az storage account

Depolama hesaplarını yönetme.

Komutlar

az storage account blob-inventory-policy

Depolama hesabı Blob Envanteri İlkesi'ni yönetin.

az storage account blob-inventory-policy create

Depolama hesabı için Blob Envanter İlkesi oluşturun.

az storage account blob-inventory-policy delete

Belirtilen depolama hesabıyla ilişkili Blob Envanteri İlkesi'ni silin.

az storage account blob-inventory-policy show

Belirtilen depolama hesabıyla ilişkili Blob Envanteri İlkesi özelliklerini gösterin.

az storage account blob-inventory-policy update

Belirtilen depolama hesabıyla ilişkili Blob Envanteri İlkesini güncelleştirin.

az storage account blob-service-properties

Depolama hesabının blob hizmetinin özelliklerini yönetme.

az storage account blob-service-properties show

Depolama hesabının blob hizmetinin özelliklerini gösterme.

az storage account blob-service-properties update

Depolama hesabının blob hizmetinin özelliklerini güncelleştirin.

az storage account check-name

Depolama hesabı adının geçerli olup olmadığını ve kullanımda olup olmadığını denetleyin.

az storage account create

Depolama hesabı oluşturma.

az storage account delete

Depolama hesabını silme.

az storage account encryption-scope

Depolama hesabı için şifreleme kapsamını yönetme.

az storage account encryption-scope create

Depolama hesabı içinde bir şifreleme kapsamı oluşturun.

az storage account encryption-scope list

Depolama hesabı içindeki şifreleme kapsamlarını listeleyin.

az storage account encryption-scope show

Depolama hesabı içinde belirtilen şifreleme kapsamı için özellikleri gösterin.

az storage account encryption-scope update

Depolama hesabı içinde belirtilen şifreleme kapsamı için özellikleri güncelleştirin.

az storage account failover

Kullanılabilirlik sorunları durumunda depolama hesabı için yük devretme isteği tetiklenebilir.

az storage account file-service-properties

Depolama hesabındaki dosya hizmetinin özelliklerini yönetin.

az storage account file-service-properties show

Depolama hesabında dosya hizmetinin özelliklerini gösterin.

az storage account file-service-properties update

Depolama hesabındaki dosya hizmetinin özelliklerini güncelleştirin.

az storage account generate-sas

Depolama hesabı için paylaşılan erişim imzası oluşturun.

az storage account hns-migration

Hiyerarşik ad alanını etkinleştirmek için depolama hesabı geçişlerini yönetin.

az storage account hns-migration start

Hiyerarşik ad alanını etkinleştirmek için bir depolama hesabını doğrulama/geçirmeye başlama.

az storage account hns-migration stop

Depolama hesabının hiyerarşik ad alanı geçişini etkinleştirmeyi durdurun.

az storage account keys

Depolama hesabı anahtarlarını yönetin.

az storage account keys list

Depolama hesabı için erişim anahtarlarını veya Kerberos anahtarlarını (Active Directory etkinse) listeleyin.

az storage account keys renew

Depolama hesabı için erişim anahtarlarından veya Kerberos anahtarlarından birini (active directory etkinse) yeniden oluşturun.

az storage account list

Depolama hesaplarını listeleme.

az storage account local-user

Depolama hesabı yerel kullanıcılarını yönetin.

az storage account local-user create

Belirli bir depolama hesabı için yerel kullanıcı oluşturun.

az storage account local-user delete

Yerel kullanıcıyı silme.

az storage account local-user list

Depolama hesabı için yerel kullanıcıları listeleme.

az storage account local-user list-keys

Yerel kullanıcı için sharedkeys ve sshAuthorizedKeys listeleyin.

az storage account local-user regenerate-password

Yerel bir kullanıcı için sshPassword'ü yeniden üretin.

az storage account local-user show

Yerel kullanıcının bilgilerini gösterme.

az storage account local-user update

Yerel kullanıcının özelliklerini güncelleştirme.

az storage account management-policy

Depolama hesabı yönetim ilkelerini yönetme.

az storage account management-policy create

Belirtilen depolama hesabıyla ilişkili veri ilkesi kurallarını oluşturun.

az storage account management-policy delete

Belirtilen depolama hesabıyla ilişkili veri ilkesi kurallarını silin.

az storage account management-policy show

Belirtilen depolama hesabıyla ilişkili veri ilkesi kurallarını alın.

az storage account management-policy update

Belirtilen depolama hesabıyla ilişkili veri ilkesi kurallarını güncelleştirin.

az storage account network-rule

Ağ kurallarını yönetin.

az storage account network-rule add

Ağ kuralı ekleyin.

az storage account network-rule list

Ağ kurallarını listeleyin.

az storage account network-rule remove

Ağ kuralını kaldırma.

