az storage account
Depolama hesaplarını yönetme.
Komutlar
| az storage account blob-inventory-policy |
Depolama hesabı Blob Envanteri İlkesi'ni yönetin. |
| az storage account blob-inventory-policy create |
Depolama hesabı için Blob Envanter İlkesi oluşturun. |
| az storage account blob-inventory-policy delete |
Belirtilen depolama hesabıyla ilişkili Blob Envanteri İlkesi'ni silin. |
| az storage account blob-inventory-policy show |
Belirtilen depolama hesabıyla ilişkili Blob Envanteri İlkesi özelliklerini gösterin. |
| az storage account blob-inventory-policy update |
Belirtilen depolama hesabıyla ilişkili Blob Envanteri İlkesini güncelleştirin. |
| az storage account blob-service-properties |
Depolama hesabının blob hizmetinin özelliklerini yönetme. |
| az storage account blob-service-properties show |
Depolama hesabının blob hizmetinin özelliklerini gösterme. |
| az storage account blob-service-properties update |
Depolama hesabının blob hizmetinin özelliklerini güncelleştirin. |
| az storage account check-name |
Depolama hesabı adının geçerli olup olmadığını ve kullanımda olup olmadığını denetleyin. |
| az storage account create |
Depolama hesabı oluşturma. |
| az storage account delete |
Depolama hesabını silme. |
| az storage account encryption-scope |
Depolama hesabı için şifreleme kapsamını yönetme. |
| az storage account encryption-scope create |
Depolama hesabı içinde bir şifreleme kapsamı oluşturun. |
| az storage account encryption-scope list |
Depolama hesabı içindeki şifreleme kapsamlarını listeleyin. |
| az storage account encryption-scope show |
Depolama hesabı içinde belirtilen şifreleme kapsamı için özellikleri gösterin. |
| az storage account encryption-scope update |
Depolama hesabı içinde belirtilen şifreleme kapsamı için özellikleri güncelleştirin. |
| az storage account failover |
Kullanılabilirlik sorunları durumunda depolama hesabı için yük devretme isteği tetiklenebilir. |
| az storage account file-service-properties |
Depolama hesabındaki dosya hizmetinin özelliklerini yönetin. |
| az storage account file-service-properties show |
Depolama hesabında dosya hizmetinin özelliklerini gösterin. |
| az storage account file-service-properties update |
Depolama hesabındaki dosya hizmetinin özelliklerini güncelleştirin. |
| az storage account generate-sas |
Depolama hesabı için paylaşılan erişim imzası oluşturun. |
| az storage account hns-migration |
Hiyerarşik ad alanını etkinleştirmek için depolama hesabı geçişlerini yönetin. |
| az storage account hns-migration start |
Hiyerarşik ad alanını etkinleştirmek için bir depolama hesabını doğrulama/geçirmeye başlama. |
| az storage account hns-migration stop |
Depolama hesabının hiyerarşik ad alanı geçişini etkinleştirmeyi durdurun. |
| az storage account keys |
Depolama hesabı anahtarlarını yönetin. |
| az storage account keys list |
Depolama hesabı için erişim anahtarlarını veya Kerberos anahtarlarını (Active Directory etkinse) listeleyin. |
| az storage account keys renew |
Depolama hesabı için erişim anahtarlarından veya Kerberos anahtarlarından birini (active directory etkinse) yeniden oluşturun. |
| az storage account list |
Depolama hesaplarını listeleme. |
| az storage account local-user |
Depolama hesabı yerel kullanıcılarını yönetin. |
| az storage account local-user create |
Belirli bir depolama hesabı için yerel kullanıcı oluşturun. |
| az storage account local-user delete |
Yerel kullanıcıyı silme. |
| az storage account local-user list |
Depolama hesabı için yerel kullanıcıları listeleme. |
| az storage account local-user list-keys |
Yerel kullanıcı için sharedkeys ve sshAuthorizedKeys listeleyin. |
| az storage account local-user regenerate-password |
Yerel bir kullanıcı için sshPassword'ü yeniden üretin. |
| az storage account local-user show |
Yerel kullanıcının bilgilerini gösterme. |
| az storage account local-user update |
Yerel kullanıcının özelliklerini güncelleştirme. |
| az storage account management-policy |
