Поделиться через


az storage account

Примечание.

Эта группа команд содержит команды, определенные как в Azure CLI, так и в одном расширении. Установите каждое расширение, чтобы воспользоваться расширенными возможностями. Подробнее о расширениях.

Управление учетными записями хранения.

Команды

Имя Описание Тип Состояние
az storage account blob-inventory-policy

Управление политикой инвентаризации BLOB-объектов учетной записи хранения.

Основные сведения Предварительный просмотр
az storage account blob-inventory-policy create

Создайте политику инвентаризации BLOB-объектов для учетной записи хранения.

Основные сведения Предварительный просмотр
az storage account blob-inventory-policy delete

Удаление политики инвентаризации BLOB-объектов, связанной с указанной учетной записью хранения.

Основные сведения Предварительный просмотр
az storage account blob-inventory-policy show

Отображение свойств политики инвентаризации BLOB-объектов, связанных с указанной учетной записью хранения.

Основные сведения Предварительный просмотр
az storage account blob-inventory-policy update

Обновите политику инвентаризации BLOB-объектов, связанную с указанной учетной записью хранения.

Основные сведения Предварительный просмотр
az storage account blob-service-properties

Управление свойствами службы BLOB-объектов учетной записи хранения.

Основные сведения Общедоступная версия
az storage account blob-service-properties cors-rule

Управление правилами общего доступа к ресурсам между источниками (CORS) свойств службы BLOB-объектов учетной записи хранения.

Основные сведения Общедоступная версия
az storage account blob-service-properties cors-rule add

Добавьте правило CORS для учетной записи хранения.

Основные сведения Общедоступная версия
az storage account blob-service-properties cors-rule clear

Снимите все правила CORS для учетной записи хранения.

Основные сведения Общедоступная версия
az storage account blob-service-properties cors-rule list

Список всех правил CORS для свойств службы BLOB-объектов учетной записи хранения.

Основные сведения Общедоступная версия
az storage account blob-service-properties show

Отображение свойств службы BLOB-объектов учетной записи хранения.

Основные сведения Общедоступная версия
az storage account blob-service-properties update

Обновите свойства службы BLOB-объектов учетной записи хранения.

Основные сведения Общедоступная версия
az storage account check-name

Убедитесь, что имя учетной записи хранения является допустимым и еще не используется.

Основные сведения Общедоступная версия
az storage account create

Создание учетной записи хранения.

Основные сведения Общедоступная версия
az storage account create (storage-preview Расширение)

Создание учетной записи хранения.

Расширение Общедоступная версия
az storage account delete

Удаление учетной записи хранения.

Основные сведения Общедоступная версия
az storage account encryption-scope

Управление областью шифрования для учетной записи хранения.

Основные сведения Общедоступная версия
az storage account encryption-scope create

Создайте область шифрования в учетной записи хранения.

Основные сведения Общедоступная версия
az storage account encryption-scope list

Вывод списка областей шифрования в учетной записи хранения.

Основные сведения Общедоступная версия
az storage account encryption-scope show

Отображение свойств указанной области шифрования в учетной записи хранения.

Основные сведения Общедоступная версия
az storage account encryption-scope update

Обновите свойства для указанной области шифрования в учетной записи хранения.

Основные сведения Общедоступная версия
az storage account failover

Запрос на отработку отказа можно активировать для учетной записи хранения в случае проблем с доступностью.

Основные сведения Предварительный просмотр
az storage account file-service-properties

Управление свойствами файловой службы в учетной записи хранения.

Основные сведения Общедоступная версия
az storage account file-service-properties show

Отображение свойств файловой службы в учетной записи хранения.

Основные сведения Общедоступная версия
az storage account file-service-properties update

Обновите свойства файловой службы в учетной записи хранения.

Основные сведения Общедоступная версия
az storage account generate-sas

Создайте подписанный URL-адрес для учетной записи хранения.

Основные сведения Общедоступная версия
az storage account hns-migration

Управление миграцией учетной записи хранения для включения иерархического пространства имен.

Основные сведения Общедоступная версия
az storage account hns-migration start

Проверка и начало миграции учетной записи хранения для включения иерархического пространства имен.

Основные сведения Общедоступная версия
az storage account hns-migration stop

Остановите включение миграции иерархического пространства имен учетной записи хранения.

Основные сведения Общедоступная версия
az storage account keys

Управление ключами учетной записи хранения.

Основные сведения Общедоступная версия
az storage account keys list

Вывод списка ключей доступа или ключей Kerberos (если active Directory включен) для учетной записи хранения.

Основные сведения Общедоступная версия
az storage account keys renew

Повторно создайте один из ключей доступа или ключей Kerberos (если active directory включен) для учетной записи хранения.

Основные сведения Общедоступная версия
az storage account list

Вывод списка учетных записей хранения.

Основные сведения Общедоступная версия
az storage account local-user

Управление локальными пользователями учетной записи хранения.

Ядро и расширение Общедоступная версия
az storage account local-user create

Создайте локального пользователя для определенной учетной записи хранения.

Основные сведения Общедоступная версия
az storage account local-user create (storage-preview Расширение)

Создайте локального пользователя для определенной учетной записи хранения.

Расширение Предварительный просмотр
az storage account local-user delete

Удаление локального пользователя.

Основные сведения Общедоступная версия
az storage account local-user delete (storage-preview Расширение)

Удаление локального пользователя.

Расширение Предварительный просмотр
az storage account local-user list

Вывод списка локальных пользователей для учетной записи хранения.

Основные сведения Общедоступная версия
az storage account local-user list (storage-preview Расширение)

Вывод списка локальных пользователей для учетной записи хранения.

Расширение Предварительный просмотр
az storage account local-user list-keys

Вывод списка общих ключей и sshAuthorizedKeys для локального пользователя.

Основные сведения Общедоступная версия
az storage account local-user list-keys (storage-preview Расширение)

Вывод списка общих ключей и sshAuthorizedKeys для локального пользователя.

Расширение Предварительный просмотр
az storage account local-user regenerate-password

Повторно создайте sshPassword для локального пользователя.

Основные сведения Общедоступная версия
az storage account local-user regenerate-password (storage-preview Расширение)

Повторно создайте sshPassword для локального пользователя.

Расширение Предварительный просмотр
az storage account local-user show

Отображение сведений для локального пользователя.

Основные сведения Общедоступная версия
az storage account local-user show (storage-preview Расширение)

Отображение сведений для локального пользователя.

Расширение Предварительный просмотр
az storage account local-user update

Обновление свойств локального пользователя.

Основные сведения Общедоступная версия
az storage account local-user update (storage-preview Расширение)

Обновление свойств локального пользователя.

Расширение Предварительный просмотр
az storage account management-policy

Управление политиками управления учетными записями хранения.

Основные сведения Общедоступная версия
az storage account management-policy create

Создайте правила политики данных, связанные с указанной учетной записью хранения.

Основные сведения Общедоступная версия
az storage account management-policy delete

Удалите правила политики данных, связанные с указанной учетной записью хранения.

Основные сведения Общедоступная версия
az storage account management-policy show

Получите правила политики данных, связанные с указанной учетной записью хранения.

Основные сведения Общедоступная версия
az storage account management-policy update

Обновите правила политики данных, связанные с указанной учетной записью хранения.

Основные сведения Общедоступная версия
az storage account migration

Управление миграцией учетной записи хранения.

Ядро и расширение Общедоступная версия
az storage account migration show

Получите состояние текущей миграции для указанной учетной записи хранения.

Основные сведения Общедоступная версия
az storage account migration show (storage-preview Расширение)

Получите состояние текущей миграции для указанной учетной записи хранения.

Расширение Общедоступная версия
az storage account migration start

Запрос миграции учетных записей можно активировать для учетной записи хранения, чтобы изменить уровень избыточности. Миграция обновляет незональную избыточность учетной записи хранения до зональной избыточной учетной записи или наоборот, чтобы обеспечить более высокую надежность и доступность. Хранилище, избыточное между зонами (ZRS), синхронно реплицирует учетную запись хранения в трех Зонах доступности Azure в основном регионе.

Основные сведения Общедоступная версия
az storage account migration start (storage-preview Расширение)

Запрос миграции учетных записей можно активировать для учетной записи хранения, чтобы изменить уровень избыточности. Миграция обновляет незональную избыточность учетной записи хранения до зональной избыточной учетной записи или наоборот, чтобы обеспечить более высокую надежность и доступность. Хранилище, избыточное между зонами (ZRS), синхронно реплицирует учетную запись хранения в трех Зонах доступности Azure в основном регионе.

