Condividi tramite


az storage account keys

Gestire le chiavi dell'account di archiviazione.

Comandi

Nome Descrizione Tipo Status
az storage account keys list

Elencare le chiavi di accesso o le chiavi Kerberos (se abilitata per Active Directory) per un account di archiviazione.

Memoria centrale Disponibilità generale
az storage account keys renew

Rigenerare una delle chiavi di accesso o le chiavi Kerberos (se abilitata per Active Directory) per un account di archiviazione.

Memoria centrale Disponibilità generale

az storage account keys list

Elencare le chiavi di accesso o le chiavi Kerberos (se abilitata per Active Directory) per un account di archiviazione.

az storage account keys list --account-name
                             [--expand-key-type]
                             [--resource-group]

Esempio

Elencare le chiavi di accesso per un account di archiviazione.

az storage account keys list -g MyResourceGroup -n MyStorageAccount

Elencare le chiavi di accesso e le chiavi Kerberos (se abilitata per Active Directory) per un account di archiviazione.

az storage account keys list -g MyResourceGroup -n MyStorageAccount --expand-key-type kerb

Parametri necessari

--account-name -n

nome dell'account di archiviazione.

Parametri facoltativi

--expand-key-type
Anteprima

Specificare i tipi di chiave espansi da elencare.

Valore predefinito: kerb
--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
Valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az storage account keys renew

Rigenerare una delle chiavi di accesso o le chiavi Kerberos (se abilitata per Active Directory) per un account di archiviazione.

La chiave Kerberos viene generata per ogni account di archiviazione per l'autenticazione basata su identità File di Azure con il servizio Azure Dominio di Active Directory (Azure AD DS) o Dominio di Active Directory Service (AD DS). Viene usato come password dell'identità registrata nel servizio di dominio che rappresenta l'account di archiviazione. La chiave Kerberos non fornisce l'autorizzazione di accesso per eseguire operazioni di lettura o scrittura del piano dati o di controllo nell'account di archiviazione.

az storage account keys renew --account-name
                              --key {key1, key2, primary, secondary}
                              [--key-type {kerb}]
                              [--resource-group]

Esempio

Rigenerare una delle chiavi di accesso per un account di archiviazione.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key primary

Rigenerare una delle chiavi Kerberos per un account di archiviazione.

az storage account keys renew -g MyResourceGroup -n MyStorageAccount --key secondary --key-type kerb

Parametri necessari

--account-name -n

nome dell'account di archiviazione.

--key

Opzioni chiave da rigenerare.

Valori accettati: key1, key2, primary, secondary

Parametri facoltativi

--key-type

Tipo di chiave da rigenerare. Se --key-type non è specificato, una delle chiavi di accesso verrà rigenerata per impostazione predefinita.

Valori accettati: kerb
--resource-group -g

Nome del gruppo di risorse. È possibile configurare il gruppo predefinito con az configure --defaults group=<name>.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
Valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.