bericht zien en sluit af.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de logboekverkenbaarheid. Gebruik --debug voor volledige logboeken voor foutopsporing.
az storage account failover
Een failoveraanvraag kan worden geactiveerd voor een opslagaccount in het geval van beschikbaarheidsproblemen.
De failover vindt plaats van het primaire cluster van het opslagaccount naar het secundaire cluster voor (RA-)GRS/GZRS-accounts. Het secundaire cluster wordt na een failover primair. Raadpleeg voor meer https://docs.microsoft.com/en-us/azure/storage/common/storage-disaster-recovery-guidance informatie.
az storage account failover [--ids]
[--name]
[--no-wait]
[--resource-group]
[--subscription]
[--yes]
Voorbeelden
Failover van een opslagaccount.
az storage account failover -n mystorageaccount -g MyResourceGroup
Failover van een opslagaccount zonder te wachten op voltooien.
az storage account failover -n mystorageaccount -g MyResourceGroup --no-wait
az storage account show -n mystorageaccount --expand geoReplicationStats
Optionele parameters
Een of meer resource-ID's (door spaties scheidingstekens). Dit moet een volledige resource-id zijn die alle gegevens van de argumenten 'Resource-id' bevat. U moet --id's of andere argumenten voor resource-id's verstrekken.
De naam van het opslagaccount.
Wacht niet tot de langlopende bewerking is uitgevoerd.
De naam van de resourcegroep. U kunt de standaardgroep configureren met az configure --defaults group=<name> behulp van .
Naam of id van het abonnement. U kunt het standaardabonnement configureren met az account set -s NAME_OR_ID behulp van .
Niet vragen om bevestiging.
Vergroot de logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Laat dit Help-bericht zien en sluit af.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de logboekverkenbaarheid. Gebruik --debug voor volledige logboeken voor foutopsporing.
az storage account generate-sas
Genereer een shared access signature voor het opslagaccount.
az storage account generate-sas --expiry
--permissions
--resource-types
--services
[--account-key]
[--account-name]
[--connection-string]
[--https-only]
[--ids]
[--ip]
[--start]
[--subscription]
Voorbeelden
Genereer een SAS-token voor het account dat geldig is voor wachtrij- en tabelservices in Linux.
end=`date -u -d "30 minutes" '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv
Genereer een SAS-token voor het account dat geldig is voor wachtrij- en tabelservices in MacOS.
end=`date -v+30M '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv
Een shared access signature genereren voor het account (automatisch gegenereerd)
az storage account generate-sas --account-key 00000000 --account-name MyStorageAccount --expiry 2020-01-01 --https-only --permissions acuw --resource-types co --services bfqt
Vereiste parameters
Hiermee geeft u de UTC-datum/tijd (Y-m-d'T'H:M'Z') op waarop de SAS ongeldig wordt.
De machtigingen die de SAS verleent. Toegestane waarden: (a)dd (c)reate (d)elete (l)ist (p)rocess (r)ead (u)pdate (w)rite (a)dd (c)reate (d)elete (l)ist (p)rocess (r)ead (u)pdate (w)rite. Kan worden gecombineerd.
De resourcetypen waar de SAS op van toepassing is. Toegestane waarden: (s)ervice (c)ontainer (o)bject. Kan worden gecombineerd.
De opslagservices voor de SAS zijn van toepassing. Toegestane waarden: (b)lob (f)ile (q)ueue (t)able. Kan worden gecombineerd.
Optionele parameters
Storage accountsleutel. Moet worden gebruikt in combinatie met de naam van het opslagaccount. Omgevingsvariabele: AZURE_STORAGE_KEY.
Naam van opslagaccount. Moet worden gebruikt in combinatie met een opslagaccountsleutel of een SAS-token. Omgevingsvariabele: AZURE_STORAGE_ACCOUNT.
Storage account connection string. Omgevingsvariabele: AZURE_STORAGE_CONNECTION_STRING.