Depolama hesabı yönetim ilkelerini yönetme. |
| az storage account management-policy create |
Belirtilen depolama hesabıyla ilişkili veri ilkesi kurallarını oluşturun. |
| az storage account management-policy delete |
Belirtilen depolama hesabıyla ilişkili veri ilkesi kurallarını silin. |
| az storage account management-policy show |
Belirtilen depolama hesabıyla ilişkili veri ilkesi kurallarını alın. |
| az storage account management-policy update |
Belirtilen depolama hesabıyla ilişkili veri ilkesi kurallarını güncelleştirin. |
| az storage account network-rule |
Ağ kurallarını yönetin. |
| az storage account network-rule add |
Ağ kuralı ekleyin. |
| az storage account network-rule list |
Ağ kurallarını listeleyin. |
| az storage account network-rule remove |
Ağ kuralını kaldırma. |
| az storage account or-policy |
Depolama hesabı Nesne Çoğaltma İlkesi'ni yönetin. |
| az storage account or-policy create |
Depolama hesabı için Nesne Çoğaltma Hizmeti İlkesi oluşturun. |
| az storage account or-policy delete |
Belirtilen depolama hesabıyla ilişkili belirtilen Nesne Çoğaltma Hizmeti İlkesi'ni silin. |
| az storage account or-policy list |
Belirtilen depolama hesabıyla ilişkili Nesne Çoğaltma Hizmeti İlkelerini listeleyin. |
| az storage account or-policy rule |
Nesne Çoğaltma Hizmeti İlke Kurallarını Yönetin. |
| az storage account or-policy rule add |
Belirtilen Nesne Çoğaltma Hizmeti İlkesine kural ekleyin. |
| az storage account or-policy rule list |
Belirtilen Nesne Çoğaltma Hizmeti İlkesi'ndeki tüm kuralları listeleyin. |
| az storage account or-policy rule remove |
Belirtilen kuralı belirtilen Nesne Çoğaltma Hizmeti İlkesi'nden kaldırın. |
| az storage account or-policy rule show |
Nesne Çoğaltma Hizmeti İlkesi'nde belirtilen kuralın özelliklerini gösterin. |
| az storage account or-policy rule update |
Kural özelliklerini Nesne Çoğaltma Hizmeti İlkesi'ne güncelleştirin. |
| az storage account or-policy show |
Depolama hesabı için belirtilen Nesne Çoğaltma Hizmeti İlkesi'nin özelliklerini gösterin. |
| az storage account or-policy update |
Depolama hesabı için Nesne Çoğaltma Hizmeti İlkesi özelliklerini güncelleştirin. |
| az storage account private-endpoint-connection |
Depolama hesabı özel uç nokta bağlantısını yönetin. |
| az storage account private-endpoint-connection approve |
Depolama hesabı için özel uç nokta bağlantı isteğini onaylayın. |
| az storage account private-endpoint-connection delete |
Depolama hesabı için özel uç nokta bağlantı isteğini silin. |
| az storage account private-endpoint-connection reject |
Depolama hesabı için özel uç nokta bağlantı isteğini reddedin. |
| az storage account private-endpoint-connection show |
Depolama hesabı için özel uç nokta bağlantı isteğinin ayrıntılarını gösterin. |
| az storage account private-link-resource |
Depolama hesabı özel bağlantı kaynaklarını yönetin. |
| az storage account private-link-resource list |
Depolama hesabı için oluşturulması gereken özel bağlantı kaynaklarını alın. |
| az storage account revoke-delegation-keys |
Depolama hesabı için tüm kullanıcı temsilci anahtarlarını iptal etme. |
| az storage account show |
Depolama hesabı özelliklerini gösterme. |
| az storage account show-connection-string |
Bir depolama hesabının bağlantı dizesini alır. |
| az storage account show-usage |
Abonelik altındaki depolama hesaplarının geçerli sayısını ve sınırını gösterin. |
| az storage account update |
Depolama hesabının özelliklerini güncelleştirme. |
az storage account check-name
Depolama hesabı adının geçerli olup olmadığını ve kullanımda olup olmadığını denetleyin.
az storage account check-name --name
Gerekli Parametreler
Belirtilen kaynak grubu içindeki depolama hesabının adı.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları göster, uyarıları gizle.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az storage account create
Depolama hesabı oluşturma.
Depolama hesabının SKU'su varsayılan olarak 'Standard_RAGRS' olarak ayarlanır.
