Storage Accounts - Get Properties
Возвращает свойства для указанной учетной записи хранения, включая, помимо прочего, имя, имя SKU, расположение и состояние учетной записи. Для получения ключей хранилища следует использовать операцию ListKeys.
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Storage/storageAccounts/{accountName}?api-version=2025-06-01
GET https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Storage/storageAccounts/{accountName}?api-version=2025-06-01&$expand={$expand}
Параметры URI
| Имя | В | Обязательно | Тип | Описание |
|---|---|---|---|---|
|
account
|
path | True |
string minLength: 3maxLength: 24 pattern: ^[a-z0-9]+$ |
Имя учетной записи хранения в указанной группе ресурсов. Имена учетных записей хранения должны быть от 3 до 24 символов длиной и использовать только цифры и строчные буквы. |
|
resource
|
path | True |
string minLength: 1maxLength: 90 pattern: ^[-\w\._\(\)]+$ |
Имя группы ресурсов в подписке пользователя. Имя не зависит от регистра. |
|
subscription
|
path | True |
string minLength: 1 |
Идентификатор целевой подписки. |
|
api-version
|
query | True |
string minLength: 1 |
Версия API, используемая для данной операции. |
|
$expand
|
query |
Может использоваться для расширения свойств в свойствах учетной записи. По умолчанию данные не включаются при получении свойств. В настоящее время поддерживается только geoReplicationStats и blobRestoreStatus. |
Ответы
| Имя | Тип | Описание |
|---|---|---|
| 200 OK |
OK — свойства успешно извлечены для учетной записи хранения. |
Безопасность
azure_auth
Поток OAuth2 Azure Active Directory
Тип:
oauth2
Flow:
implicit
URL-адрес авторизации:
https://login.microsoftonline.com/common/oauth2/authorize
Области
| Имя | Описание |
|---|---|
| user_impersonation | олицетворения учетной записи пользователя |
Примеры
StorageAccountGetAsyncSkuConversionStatus
Образец запроса
Пример ответа
{
"id": "/subscriptions/{subscription-id}/resourceGroups/res9407/providers/Microsoft.Storage/storageAccounts/sto8596",
"kind": "StorageV2",
"location": "eastus",
"name": "sto8596",
"properties": {
"allowBlobPublicAccess": false,
"minimumTlsVersion": "TLS1_2",
"storageAccountSkuConversionStatus": {
"skuConversionStatus": "InProgress",
"targetSkuName": "Standard_GRS",
"startTime": "2022-09-01T02:53:39.0932539Z",
"endTime": "2021-09-02T02:53:39.0932539Z"
}
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
},
"type": "Microsoft.Storage/storageAccounts"
}
StorageAccountGetProperties
Образец запроса
Пример ответа
{
"id": "/subscriptions/{subscription-id}/resourceGroups/res9407/providers/Microsoft.Storage/storageAccounts/sto8596",
"kind": "Storage",
"location": "eastus2(stage)",
"name": "sto8596",
"properties": {
"keyCreationTime": {
"key1": "2021-03-18T04:42:22.4322836Z",
"key2": "2021-03-18T04:42:22.4322836Z"
},
"geoReplicationStats": {
"status": "Live",
"lastSyncTime": "2018-10-30T00:25:34Z",
"canFailover": true
},
"isHnsEnabled": true,
"creationTime": "2017-06-01T02:42:41.7633306Z",
"networkAcls": {
"bypass": "AzureServices",
"defaultAction": "Allow",
"ipRules": [],
"virtualNetworkRules": [],
"resourceAccessRules": [
{
"tenantId": "72f988bf-86f1-41af-91ab-2d7cd011db47",
"resourceId": "/subscriptions/a7e99807-abbf-4642-bdec-2c809a96a8bc/resourceGroups/res9407/providers/Microsoft.Synapse/workspaces/testworkspace"
}
]
},
"primaryEndpoints": {
"web": "https://sto8596.web.core.windows.net/",
"dfs": "https://sto8596.dfs.core.windows.net/",
"blob": "https://sto8596.blob.core.windows.net/",
"file": "https://sto8596.file.core.windows.net/",
"queue": "https://sto8596.queue.core.windows.net/",
"table": "https://sto8596.table.core.windows.net/",
"microsoftEndpoints": {
"web": "https://sto8596-microsoftrouting.web.core.windows.net/",
"dfs": "https://sto8596-microsoftrouting.dfs.core.windows.net/",
"blob": "https://sto8596-microsoftrouting.blob.core.windows.net/",
"file": "https://sto8596-microsoftrouting.file.core.windows.net/",
"queue": "https://sto8596-microsoftrouting.queue.core.windows.net/",
"table": "https://sto8596-microsoftrouting.table.core.windows.net/"
},
"internetEndpoints": {
"web": "https://sto8596-internetrouting.web.core.windows.net/",
"dfs": "https://sto8596-internetrouting.dfs.core.windows.net/",
"blob": "https://sto8596-internetrouting.blob.core.windows.net/",
"file": "https://sto8596-internetrouting.file.core.windows.net/"
}
},
"primaryLocation": "eastus2(stage)",
"provisioningState": "Succeeded",
"routingPreference": {
"routingChoice": "MicrosoftRouting",
"publishMicrosoftEndpoints": true,
"publishInternetEndpoints": true
},
"encryption": {
"services": {
"file": {
"keyType": "Account",
"enabled": true,
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
},
"blob": {
"keyType": "Account",
"enabled": true,
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
}
},
"keySource": "Microsoft.Storage"
},
"secondaryLocation": "northcentralus(stage)",