Расширение Общедоступная версия
az storage account network-rule

Управление правилами сети.

Основные сведения Общедоступная версия
az storage account network-rule add

Добавьте сетевое правило.

Основные сведения Общедоступная версия
az storage account network-rule list

Вывод списка сетевых правил.

Основные сведения Общедоступная версия
az storage account network-rule remove

Удалите сетевое правило.

Основные сведения Общедоступная версия
az storage account or-policy

Управление политикой репликации объектов учетной записи хранения.

Основные сведения Предварительный просмотр
az storage account or-policy create

Создайте политику службы репликации объектов для учетной записи хранения.

Основные сведения Предварительный просмотр
az storage account or-policy delete

Удалите указанную политику службы репликации объектов, связанную с указанной учетной записью хранения.

Основные сведения Предварительный просмотр
az storage account or-policy list

Список политик службы репликации объектов, связанных с указанной учетной записью хранения.

Основные сведения Предварительный просмотр
az storage account or-policy rule

Управление правилами политики политики службы репликации объектов.

Основные сведения Предварительный просмотр
az storage account or-policy rule add

Добавьте правило в указанную политику службы репликации объектов.

Основные сведения Предварительный просмотр
az storage account or-policy rule list

Список всех правил в указанной политике службы репликации объектов.

Основные сведения Предварительный просмотр
az storage account or-policy rule remove

Удалите указанное правило из указанной политики службы репликации объектов.

Основные сведения Предварительный просмотр
az storage account or-policy rule show

Отображение свойств указанного правила в политике службы репликации объектов.

Основные сведения Предварительный просмотр
az storage account or-policy rule update

Обновите свойства правила до политики службы репликации объектов.

Основные сведения Предварительный просмотр
az storage account or-policy show

Отображение свойств указанной политики службы репликации объектов для учетной записи хранения.

Основные сведения Предварительный просмотр
az storage account or-policy update

Обновление свойств политики службы репликации объектов для учетной записи хранения.

Основные сведения Предварительный просмотр
az storage account private-endpoint-connection

Управление подключением частной конечной точки учетной записи хранения.

Основные сведения Предварительный просмотр
az storage account private-endpoint-connection approve

Утверждение запроса подключения к частной конечной точке для учетной записи хранения.

Основные сведения Предварительный просмотр
az storage account private-endpoint-connection delete

Удалите запрос подключения к частной конечной точке для учетной записи хранения.

Основные сведения Предварительный просмотр
az storage account private-endpoint-connection reject

Отклоните запрос подключения к частной конечной точке для учетной записи хранения.

Основные сведения Предварительный просмотр
az storage account private-endpoint-connection show

Отображение сведений о запросе подключения к частной конечной точке для учетной записи хранения.

Основные сведения Предварительный просмотр
az storage account private-link-resource

Управление ресурсами приватного канала учетной записи хранения.

Основные сведения Общедоступная версия
az storage account private-link-resource list

Получите ресурсы приватного канала, которые необходимо создать для учетной записи хранения.

Основные сведения Предварительный просмотр
az storage account revoke-delegation-keys

Отменять все ключи делегирования пользователей для учетной записи хранения.

Основные сведения Общедоступная версия
az storage account show

Выводит свойства учетной записи хранения.

Основные сведения Общедоступная версия
az storage account show-connection-string

Получение строки подключения для учетной записи хранения.

Основные сведения Общедоступная версия
az storage account show-usage

Отображение текущего количества и ограничения учетных записей хранения в подписке.

Основные сведения Общедоступная версия
az storage account task-assignment

Управление назначением задач учетной записи хранения.

Расширение Общедоступная версия
az storage account task-assignment create

Создание создает подресурс назначения задачи хранилища с указанными параметрами. Если назначение задачи хранилища уже создано, а последующий запрос на создание выдан с различными свойствами, свойства назначения задач хранилища будут обновлены. Если назначение задачи хранилища уже создано, а последующий запрос на создание или обновление выдан с одинаковым набором свойств, запрос завершится успешно.

Расширение Предварительный просмотр
az storage account task-assignment delete

Удалите вложенный ресурс назначения задач хранилища.

Расширение Предварительный просмотр
az storage account task-assignment list

Вывод списка всех назначений задач хранения в учетной записи.

Расширение Предварительный просмотр
az storage account task-assignment list-report

Вывод сводки отчета по экземплярам назначения задачи хранилища.

Расширение Предварительный просмотр
az storage account task-assignment show

Получение свойств назначения задачи хранилища.

Расширение Предварительный просмотр
az storage account task-assignment update

Обновление создает подресурс назначения задачи хранилища с указанными параметрами. Если назначение задачи хранилища уже создано, а последующий запрос на создание выдан с различными свойствами, свойства назначения задач хранилища будут обновлены. Если назначение задачи хранилища уже создано, а последующий запрос на создание или обновление выдан с одинаковым набором свойств, запрос завершится успешно.

Расширение Предварительный просмотр
az storage account task-assignment wait

Поместите интерфейс командной строки в состояние ожидания, пока не будет выполнено условие.

Расширение Общедоступная версия
az storage account update

Обновите свойства учетной записи хранения.

Основные сведения Общедоступная версия
az storage account update (storage-preview Расширение)

Обновите свойства учетной записи хранения.

Расширение Общедоступная версия

az storage account check-name

Убедитесь, что имя учетной записи хранения является допустимым и еще не используется.

az storage account check-name --name

Обязательные параметры

--name -n

Имя учетной записи хранения в указанной группе ресурсов.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az storage account create

Создание учетной записи хранения.

Номер SKU учетной записи хранения по умолчанию — Standard_RAGRS.

az storage account create --name
                          --resource-group
                          [--access-tier {Cold, Cool, Hot, Premium}]
                          [--account-type]
                          [--action]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--dns-endpoint-type {AzureDnsZone, Standard}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--edge-zone]
                          [--enable-alw {false, true}]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-hierarchical-namespace {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-nfs-v3 {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-type-for-queue {Account, Service}]
                          [--encryption-key-type-for-table {Account, Service}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
                          [--location]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--require-infrastructure-encryption {false, true}]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subnet]
                          [--tags]
                          [--user-identity-id]
                          [--vnet-name]

Примеры

Создайте учетную запись хранения mystorageaccount в группе ресурсов MyResourceGroup в регионе "Западная часть США" с локальным избыточным хранилищем.

az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS

Создайте учетную запись хранения mystorageaccount в группе ресурсов MyResourceGroup в регионе eastus2euap с ключом шифрования с учетной записью, включенным для службы таблиц.

az storage account create -n mystorageaccount -g MyResourceGroup --kind StorageV2 -l eastus2euap -t Account

Обязательные параметры

--name -n

имя учетной записи хранения.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

Необязательные параметры

--access-tier

Требуется для учетных записей хранения, где тип = BLOBStorage. Уровень доступа используется для выставления счетов. Уровень доступа "Премиум" — это значение по умолчанию для типа учетной записи хранения блочных BLOB-объектов уровня "Премиум" и ее нельзя изменить для типа учетной записи хранения блочных BLOB-объектов уровня "Премиум".

Допустимые значения: Cold, Cool, Hot, Premium
--account-type

Укажите тип учетной записи Active Directory для служба хранилища Azure.

--action

Действие правила виртуальной сети. Возможное значение — Allow.

Default value: Allow
--allow-append --allow-protected-append-writes -w

Это свойство можно изменить только для отключенных и разблокированных политик хранения на основе времени. При включении новые блоки можно записать в добавочный большой двоичный объект при сохранении неизменяемости защиты и соответствия требованиям. Можно добавлять только новые блоки. Существующие блоки не могут быть изменены или удалены.

Допустимые значения: false, true
--allow-blob-public-access

Разрешить или запретить общедоступный доступ ко всем BLOB-объектам или контейнерам в учетной записи хранения. Если значение по умолчанию не указано, значение по умолчанию равно false для новых учетных записей, чтобы следовать рекомендациям по обеспечению безопасности. Если задано значение true, контейнеры в учетной записи могут быть настроены для общедоступного доступа. Обратите внимание, что при задании этого свойства значение true не включает анонимный доступ к данным в учетной записи. Для включения анонимного доступа требуется дополнительный шаг настройки параметра общедоступного доступа для контейнера.

Допустимые значения: false, true
--allow-cross-tenant-replication -r

Разрешить или запретить репликацию объектов клиента AAD. Задайте для этого свойства значение true для новых или существующих учетных записей, только если политики репликации объектов будут включать учетные записи хранения в разных клиентах AAD. Если значение по умолчанию не указано, значение по умолчанию равно false для новых учетных записей, чтобы следовать рекомендациям по обеспечению безопасности.