az storage account create --name
--resource-group
[--access-tier {Cool, Hot, Premium}]
[--account-type {Computer, User}]
[--action]
[--allow-append {false, true}]
[--allow-blob-public-access {false, true}]
[--allow-cross-tenant-replication {false, true}]
[--allow-shared-key-access {false, true}]
[--assign-identity]
[--azure-storage-sid]
[--bypass {AzureServices, Logging, Metrics, None}]
[--custom-domain]
[--default-action {Allow, Deny}]
[--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
[--domain-guid]
[--domain-name]
[--domain-sid]
[--edge-zone]
[--enable-alw {false, true}]
[--enable-files-aadds {false, true}]
[--enable-files-adds {false, true}]
[--enable-hierarchical-namespace {false, true}]
[--enable-large-file-share]
[--enable-nfs-v3 {false, true}]
[--encryption-key-name]
[--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
[--encryption-key-type-for-queue {Account, Service}]
[--encryption-key-type-for-table {Account, Service}]
[--encryption-key-vault]
[--encryption-key-version]
[--encryption-services {blob, file, queue, table}]
[--forest-name]
[--https-only {false, true}]
[--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
[--immutability-period]
[--immutability-state {Disabled, Locked, Unlocked}]
[--key-exp-days]
[--key-vault-user-identity-id]
[--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
[--location]
[--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
[--net-bios-domain-name]
[--public-network-access {Disabled, Enabled}]
[--publish-internet-endpoints {false, true}]
[--publish-microsoft-endpoints {false, true}]
[--require-infrastructure-encryption {false, true}]
[--routing-choice {InternetRouting, MicrosoftRouting}]
[--sam-account-name]
[--sas-exp]
[--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
[--subnet]
[--tags]
[--user-identity-id]
[--vnet-name]
Örnekler
Yerel olarak yedekli depolama ile Batı ABD bölgesindeki 'MyResourceGroup' kaynak grubunda 'mystorageaccount' adlı bir depolama hesabı oluşturun.
az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS
Tablo Hizmeti için hesap kapsamlı şifreleme anahtarı etkinleştirilmiş olarak eastus2euap bölgesindeki 'MyResourceGroup' kaynak grubunda 'mystorageaccount' adlı bir depolama hesabı oluşturun.
az storage account create -n mystorageaccount -g MyResourceGroup --kind StorageV2 -l eastus2euap -t Account
Gerekli Parametreler
Depolama hesabı adı.
Kaynak grubunun adı. varsayılan grubu kullanarak az configure --defaults group=<name>yapılandırabilirsiniz.
İsteğe Bağlı Parametreler
StandardBlob hesaplarını faturalamak için kullanılan erişim katmanı. StandardLRS, StandardGRS, StandardRAGRS veya PremiumLRS hesap türleri için ayarlanamaz. Oluşturma sırasında StandardBlob hesapları için gereklidir.
Azure Depolama için Active Directory hesap türünü belirtin.
Sanal ağ kuralının eylemi. Olası değer İzin Ver'dir.
Bu özellik yalnızca devre dışı ve kilidi açılmış zamana bağlı saklama ilkeleri için değiştirilebilir. Etkinleştirildiğinde, değiştirilemezlik koruması ve uyumluluğu korunurken yeni bloklar ekleme blob'una yazılabilir. Yalnızca yeni bloklar eklenebilir ve mevcut bloklar değiştirilemez veya silinemez.
Depolama hesabındaki tüm bloblara veya kapsayıcılara genel erişime izin verme veya erişimi reddetme. Bu özelliğin varsayılan değeri nulldur ve true değerine eşdeğerdir. Doğru olduğunda, hesaptaki kapsayıcılar genel erişim için yapılandırılabilir. Bu özelliği true olarak ayarlamak, hesaptaki hiçbir veriye anonim erişimi etkinleştirmez. Anonim erişimi etkinleştirmek için kapsayıcı için genel erişim ayarını yapılandırmanın ek adımı gereklidir.
AAD kiracısı nesne çoğaltmasına izin verme veya izin verme. Bu özellik için varsayılan yorumlama doğrudur.
Depolama hesabının Paylaşılan Anahtar aracılığıyla hesap erişim anahtarıyla yetkilendirme isteklerine izin verip vermediğini belirtin. False ise, paylaşılan erişim imzaları dahil olmak üzere tüm isteklerin Azure Active Directory (Azure AD) ile yetkilendirilmiş olması gerekir. Varsayılan değer nulldur ve true değeriyle eşdeğerdir.
Azure KeyVault gibi anahtar yönetim hizmetleriyle kullanmak üzere bu depolama hesabı için yeni bir Depolama Hesabı Kimliği oluşturun ve atayın.
Azure Depolama için güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Boşlukla ayrılmış kullanımlar için trafiği atlama.
Depolama hesabına atanan kullanıcı etki alanı. Ad, CNAME kaynağıdır.
Kural eşleşmediğinde uygulanacak varsayılan eylem.
RBAC rolü atanmamışsa Kerberos kimlik doğrulamasını kullanan kullanıcılar için varsayılan paylaşım izni.
Etki alanı GUID'sini belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
AD DNS sunucusunun yetkili olduğu birincil etki alanını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Kenar bölgesinin adı.
Hesap düzeyi değişmezlik özelliği. Özelliği sabittir ve yalnızca hesap oluşturma zamanında true olarak ayarlanabilir. true olarak ayarlandığında, varsayılan olarak hesaptaki tüm kapsayıcılar için nesne düzeyinde değişmezliği etkinleştirir.