az storage account or-policy

Depolama hesabı Nesne Çoğaltma İlkesi'ni yönetin.

az storage account or-policy create

Depolama hesabı için Nesne Çoğaltma Hizmeti İlkesi oluşturun.

az storage account or-policy delete

Belirtilen depolama hesabıyla ilişkili belirtilen Nesne Çoğaltma Hizmeti İlkesi'ni silin.

az storage account or-policy list

Belirtilen depolama hesabıyla ilişkili Nesne Çoğaltma Hizmeti İlkelerini listeleyin.

az storage account or-policy rule

Nesne Çoğaltma Hizmeti İlke Kurallarını Yönetin.

az storage account or-policy rule add

Belirtilen Nesne Çoğaltma Hizmeti İlkesine kural ekleyin.

az storage account or-policy rule list

Belirtilen Nesne Çoğaltma Hizmeti İlkesi'ndeki tüm kuralları listeleyin.

az storage account or-policy rule remove

Belirtilen kuralı belirtilen Nesne Çoğaltma Hizmeti İlkesi'nden kaldırın.

az storage account or-policy rule show

Nesne Çoğaltma Hizmeti İlkesi'nde belirtilen kuralın özelliklerini gösterin.

az storage account or-policy rule update

Kural özelliklerini Nesne Çoğaltma Hizmeti İlkesi'ne güncelleştirin.

az storage account or-policy show

Depolama hesabı için belirtilen Nesne Çoğaltma Hizmeti İlkesi'nin özelliklerini gösterin.

az storage account or-policy update

Depolama hesabı için Nesne Çoğaltma Hizmeti İlkesi özelliklerini güncelleştirin.

az storage account private-endpoint-connection

Depolama hesabı özel uç nokta bağlantısını yönetin.

az storage account private-endpoint-connection approve

Depolama hesabı için özel uç nokta bağlantı isteğini onaylayın.

az storage account private-endpoint-connection delete

Depolama hesabı için özel uç nokta bağlantı isteğini silin.

az storage account private-endpoint-connection reject

Depolama hesabı için özel uç nokta bağlantı isteğini reddedin.

az storage account private-endpoint-connection show

Depolama hesabı için özel uç nokta bağlantı isteğinin ayrıntılarını gösterin.

az storage account private-link-resource

Depolama hesabı özel bağlantı kaynaklarını yönetin.

az storage account private-link-resource list

Depolama hesabı için oluşturulması gereken özel bağlantı kaynaklarını alın.

az storage account revoke-delegation-keys

Depolama hesabı için tüm kullanıcı temsilci anahtarlarını iptal etme.

az storage account show

Depolama hesabı özelliklerini gösterme.

az storage account show-connection-string

Bir depolama hesabının bağlantı dizesini alır.

az storage account show-usage

Abonelik altındaki depolama hesaplarının geçerli sayısını ve sınırını gösterin.

az storage account update

Depolama hesabının özelliklerini güncelleştirme.

az storage account check-name

Depolama hesabı adının geçerli olup olmadığını ve kullanımda olup olmadığını denetleyin.

az storage account check-name --name

Gerekli Parametreler

--name -n

Belirtilen kaynak grubu içindeki depolama hesabının adı.

az storage account create

Depolama hesabı oluşturma.

Depolama hesabının SKU'su varsayılan olarak 'Standard_RAGRS' olarak ayarlanır.

az storage account create --name
                          --resource-group
                          [--access-tier {Cool, Hot, Premium}]
                          [--account-type {Computer, User}]
                          [--action]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--edge-zone]
                          [--enable-alw {false, true}]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-hierarchical-namespace {false, true}]
                          [--enable-large-file-share]
                          [--enable-nfs-v3 {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-type-for-queue {Account, Service}]
                          [--encryption-key-type-for-table {Account, Service}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-user-identity-id]
                          [--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
                          [--location]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--require-infrastructure-encryption {false, true}]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subnet]
                          [--tags]
                          [--user-identity-id]
                          [--vnet-name]

Örnekler

Yerel olarak yedekli depolama ile Batı ABD bölgesindeki 'MyResourceGroup' kaynak grubunda 'mystorageaccount' adlı bir depolama hesabı oluşturun.

az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS

Tablo Hizmeti için hesap kapsamlı şifreleme anahtarı etkinleştirilmiş olarak eastus2euap bölgesindeki 'MyResourceGroup' kaynak grubunda 'mystorageaccount' adlı bir depolama hesabı oluşturun.

az storage account create -n mystorageaccount -g MyResourceGroup --kind StorageV2 -l eastus2euap -t Account

Gerekli Parametreler

--name -n

Depolama hesabı adı.

--resource-group -g

Kaynak grubunun adı. varsayılan grubu kullanarak az configure --defaults group=<name>yapılandırabilirsiniz.