Допустимые значения: false, true
--allow-shared-key-access -k

Укажите, разрешает ли учетная запись хранения авторизовать запросы с помощью ключа доступа к учетной записи с помощью общего ключа. Если значение false, то все запросы, включая подписанные URL-адреса, должны быть авторизованы с помощью Azure Active Directory (Azure AD). Значение по умолчанию равно NULL, которое эквивалентно true.

Допустимые значения: false, true
--assign-identity

Создайте и назначьте новое удостоверение учетной записи хранения для этой учетной записи хранения для использования с службами управления ключами, такими как Azure KeyVault.

Default value: False
--azure-storage-sid

Укажите идентификатор безопасности (SID) для служба хранилища Azure. Требуется, если параметр --enable-files-adds имеет значение True.

--bypass

Обходить трафик для использования с разделением пробелами.

Допустимые значения: AzureServices, Logging, Metrics, None
--custom-domain

Домен пользователя, назначенный учетной записи хранения. Имя — источник CNAME.

--default-action

Действие по умолчанию для применения при отсутствии совпадений правил.

Допустимые значения: Allow, Deny
--default-share-permission -d

Разрешение общего доступа по умолчанию для пользователей, использующих проверку подлинности Kerberos, если роль RBAC не назначена.

Допустимые значения: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--dns-endpoint-type --endpoint

Разрешить указать тип конечной точки. Задайте для этого значение AzureDNSZone, чтобы создать большое количество учетных записей в одной подписке, которая создает учетные записи в зоне AZURE DNS, а URL-адрес конечной точки будет иметь буквенно-цифровой идентификатор зоны DNS.

Допустимые значения: AzureDnsZone, Standard
--domain-guid

Укажите GUID домена. Требуется, если параметр --enable-files-adds имеет значение True.

--domain-name

Укажите основной домен, для которому является DNS-сервер AD. Требуется, если параметр --enable-files-adds имеет значение True.

--domain-sid

Укажите идентификатор безопасности (SID). Требуется, если параметр --enable-files-adds имеет значение True.

--edge-zone

Имя пограничной зоны.

--enable-alw

Свойство неизменяемости уровня учетной записи. Свойство неизменяемо и может иметь значение true во время создания учетной записи. Если задано значение true, он включает неизменяемость уровня объекта для всех контейнеров в учетной записи по умолчанию.

Допустимые значения: false, true
--enable-files-aadds

Включите проверку подлинности служб Azure домен Active Directory для Файлы Azure.

Допустимые значения: false, true
--enable-files-aadkerb

Включите проверку подлинности Kerberos службы Файлы Azure домен Active Directory для учетной записи хранения.

Допустимые значения: false, true
--enable-files-adds

Включите проверку подлинности службы Файлы Azure домен Active Directory для учетной записи хранения. Если параметр --enable-files-adds имеет значение true, необходимо указать аргументы свойств Azure Active Directory.

Допустимые значения: false, true
--enable-hierarchical-namespace --hns

Разрешить службе BLOB-объектов демонстрировать семантику файловой системы. Это свойство можно включить только в том случае, если тип учетной записи хранения — StorageV2.

Допустимые значения: false, true
--enable-large-file-share

Включите возможность поддержки больших файловых ресурсов с более чем 5 ТиБ емкости для учетной записи хранения. После включения свойства функция не может быть отключена. В настоящее время поддерживается только для типов репликации LRS и ZRS, поэтому преобразование учетных записей в геоизбыточные учетные записи невозможно. Дополнительные сведения см. в статье https://go.microsoft.com/fwlink/?linkid=2086047.

--enable-local-user

Включите функции локального пользователя.

Допустимые значения: false, true
--enable-nfs-v3
Предварительный просмотр

Поддержка протокола NFS 3.0, если задано значение true.

Допустимые значения: false, true
--enable-sftp

Включите протокол безопасной передачи файлов.

Допустимые значения: false, true
--encryption-key-name

Имя ключа KeyVault.

--encryption-key-source

Источник ключа шифрования по умолчанию.

Допустимые значения: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-type-for-queue -q

Задайте тип ключа шифрования для службы очередей. "Учетная запись": очередь будет зашифрована с помощью ключа шифрования с учетной записью. "Служба": очередь всегда шифруется с помощью ключей с областью обслуживания. В настоящее время тип ключа шифрования по умолчанию — Service.

Допустимые значения: Account, Service
--encryption-key-type-for-table -t

Задайте тип ключа шифрования для службы таблиц. "Учетная запись": таблица будет зашифрована с помощью ключа шифрования с учетной записью. "Служба": таблица всегда шифруется с помощью ключей с областью обслуживания. В настоящее время тип ключа шифрования по умолчанию — Service.

Допустимые значения: Account, Service
--encryption-key-vault

Универсальный код ресурса (URI) keyVault.

--encryption-key-version

Версия используемого ключа KeyVault, которая будет отказаться от неявного поворота ключей. Используйте "", чтобы снова отказаться от автоматического поворота клавиши.

--encryption-services

Указывает, какие службы следует шифровать.

Допустимые значения: blob, file, queue, table
--forest-name

Укажите лес Active Directory для получения. Требуется, если параметр --enable-files-adds имеет значение True.

--https-only

Разрешить трафик https только службе хранилища, если задано значение true. Значение по умолчанию — true.

Допустимые значения: false, true
--identity-type

Тип удостоверения.

Допустимые значения: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--immutability-period --immutability-period-in-days

Период неизменяемости больших двоичных объектов в контейнере с момента создания политики в днях.

--immutability-state

Определяет режим политики. Отключенное состояние отключает политику, разблокируемое состояние позволяет увеличивать и уменьшать время хранения неизменяемости, а также позволяет переключать свойство allow-protected-append-write, заблокированное состояние позволяет увеличивать время хранения неизменяемости. Политика может быть создана только в отключенном или разблокированного состоянии и может быть переключается между двумя состояниями. Только политика в разблокированном состоянии может переходить в заблокированное состояние, которое невозможно отменить.

Допустимые значения: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
Предварительный просмотр

Срок действия в днях политики ключей, назначенной учетной записи хранения.

--key-vault-federated-client-id -f

ClientId мультитенантного приложения, используемого в сочетании с удостоверением, назначенным пользователем, для шифрования на стороне сервера на стороне клиента между клиентами и ключами на стороне сервера в учетной записи хранения.

--key-vault-user-identity-id -u

Идентификатор ресурса удостоверения UserAssigned, связанного с шифрованием на стороне сервера в учетной записи хранения.

--kind

Укажите тип учетной записи хранения.

Допустимые значения: BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2
Default value: StorageV2
--location -l

Location. Значения из az account list-locations. Расположение по умолчанию можно настроить с помощью az configure --defaults location=<location>.

--min-tls-version

Минимальная версия TLS, разрешенная для запросов к хранилищу. Хотя параметр по умолчанию — TLS 1.0 для этого свойства, корпорация Майкрософт рекомендует задать параметр MinimumTlsVersion значение 1.2 или более поздней версии.

Допустимые значения: TLS1_0, TLS1_1, TLS1_2, TLS1_3
--net-bios-domain-name

Укажите доменное имя NetBIOS. Требуется, если параметр --enable-files-adds имеет значение True.

--public-network-access

Включение или отключение доступа к учетной записи хранения общедоступной сети. Возможные значения: Enabled или Disabled.

Допустимые значения: Disabled, Enabled, SecuredByPerimeter
--publish-internet-endpoints

Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации в Интернете.

Допустимые значения: false, true
--publish-microsoft-endpoints

Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации майкрософт.

Допустимые значения: false, true
--require-infrastructure-encryption -i

Логическое значение, указывающее, применяет ли служба дополнительный уровень шифрования с управляемыми платформой ключами для неактивных данных.

Допустимые значения: false, true
--routing-choice

Выбор маршрутизации определяет тип сетевой маршрутизации, выбранной пользователем.

Допустимые значения: InternetRouting, MicrosoftRouting
--sam-account-name

Укажите имя SAMAccountName Active Directory для служба хранилища Azure.

--sas-exp --sas-expiration-period
Предварительный просмотр

Срок действия политики SAS, назначенный учетной записи хранения DD.HH:MM:SS.

--sku

номер SKU учетной записи хранения.

Допустимые значения: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
Default value: Standard_RAGRS
--subnet

Имя или идентификатор подсети. Если указано имя, --vnet-name необходимо указать.