Azure Dosyalar için Azure Active Directory Domain Services kimlik doğrulamasını etkinleştirin.
Depolama hesabı için Azure Dosyalar Active Directory Etki Alanı Hizmet Kimlik Doğrulamasını etkinleştirin. --enable-files-adds true olarak ayarlandığında Azure Active Directory Özellikleri bağımsız değişkenleri sağlanmalıdır.
Blob hizmetinin dosya sistemi semantiğini sergilemesine izin verin. Bu özellik yalnızca depolama hesabı türü StorageV2 olduğunda etkinleştirilebilir.
Depolama hesabı için 5 TiB'den fazla kapasiteye sahip büyük dosya paylaşımlarını destekleme özelliğini etkinleştirin. Özellik etkinleştirildikten sonra özellik devre dışı bırakılamaz. Şu anda yalnızca LRS ve ZRS çoğaltma türleri için desteklenmektedir, bu nedenle coğrafi olarak yedekli hesaplara hesap dönüştürmeleri mümkün olmayacaktır. Daha fazla bilgi için bkz https://go.microsoft.com/fwlink/?linkid=2086047. .
Doğru olarak ayarlanırsa NFS 3.0 protokol desteği etkinleştirilir.
KeyVault anahtarının adı.
Varsayılan şifreleme anahtarı kaynağı.
Kuyruk hizmeti için şifreleme anahtarı türünü ayarlayın. "Hesap": Kuyruk, hesap kapsamlı şifreleme anahtarıyla şifrelenir. "Hizmet": Kuyruk her zaman hizmet kapsamlı anahtarlarla şifrelenir. Şu anda varsayılan şifreleme anahtarı türü "Hizmet"tir.
Tablo hizmeti için şifreleme anahtarı türünü ayarlayın. "Hesap": Tablo, hesap kapsamlı şifreleme anahtarıyla şifrelenir. "Hizmet": Tablo her zaman hizmet kapsamlı anahtarlarla şifrelenir. Şu anda varsayılan şifreleme anahtarı türü "Hizmet"tir.
KeyVault'un Uri'sini.
Kullanılacak KeyVault anahtarının, örtük anahtar döndürmeyi geri çevirecek sürümü. Anahtar otomatik döndürmeyi yeniden kabul etmek için lütfen "" kullanın.
Şifrelenmesi gereken hizmetleri belirtir.
Alınacak Active Directory ormanını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Yalnızca true olarak ayarlanırsa depolama hizmetine https trafiğine izin verin. Varsayılan değer true şeklindedir.
Kimlik türü.
İlkenin oluşturulmasından bu yana kapsayıcıdaki blobların değişmezlik süresi (gün cinsinden).
İlkenin modunu tanımlar. Devre dışı bırakma durumu ilkeyi devre dışı bırakır, Kilitsiz durum, değişmezlik saklama süresinin artırılmasına ve azalmasına ve allow-protected-append-write özelliğinin açılmasına olanak tanır, Kilitli durumu yalnızca değişmezlik saklama süresinin artmasına izin verir. İlke yalnızca Devre Dışı veya Kilidi Açık durumda oluşturulabilir ve iki durum arasında geçiş yapılabilir. Yalnızca Kilitsiz durumdaki bir ilke, geri alınamayan Kilitli duruma geçebilir.
Depolama hesabına atanan Anahtar İlkesi'nin gün cinsinden süre sonu.
Depolama hesabında sunucu tarafı şifreleme ile ilişkilendirilecek UserAssigned kimliğinin kaynak tanımlayıcısı.
Depolama hesabının türünü belirtin.
Konum. Değerleri: az account list-locations. varsayılan konumu kullanarak az configure --defaults location=<location>yapılandırabilirsiniz.
Depolama isteklerinde izin verilen en düşük TLS sürümü. Bu özellik için varsayılan yorum TLS 1.0'dır.
NetBIOS etki alanı adını belirtin. --enable-files-adds True olarak ayarlandığında gereklidir.
Depolama hesabına genel ağ erişimini etkinleştirin veya devre dışı bırakın.
İnternet yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.
Microsoft yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.
Hizmetin bekleyen veriler için platform tarafından yönetilen anahtarlarla ikincil bir şifreleme katmanı uygulayıp uygulamadığını gösteren boole değeri.
Yönlendirme Seçimi, kullanıcı tarafından tercih edilen ağ yönlendirme türünü tanımlar.
Azure Depolama için Active Directory SAMAccountName değerini belirtin.
DD.HH:MM:SS depolama hesabına atanan SAS İlkesinin sona erme süresi.
Depolama hesabı SKU'su.
Alt ağın adı veya kimliği. Ad sağlanıyorsa, --vnet-name sağlanmalıdır.
Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.
