az storage account keys

Zarządzanie kluczami konta magazynu.

Polecenia

az storage account keys list

Wyświetl listę kluczy dostępu lub kluczy Protokołu Kerberos (jeśli włączono usługę Active Directory) dla konta magazynu.

az storage account keys renew

Wygeneruj ponownie jeden z kluczy dostępu lub kluczy Protokołu Kerberos (jeśli włączono usługę Active Directory) dla konta magazynu.

az storage account keys list

Wyświetl listę kluczy dostępu lub kluczy Protokołu Kerberos (jeśli włączono usługę Active Directory) dla konta magazynu.

az storage account keys list --account-name
                             [--expand-key-type]
                             [--resource-group]

Przykłady

Wyświetl listę kluczy dostępu dla konta magazynu.

az storage account keys list -g MyResourceGroup -n MyStorageAccount

Wyświetl listę kluczy dostępu i kluczy Protokołu Kerberos (jeśli włączono usługę Active Directory) dla konta magazynu.

az storage account keys list -g MyResourceGroup -n MyStorageAccount --expand-key-type kerb

Parametry wymagane

--account-name -n

Nazwa konta magazynu.

Parametry opcjonalne

--expand-key-type

Określ rozwinięte typy kluczy, które mają być wyświetlane.

wartość domyślna: kerb
--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.

az storage account keys renew

Wygeneruj ponownie jeden z kluczy dostępu lub kluczy Protokołu Kerberos (jeśli włączono usługę Active Directory) dla konta magazynu.

Klucz Kerberos jest generowany na konto magazynu na potrzeby uwierzytelniania opartego na tożsamościach Azure Files za pomocą usługi Azure domena usługi Active Directory Azure AD Service (Azure AD DS) lub usługi domena usługi Active Directory Service (AD DS). Jest on używany jako hasło tożsamości zarejestrowanej w usłudze domeny, która reprezentuje konto magazynu. Klucz Kerberos nie zapewnia uprawnień dostępu do wykonywania żadnych operacji odczytu lub zapisu płaszczyzny danych ani kontroli względem konta magazynu.

az storage account keys renew --account-name
                              --key {primary, secondary}
                              [--key-type {kerb}]
                              [--resource-group]

Przykłady

Wygeneruj ponownie jeden z kluczy dostępu dla konta magazynu.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key primary

Wygeneruj ponownie jeden z kluczy Protokołu Kerberos dla konta magazynu.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key secondary --key-type kerb

Parametry wymagane

--account-name -n

Nazwa konta magazynu.

--key

Kluczowe opcje ponownego generowania.

akceptowane wartości: primary, secondary

Parametry opcjonalne

--key-type

Typ klucza do ponownego wygenerowania. Jeśli parametr --key-type nie zostanie określony, jeden z kluczy dostępu zostanie domyślnie wygenerowany ponownie.

akceptowane wartości: kerb
--resource-group -g

Nazwa grupy zasobów. Grupę domyślną można skonfigurować przy użyciu polecenia az configure --defaults group=<name>.