--tags

Теги, разделенные пробелами: key[=value] [key[=value] ...]. Используйте "" для очистки существующих тегов.

--user-identity-id

Ключом является идентификатор ресурса ARM удостоверения. Здесь разрешено только 1 назначенное пользователем удостоверение.

--vnet-name

Имя виртуальной сети.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az storage account create (storage-preview Расширение)

Создание учетной записи хранения.

Номер SKU учетной записи хранения по умолчанию — Standard_RAGRS.

az storage account create --name
                          --resource-group
                          [--access-tier {Cold, Cool, Hot, Premium}]
                          [--account-type]
                          [--action]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--allowed-copy-scope {AAD, PrivateLink}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--dns-endpoint-type {AzureDnsZone, Standard}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--edge-zone]
                          [--enable-alw {false, true}]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-hierarchical-namespace {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-nfs-v3 {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-type-for-queue {Account, Service}]
                          [--encryption-key-type-for-table {Account, Service}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
                          [--location]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--require-infrastructure-encryption {false, true}]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subnet]
                          [--tags]
                          [--user-identity-id]
                          [--vnet-name]

Примеры

Создайте учетную запись хранения mystorageaccount в группе ресурсов MyResourceGroup в регионе "Западная часть США" с локальным избыточным хранилищем.

az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS

Обязательные параметры

--name -n

имя учетной записи хранения.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

Необязательные параметры

--access-tier

Требуется для учетных записей хранения, где тип = BLOBStorage. Уровень доступа используется для выставления счетов. Уровень доступа "Премиум" — это значение по умолчанию для типа учетной записи хранения блочных BLOB-объектов уровня "Премиум" и ее нельзя изменить для типа учетной записи хранения блочных BLOB-объектов уровня "Премиум".

Допустимые значения: Cold, Cool, Hot, Premium
--account-type
Предварительный просмотр

Укажите тип учетной записи Active Directory для служба хранилища Azure.

--action

Действие правила виртуальной сети. Возможное значение — Allow.

Default value: Allow
--allow-append --allow-protected-append-writes -w

Это свойство можно изменить только для отключенных и разблокированных политик хранения на основе времени. При включении новые блоки можно записать в добавочный большой двоичный объект при сохранении неизменяемости защиты и соответствия требованиям. Можно добавлять только новые блоки. Существующие блоки не могут быть изменены или удалены.

Допустимые значения: false, true
--allow-blob-public-access

Разрешить или запретить общедоступный доступ ко всем BLOB-объектам или контейнерам в учетной записи хранения. Значение по умолчанию для этого свойства равно NULL, которое эквивалентно true. Если задано значение true, контейнеры в учетной записи могут быть настроены для общедоступного доступа. Обратите внимание, что при задании этого свойства значение true не включает анонимный доступ к данным в учетной записи. Для включения анонимного доступа требуется дополнительный шаг настройки параметра общедоступного доступа для контейнера.

Допустимые значения: false, true
--allow-cross-tenant-replication -r

Разрешить или запретить репликацию объектов клиента AAD. Интерпретация по умолчанию имеет значение true для этого свойства.

Допустимые значения: false, true
--allow-shared-key-access -k

Укажите, разрешает ли учетная запись хранения авторизовать запросы с помощью ключа доступа к учетной записи с помощью общего ключа. Если значение false, то все запросы, включая подписанные URL-адреса, должны быть авторизованы с помощью Azure Active Directory (Azure AD). Значение по умолчанию равно NULL, которое эквивалентно true.

Допустимые значения: false, true
--allowed-copy-scope -s

Ограничьте копирование и из учетных записей хранения в клиенте AAD или Приватный канал в ту же виртуальную сеть.

Допустимые значения: AAD, PrivateLink
--assign-identity

Создайте и назначьте новое удостоверение учетной записи хранения для этой учетной записи хранения для использования с службами управления ключами, такими как Azure KeyVault.

Default value: False
--azure-storage-sid

Укажите идентификатор безопасности (SID) для служба хранилища Azure. Требуется, если параметр --enable-files-adds имеет значение True.

--bypass

Обходить трафик для использования с разделением пробелами.

Допустимые значения: AzureServices, Logging, Metrics, None
--custom-domain

Домен пользователя, назначенный учетной записи хранения. Имя — источник CNAME.

--default-action

Действие по умолчанию для применения при отсутствии совпадений правил.

Допустимые значения: Allow, Deny
--default-share-permission -d

Разрешение общего доступа по умолчанию для пользователей, использующих проверку подлинности Kerberos, если роль RBAC не назначена.

Допустимые значения: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--dns-endpoint-type --endpoint
Предварительный просмотр

Разрешить указать тип конечной точки. Задайте для этого значение AzureDNSZone, чтобы создать большое количество учетных записей в одной подписке, которая создает учетные записи в зоне AZURE DNS, а URL-адрес конечной точки будет иметь буквенно-цифровой идентификатор зоны DNS.

Допустимые значения: AzureDnsZone, Standard
--domain-guid

Укажите GUID домена. Требуется, если параметр --enable-files-adds имеет значение True.

--domain-name

Укажите основной домен, для которому является DNS-сервер AD. Требуется, если параметр --enable-files-adds имеет значение True.

--domain-sid

Укажите идентификатор безопасности (SID). Требуется, если параметр --enable-files-adds имеет значение True.

--edge-zone

Имя пограничной зоны.

--enable-alw

Свойство неизменяемости уровня учетной записи. Свойство неизменяемо и может иметь значение true во время создания учетной записи. Если задано значение true, он включает неизменяемость уровня объекта для всех контейнеров в учетной записи по умолчанию.

Допустимые значения: false, true
--enable-files-aadds

Включите проверку подлинности служб Azure домен Active Directory для Файлы Azure.

Допустимые значения: false, true
--enable-files-aadkerb

Включите проверку подлинности Kerberos службы Файлы Azure домен Active Directory для учетной записи хранения.

Допустимые значения: false, true
--enable-files-adds

Включите проверку подлинности службы Файлы Azure домен Active Directory для учетной записи хранения. Если параметр --enable-files-adds имеет значение true, необходимо указать аргументы свойств Azure Active Directory.

Допустимые значения: false, true
--enable-hierarchical-namespace --hns

Разрешить службе BLOB-объектов демонстрировать семантику файловой системы. Это свойство можно включить только в том случае, если тип учетной записи хранения — StorageV2.

Допустимые значения: false, true
--enable-large-file-share

Включите возможность поддержки больших файловых ресурсов с более чем 5 ТиБ емкости для учетной записи хранения. После включения свойства функция не может быть отключена. В настоящее время поддерживается только для типов репликации LRS и ZRS, поэтому преобразование учетных записей в геоизбыточные учетные записи невозможно. Дополнительные сведения см. в статье https://go.microsoft.com/fwlink/?linkid=2086047.

--enable-local-user
Предварительный просмотр

Включите функции локального пользователя.

Допустимые значения: false, true
--enable-nfs-v3
Предварительный просмотр

Поддержка протокола NFS 3.0, если задано значение true.

Допустимые значения: false, true
--enable-sftp
Предварительный просмотр

Включите протокол безопасной передачи файлов.

Допустимые значения: false, true
--encryption-key-name

Имя ключа KeyVault.

--encryption-key-source

Источник ключа шифрования по умолчанию.

Допустимые значения: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-type-for-queue -q

Задайте тип ключа шифрования для службы очередей. "Учетная запись": очередь будет зашифрована с помощью ключа шифрования с учетной записью. "Служба": очередь всегда шифруется с помощью ключей с областью обслуживания. В настоящее время тип ключа шифрования по умолчанию — Service.

Допустимые значения: Account, Service
--encryption-key-type-for-table -t

Задайте тип ключа шифрования для службы таблиц. "Учетная запись": таблица будет зашифрована с помощью ключа шифрования с учетной записью. "Служба": таблица всегда шифруется с помощью ключей с областью обслуживания. В настоящее время тип ключа шифрования по умолчанию — Service.

Допустимые значения: Account, Service
--encryption-key-vault

Универсальный код ресурса (URI) keyVault.

--encryption-key-version

Версия используемого ключа KeyVault, которая будет отказаться от неявного поворота ключей. Используйте "", чтобы снова отказаться от автоматического поворота клавиши.

--encryption-services

Указывает, какие службы следует шифровать.

Допустимые значения: blob, file, queue, table
--forest-name

Укажите лес Active Directory для получения. Требуется, если параметр --enable-files-adds имеет значение True.