Anahtar, kimliğin ARM kaynak tanımlayıcısıdır. Burada yalnızca 1 Kullanıcı Tarafından Atanan kimliğe izin verilir.
Sanal ağın adı.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları göster, uyarıları gizle.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az storage account delete
Depolama hesabını silme.
az storage account delete [--ids]
[--name]
[--resource-group]
[--yes]
Örnekler
Kaynak kimliği kullanarak depolama hesabını silin.
az storage account delete --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}
Hesap adı ve kaynak grubu kullanarak depolama hesabını silin.
az storage account delete -n MyStorageAccount -g MyResourceGroup
İsteğe Bağlı Parametreler
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Depolama hesabı adı.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.
Onay isteminde bulunmayın.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları göster, uyarıları gizle.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az storage account failover
Kullanılabilirlik sorunları durumunda depolama hesabı için yük devretme isteği tetiklenebilir.
Yük devretme, (RA-)GRS/GZRS hesapları için depolama hesabının birincil kümesinden ikincil kümeye gerçekleşir. yük devretme sonrasında ikincil küme birincil küme olur. Daha fazla bilgi için bkz https://docs.microsoft.com/azure/storage/common/storage-disaster-recovery-guidance. .
az storage account failover [--ids]
[--name]
[--no-wait]
[--resource-group]
[--yes]
Örnekler
Depolama hesabına yük devretme.
az storage account failover -n mystorageaccount -g MyResourceGroup
Tamamlanmasını beklemeden depolama hesabına yük devretme.
az storage account failover -n mystorageaccount -g MyResourceGroup --no-wait
az storage account show -n mystorageaccount --expand geoReplicationStats
İsteğe Bağlı Parametreler
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Depolama hesabı adı.
Uzun süre çalışan işlemin bitmesini beklemeyin.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.
Onay isteminde bulunmayın.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları göster, uyarıları gizle.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az storage account generate-sas
Depolama hesabı için paylaşılan erişim imzası oluşturun.
az storage account generate-sas --expiry
--permissions
--resource-types
--services
[--account-key]
[--account-name]
[--blob-endpoint]
[--connection-string]
[--encryption-scope]
[--https-only]
[--ids]
[--ip]
[--start]
Örnekler
Linux'ta kuyruk ve tablo hizmetleri için geçerli olan hesap için bir sas belirteci oluşturun.
end=`date -u -d "30 minutes" '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv
MacOS'ta kuyruk ve tablo hizmetleri için geçerli olan hesap için bir sas belirteci oluşturun.
end=`date -v+30M '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv
Hesap için paylaşılan erişim imzası oluşturma (otomatik olarak oluşturulmuş)
az storage account generate-sas --account-key 00000000 --account-name MyStorageAccount --expiry 2020-01-01 --https-only --permissions acuw --resource-types co --services bfqt
Gerekli Parametreler
SAS'nin geçersiz hale geldiği UTC tarih saatini (Y-m-d'T'H:M'Z') belirtir.
SAS'nin izinleri. İzin verilen değerler: (a)dd (c)reate (d)elete (f)ilter_by_tags (i)set_immutability_policy (l)ist (p)rocess (r)ead (t)ag (u)pdate (w)rite (x)delete_previous_version (y)permanent_delete. Birleştirilebilir.
SAS'nin geçerli olduğu kaynak türleri. İzin verilen değerler: (s)ervice (c)ontainer (o)bject. Birleştirilebilir.
SAS'nin geçerli olduğu depolama hizmetleri. İzin verilen değerler: (b)lob (f)ile (q)ueue (t)able. Birleştirilebilir.
İsteğe Bağlı Parametreler
Depolama hesabı anahtarı. Depolama hesabı adı veya hizmet uç noktası ile birlikte kullanılmalıdır. Ortam değişkeni: AZURE_STORAGE_KEY.
Depolama hesabı adı. Depolama hesabı anahtarı veya SAS belirteci ile birlikte kullanılmalıdır. Ortam Değişkeni: AZURE_STORAGE_ACCOUNT.
Depolama veri hizmeti uç noktası. Depolama hesabı anahtarı veya SAS belirteci ile birlikte kullanılmalıdır. Her hizmet birincil uç noktasını ile az storage account showbulabilirsiniz. Ortam değişkeni: AZURE_STORAGE_SERVICE_ENDPOINT.
Depolama hesabı bağlantı dizesi. Ortam değişkeni: AZURE_STORAGE_CONNECTION_STRING.
Hizmet üzerindeki verileri şifrelemek için kullanılan önceden tanımlanmış bir şifreleme kapsamı.
Yalnızca HTTPS protokolüyle yapılan isteklere izin verir. Atlanırsa, hem HTTP hem de HTTPS protokolünden gelen isteklere izin verilir.