Alleen aanvragen met het HTTPS-protocol toestaan. Als u dit weggelaten, aanvragen van het HTTP- en HTTPS-protocol zijn toegestaan.
Een of meer resource-ID's (door spaties scheidingstekens). Dit moet een volledige resource-id zijn die alle gegevens van de argumenten 'Resource-id' bevat. U moet --id's of andere argumenten voor resource-id's verstrekken.
Hiermee geeft u het IP-adres of bereik van IP-adressen op van waaruit aanvragen moeten worden geaccepteerd. Ondersteunt alleen adressen in IPv4-stijl.
Hiermee geeft u de UTC-datum/tijd (Y-m-d'T'H:M'Z') op waarop de SAS geldig wordt. De standaardwaarde is de tijd van de aanvraag.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met az account set -s NAME_OR_ID behulp van .
Vergroot de logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Laat dit Help-bericht zien en sluit af.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de logboekverkenbaarheid. Gebruik --debug voor volledige logboeken voor foutopsporing.
az storage account list
Een lijst met opslagaccounts maken.
az storage account list [--query-examples]
[--resource-group]
[--subscription]
Voorbeelden
Een lijst met alle opslagaccounts in een abonnement.
az storage account list
Een lijst met alle opslagaccounts in een resourcegroep maken.
az storage account list -g MyResourceGroup
Optionele parameters
JMESPath-tekenreeks voor u aanbevelen. U kunt een van de query's kopiëren en plakken na de parameter --query tussen dubbele aanhalingstekens om de resultaten te bekijken. U kunt een of meer positionele trefwoorden toevoegen, zodat we suggesties kunnen geven op basis van deze sleutelwoorden.
De naam van de resourcegroep. U kunt de standaardgroep configureren met az configure --defaults group=<name> behulp van .
Naam of id van het abonnement. U kunt het standaardabonnement configureren met az account set -s NAME_OR_ID behulp van .
Vergroot de logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Laat dit Help-bericht zien en sluit af.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de logboekverkenbaarheid. Gebruik --debug voor volledige logboeken voor foutopsporing.
az storage account revoke-delegation-keys
Alle sleutels voor gebruikersdelegatie intrekken voor een opslagaccount.
az storage account revoke-delegation-keys [--ids]
[--name]
[--resource-group]
[--subscription]
Voorbeelden
Alle sleutels voor gebruikersdelegatie voor een opslagaccount intrekken op resource-id.
az storage account revoke-delegation-keys --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}
Alle sleutels voor gebruikersdelegatie intrekken voor een opslagaccount 'mystorageaccount' in resourcegroep 'MyResourceGroup' in de regio VS - west met lokaal redundante opslag.
az storage account revoke-delegation-keys -n mystorageaccount -g MyResourceGroup
Optionele parameters
Een of meer resource-ID's (door spaties scheidingstekens). Dit moet een volledige resource-id zijn die alle gegevens van de argumenten 'Resource-id' bevat. U moet --id's of andere argumenten voor resource-id's verstrekken.
De naam van het opslagaccount.
De naam van de resourcegroep. U kunt de standaardgroep configureren met az configure --defaults group=<name> behulp van .
Naam of id van het abonnement. U kunt het standaardabonnement configureren met az account set -s NAME_OR_ID behulp van .
Vergroot de logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Laat dit Help-bericht zien en sluit af.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de logboekverkenbaarheid. Gebruik --debug voor volledige logboeken voor foutopsporing.
az storage account show
Eigenschappen van opslagaccounts weergeven.
az storage account show [--expand]
[--ids]
[--name]
[--query-examples]
[--resource-group]
[--subscription]
Voorbeelden
Eigenschappen voor een opslagaccount weergeven op resource-id.
az storage account show --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}
Eigenschappen voor een opslagaccount weergeven met behulp van een accountnaam en resourcegroep.
az storage account show -g MyResourceGroup -n MyStorageAccount
Optionele parameters
Kan worden gebruikt om de eigenschappen binnen de eigenschappen van het account uit te vouwen. Standaard worden gegevens niet opgenomen bij het ophalen van eigenschappen. Momenteel ondersteunen we alleen geoReplicationStats en blobRestoreStatus.