İsteğe Bağlı Parametreler

--access-tier

StandardBlob hesaplarını faturalamak için kullanılan erişim katmanı. StandardLRS, StandardGRS, StandardRAGRS veya PremiumLRS hesap türleri için ayarlanamaz. Oluşturma sırasında StandardBlob hesapları için gereklidir.

kabul edilen değerler: Cool, Hot, Premium
--account-type

Azure Depolama için Active Directory hesap türünü belirtin.

kabul edilen değerler: Computer, User
--action

Sanal ağ kuralının eylemi. Olası değer İzin Ver'dir.

varsayılan değer: Allow
--allow-append --allow-protected-append-writes -w

Bu özellik yalnızca devre dışı ve kilidi açılmış zamana bağlı saklama ilkeleri için değiştirilebilir. Etkinleştirildiğinde, değiştirilemezlik koruması ve uyumluluğu korunurken yeni bloklar ekleme blob'una yazılabilir. Yalnızca yeni bloklar eklenebilir ve mevcut bloklar değiştirilemez veya silinemez.

kabul edilen değerler: false, true
--allow-blob-public-access

Depolama hesabındaki tüm bloblara veya kapsayıcılara genel erişime izin verme veya erişimi reddetme. Bu özelliğin varsayılan değeri nulldur ve true değerine eşdeğerdir. Doğru olduğunda, hesaptaki kapsayıcılar genel erişim için yapılandırılabilir. Bu özelliği true olarak ayarlamak, hesaptaki hiçbir veriye anonim erişimi etkinleştirmez. Anonim erişimi etkinleştirmek için kapsayıcı için genel erişim ayarını yapılandırmanın ek adımı gereklidir.

kabul edilen değerler: false, true
--allow-cross-tenant-replication -r

AAD kiracısı nesne çoğaltmasına izin verme veya izin verme. Bu özellik için varsayılan yorumlama doğrudur.

kabul edilen değerler: false, true
--allow-shared-key-access -k

Depolama hesabının Paylaşılan Anahtar aracılığıyla hesap erişim anahtarıyla yetkilendirme isteklerine izin verip vermediğini belirtin. False ise, paylaşılan erişim imzaları dahil olmak üzere tüm isteklerin Azure Active Directory (Azure AD) ile yetkilendirilmiş olması gerekir. Varsayılan değer nulldur ve true değeriyle eşdeğerdir.

kabul edilen değerler: false, true
--assign-identity

Azure KeyVault gibi anahtar yönetim hizmetleriyle kullanmak üzere bu depolama hesabı için yeni bir Depolama Hesabı Kimliği oluşturun ve atayın.

--azure-storage-sid

Azure Depolama için güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--bypass

Boşlukla ayrılmış kullanımlar için trafiği atlama.

kabul edilen değerler: AzureServices, Logging, Metrics, None
--custom-domain

Depolama hesabına atanan kullanıcı etki alanı. Ad, CNAME kaynağıdır.

--default-action

Kural eşleşmediğinde uygulanacak varsayılan eylem.

kabul edilen değerler: Allow, Deny
--default-share-permission -d

RBAC rolü atanmamışsa Kerberos kimlik doğrulamasını kullanan kullanıcılar için varsayılan paylaşım izni.

kabul edilen değerler: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--domain-guid

Etki alanı GUID'sini belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--domain-name

AD DNS sunucusunun yetkili olduğu birincil etki alanını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--domain-sid

Güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--edge-zone

Kenar bölgesinin adı.

--enable-alw

Hesap düzeyi değişmezlik özelliği. Özelliği sabittir ve yalnızca hesap oluşturma zamanında true olarak ayarlanabilir. true olarak ayarlandığında, varsayılan olarak hesaptaki tüm kapsayıcılar için nesne düzeyinde değişmezliği etkinleştirir.

kabul edilen değerler: false, true
--enable-files-aadds

Azure Dosyalar için Azure Active Directory Domain Services kimlik doğrulamasını etkinleştirin.

kabul edilen değerler: false, true
--enable-files-adds

Depolama hesabı için Azure Dosyalar Active Directory Etki Alanı Hizmet Kimlik Doğrulamasını etkinleştirin. --enable-files-adds true olarak ayarlandığında Azure Active Directory Özellikleri bağımsız değişkenleri sağlanmalıdır.

kabul edilen değerler: false, true
--enable-hierarchical-namespace --hns

Blob hizmetinin dosya sistemi semantiğini sergilemesine izin verin. Bu özellik yalnızca depolama hesabı türü StorageV2 olduğunda etkinleştirilebilir.

kabul edilen değerler: false, true
--enable-large-file-share

Depolama hesabı için 5 TiB'den fazla kapasiteye sahip büyük dosya paylaşımlarını destekleme özelliğini etkinleştirin. Özellik etkinleştirildikten sonra özellik devre dışı bırakılamaz. Şu anda yalnızca LRS ve ZRS çoğaltma türleri için desteklenmektedir, bu nedenle coğrafi olarak yedekli hesaplara hesap dönüştürmeleri mümkün olmayacaktır. Daha fazla bilgi için bkz https://go.microsoft.com/fwlink/?linkid=2086047. .