--https-only

Разрешить трафик https только службе хранилища, если задано значение true. Значение по умолчанию — true.

Допустимые значения: false, true
--identity-type

Тип удостоверения.

Допустимые значения: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--immutability-period --immutability-period-in-days

Период неизменяемости больших двоичных объектов в контейнере с момента создания политики в днях.

--immutability-state

Определяет режим политики. Отключенное состояние отключает политику, разблокируемое состояние позволяет увеличивать и уменьшать время хранения неизменяемости, а также позволяет переключать свойство allow-protected-append-write, заблокированное состояние позволяет увеличивать время хранения неизменяемости. Политика может быть создана только в отключенном или разблокированного состоянии и может быть переключается между двумя состояниями. Только политика в разблокированном состоянии может переходить в заблокированное состояние, которое невозможно отменить.

Допустимые значения: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
Предварительный просмотр

Срок действия в днях политики ключей, назначенной учетной записи хранения.

--key-vault-federated-client-id -f

ClientId мультитенантного приложения, используемого в сочетании с удостоверением, назначенным пользователем, для шифрования на стороне сервера на стороне клиента между клиентами и ключами на стороне сервера в учетной записи хранения.

--key-vault-user-identity-id -u

Идентификатор ресурса удостоверения UserAssigned, связанного с шифрованием на стороне сервера в учетной записи хранения.

--kind

Укажите тип учетной записи хранения.

Допустимые значения: BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2
Default value: StorageV2
--location -l

Location. Значения из az account list-locations. Расположение по умолчанию можно настроить с помощью az configure --defaults location=<location>.

--min-tls-version

Минимальная версия TLS, разрешенная для запросов к хранилищу. Интерпретация по умолчанию — TLS 1.0 для этого свойства.

Допустимые значения: TLS1_0, TLS1_1, TLS1_2, TLS1_3
--net-bios-domain-name

Укажите доменное имя NetBIOS. Требуется, если параметр --enable-files-adds имеет значение True.

--public-network-access

Включение или отключение доступа к учетной записи хранения общедоступной сети. Возможные значения: Enabled или Disabled.

Допустимые значения: Disabled, Enabled, SecuredByPerimeter
--publish-internet-endpoints

Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации в Интернете.

Допустимые значения: false, true
--publish-microsoft-endpoints

Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации майкрософт.

Допустимые значения: false, true
--require-infrastructure-encryption -i

Логическое значение, указывающее, применяет ли служба дополнительный уровень шифрования с управляемыми платформой ключами для неактивных данных.

Допустимые значения: false, true
--routing-choice

Выбор маршрутизации определяет тип сетевой маршрутизации, выбранной пользователем.

Допустимые значения: InternetRouting, MicrosoftRouting
--sam-account-name
Предварительный просмотр

Укажите имя SAMAccountName Active Directory для служба хранилища Azure.

--sas-exp --sas-expiration-period
Предварительный просмотр

Срок действия политики SAS, назначенный учетной записи хранения DD.HH:MM:SS.

--sku

номер SKU учетной записи хранения.

Допустимые значения: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
Default value: Standard_RAGRS
--subnet

Имя или идентификатор подсети. Если указано имя, --vnet-name необходимо указать.

--tags

Теги, разделенные пробелами: key[=value] [key[=value] ...]. Используйте "" для очистки существующих тегов.

--user-identity-id

Ключом является идентификатор ресурса ARM удостоверения. Здесь разрешено только 1 назначенное пользователем удостоверение.

--vnet-name

Имя виртуальной сети.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az storage account delete

Удаление учетной записи хранения.

az storage account delete [--ids]
                          [--name]
                          [--resource-group]
                          [--subscription]
                          [--yes]

Примеры

Удаление учетной записи хранения с помощью идентификатора ресурса.

az storage account delete --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Удаление учетной записи хранения с помощью имени учетной записи и группы ресурсов.

az storage account delete -n MyStorageAccount -g MyResourceGroup

Необязательные параметры

--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--name -n

имя учетной записи хранения.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--yes -y

Не запрашивать подтверждение.

Default value: False
Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az storage account failover

Предварительный просмотр

Эта команда находится в предварительной версии и находится в процессе разработки. Уровни ссылок и поддержки: https://aka.ms/CLI_refstatus

Запрос на отработку отказа можно активировать для учетной записи хранения в случае проблем с доступностью.

Отработка отказа происходит из основного кластера учетной записи хранения в дополнительный кластер для учетных записей GRS/GZRS. Вторичный кластер станет основным после отработки отказа. Дополнительные сведения см. в статье https://docs.microsoft.com/azure/storage/common/storage-disaster-recovery-guidance.

az storage account failover [--failover-type]
                            [--ids]
                            [--name]
                            [--no-wait]
                            [--resource-group]
                            [--subscription]
                            [--yes]

Примеры

Отработка отказа учетной записи хранения.

az storage account failover -n mystorageaccount -g MyResourceGroup

Отработка отказа учетной записи хранения без ожидания завершения.

az storage account failover -n mystorageaccount -g MyResourceGroup --no-wait
az storage account show -n mystorageaccount --expand geoReplicationStats

Необязательные параметры

--failover-type --type
Предварительный просмотр

Параметр имеет значение Planned, чтобы указать, запрашивается ли плановая отработка отказа.

--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--name -n

имя учетной записи хранения.

--no-wait

Не ожидать завершения длительной операции.

Default value: False
--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--yes -y

Не запрашивать подтверждение.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az storage account generate-sas

Создайте подписанный URL-адрес для учетной записи хранения.

az storage account generate-sas --expiry
                                --permissions
                                --resource-types
                                --services
                                [--account-key]
                                [--account-name]
                                [--blob-endpoint]
                                [--connection-string]
                                [--encryption-scope]
                                [--https-only]
                                [--ids]
                                [--ip]
                                [--start]
                                [--subscription]

Примеры

Создайте маркер sas для учетной записи, допустимой для служб очередей и таблиц в Linux.

end=`date -u -d "30 minutes" '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv

Создайте маркер sas для учетной записи, допустимой для служб очередей и таблиц в MacOS.

end=`date -v+30M '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv

Создайте подписанный URL-адрес для учетной записи (автоматически создано)

az storage account generate-sas --account-key 00000000 --account-name MyStorageAccount --expiry 2020-01-01 --https-only --permissions acuw --resource-types co --services bfqt

Обязательные параметры

--expiry

Указывает время в формате UTC (Y-m-d'T'H:M'Z'), в котором SAS становится недопустимым.

--permissions

Разрешения, предоставленные SAS. Допустимые значения: (a)dd (c)reate (d)elete (f)ilter_by_tags (i)set_immutability_policy (l)ist (p)rocess (r)ead (t)ag (u)pdate (w)rite (x)delete_previous_version (y)permanent_delete. Можно объединить.

--resource-types

Типы ресурсов, к которые применяется SAS. Допустимые значения: (s)ervice (c)ontainer (o)bject. Можно объединить.

--services

Службы хранилища, к которые применяется SAS. Допустимые значения: (b)lob (f)ile (q)ueue (t)able. Можно объединить.

Необязательные параметры

--account-key

Ключ учетной записи хранения. Необходимо использовать в сочетании с именем учетной записи хранения или конечной точкой службы. Переменная среды: AZURE_STORAGE_KEY.

--account-name

имя учетной записи хранения; Необходимо использовать совместно с ключом учетной записи хранения или маркером SAS. Переменная среды: AZURE_STORAGE_ACCOUNT.

--blob-endpoint

Конечная точка службы данных хранилища. Необходимо использовать совместно с ключом учетной записи хранения или маркером SAS. Вы можете найти каждую основную конечную точку службы с az storage account showпомощью . Переменная среды: AZURE_STORAGE_SERVICE_ENDPOINT.

--connection-string

Строка подключения учетной записи хранения. Переменная среды: AZURE_STORAGE_CONNECTION_STRING.

--encryption-scope

Предопределенная область шифрования, используемая для шифрования данных в службе.

--https-only

Разрешать только запросы, сделанные с помощью протокола HTTPS. Если опущено, запросы от протокола HTTP и HTTPS разрешены.

--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--ip

Указывает IP-адрес или диапазон IP-адресов, из которых следует принимать запросы. Поддерживает только адреса стилей IPv4.