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
İsteklerin kabuledildiği IP adresini veya IP adresi aralığını belirtir. Yalnızca IPv4 stil adreslerini destekler.
SAS'nin geçerli olduğu UTC tarih saatini (Y-m-d'T'H:M'Z') belirtir. Varsayılan olarak isteğin zamanını kullanır.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları göster, uyarıları gizle.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az storage account list
Depolama hesaplarını listeleme.
az storage account list [--resource-group]
Örnekler
Abonelikteki tüm depolama hesaplarını listeleme.
az storage account list
Bir kaynak grubundaki tüm depolama hesaplarını listeleyin.
az storage account list -g MyResourceGroup
İsteğe Bağlı Parametreler
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları göster, uyarıları gizle.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az storage account revoke-delegation-keys
Depolama hesabı için tüm kullanıcı temsilci anahtarlarını iptal etme.
az storage account revoke-delegation-keys [--ids]
[--name]
[--resource-group]
Örnekler
Bir depolama hesabının tüm kullanıcı temsilci anahtarlarını kaynak kimliğine göre iptal edin.
az storage account revoke-delegation-keys --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}
Yerel olarak yedekli depolamaya sahip Batı ABD bölgesindeki 'MyResourceGroup' kaynak grubundaki 'mystorageaccount' depolama hesabı için tüm kullanıcı temsilci anahtarlarını iptal edin.
az storage account revoke-delegation-keys -n mystorageaccount -g MyResourceGroup
İsteğe Bağlı Parametreler
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Depolama hesabı adı.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları göster, uyarıları gizle.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az storage account show
Depolama hesabı özelliklerini gösterme.
az storage account show [--expand]
[--ids]
[--name]
[--resource-group]
Örnekler
Depolama hesabının özelliklerini kaynak kimliğine göre gösterir.
az storage account show --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}
Hesap adı ve kaynak grubu kullanarak depolama hesabının özelliklerini gösterin.
az storage account show -g MyResourceGroup -n MyStorageAccount
İsteğe Bağlı Parametreler
Hesabın özelliklerindeki özellikleri genişletmek için kullanılabilir. Varsayılan olarak, özellikler getirilirken veriler dahil değildir. Şu anda yalnızca geoReplicationStats ve blobRestoreStatus'ı destekliyoruz.
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Depolama hesabı adı.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları göster, uyarıları gizle.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az storage account show-connection-string
Bir depolama hesabının bağlantı dizesini alır.
az storage account show-connection-string [--blob-endpoint]
[--file-endpoint]
[--ids]
[--key {primary, secondary}]
[--name]
[--protocol {http, https}]
[--queue-endpoint]
[--resource-group]
[--sas-token]
[--table-endpoint]
Örnekler
Depolama hesabı için bağlantı dizesi alma.
az storage account show-connection-string -g MyResourceGroup -n MyStorageAccount
Bir depolama hesabının bağlantı dizesini alır. (otomatik olarak oluşturulmuş)
az storage account show-connection-string --name MyStorageAccount --resource-group MyResourceGroup --subscription MySubscription
İsteğe Bağlı Parametreler
Bloblar için özel uç nokta.
Dosyalar için özel uç nokta.
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
Kullanılacak anahtar.
Depolama hesabı adı.
Varsayılan uç nokta protokolü.
Kuyruklar için özel uç nokta.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.
Bağlantı dizesinde kullanılacak SAS belirteci.
Tablolar için özel uç nokta.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları göster, uyarıları gizle.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az storage account show-usage
Abonelik altındaki depolama hesaplarının geçerli sayısını ve sınırını gösterin.
az storage account show-usage --location
Örnekler
Abonelik altındaki depolama hesaplarının geçerli sayısını ve sınırını gösterin. (otomatik olarak oluşturulmuş)
az storage account show-usage --location westus2
Gerekli Parametreler
Konum. Değerleri: az account list-locations. varsayılan konumu kullanarak az configure --defaults location=<location>yapılandırabilirsiniz.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları göster, uyarıları gizle.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.
az storage account update
Depolama hesabının özelliklerini güncelleştirme.