--enable-nfs-v3

Doğru olarak ayarlanırsa NFS 3.0 protokol desteği etkinleştirilir.

kabul edilen değerler: false, true
--encryption-key-name

KeyVault anahtarının adı.

--encryption-key-source

Varsayılan şifreleme anahtarı kaynağı.

kabul edilen değerler: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-type-for-queue -q

Kuyruk hizmeti için şifreleme anahtarı türünü ayarlayın. "Hesap": Kuyruk, hesap kapsamlı şifreleme anahtarıyla şifrelenir. "Hizmet": Kuyruk her zaman hizmet kapsamlı anahtarlarla şifrelenir. Şu anda varsayılan şifreleme anahtarı türü "Hizmet"tir.

kabul edilen değerler: Account, Service
--encryption-key-type-for-table -t

Tablo hizmeti için şifreleme anahtarı türünü ayarlayın. "Hesap": Tablo, hesap kapsamlı şifreleme anahtarıyla şifrelenir. "Hizmet": Tablo her zaman hizmet kapsamlı anahtarlarla şifrelenir. Şu anda varsayılan şifreleme anahtarı türü "Hizmet"tir.

kabul edilen değerler: Account, Service
--encryption-key-vault

KeyVault'un Uri'sini.

--encryption-key-version

Kullanılacak KeyVault anahtarının, örtük anahtar döndürmeyi geri çevirecek sürümü. Anahtar otomatik döndürmeyi yeniden kabul etmek için lütfen "" kullanın.

--encryption-services

Şifrelenmesi gereken hizmetleri belirtir.

kabul edilen değerler: blob, file, queue, table
--forest-name

Alınacak Active Directory ormanını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--https-only

Yalnızca true olarak ayarlanırsa depolama hizmetine https trafiğine izin verin. Varsayılan değer true şeklindedir.

kabul edilen değerler: false, true
--identity-type

Kimlik türü.

kabul edilen değerler: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--immutability-period --immutability-period-in-days

İlkenin oluşturulmasından bu yana kapsayıcıdaki blobların değişmezlik süresi (gün cinsinden).

--immutability-state

İlkenin modunu tanımlar. Devre dışı bırakma durumu ilkeyi devre dışı bırakır, Kilitsiz durum, değişmezlik saklama süresinin artırılmasına ve azalmasına ve allow-protected-append-write özelliğinin açılmasına olanak tanır, Kilitli durumu yalnızca değişmezlik saklama süresinin artmasına izin verir. İlke yalnızca Devre Dışı veya Kilidi Açık durumda oluşturulabilir ve iki durum arasında geçiş yapılabilir. Yalnızca Kilitsiz durumdaki bir ilke, geri alınamayan Kilitli duruma geçebilir.

kabul edilen değerler: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days

Depolama hesabına atanan Anahtar İlkesi'nin gün cinsinden süre sonu.

--key-vault-user-identity-id -u

Depolama hesabında sunucu tarafı şifreleme ile ilişkilendirilecek UserAssigned kimliğinin kaynak tanımlayıcısı.

--kind

Depolama hesabının türünü belirtin.

kabul edilen değerler: BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2
varsayılan değer: StorageV2
--location -l

Konum. Değerleri: az account list-locations. varsayılan konumu kullanarak az configure --defaults location=<location>yapılandırabilirsiniz.

--min-tls-version

Depolama isteklerinde izin verilen en düşük TLS sürümü. Bu özellik için varsayılan yorum TLS 1.0'dır.

kabul edilen değerler: TLS1_0, TLS1_1, TLS1_2
--net-bios-domain-name

NetBIOS etki alanı adını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.

--public-network-access

Depolama hesabına genel ağ erişimini etkinleştirin veya devre dışı bırakın.

kabul edilen değerler: Disabled, Enabled
--publish-internet-endpoints

İnternet yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.

kabul edilen değerler: false, true
--publish-microsoft-endpoints

Microsoft yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.

kabul edilen değerler: false, true
--require-infrastructure-encryption -i

Hizmetin bekleyen veriler için platform tarafından yönetilen anahtarlarla ikincil bir şifreleme katmanı uygulayıp uygulamadığını gösteren boole değeri.

kabul edilen değerler: false, true
--routing-choice

Yönlendirme Seçimi, kullanıcı tarafından tercih edilen ağ yönlendirme türünü tanımlar.

kabul edilen değerler: InternetRouting, MicrosoftRouting
--sam-account-name

Azure Depolama için Active Directory SAMAccountName değerini belirtin.