--start

Указывает время в формате UTC (Y-m-d'T'H:M'Z'), при котором SAS становится допустимым. По умолчанию используется время запроса.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az storage account list

Вывод списка учетных записей хранения.

az storage account list [--resource-group]

Примеры

Вывод списка всех учетных записей хранения в подписке.

az storage account list

Вывод списка всех учетных записей хранения в группе ресурсов.

az storage account list -g MyResourceGroup

Необязательные параметры

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az storage account revoke-delegation-keys

Отменять все ключи делегирования пользователей для учетной записи хранения.

az storage account revoke-delegation-keys [--ids]
                                          [--name]
                                          [--resource-group]
                                          [--subscription]

Примеры

Отменяйте все ключи делегирования пользователей для учетной записи хранения по идентификатору ресурса.

az storage account revoke-delegation-keys --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Отменяйте все ключи делегирования пользователей для учетной записи хранения mystorageaccount в группе ресурсов MyResourceGroup в регионе "Западная часть США" с локальным избыточным хранилищем.

az storage account revoke-delegation-keys -n mystorageaccount -g MyResourceGroup

Необязательные параметры

--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--name -n

имя учетной записи хранения.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az storage account show

Выводит свойства учетной записи хранения.

az storage account show [--expand]
                        [--ids]
                        [--name]
                        [--resource-group]
                        [--subscription]

Примеры

Отображение свойств учетной записи хранения по идентификатору ресурса.

az storage account show --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}

Отображение свойств учетной записи хранения с помощью имени учетной записи и группы ресурсов.

az storage account show -g MyResourceGroup -n MyStorageAccount

Необязательные параметры

--expand

Может использоваться для расширения свойств в свойствах учетной записи. По умолчанию данные не включаются при получении свойств. В настоящее время поддерживается только geoReplicationStats и blobRestoreStatus. Известные значения: "geoReplicationStats" и "blobRestoreStatus". Значение по умолчанию — None.

--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--name -n

имя учетной записи хранения.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az storage account show-connection-string

Получение строки подключения для учетной записи хранения.

az storage account show-connection-string [--blob-endpoint]
                                          [--file-endpoint]
                                          [--ids]
                                          [--key {key1, key2, primary, secondary}]
                                          [--name]
                                          [--protocol {http, https}]
                                          [--queue-endpoint]
                                          [--resource-group]
                                          [--sas-token]
                                          [--subscription]
                                          [--table-endpoint]

Примеры

Получите строка подключения для учетной записи хранения.

az storage account show-connection-string -g MyResourceGroup -n MyStorageAccount

Получение строки подключения для учетной записи хранения. (автоматическое создание)

az storage account show-connection-string --name MyStorageAccount --resource-group MyResourceGroup --subscription MySubscription

Необязательные параметры

--blob-endpoint

Настраиваемая конечная точка для больших двоичных объектов.

--file-endpoint

Настраиваемая конечная точка для файлов.

--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--key

Используемый ключ.

Допустимые значения: key1, key2, primary, secondary
Default value: key1
--name -n

имя учетной записи хранения.

--protocol

Протокол конечной точки по умолчанию.

Допустимые значения: http, https
Default value: https
--queue-endpoint

Настраиваемая конечная точка для очередей.

--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--sas-token

Маркер SAS, используемый в строке подключения.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--table-endpoint

Настраиваемая конечная точка для таблиц.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az storage account show-usage

Отображение текущего количества и ограничения учетных записей хранения в подписке.

az storage account show-usage --location

Примеры

Отображение текущего количества и ограничения учетных записей хранения в подписке. (автоматическое создание)

az storage account show-usage --location westus2

Обязательные параметры

--location -l

Location. Значения из az account list-locations. Расположение по умолчанию можно настроить с помощью az configure --defaults location=<location>.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az storage account update

Обновите свойства учетной записи хранения.

az storage account update [--access-tier {Cold, Cool, Hot, Premium}]
                          [--account-type]
                          [--add]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--force-string]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--ids]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
                          [--name]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--remove]
                          [--resource-group]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--set]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subscription]
                          [--tags]
                          [--upgrade-to-storagev2 {false, true}]
                          [--use-subdomain {false, true}]
                          [--user-identity-id]
                          [--yes]

Примеры

Обновите свойства учетной записи хранения. (автоматическое создание)

az storage account update --default-action Allow --name MyStorageAccount --resource-group MyResourceGroup

Используйте управляемое удостоверение, назначаемое пользователем, а не управляемое удостоверение, назначаемое системой.

az storage account update --name <storage-account-name> --resource-group <resource-group-name> --encryption-key-vault <keyvault-uri> --encryption-key-name <key-name-in-keyvault> --encryption-key-source Microsoft.Keyvault --key-vault-user-identity-id <user-assigned-identity-id> --identity-type UserAssigned --user-identity-id <user-assigned-identity-id>`

Необязательные параметры

--access-tier

Требуется для учетных записей хранения, где тип = BLOBStorage. Уровень доступа используется для выставления счетов. Уровень доступа "Премиум" — это значение по умолчанию для типа учетной записи хранения блочных BLOB-объектов уровня "Премиум" и ее нельзя изменить для типа учетной записи хранения блочных BLOB-объектов уровня "Премиум".

Допустимые значения: Cold, Cool, Hot, Premium
--account-type

Укажите тип учетной записи Active Directory для служба хранилища Azure.

--add

Добавьте объект в список объектов, указав пары пути и значения ключа. Пример: --add property.listProperty <key=value, string or JSON string>.

Default value: []
--allow-append --allow-protected-append-writes -w

Это свойство можно изменить только для отключенных и разблокированных политик хранения на основе времени. При включении новые блоки можно записать в добавочный большой двоичный объект при сохранении неизменяемости защиты и соответствия требованиям. Можно добавлять только новые блоки. Существующие блоки не могут быть изменены или удалены.

Допустимые значения: false, true
--allow-blob-public-access

Разрешить или запретить общедоступный доступ ко всем BLOB-объектам или контейнерам в учетной записи хранения. Если значение по умолчанию не указано, значение по умолчанию равно false для новой учетной записи, чтобы следовать рекомендациям по обеспечению безопасности. Если задано значение true, контейнеры в учетной записи могут быть настроены для общедоступного доступа. Обратите внимание, что при задании этого свойства значение true не включает анонимный доступ к данным в учетной записи. Для включения анонимного доступа требуется дополнительный шаг настройки параметра общедоступного доступа для контейнера.

Допустимые значения: false, true
--allow-cross-tenant-replication -r

Разрешить или запретить репликацию объектов клиента AAD. Задайте для этого свойства значение true для новых или существующих учетных записей, только если политики репликации объектов будут включать учетные записи хранения в разных клиентах AAD. Если значение по умолчанию не указано, значение по умолчанию равно false для новых учетных записей, чтобы следовать рекомендациям по обеспечению безопасности.

Допустимые значения: false, true
--allow-shared-key-access -k

Укажите, разрешает ли учетная запись хранения авторизовать запросы с помощью ключа доступа к учетной записи с помощью общего ключа. Если значение false, то все запросы, включая подписанные URL-адреса, должны быть авторизованы с помощью Azure Active Directory (Azure AD). Значение по умолчанию равно NULL, которое эквивалентно true.

Допустимые значения: false, true
--assign-identity

Создайте и назначьте новое удостоверение учетной записи хранения для этой учетной записи хранения для использования с службами управления ключами, такими как Azure KeyVault.

Default value: False
--azure-storage-sid

Укажите идентификатор безопасности (SID) для служба хранилища Azure. Требуется, если параметр --enable-files-adds имеет значение True.

--bypass

Обходить трафик для использования с разделением пробелами.

Допустимые значения: AzureServices, Logging, Metrics, None
--custom-domain

Домен пользователя, назначенный учетной записи хранения. Имя — источник CNAME. Используйте "" для очистки существующего значения.

--default-action

Действие по умолчанию для применения при отсутствии совпадений правил.

Допустимые значения: Allow, Deny
--default-share-permission -d

Разрешение общего доступа по умолчанию для пользователей, использующих проверку подлинности Kerberos, если роль RBAC не назначена.

Допустимые значения: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--domain-guid

Укажите GUID домена. Требуется, если параметр --enable-files-adds имеет значение True.

--domain-name

Укажите основной домен, для которому является DNS-сервер AD. Требуется, если параметр --enable-files-adds имеет значение True.

--domain-sid

Укажите идентификатор безопасности (SID). Требуется, если параметр --enable-files-adds имеет значение True.

--enable-files-aadds

Включите проверку подлинности служб Azure домен Active Directory для Файлы Azure.

Допустимые значения: false, true
--enable-files-aadkerb

Включите проверку подлинности Kerberos службы Файлы Azure домен Active Directory для учетной записи хранения.