Een of meer resource-ID's (door spaties scheidingstekens). Dit moet een volledige resource-id zijn die alle gegevens van de argumenten 'Resource-id' bevat. U moet --id's of andere argumenten voor resource-id's verstrekken.
De naam van het opslagaccount.
JMESPath-tekenreeks voor u aanbevelen. U kunt een van de query's kopiëren en plakken na de parameter --query tussen dubbele aanhalingstekens om de resultaten te bekijken. U kunt een of meer positionele trefwoorden toevoegen, zodat we suggesties kunnen geven op basis van deze sleutelwoorden.
De naam van de resourcegroep. U kunt de standaardgroep configureren met az configure --defaults group=<name> behulp van .
Naam of id van het abonnement. U kunt het standaardabonnement configureren met az account set -s NAME_OR_ID behulp van .
Vergroot de logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Laat dit Help-bericht zien en sluit af.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de logboekverkenbaarheid. Gebruik --debug voor volledige logboeken voor foutopsporing.
az storage account show-connection-string
Hiermee haalt u de verbindingsreeks op voor een opslagaccount.
az storage account show-connection-string [--blob-endpoint]
[--file-endpoint]
[--ids]
[--key {primary, secondary}]
[--name]
[--protocol {http, https}]
[--queue-endpoint]
[--resource-group]
[--sas-token]
[--subscription]
[--table-endpoint]
Voorbeelden
Een connection string voor een opslagaccount.
az storage account show-connection-string -g MyResourceGroup -n MyStorageAccount
Hiermee haalt u de verbindingsreeks op voor een opslagaccount. (automatisch gegenereerd)
az storage account show-connection-string --name MyStorageAccount --resource-group MyResourceGroup --subscription MySubscription
Optionele parameters
Aangepast eindpunt voor blobs.
Aangepast eindpunt voor bestanden.
Een of meer resource-ID's (door spaties scheidingstekens). Dit moet een volledige resource-id zijn die alle gegevens van de argumenten 'Resource-id' bevat. U moet --id's of andere argumenten voor resource-id's verstrekken.
De sleutel die moet worden gebruikt.
De naam van het opslagaccount.
Het standaardprotocol voor eindpunten.
Aangepast eindpunt voor wachtrijen.
De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name> .
Het SAS-token dat moet worden gebruikt in de verbindingsreeks.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met az account set -s NAME_OR_ID behulp van .
Aangepast eindpunt voor tabellen.
Vergroot de logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Laat dit Help-bericht zien en sluit af.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de logboekverkenbaarheid. Gebruik --debug voor volledige logboeken voor foutopsporing.
az storage account show-usage
Het huidige aantal en de limiet voor de opslagaccounts onder het abonnement.
az storage account show-usage --location
[--subscription]
Voorbeelden
Het huidige aantal en de limiet voor de opslagaccounts onder het abonnement. (automatisch gegenereerd)
az storage account show-usage --location westus2
Vereiste parameters
Locatie. Waarden van: az account list-locations . U kunt de standaardlocatie configureren met az configure --defaults location=<location> behulp van .
Optionele parameters
Naam of id van het abonnement. U kunt het standaardabonnement configureren met az account set -s NAME_OR_ID behulp van .