--sas-exp --sas-expiration-period

DD.HH:MM:SS depolama hesabına atanan SAS İlkesinin sona erme süresi.

--sku

Depolama hesabı SKU'su.

kabul edilen değerler: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
varsayılan değer: Standard_RAGRS
--subnet

Alt ağın adı veya kimliği. Ad sağlanıyorsa, --vnet-name sağlanmalıdır.

--tags

Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.

--user-identity-id

Anahtar, kimliğin ARM kaynak tanımlayıcısıdır. Burada yalnızca 1 Kullanıcı Tarafından Atanan kimliğe izin verilir.

--vnet-name

Sanal ağın adı.

az storage account delete

Depolama hesabını silme.

az storage account delete [--ids]
                          [--name]
                          [--resource-group]
                          [--yes]

Örnekler

Kaynak kimliği kullanarak depolama hesabını silin.

az storage account delete --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Hesap adı ve kaynak grubu kullanarak depolama hesabını silin.

az storage account delete -n MyStorageAccount -g MyResourceGroup

İsteğe Bağlı Parametreler

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--name -n

Depolama hesabı adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

--yes -y

Onay isteminde bulunmayın.

az storage account failover

Kullanılabilirlik sorunları durumunda depolama hesabı için yük devretme isteği tetiklenebilir.

Yük devretme, (RA-)GRS/GZRS hesapları için depolama hesabının birincil kümesinden ikincil kümeye gerçekleşir. yük devretme sonrasında ikincil küme birincil küme olur. Daha fazla bilgi için bkz https://docs.microsoft.com/azure/storage/common/storage-disaster-recovery-guidance. .

az storage account failover [--ids]
                            [--name]
                            [--no-wait]
                            [--resource-group]
                            [--yes]

Örnekler

Depolama hesabına yük devretme.

az storage account failover -n mystorageaccount -g MyResourceGroup

Tamamlanmasını beklemeden depolama hesabına yük devretme.

az storage account failover -n mystorageaccount -g MyResourceGroup --no-wait
az storage account show -n mystorageaccount --expand geoReplicationStats

İsteğe Bağlı Parametreler

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--name -n

Depolama hesabı adı.

--no-wait

Uzun süre çalışan işlemin bitmesini beklemeyin.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

--yes -y

Onay isteminde bulunmayın.

az storage account generate-sas

Depolama hesabı için paylaşılan erişim imzası oluşturun.

az storage account generate-sas --expiry
                                --permissions
                                --resource-types
                                --services
                                [--account-key]
                                [--account-name]
                                [--blob-endpoint]
                                [--connection-string]
                                [--encryption-scope]
                                [--https-only]
                                [--ids]
                                [--ip]
                                [--start]

Örnekler

Linux'ta kuyruk ve tablo hizmetleri için geçerli olan hesap için bir sas belirteci oluşturun.

end=`date -u -d "30 minutes" '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv

MacOS'ta kuyruk ve tablo hizmetleri için geçerli olan hesap için bir sas belirteci oluşturun.

end=`date -v+30M '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv

Hesap için paylaşılan erişim imzası oluşturma (otomatik olarak oluşturulmuş)

az storage account generate-sas --account-key 00000000 --account-name MyStorageAccount --expiry 2020-01-01 --https-only --permissions acuw --resource-types co --services bfqt

Gerekli Parametreler

--expiry

SAS'nin geçersiz hale geldiği UTC tarih saatini (Y-m-d'T'H:M'Z') belirtir.

--permissions

SAS'nin izinleri. İzin verilen değerler: (a)dd (c)reate (d)elete (f)ilter_by_tags (i)set_immutability_policy (l)ist (p)rocess (r)ead (t)ag (u)pdate (w)rite (x)delete_previous_version (y)permanent_delete. Birleştirilebilir.

--resource-types

SAS'nin geçerli olduğu kaynak türleri. İzin verilen değerler: (s)ervice (c)ontainer (o)bject. Birleştirilebilir.

--services

SAS'nin geçerli olduğu depolama hizmetleri. İzin verilen değerler: (b)lob (f)ile (q)ueue (t)able. Birleştirilebilir.

İsteğe Bağlı Parametreler

--account-key

Depolama hesabı anahtarı. Depolama hesabı adı veya hizmet uç noktası ile birlikte kullanılmalıdır. Ortam değişkeni: AZURE_STORAGE_KEY.

--account-name

Depolama hesabı adı. Depolama hesabı anahtarı veya SAS belirteci ile birlikte kullanılmalıdır. Ortam Değişkeni: AZURE_STORAGE_ACCOUNT.

--blob-endpoint

Depolama veri hizmeti uç noktası. Depolama hesabı anahtarı veya SAS belirteci ile birlikte kullanılmalıdır. Her hizmet birincil uç noktasını ile az storage account showbulabilirsiniz. Ortam değişkeni: AZURE_STORAGE_SERVICE_ENDPOINT.

