az storage account keys

Gerenciar chaves de conta de armazenamento.

Comandos

Nome Description Tipo Status
az storage account keys list

Liste as chaves de acesso ou chaves Kerberos (se o Active Directory estiver habilitado) para uma conta de armazenamento.

Núcleo GA
az storage account keys renew

Gere novamente uma das chaves de acesso ou chaves Kerberos (se o Active Directory estiver habilitado) para uma conta de armazenamento.

Núcleo GA

az storage account keys list

Liste as chaves de acesso ou chaves Kerberos (se o Active Directory estiver habilitado) para uma conta de armazenamento.

az storage account keys list --account-name
                             [--expand-key-type]
                             [--resource-group]

Exemplos

Listar as chaves de acesso de uma conta de armazenamento.

az storage account keys list -g MyResourceGroup -n MyStorageAccount

Liste as chaves de acesso e as chaves Kerberos (se o Active Directory estiver habilitado) para uma conta de armazenamento.

az storage account keys list -g MyResourceGroup -n MyStorageAccount --expand-key-type kerb

Parâmetros Exigidos

--account-name -n

O nome da conta de armazenamento.

Parâmetros Opcionais

--expand-key-type
Versão Prévia

Especifique os tipos de chave expandida a serem listados.

Valor padrão: kerb
--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.

az storage account keys renew

Gere novamente uma das chaves de acesso ou chaves Kerberos (se o Active Directory estiver habilitado) para uma conta de armazenamento.

A chave Kerberos é gerada por conta de armazenamento para autenticação baseada em identidade dos Arquivos do Azure com o Serviço de Domínio Azure Active Directory (Azure AD DS) ou o Serviço de Domínio Active Directory (AD DS). Ele é usado como a senha da identidade registrada no serviço de domínio que representa a conta de armazenamento. A chave Kerberos não fornece permissão de acesso para executar qualquer controle ou operações de leitura ou gravação do plano de dados na conta de armazenamento.

az storage account keys renew --account-name
                              --key {key1, key2, primary, secondary}
                              [--key-type {kerb}]
                              [--resource-group]

Exemplos

Gere novamente uma das chaves de acesso de uma conta de armazenamento.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key primary

Gere novamente uma das chaves Kerberos para uma conta de armazenamento.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key secondary --key-type kerb

Parâmetros Exigidos

--account-name -n

O nome da conta de armazenamento.

--key

As principais opções para regenerar.

Valores aceitos: key1, key2, primary, secondary

Parâmetros Opcionais

--key-type

O tipo chave a ser regenerado. Se --key-type não for especificado, uma das chaves de acesso será regenerada por padrão.

Valores aceitos: kerb
--resource-group -g

Nome do grupo de recursos. Você pode configurar o grupo padrão usando az configure --defaults group=<name>.

Parâmetros Globais
--debug

Aumente o detalhamento do log para mostrar todos os logs de depuração.

--help -h

Mostrar esta mensagem de ajuda e sair.

--only-show-errors

Mostrar apenas erros, suprimindo avisos.

--output -o

Formato de saída.

Valores aceitos: json, jsonc, none, table, tsv, yaml, yamlc
Valor padrão: json
--query

Cadeia de caracteres de consulta JMESPath. Consulte http://jmespath.org/ para obter mais informações e exemplos.

--subscription

Nome ou ID da assinatura. Você pode configurar a assinatura padrão usando az account set -s NAME_OR_ID.

--verbose

Aumentar o detalhamento do log. Use --debug para logs de depuração completos.