Share via


az storage account keys

Gerencie chaves de conta de armazenamento.

Comandos

Name Description Tipo Estado
az storage account keys list

Liste as chaves de acesso ou chaves Kerberos (se o Ative Directory estiver habilitado) para uma conta de armazenamento.

Principal GA
az storage account keys renew

Regenere uma das chaves de acesso ou chaves Kerberos (se o Ative Directory estiver habilitado) para uma conta de armazenamento.

Principal GA

az storage account keys list

Liste as chaves de acesso ou chaves Kerberos (se o Ative Directory estiver habilitado) para uma conta de armazenamento.

az storage account keys list --account-name
                             [--expand-key-type]
                             [--resource-group]

Exemplos

Liste as chaves de acesso para uma conta de armazenamento.

az storage account keys list -g MyResourceGroup -n MyStorageAccount

Liste as chaves de acesso e as chaves Kerberos (se o Ative Directory estiver habilitado) para uma conta de armazenamento.

az storage account keys list -g MyResourceGroup -n MyStorageAccount --expand-key-type kerb

Parâmetros Obrigatórios

--account-name -n

O nome da conta de armazenamento.

Parâmetros Opcionais

--expand-key-type
Pré-visualizar

Especifique os tipos de chave expandidos a serem listados.

valor predefinido: kerb
--resource-group -g

o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.

az storage account keys renew

Regenere uma das chaves de acesso ou chaves Kerberos (se o Ative Directory estiver habilitado) para uma conta de armazenamento.

A chave Kerberos é gerada por conta de armazenamento para autenticação baseada em identidade dos Arquivos do Azure com o Serviço de Domínio Ative Directory do Azure (Azure AD DS) ou o Serviço de Domínio Ative Directory (AD DS). Ele é usado como a senha da identidade registrada no serviço de domínio que representa a conta de armazenamento. A chave Kerberos não fornece permissão de acesso para executar qualquer controle ou operações de leitura ou gravação do plano de dados na conta de armazenamento.

az storage account keys renew --account-name
                              --key {key1, key2, primary, secondary}
                              [--key-type {kerb}]
                              [--resource-group]

Exemplos

Regenere uma das chaves de acesso de uma conta de armazenamento.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key primary

Regenere uma das chaves Kerberos para uma conta de armazenamento.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key secondary --key-type kerb

Parâmetros Obrigatórios

--account-name -n

O nome da conta de armazenamento.

--key

As principais opções para regenerar.

valores aceites: key1, key2, primary, secondary

Parâmetros Opcionais

--key-type

O tipo de chave para regenerar. Se --key-type não for especificado, uma das chaves de acesso será regenerada por padrão.

valores aceites: kerb
--resource-group -g

o nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros de Globais
--debug

Aumente a verbosidade do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

valores aceites: json, jsonc, none, table, tsv, yaml, yamlc
valor predefinido: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

o nome ou o ID da subscrição. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_IDo .

--verbose

Aumente a verbosidade do registro. Use --debug para logs de depuração completos.