az storage account keys

管理儲存體帳戶金鑰。

命令

az storage account keys list

如果已啟用儲存體帳戶的 active directory) ,請列出存取金鑰或 Kerberos 金鑰 (。

az storage account keys renew

如果 active directory 已啟用儲存體帳戶的) ,請重新產生其中一個存取金鑰或 Kerberos 金鑰 (。

az storage account keys list

如果已啟用儲存體帳戶的 active directory) ,請列出存取金鑰或 Kerberos 金鑰 (。

az storage account keys list --account-name
                             [--expand-key-type]
                             [--resource-group]

範例

列出儲存體帳戶的存取金鑰。

az storage account keys list -g MyResourceGroup -n MyStorageAccount

如果已啟用儲存體帳戶的 active directory) ,請列出存取金鑰和 Kerberos 金鑰 (。

az storage account keys list -g MyResourceGroup -n MyStorageAccount --expand-key-type kerb

必要參數

--account-name -n

儲存體帳戶名稱。

選擇性參數

--expand-key-type

指定要列出的展開索引鍵類型。

預設值: kerb
--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。

az storage account keys renew

如果 active directory 已啟用儲存體帳戶的) ,請重新產生其中一個存取金鑰或 Kerberos 金鑰 (。

Kerberos 金鑰是針對使用 Azure Active Directory 網域 Service (Azure AD DS) 或 Active Directory 網域 Service (AD DS) ,針對Azure 檔案儲存體身分識別型驗證的每個儲存體帳戶產生。 它用來作為網域服務中註冊之身分識別的密碼,代表儲存體帳戶。 Kerberos 金鑰不提供對儲存體帳戶執行任何控制或資料平面讀取或寫入作業的存取權限。

az storage account keys renew --account-name
                              --key {primary, secondary}
                              [--key-type {kerb}]
                              [--resource-group]

範例

重新產生儲存體帳戶的其中一個存取金鑰。

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key primary

重新產生儲存體帳戶的其中一個 Kerberos 金鑰。

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key secondary --key-type kerb

必要參數

--account-name -n

儲存體帳戶名稱。

--key

要重新產生的關鍵選項。

接受的值: primary, secondary

選擇性參數

--key-type

要重新產生的金鑰類型。 如果未指定 --key-type,預設會重新產生其中一個存取金鑰。

接受的值: kerb
--resource-group -g

資源群組的名稱。 您可以使用 az configure --defaults group=<name> 來設定預設群組。