Vergroot de logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Laat dit Help-bericht zien en sluit af.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de logboekverkenbaarheid. Gebruik --debug voor volledige logboeken voor foutopsporing.
az storage account update
Werk de eigenschappen van een opslagaccount bij.
az storage account update [--access-tier {Cool, Hot}]
[--add]
[--allow-blob-public-access {false, true}]
[--allow-cross-tenant-replication {false, true}]
[--allow-shared-key-access {false, true}]
[--assign-identity]
[--azure-storage-sid]
[--bypass {AzureServices, Logging, Metrics, None}]
[--custom-domain]
[--default-action {Allow, Deny}]
[--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
[--domain-guid]
[--domain-name]
[--domain-sid]
[--enable-files-aadds {false, true}]
[--enable-files-adds {false, true}]
[--enable-large-file-share]
[--encryption-key-name]
[--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
[--encryption-key-vault]
[--encryption-key-version]
[--encryption-services {blob, file, queue, table}]
[--force-string]
[--forest-name]
[--https-only {false, true}]
[--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
[--ids]
[--key-exp-days]
[--key-vault-user-identity-id]
[--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
[--name]
[--net-bios-domain-name]
[--publish-internet-endpoints {false, true}]
[--publish-microsoft-endpoints {false, true}]
[--remove]
[--resource-group]
[--routing-choice {InternetRouting, MicrosoftRouting}]
[--sas-exp]
[--set]
[--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
[--subscription]
[--tags]
[--use-subdomain {false, true}]
[--user-identity-id]
Voorbeelden
Werk de eigenschappen van een opslagaccount bij. (automatisch gegenereerd)
az storage account update --default-action Allow --name MyStorageAccount --resource-group MyResourceGroup
Optionele parameters
De toegangslaag die wordt gebruikt voor het factureren van StandardBlob-accounts. Kan niet worden ingesteld voor de accounttypen StandardLRS, StandardGRS, StandardRAGRS of PremiumLRS. Dit is vereist voor StandardBlob-accounts tijdens het maken.
Voeg een object toe aan een lijst met objecten door een pad en sleutelwaardeparen op te geven. Voorbeeld: --add property.listProperty <key=value, string of JSON string>.
Openbare toegang tot alle blobs of containers in het opslagaccount toestaan of niet toestaan. De standaardwaarde voor deze eigenschap is null, wat gelijk is aan waar. Indien waar, kunnen containers in het account worden geconfigureerd voor openbare toegang. Houd er rekening mee dat het instellen van deze eigenschap op true geen anonieme toegang tot gegevens in het account mogelijk maakt. De extra stap voor het configureren van de instelling voor openbare toegang voor een container is vereist om anonieme toegang mogelijk te maken.
Replicatie van AAD-tenantobjecten toestaan of niet toestaan. De standaard interpretatie is true voor deze eigenschap.
Geef aan of het opslagaccount toestaat dat aanvragen worden geautoriseerd met de toegangssleutel voor het account via gedeelde sleutel. Indien onwaar, moeten alle aanvragen, inclusief handtekeningen voor gedeelde toegang, worden geautoriseerd met Azure Active Directory (Azure AD). De standaardwaarde is null, wat gelijk is aan waar.
Genereer en wijs een nieuwe Storage accountidentiteit toe voor dit opslagaccount voor gebruik met sleutelbeheerservices zoals Azure KeyVault.
Geef de beveiligings-id (SID) op voor Azure Storage. Vereist wanneer --enable-files-adds is ingesteld op True.
Verkeer omzeilen voor door ruimte gescheiden gebruik.
Gebruikersdomein dat is toegewezen aan het opslagaccount. Naam is de CNAME-bron. Gebruik '' om de bestaande waarde te leeg te maken.
De standaardactie die moet worden toegepast wanneer er geen regel overeenkomt.
Standaardmachtiging voor delen voor gebruikers die Kerberos-verificatie gebruiken als de RBAC-rol niet is toegewezen.
Geef de domein-GUID op. Vereist wanneer --enable-files-adds is ingesteld op True.
Geef het primaire domein op waar de AD DNS-server gezaghebbend voor is. Vereist wanneer --enable-files-adds is ingesteld op True.
Geef de beveiligings-id (SID) op. Vereist wanneer --enable-files-adds is ingesteld op True.
Schakel Azure Active Directory Domain Services-verificatie in voor Azure Files.