az storage account update [--access-tier {Cool, Hot, Premium}]
[--account-type {Computer, User}]
[--add]
[--allow-append {false, true}]
[--allow-blob-public-access {false, true}]
[--allow-cross-tenant-replication {false, true}]
[--allow-shared-key-access {false, true}]
[--assign-identity]
[--azure-storage-sid]
[--bypass {AzureServices, Logging, Metrics, None}]
[--custom-domain]
[--default-action {Allow, Deny}]
[--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
[--domain-guid]
[--domain-name]
[--domain-sid]
[--enable-files-aadds {false, true}]
[--enable-files-adds {false, true}]
[--enable-large-file-share]
[--encryption-key-name]
[--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
[--encryption-key-vault]
[--encryption-key-version]
[--encryption-services {blob, file, queue, table}]
[--force-string]
[--forest-name]
[--https-only {false, true}]
[--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
[--ids]
[--immutability-period]
[--immutability-state {Disabled, Locked, Unlocked}]
[--key-exp-days]
[--key-vault-user-identity-id]
[--min-tls-version {TLS1_0, TLS1_1, TLS1_2}]
[--name]
[--net-bios-domain-name]
[--public-network-access {Disabled, Enabled}]
[--publish-internet-endpoints {false, true}]
[--publish-microsoft-endpoints {false, true}]
[--remove]
[--resource-group]
[--routing-choice {InternetRouting, MicrosoftRouting}]
[--sam-account-name]
[--sas-exp]
[--set]
[--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
[--tags]
[--use-subdomain {false, true}]
[--user-identity-id]
Örnekler
Depolama hesabının özelliklerini güncelleştirme. (otomatik olarak oluşturulmuş)
az storage account update --default-action Allow --name MyStorageAccount --resource-group MyResourceGroup
İsteğe Bağlı Parametreler
StandardBlob hesaplarını faturalamak için kullanılan erişim katmanı. StandardLRS, StandardGRS, StandardRAGRS veya PremiumLRS hesap türleri için ayarlanamaz. Oluşturma sırasında StandardBlob hesapları için gereklidir.
Azure Depolama için Active Directory hesap türünü belirtin.
Bir yol ve anahtar değer çiftleri belirterek nesne listesine nesne ekleyin. Örnek: --add property.listProperty <key=value, string veya JSON string>.
Bu özellik yalnızca devre dışı bırakılmış ve kilidi açılmış zamana dayalı saklama ilkeleri için değiştirilebilir. Etkinleştirildiğinde, değiştirilemezlik koruması ve uyumluluğu korunarak yeni bloklar ekleme blobuna yazılabilir. Yalnızca yeni bloklar eklenebilir ve mevcut bloklar değiştirilemez veya silinemez.
Depolama hesabındaki tüm bloblara veya kapsayıcılara genel erişime izin verme veya erişimi reddetme. Bu özelliğin varsayılan değeri nulldur ve true değerine eşdeğerdir. True olduğunda, hesaptaki kapsayıcılar genel erişim için yapılandırılabilir. Bu özelliğin true olarak ayarlanmasının hesaptaki hiçbir veriye anonim erişimi etkinleştirmediğini unutmayın. Anonim erişimi etkinleştirmek için kapsayıcı için genel erişim ayarını yapılandırmanın ek adımı gereklidir.
AAD kiracısı nesne çoğaltmasına izin verme veya izin verme. Bu özellik için varsayılan yorum doğrudur.
Depolama hesabının Paylaşılan Anahtar aracılığıyla hesap erişim anahtarıyla yetkilendirme isteklerine izin verip vermediğini belirtin. False ise, paylaşılan erişim imzaları dahil olmak üzere tüm isteklerin Azure Active Directory (Azure AD) ile yetkilendirilmiş olması gerekir. Varsayılan değer nulldur ve true değeriyle eşdeğerdir.
Azure KeyVault gibi anahtar yönetim hizmetleriyle kullanmak üzere bu depolama hesabı için yeni bir Depolama Hesabı Kimliği oluşturun ve atayın.
Azure Depolama için güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds Değeri True olarak ayarlandığında gereklidir.
Boşlukla ayrılmış kullanımlar için trafiği atlama.
Depolama hesabına atanan kullanıcı etki alanı. Ad, CNAME kaynağıdır. Mevcut değeri temizlemek için "" kullanın.
Kural eşleşmediğinde uygulanacak varsayılan eylem.
RBAC rolü atanmamışsa Kerberos kimlik doğrulamasını kullanan kullanıcılar için varsayılan paylaşım izni.
Etki alanı GUID'sini belirtin. --enable-files-adds Değeri True olarak ayarlandığında gereklidir.
AD DNS sunucusunun yetkili olduğu birincil etki alanını belirtin. --enable-files-adds Değeri True olarak ayarlandığında gereklidir.
Güvenlik tanımlayıcısını (SID) belirtin. --enable-files-adds Değeri True olarak ayarlandığında gereklidir.
Azure Dosyalar için Azure Active Directory Domain Services kimlik doğrulamasını etkinleştirin.
Depolama hesabı için Azure Dosyalar Active Directory Etki Alanı Hizmet Kimlik Doğrulamasını etkinleştirin. --enable-files-adds true olarak ayarlandığında Azure Active Directory Özellikleri bağımsız değişkenleri sağlanmalıdır.