--connection-string

Depolama hesabı bağlantı dizesi. Ortam değişkeni: AZURE_STORAGE_CONNECTION_STRING.

--encryption-scope

Hizmet üzerindeki verileri şifrelemek için kullanılan önceden tanımlanmış bir şifreleme kapsamı.

--https-only

Yalnızca HTTPS protokolüyle yapılan isteklere izin verir. Atlanırsa, hem HTTP hem de HTTPS protokolünden gelen isteklere izin verilir.

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--ip

İsteklerin kabuledildiği IP adresini veya IP adresi aralığını belirtir. Yalnızca IPv4 stil adreslerini destekler.

--start

SAS'nin geçerli olduğu UTC tarih saatini (Y-m-d'T'H:M'Z') belirtir. Varsayılan olarak isteğin zamanını kullanır.

az storage account list

Depolama hesaplarını listeleme.

az storage account list [--resource-group]

Örnekler

Abonelikteki tüm depolama hesaplarını listeleme.

az storage account list

Bir kaynak grubundaki tüm depolama hesaplarını listeleyin.

az storage account list -g MyResourceGroup

İsteğe Bağlı Parametreler

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

az storage account revoke-delegation-keys

Depolama hesabı için tüm kullanıcı temsilci anahtarlarını iptal etme.

az storage account revoke-delegation-keys [--ids]
                                          [--name]
                                          [--resource-group]

Örnekler

Bir depolama hesabının tüm kullanıcı temsilci anahtarlarını kaynak kimliğine göre iptal edin.

az storage account revoke-delegation-keys --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Yerel olarak yedekli depolamaya sahip Batı ABD bölgesindeki 'MyResourceGroup' kaynak grubundaki 'mystorageaccount' depolama hesabı için tüm kullanıcı temsilci anahtarlarını iptal edin.

az storage account revoke-delegation-keys -n mystorageaccount -g MyResourceGroup

İsteğe Bağlı Parametreler

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--name -n

Depolama hesabı adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

az storage account show

Depolama hesabı özelliklerini gösterme.

az storage account show [--expand]
                        [--ids]
                        [--name]
                        [--resource-group]

Örnekler

Depolama hesabının özelliklerini kaynak kimliğine göre gösterir.

az storage account show --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Hesap adı ve kaynak grubu kullanarak depolama hesabının özelliklerini gösterin.

az storage account show -g MyResourceGroup -n MyStorageAccount

İsteğe Bağlı Parametreler

--expand

Hesabın özelliklerindeki özellikleri genişletmek için kullanılabilir. Varsayılan olarak, özellikler getirilirken veriler dahil değildir. Şu anda yalnızca geoReplicationStats ve blobRestoreStatus'ı destekliyoruz.

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--name -n

Depolama hesabı adı.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

az storage account show-connection-string

Bir depolama hesabının bağlantı dizesini alır.

az storage account show-connection-string [--blob-endpoint]
                                          [--file-endpoint]
                                          [--ids]
                                          [--key {primary, secondary}]
                                          [--name]
                                          [--protocol {http, https}]
                                          [--queue-endpoint]
                                          [--resource-group]
                                          [--sas-token]
                                          [--table-endpoint]

Örnekler

Depolama hesabı için bağlantı dizesi alma.

az storage account show-connection-string -g MyResourceGroup -n MyStorageAccount

Bir depolama hesabının bağlantı dizesini alır. (otomatik olarak oluşturulmuş)

az storage account show-connection-string --name MyStorageAccount --resource-group MyResourceGroup --subscription MySubscription

İsteğe Bağlı Parametreler

--blob-endpoint

Bloblar için özel uç nokta.

--file-endpoint

Dosyalar için özel uç nokta.

--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--key

Kullanılacak anahtar.

kabul edilen değerler: primary, secondary
varsayılan değer: primary
--name -n

Depolama hesabı adı.

--protocol

Varsayılan uç nokta protokolü.

kabul edilen değerler: http, https
varsayılan değer: https
--queue-endpoint

Kuyruklar için özel uç nokta.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

--sas-token

Bağlantı dizesinde kullanılacak SAS belirteci.