Schakel Azure Files Active Directory-domein serviceverificatie in voor het opslagaccount. Wanneer --enable-files-adds is ingesteld op true, Azure Active Directory eigenschappenargumenten opgegeven.
Schakel de mogelijkheid in om grote bestands shares met meer dan 5 TiB-capaciteit voor het opslagaccount te ondersteunen. Zodra de eigenschap is ingeschakeld, kan de functie niet meer worden uitgeschakeld. Momenteel wordt alleen ondersteund voor LRS- en ZRS-replicatietypen, waardoor accountconversies naar geografisch redundante accounts niet mogelijk zijn. Raadpleeg voor meer https://go.microsoft.com/fwlink/?linkid=2086047 informatie.
De naam van de KeyVault-sleutel.
De standaardbron van de versleutelingssleutel.
De URI van de KeyVault.
De versie van de KeyVault-sleutel die moet worden gebruikt, waardoor impliciete sleutelrotatie niet mogelijk is. Gebruik '' om automatisch rouleren van sleutels opnieuw te kiezen.
Hiermee geeft u op welke service(s) u wilt versleutelen.
Wanneer u 'set' of 'add' gebruikt, moet u letterlijke tekenreeksen bewaren in plaats van te proberen te converteren naar JSON.
Geef het Active Directory-forest op dat u wilt op halen. Vereist wanneer --enable-files-adds is ingesteld op True.
Hiermee staat u https-verkeer alleen toe naar de opslagservice.
Het identiteitstype.
Een of meer resource-ID's (door spaties scheidingstekens). Dit moet een volledige resource-id zijn die alle gegevens van de argumenten 'Resource-id' bevat. U moet --id's of andere argumenten voor resource-id's verstrekken.
Verloopperiode in dagen na het sleutelbeleid dat is toegewezen aan het opslagaccount.
Resource-id van de door de gebruiker toegewezen identiteit die moet worden gekoppeld aan versleuteling aan de serverzijde van het opslagaccount.
De minimale TLS-versie die moet worden toegestaan bij aanvragen voor opslag. De standaard interpretatie is TLS 1.0 voor deze eigenschap.
De naam van het opslagaccount.
Geef de NetBIOS-domeinnaam op. Vereist wanneer --enable-files-adds is ingesteld op True.
Een Booleaanse vlag die aangeeft of opslag eindpunten voor internetroutering moeten worden gepubliceerd.
Een Booleaanse vlag die aangeeft of Microsoft Routing Storage-eindpunten moeten worden gepubliceerd.
Verwijder een eigenschap of een element uit een lijst. Voorbeeld: --remove property.list OR --remove propertyToRemove.
De naam van de resourcegroep. U kunt de standaardgroep configureren met behulp van az configure --defaults group=<name> .
Routeringskeuze definieert het soort netwerkroutering dat door de gebruiker is gekozen.
Verloopperiode van het SAS-beleid dat is toegewezen aan het opslagaccount, DD.HH:MM:SS.
Werk een object bij door een eigenschapspad en waarde op te geven die moeten worden ingesteld. Voorbeeld: --set property1.property2=.
Houd er rekening mee dat de SKU-naam niet kan worden bijgewerkt naar Standard_ZRS, Premium_LRS of Premium_ZRS en dat accounts van deze SKU-namen niet kunnen worden bijgewerkt naar een andere waarde.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met az account set -s NAME_OR_ID behulp van .
Door ruimte gescheiden tags: sleutel[=waarde] [sleutel[=waarde] ...]. Gebruik '' om bestaande tags te verwijderen.
Geef op of u indirecte CNAME-validatie wilt gebruiken.
De sleutel is de ARM-resource-id van de identiteit. Hier is slechts één door de gebruiker toegewezen identiteit toegestaan.
Vergroot de logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Laat dit Help-bericht zien en sluit af.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Vergroot de logboekverkenbaarheid. Gebruik --debug voor volledige logboeken voor foutopsporing.