Допустимые значения: false, true
--enable-files-adds

Включите проверку подлинности службы Файлы Azure домен Active Directory для учетной записи хранения. Если параметр --enable-files-adds имеет значение true, необходимо указать аргументы свойств Azure Active Directory.

Допустимые значения: false, true
--enable-large-file-share

Включите возможность поддержки больших файловых ресурсов с более чем 5 ТиБ емкости для учетной записи хранения. После включения свойства функция не может быть отключена. В настоящее время поддерживается только для типов репликации LRS и ZRS, поэтому преобразование учетных записей в геоизбыточные учетные записи невозможно. Дополнительные сведения см. в статье https://go.microsoft.com/fwlink/?linkid=2086047.

--enable-local-user

Включите функции локального пользователя.

Допустимые значения: false, true
--enable-sftp

Включите протокол безопасной передачи файлов.

Допустимые значения: false, true
--encryption-key-name

Имя ключа KeyVault.

--encryption-key-source

Источник ключа шифрования по умолчанию.

Допустимые значения: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-vault

Универсальный код ресурса (URI) keyVault.

--encryption-key-version

Версия используемого ключа KeyVault, которая будет отказаться от неявного поворота ключей. Используйте "", чтобы снова отказаться от автоматического поворота клавиши.

--encryption-services

Указывает, какие службы следует шифровать.

Допустимые значения: blob, file, queue, table
--force-string

При использовании "set" или "add" сохраняйте строковые литералы вместо попытки преобразовать в JSON.

Default value: False
--forest-name

Укажите лес Active Directory для получения. Требуется, если параметр --enable-files-adds имеет значение True.

--https-only

Разрешает трафик https только в службу хранилища.

Допустимые значения: false, true
--identity-type

Тип удостоверения.

Допустимые значения: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--immutability-period --immutability-period-in-days

Период неизменяемости больших двоичных объектов в контейнере с момента создания политики в днях.

--immutability-state

Определяет режим политики. Отключенное состояние отключает политику, разблокируемое состояние позволяет увеличивать и уменьшать время хранения неизменяемости, а также позволяет переключать свойство allow-protected-append-write, заблокированное состояние позволяет увеличивать время хранения неизменяемости. Политика может быть создана только в отключенном или разблокированного состоянии и может быть переключается между двумя состояниями. Только политика в разблокированном состоянии может переходить в заблокированное состояние, которое невозможно отменить.

Допустимые значения: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
Предварительный просмотр

Срок действия в днях политики ключей, назначенной учетной записи хранения.

--key-vault-federated-client-id -f

ClientId мультитенантного приложения, используемого в сочетании с удостоверением, назначенным пользователем, для шифрования на стороне сервера на стороне клиента между клиентами и ключами на стороне сервера в учетной записи хранения.

--key-vault-user-identity-id -u

Идентификатор ресурса удостоверения UserAssigned, связанного с шифрованием на стороне сервера в учетной записи хранения.

--min-tls-version

Минимальная версия TLS, разрешенная для запросов к хранилищу. Хотя параметр по умолчанию — TLS 1.0 для этого свойства, корпорация Майкрософт рекомендует задать параметр MinimumTlsVersion значение 1.2 или более поздней версии.

Допустимые значения: TLS1_0, TLS1_1, TLS1_2, TLS1_3
--name -n

имя учетной записи хранения.

--net-bios-domain-name

Укажите доменное имя NetBIOS. Требуется, если параметр --enable-files-adds имеет значение True.

--public-network-access

Включение или отключение доступа к учетной записи хранения общедоступной сети. Возможные значения: Enabled или Disabled.

Допустимые значения: Disabled, Enabled, SecuredByPerimeter
--publish-internet-endpoints

Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации в Интернете.

Допустимые значения: false, true
--publish-microsoft-endpoints

Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации майкрософт.

Допустимые значения: false, true
--remove

Удалите свойство или элемент из списка. Пример: --remove property.list <indexToRemove> OR --remove propertyToRemove.

Default value: []
--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--routing-choice

Выбор маршрутизации определяет тип сетевой маршрутизации, выбранной пользователем.

Допустимые значения: InternetRouting, MicrosoftRouting
--sam-account-name

Укажите имя SAMAccountName Active Directory для служба хранилища Azure.

--sas-exp --sas-expiration-period
Предварительный просмотр

Срок действия политики SAS, назначенный учетной записи хранения DD.HH:MM:SS.

--set

Обновите объект, указав путь к свойству и значение для задания. Пример: --set property1.property2=<value>.

Default value: []
--sku

Обратите внимание, что имя SKU не может быть обновлено до Standard_ZRS, Premium_LRS или Premium_ZRS, а также не может обновлять учетные записи этих имен SKU до любого другого значения.

Допустимые значения: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--tags

Теги, разделенные пробелами: key[=value] [key[=value] ...]. Используйте "" для очистки существующих тегов.

--upgrade-to-storagev2

Обновление типа учетной записи хранения до StorageV2.

Допустимые значения: false, true
--use-subdomain

Укажите, следует ли использовать непрямую проверку CNAME.

Допустимые значения: false, true
--user-identity-id

Ключом является идентификатор ресурса ARM удостоверения. Здесь разрешено только 1 назначенное пользователем удостоверение.

--yes -y

Не запрашивать подтверждение.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.

az storage account update (storage-preview Расширение)

Обновите свойства учетной записи хранения.

az storage account update [--access-tier {Cold, Cool, Hot, Premium}]
                          [--account-type]
                          [--add]
                          [--allow-append {false, true}]
                          [--allow-blob-public-access {false, true}]
                          [--allow-cross-tenant-replication {false, true}]
                          [--allow-shared-key-access {false, true}]
                          [--allowed-copy-scope {AAD, PrivateLink}]
                          [--assign-identity]
                          [--azure-storage-sid]
                          [--bypass {AzureServices, Logging, Metrics, None}]
                          [--custom-domain]
                          [--default-action {Allow, Deny}]
                          [--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
                          [--domain-guid]
                          [--domain-name]
                          [--domain-sid]
                          [--enable-files-aadds {false, true}]
                          [--enable-files-aadkerb {false, true}]
                          [--enable-files-adds {false, true}]
                          [--enable-large-file-share]
                          [--enable-local-user {false, true}]
                          [--enable-sftp {false, true}]
                          [--encryption-key-name]
                          [--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
                          [--encryption-key-vault]
                          [--encryption-key-version]
                          [--encryption-services {blob, file, queue, table}]
                          [--force-string]
                          [--forest-name]
                          [--https-only {false, true}]
                          [--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
                          [--ids]
                          [--immutability-period]
                          [--immutability-state {Disabled, Locked, Unlocked}]
                          [--key-exp-days]
                          [--key-vault-federated-client-id]
                          [--key-vault-user-identity-id]
                          [--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
                          [--name]
                          [--net-bios-domain-name]
                          [--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
                          [--publish-internet-endpoints {false, true}]
                          [--publish-microsoft-endpoints {false, true}]
                          [--remove]
                          [--resource-group]
                          [--routing-choice {InternetRouting, MicrosoftRouting}]
                          [--sam-account-name]
                          [--sas-exp]
                          [--set]
                          [--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
                          [--subscription]
                          [--tags]
                          [--use-subdomain {false, true}]
                          [--user-identity-id]

Необязательные параметры

--access-tier

Требуется для учетных записей хранения, где тип = BLOBStorage. Уровень доступа используется для выставления счетов. Уровень доступа "Премиум" — это значение по умолчанию для типа учетной записи хранения блочных BLOB-объектов уровня "Премиум" и ее нельзя изменить для типа учетной записи хранения блочных BLOB-объектов уровня "Премиум".

Допустимые значения: Cold, Cool, Hot, Premium
--account-type
Предварительный просмотр

Укажите тип учетной записи Active Directory для служба хранилища Azure.

--add

Добавьте объект в список объектов, указав пары пути и значения ключа. Пример: --add property.listProperty <key=value, string or JSON string>.

Default value: []
--allow-append --allow-protected-append-writes -w

Это свойство можно изменить только для отключенных и разблокированных политик хранения на основе времени. При включении новые блоки можно записать в добавочный большой двоичный объект при сохранении неизменяемости защиты и соответствия требованиям. Можно добавлять только новые блоки. Существующие блоки не могут быть изменены или удалены.