--table-endpoint

Tablolar için özel uç nokta.

az storage account show-usage

Abonelik altındaki depolama hesaplarının geçerli sayısını ve sınırını gösterin.

az storage account show-usage --location

Örnekler

Abonelik altındaki depolama hesaplarının geçerli sayısını ve sınırını gösterin. (otomatik olarak oluşturulmuş)

az storage account show-usage --location westus2

Gerekli Parametreler

--location -l

Konum. Değerleri: az account list-locations. varsayılan konumu kullanarak az configure --defaults location=<location>yapılandırabilirsiniz.

az storage account update

Depolama hesabının özelliklerini güncelleştirme.

az storage account update [--access-tier {Cool, Hot, Premium}]
                          [--account-type {Computer, User}]
                          [--add]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-large-file-share]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--force-string]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--ids]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-user-identity-id]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
                          [--name]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--remove]
                          [--resource-group]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--set]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--tags]
                          [--use-subdomain {false, true}]
                          [--user-identity-id]

Örnekler

Depolama hesabının özelliklerini güncelleştirme. (otomatik olarak oluşturulmuş)

az storage account update --default-action Allow --name MyStorageAccount --resource-group MyResourceGroup

İsteğe Bağlı Parametreler

--access-tier

StandardBlob hesaplarını faturalamak için kullanılan erişim katmanı. StandardLRS, StandardGRS, StandardRAGRS veya PremiumLRS hesap türleri için ayarlanamaz. Oluşturma sırasında StandardBlob hesapları için gereklidir.

kabul edilen değerler: Cool, Hot, Premium
--account-type

Azure Depolama için Active Directory hesap türünü belirtin.

kabul edilen değerler: Computer, User
--add

Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string veya JSON string>.

--allow-append --allow-protected-append-writes -w

Bu özellik yalnızca devre dışı bırakılmış ve kilidi açılmış zamana dayalı saklama ilkeleri için değiştirilebilir. Etkinleştirildiğinde, değiştirilemezlik koruması ve uyumluluğu korunarak yeni bloklar ekleme blobuna yazılabilir. Yalnızca yeni bloklar eklenebilir ve mevcut bloklar değiştirilemez veya silinemez.

kabul edilen değerler: false, true
--allow-blob-public-access

Depolama hesabındaki tüm bloblara veya kapsayıcılara genel erişime izin verme veya erişimi reddetme. Bu özelliğin varsayılan değeri nulldur ve true değerine eşdeğerdir. True olduğunda, hesaptaki kapsayıcılar genel erişim için yapılandırılabilir. Bu özelliğin true olarak ayarlanmasının hesaptaki hiçbir veriye anonim erişimi etkinleştirmediğini unutmayın. Anonim erişimi etkinleştirmek için kapsayıcı için genel erişim ayarını yapılandırmanın ek adımı gereklidir.

kabul edilen değerler: false, true
--allow-cross-tenant-replication -r

AAD kiracısı nesne çoğaltmasına izin verme veya izin verme. Bu özellik için varsayılan yorum doğrudur.

kabul edilen değerler: false, true
--allow-shared-key-access -k

Depolama hesabının Paylaşılan Anahtar aracılığıyla hesap erişim anahtarıyla yetkilendirme isteklerine izin verip vermediğini belirtin. False ise, paylaşılan erişim imzaları dahil olmak üzere tüm isteklerin Azure Active Directory (Azure AD) ile yetkilendirilmiş olması gerekir. Varsayılan değer nulldur ve true değeriyle eşdeğerdir.

kabul edilen değerler: false, true
--assign-identity

Azure KeyVault gibi anahtar yönetim hizmetleriyle kullanmak üzere bu depolama hesabı için yeni bir Depolama Hesabı Kimliği oluşturun ve atayın.

--azure-storage-sid

Azure Depolama için güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds Değeri True olarak ayarlandığında gereklidir.

--bypass

Boşlukla ayrılmış kullanımlar için trafiği atlama.

kabul edilen değerler: AzureServices, Logging, Metrics, None
--custom-domain

Depolama hesabına atanan kullanıcı etki alanı. Ad, CNAME kaynağıdır. Mevcut değeri temizlemek için "" kullanın.

--default-action

Kural eşleşmediğinde uygulanacak varsayılan eylem.

kabul edilen değerler: Allow, Deny
--default-share-permission -d

RBAC rolü atanmamışsa Kerberos kimlik doğrulamasını kullanan kullanıcılar için varsayılan paylaşım izni.

kabul edilen değerler: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--domain-guid

Etki alanı GUID'sini belirtin. --enable-files-adds Değeri True olarak ayarlandığında gereklidir.

--domain-name

AD DNS sunucusunun yetkili olduğu birincil etki alanını belirtin. --enable-files-adds Değeri True olarak ayarlandığında gereklidir.

--domain-sid

Güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds Değeri True olarak ayarlandığında gereklidir.