Depolama hesabı için 5 TiB'den fazla kapasiteye sahip büyük dosya paylaşımlarını destekleme özelliğini etkinleştirin. Özellik etkinleştirildikten sonra özellik devre dışı bırakılamaz. Şu anda yalnızca LRS ve ZRS çoğaltma türleri için desteklenmektedir, bu nedenle coğrafi olarak yedekli hesaplara hesap dönüştürmeleri mümkün olmaz. Daha fazla bilgi için bkz https://go.microsoft.com/fwlink/?linkid=2086047. .
KeyVault anahtarının adı.
Varsayılan şifreleme anahtarı kaynağı.
KeyVault'un Uri'sini.
Kullanılacak KeyVault anahtarının, örtük anahtar döndürmeyi geri çevirecek sürümü. Anahtar otomatik döndürmeyi yeniden kabul etmek için lütfen "" kullanın.
Hangi hizmetleri şifreleyebileceğinizi belirtir.
'set' veya 'add' kullanırken, JSON'a dönüştürmeye çalışmak yerine dize değişmez değerlerini koruyun.
Alınacak Active Directory ormanını belirtin. --enable-files-adds Değeri True olarak ayarlandığında gereklidir.
Yalnızca depolama hizmetine https trafiğine izin verir.
Kimlik türü.
Bir veya daha fazla kaynak kimlikleri (boşlukla ayrılmış). 'Kaynak Kimliği' bağımsız değişkenlerinin tüm bilgilerini içeren tam bir kaynak kimliği olmalıdır. --ids veya diğer 'Kaynak Kimliği' bağımsız değişkenlerini sağlamanız gerekir.
İlke oluşturma işleminden bu yana kapsayıcıdaki bloblar için gün cinsinden değişmezlik süresi.
İlkenin modunu tanımlar. Devre dışı durumu ilkeyi devre dışı bırakır, Kilidi açılmış durum değişmezlik saklama süresinin artırılmasına ve azaltılmasına olanak tanır ve ayrıca allow-protected-append-write özelliğinin açılmasına olanak tanır, Kilitli durumu yalnızca değişmezlik saklama süresinin artmasına izin verir. İlke yalnızca Devre Dışı veya Kilidi Açık durumda oluşturulabilir ve iki durum arasında geçiş yapılabilir. Yalnızca Kilidi Açık durumdaki bir ilke, geri alınamayan Kilitli duruma geçebilir.
Depolama hesabına atanan Anahtar İlkesi'nin gün cinsinden süre sonu.
Depolama hesabındaki sunucu tarafı şifrelemesiyle ilişkilendirilecek UserAssigned kimliğinin kaynak tanımlayıcısı.
Depolama isteklerinde izin verilen en düşük TLS sürümü. Bu özellik için varsayılan yorum TLS 1.0'dır.
Depolama hesabı adı.
NetBIOS etki alanı adını belirtin. --enable-files-adds Değeri True olarak ayarlandığında gereklidir.
Depolama hesabına genel ağ erişimini etkinleştirin veya devre dışı bırakın.
İnternet yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.
Microsoft yönlendirme depolama uç noktalarının yayımlanıp yayımlanmayacağını gösteren boole bayrağı.
Bir özelliği veya öğeyi listeden kaldırın. Örnek: --remove property.list OR --remove propertyToRemove.
Kaynak grubunun adı. kullanarak varsayılan grubu az configure --defaults group=<name>yapılandırabilirsiniz.
Yönlendirme Seçimi, kullanıcının tercih ettiği ağ yönlendirme türünü tanımlar.
Azure Depolama için Active Directory SAMAccountName değerini belirtin.
DD.HH:MM:SS depolama hesabına atanan SAS İlkesinin son kullanma süresi.
Ayarlanacağı özellik yolunu ve değerini belirterek bir nesneyi güncelleştirin. Örnek: --set property1.property2=.
SKU adının Standard_ZRS, Premium_LRS veya Premium_ZRS olarak güncelleştirilemeyeceğini ve bu SKU adlarının hesaplarının başka bir değere güncelleştirilemeyeceğini unutmayın.
Boşlukla ayrılmış etiketler: key[=value] [key[=value] ...]. Mevcut etiketleri temizlemek için "" kullanın.
Dolaylı CNAME doğrulamasının kullanılıp kullanılmayacağını belirtin.
Anahtar, kimliğin ARM kaynak tanımlayıcısıdır. Burada yalnızca 1 Kullanıcı Tarafından Atanan kimliğe izin verilir.
Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.
Bu yardım iletisini göster ve çık.
Yalnızca hataları göster, uyarıları gizle.
Çıkış biçimi.
JMESPath sorgu dizesi. Daha fazla bilgi ve örnekler için bkz http://jmespath.org/ .
Aboneliğin adı veya kimliği. kullanarak varsayılan aboneliği az account set -s NAME_OR_IDyapılandırabilirsiniz.
Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.