Допустимые значения: false, true
--allow-blob-public-access

Разрешить или запретить общедоступный доступ ко всем BLOB-объектам или контейнерам в учетной записи хранения. Значение по умолчанию для этого свойства равно NULL, которое эквивалентно true. Если задано значение true, контейнеры в учетной записи могут быть настроены для общедоступного доступа. Обратите внимание, что при задании этого свойства значение true не включает анонимный доступ к данным в учетной записи. Для включения анонимного доступа требуется дополнительный шаг настройки параметра общедоступного доступа для контейнера.

Допустимые значения: false, true
--allow-cross-tenant-replication -r

Разрешить или запретить репликацию объектов клиента AAD. Интерпретация по умолчанию имеет значение true для этого свойства.

Допустимые значения: false, true
--allow-shared-key-access -k

Укажите, разрешает ли учетная запись хранения авторизовать запросы с помощью ключа доступа к учетной записи с помощью общего ключа. Если значение false, то все запросы, включая подписанные URL-адреса, должны быть авторизованы с помощью Azure Active Directory (Azure AD). Значение по умолчанию равно NULL, которое эквивалентно true.

Допустимые значения: false, true
--allowed-copy-scope -s

Ограничьте копирование и из учетных записей хранения в клиенте AAD или Приватный канал в ту же виртуальную сеть.

Допустимые значения: AAD, PrivateLink
--assign-identity

Создайте и назначьте новое удостоверение учетной записи хранения для этой учетной записи хранения для использования с службами управления ключами, такими как Azure KeyVault.

Default value: False
--azure-storage-sid

Укажите идентификатор безопасности (SID) для служба хранилища Azure. Требуется, если параметр --enable-files-adds имеет значение True.

--bypass

Обходить трафик для использования с разделением пробелами.

Допустимые значения: AzureServices, Logging, Metrics, None
--custom-domain

Домен пользователя, назначенный учетной записи хранения. Имя — источник CNAME. Используйте "" для очистки существующего значения.

--default-action

Действие по умолчанию для применения при отсутствии совпадений правил.

Допустимые значения: Allow, Deny
--default-share-permission -d

Разрешение общего доступа по умолчанию для пользователей, использующих проверку подлинности Kerberos, если роль RBAC не назначена.

Допустимые значения: None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader
--domain-guid

Укажите GUID домена. Требуется, если параметр --enable-files-adds имеет значение True.

--domain-name

Укажите основной домен, для которому является DNS-сервер AD. Требуется, если параметр --enable-files-adds имеет значение True.

--domain-sid

Укажите идентификатор безопасности (SID). Требуется, если параметр --enable-files-adds имеет значение True.

--enable-files-aadds

Включите проверку подлинности служб Azure домен Active Directory для Файлы Azure.

Допустимые значения: false, true
--enable-files-aadkerb

Включите проверку подлинности Kerberos службы Файлы Azure домен Active Directory для учетной записи хранения.

Допустимые значения: false, true
--enable-files-adds

Включите проверку подлинности службы Файлы Azure домен Active Directory для учетной записи хранения. Если параметр --enable-files-adds имеет значение true, необходимо указать аргументы свойств Azure Active Directory.

Допустимые значения: false, true
--enable-large-file-share

Включите возможность поддержки больших файловых ресурсов с более чем 5 ТиБ емкости для учетной записи хранения. После включения свойства функция не может быть отключена. В настоящее время поддерживается только для типов репликации LRS и ZRS, поэтому преобразование учетных записей в геоизбыточные учетные записи невозможно. Дополнительные сведения см. в статье https://go.microsoft.com/fwlink/?linkid=2086047.

--enable-local-user
Предварительный просмотр

Включите функции локального пользователя.

Допустимые значения: false, true
--enable-sftp
Предварительный просмотр

Включите протокол безопасной передачи файлов.

Допустимые значения: false, true
--encryption-key-name

Имя ключа KeyVault.

--encryption-key-source

Источник ключа шифрования по умолчанию.

Допустимые значения: Microsoft.Keyvault, Microsoft.Storage
--encryption-key-vault

Универсальный код ресурса (URI) keyVault.

--encryption-key-version

Версия используемого ключа KeyVault, которая будет отказаться от неявного поворота ключей. Используйте "", чтобы снова отказаться от автоматического поворота клавиши.

--encryption-services

Указывает, какие службы следует шифровать.

Допустимые значения: blob, file, queue, table
--force-string

При использовании "set" или "add" сохраняйте строковые литералы вместо попытки преобразовать в JSON.

Default value: False
--forest-name

Укажите лес Active Directory для получения. Требуется, если параметр --enable-files-adds имеет значение True.

--https-only

Разрешает трафик https только в службу хранилища.

Допустимые значения: false, true
--identity-type

Тип удостоверения.

Допустимые значения: None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned
--ids

Один или несколько идентификаторов ресурсов (через пробелы). Это должен быть полный идентификатор ресурса, содержащий все сведения о аргументах Resource Id. Необходимо указать аргументы --ids или другие аргументы Resource Id.

--immutability-period --immutability-period-in-days

Период неизменяемости больших двоичных объектов в контейнере с момента создания политики в днях.

--immutability-state

Определяет режим политики. Отключенное состояние отключает политику, разблокируемое состояние позволяет увеличивать и уменьшать время хранения неизменяемости, а также позволяет переключать свойство allow-protected-append-write, заблокированное состояние позволяет увеличивать время хранения неизменяемости. Политика может быть создана только в отключенном или разблокированного состоянии и может быть переключается между двумя состояниями. Только политика в разблокированном состоянии может переходить в заблокированное состояние, которое невозможно отменить.

Допустимые значения: Disabled, Locked, Unlocked
--key-exp-days --key-expiration-period-in-days
Предварительный просмотр

Срок действия в днях политики ключей, назначенной учетной записи хранения.

--key-vault-federated-client-id -f

ClientId мультитенантного приложения, используемого в сочетании с удостоверением, назначенным пользователем, для шифрования на стороне сервера на стороне клиента между клиентами и ключами на стороне сервера в учетной записи хранения.

--key-vault-user-identity-id -u

Идентификатор ресурса удостоверения UserAssigned, связанного с шифрованием на стороне сервера в учетной записи хранения.

--min-tls-version

Минимальная версия TLS, разрешенная для запросов к хранилищу. Интерпретация по умолчанию — TLS 1.0 для этого свойства.

Допустимые значения: TLS1_0, TLS1_1, TLS1_2, TLS1_3
--name -n

имя учетной записи хранения.

--net-bios-domain-name

Укажите доменное имя NetBIOS. Требуется, если параметр --enable-files-adds имеет значение True.

--public-network-access

Включение или отключение доступа к учетной записи хранения общедоступной сети. Возможные значения: Enabled или Disabled.

Допустимые значения: Disabled, Enabled, SecuredByPerimeter
--publish-internet-endpoints

Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации в Интернете.

Допустимые значения: false, true
--publish-microsoft-endpoints

Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации майкрософт.

Допустимые значения: false, true
--remove

Удалите свойство или элемент из списка. Пример: --remove property.list <indexToRemove> OR --remove propertyToRemove.

Default value: []
--resource-group -g

Имя группы ресурсов. Вы можете настроить расположение по умолчанию с помощью az configure --defaults group=<name>.

--routing-choice

Выбор маршрутизации определяет тип сетевой маршрутизации, выбранной пользователем.

Допустимые значения: InternetRouting, MicrosoftRouting
--sam-account-name
Предварительный просмотр

Укажите имя SAMAccountName Active Directory для служба хранилища Azure.

--sas-exp --sas-expiration-period
Предварительный просмотр

Срок действия политики SAS, назначенный учетной записи хранения DD.HH:MM:SS.

--set

Обновите объект, указав путь к свойству и значение для задания. Пример: --set property1.property2=<value>.

Default value: []
--sku

Обратите внимание, что имя SKU не может быть обновлено до Standard_ZRS, Premium_LRS или Premium_ZRS, а также не может обновлять учетные записи этих имен SKU до любого другого значения.

Допустимые значения: Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS
--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--tags

Теги, разделенные пробелами: key[=value] [key[=value] ...]. Используйте "" для очистки существующих тегов.

--use-subdomain

Укажите, следует ли использовать непрямую проверку CNAME.

Допустимые значения: false, true
--user-identity-id

Ключом является идентификатор ресурса ARM удостоверения. Здесь разрешено только 1 назначенное пользователем удостоверение.

Глобальные параметры
--debug

Повышение уровня детализации журнала для включения всех журналов отладки.

--help -h

Отображение этого справочного сообщения и выход.

--only-show-errors

Показывать только ошибки, блокируя предупреждения.

--output -o

Формат вывода.

Допустимые значения: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.

--subscription

Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID.

--verbose

Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.