--enable-files-aadds

Azure Dosyalar için Azure Active Directory Domain Services kimlik doğrulamasını etkinleştirin.

kabul edilen değerler: false, true
--enable-files-adds

Depolama hesabı için Azure Dosyalar Active Directory Etki Alanı Hizmet Kimlik Doğrulamasını etkinleştirin. --enable-files-adds true olarak ayarlandığında Azure Active Directory Özellikleri bağımsız değişkenleri sağlanmalıdır.

kabul edilen değerler: false, true
--enable-large-file-share

Depolama hesabı için 5 TiB'den fazla kapasiteye sahip büyük dosya paylaşımlarını destekleme özelliğini etkinleştirin. Özellik etkinleştirildikten sonra özellik devre dışı bırakılamaz. Şu anda yalnızca LRS ve ZRS çoğaltma türleri için desteklenmektedir, bu nedenle coğrafi olarak yedekli hesaplara hesap dönüştürmeleri mümkün olmaz. Daha fazla bilgi için bkz https://go.microsoft.com/fwlink/?linkid=2086047. .

--encryption-key-name

KeyVault anahtarının adı.

--encryption-key-source

Varsayılan şifreleme anahtarı kaynağı.

kabul edilen değerler: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-vault

KeyVault'un Uri'sini.

--encryption-key-version

Kullanılacak KeyVault anahtarının, örtük anahtar döndürmeyi geri çevirecek sürümü. Anahtar otomatik döndürmeyi yeniden kabul etmek için lütfen "" kullanın.

--encryption-services

Hangi hizmetleri şifreleyebileceğinizi belirtir.

kabul edilen değerler: blob, file, queue, table
--force-string

'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.

--forest-name

Alınacak Active Directory ormanını belirtin. --enable-files-adds Değeri True olarak ayarlandığında gereklidir.

--https-only

Yalnızca depolama hizmetine https trafiğine izin verir.

kabul edilen değerler: false, true
--identity-type

Kimlik türü.

kabul edilen değerler: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--ids

Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.

--immutability-period --immutability-period-in-days

İlke oluşturma işleminden bu yana kapsayıcıdaki bloblar için gün cinsinden değişmezlik süresi.

--immutability-state

İlkenin modunu tanımlar. Devre dışı durumu ilkeyi devre dışı bırakır, Kilidi açılmış durum değişmezlik saklama süresinin artırılmasına ve azaltılmasına olanak tanır ve ayrıca allow-protected-append-write özelliğinin açılmasına olanak tanır, Kilitli durumu yalnızca değişmezlik saklama süresinin artmasına izin verir. İlke yalnızca Devre Dışı veya Kilidi Açık durumda oluşturulabilir ve iki durum arasında geçiş yapılabilir. Yalnızca Kilidi Açık durumdaki bir ilke, geri alınamayan Kilitli duruma geçebilir.

kabul edilen değerler: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days

Depolama hesabına atanan Anahtar İlkesi'nin gün cinsinden süre sonu.

--key-vault-user-identity-id -u

Depolama hesabındaki sunucu tarafı şifrelemesiyle ilişkilendirilecek UserAssigned kimliğinin kaynak tanımlayıcısı.

--min-tls-version

Depolama isteklerinde izin verilen en düşük TLS sürümü. Bu özellik için varsayılan yorum TLS 1.0'dır.

kabul edilen değerler: TLS1_0, TLS1_1, TLS1_2
--name -n

Depolama hesabı adı.

--net-bios-domain-name

NetBIOS etki alanı adını belirtin. --enable-files-adds Değeri True olarak ayarlandığında gereklidir.

--public-network-access

Depolama hesabına genel ağ erişimini etkinleştirin veya devre dışı bırakın.

kabul edilen değerler: Disabled, Enabled
--publish-internet-endpoints

İnternet yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.

kabul edilen değerler: false, true
--publish-microsoft-endpoints

Microsoft yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.

kabul edilen değerler: false, true
--remove

Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list OR --remove propertyToRemove.

--resource-group -g

Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.

--routing-choice

Yönlendirme Seçimi, kullanıcının tercih ettiği ağ yönlendirme türünü tanımlar.

kabul edilen değerler: InternetRouting, MicrosoftRouting
--sam-account-name

Azure Depolama için Active Directory SAMAccountName değerini belirtin.

--sas-exp --sas-expiration-period

DD.HH:MM:SS depolama hesabına atanan SAS İlkesinin son kullanma süresi.

--set

Ayarlanacağı özellik yolunu ve değerini belirterek bir nesneyi güncelleştirin. Örnek: --set property1.property2=.

--sku

SKU adının Standard_ZRS, Premium_LRS veya Premium_ZRS olarak güncelleştirilemeyeceğini ve bu SKU adlarının hesaplarının başka bir değere güncelleştirilemeyeceğini unutmayın.

kabul edilen değerler: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
--tags

Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.

--use-subdomain

Dolaylı CNAME doğrulamasının kullanılıp kullanılmayacağını belirtin.

kabul edilen değerler: false, true
--user-identity-id

Anahtar, kimliğin ARM kaynak tanımlayıcısıdır. Burada yalnızca 1 Kullanıcı Tarafından Atanan kimliğe izin verilir.