"statusOfPrimary": "available",
"statusOfSecondary": "available",
"supportsHttpsTrafficOnly": false,
"isSkuConversionBlocked": false,
"accountMigrationInProgress": false,
"geoPriorityReplicationStatus": {
"isBlobEnabled": true
}
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
},
"tags": {
"key1": "value1",
"key2": "value2"
},
"type": "Microsoft.Storage/storageAccounts"
}
StorageAccountGetPropertiesCMKEnabled
Образец запроса
Пример ответа
{
"id": "/subscriptions/{subscription-id}/resourceGroups/res9407/providers/Microsoft.Storage/storageAccounts/sto8596",
"identity": {
"principalId": "911871cc-ffd1-4fc4-ac11-7a316433ea66",
"tenantId": "72f988bf-86f1-41af-91ab-2d7cd011db47",
"type": "SystemAssigned"
},
"kind": "Storage",
"location": "eastus2(stage)",
"name": "sto8596",
"properties": {
"geoReplicationStats": {
"status": "Live",
"lastSyncTime": "2018-10-30T00:25:34Z",
"canFailover": true
},
"isHnsEnabled": true,
"creationTime": "2017-06-01T02:42:41.7633306Z",
"networkAcls": {
"bypass": "AzureServices",
"defaultAction": "Allow",
"ipRules": [],
"virtualNetworkRules": [],
"resourceAccessRules": []
},
"primaryEndpoints": {
"web": "https://sto8596.web.core.windows.net/",
"dfs": "https://sto8596.dfs.core.windows.net/",
"blob": "https://sto8596.blob.core.windows.net/",
"file": "https://sto8596.file.core.windows.net/",
"queue": "https://sto8596.queue.core.windows.net/",
"table": "https://sto8596.table.core.windows.net/",
"microsoftEndpoints": {
"web": "https://sto8596-microsoftrouting.web.core.windows.net/",
"dfs": "https://sto8596-microsoftrouting.dfs.core.windows.net/",
"blob": "https://sto8596-microsoftrouting.blob.core.windows.net/",
"file": "https://sto8596-microsoftrouting.file.core.windows.net/",
"queue": "https://sto8596-microsoftrouting.queue.core.windows.net/",
"table": "https://sto8596-microsoftrouting.table.core.windows.net/"
},
"internetEndpoints": {
"web": "https://sto8596-internetrouting.web.core.windows.net/",
"dfs": "https://sto8596-internetrouting.dfs.core.windows.net/",
"blob": "https://sto8596-internetrouting.blob.core.windows.net/",
"file": "https://sto8596-internetrouting.file.core.windows.net/"
}
},
"primaryLocation": "eastus2(stage)",
"provisioningState": "Succeeded",
"routingPreference": {
"routingChoice": "MicrosoftRouting",
"publishMicrosoftEndpoints": true,
"publishInternetEndpoints": true
},
"encryption": {
"services": {
"file": {
"keyType": "Account",
"enabled": true,
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
},
"blob": {
"keyType": "Account",
"enabled": true,
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
}
},
"keySource": "Microsoft.Keyvault",
"keyvaultproperties": {
"keyvaulturi": "https://myvault8569.vault.azure.net",
"keyname": "wrappingKey",
"keyversion": "",
"currentVersionedKeyIdentifier": "https://myvault8569.vault.azure.net/keys/wrappingKey/0682afdd9c104f4285df20107e956cad",
"lastKeyRotationTimestamp": "2019-12-13T20:36:23.7023290Z"
}
},
"secondaryLocation": "northcentralus(stage)",
"statusOfPrimary": "available",
"statusOfSecondary": "available",
"supportsHttpsTrafficOnly": false
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
},
"tags": {
"key1": "value1",
"key2": "value2"
},
"type": "Microsoft.Storage/storageAccounts"
}
StorageAccountGetPropertiesCMKVersionExpirationTime
Образец запроса
Пример ответа
{
"id": "/subscriptions/{subscription-id}/resourceGroups/res9407/providers/Microsoft.Storage/storageAccounts/sto8596",
"identity": {
"principalId": "911871cc-ffd1-4fc4-ac11-7a316433ea66",
"tenantId": "72f988bf-86f1-41af-91ab-2d7cd011db47",
"type": "SystemAssigned"
},
"kind": "Storage",
"location": "eastus2(stage)",
"name": "sto8596",
"properties": {
"geoReplicationStats": {
"status": "Live",
"lastSyncTime": "2018-10-30T00:25:34Z",
"canFailover": true
},
"isHnsEnabled": true,
"creationTime": "2017-06-01T02:42:41.7633306Z",
"networkAcls": {
"bypass": "AzureServices",
"defaultAction": "Allow",
"ipRules": [],
"virtualNetworkRules": [],
"resourceAccessRules": []
},
"primaryEndpoints": {
"web": "https://sto8596.web.core.windows.net/",
"dfs": "https://sto8596.dfs.core.windows.net/",
"blob": "https://sto8596.blob.core.windows.net/",
"file": "https://sto8596.file.core.windows.net/",
"queue": "https://sto8596.queue.core.windows.net/",
"table": "https://sto8596.table.core.windows.net/",
"microsoftEndpoints": {
"web": "https://sto8596-microsoftrouting.web.core.windows.net/",
"dfs": "https://sto8596-microsoftrouting.dfs.core.windows.net/",
"blob": "https://sto8596-microsoftrouting.blob.core.windows.net/",
"file": "https://sto8596-microsoftrouting.file.core.windows.net/",
"queue": "https://sto8596-microsoftrouting.queue.core.windows.net/",
"table": "https://sto8596-microsoftrouting.table.core.windows.net/"
},
"internetEndpoints": {
"web": "https://sto8596-internetrouting.web.core.windows.net/",
"dfs": "https://sto8596-internetrouting.dfs.core.windows.net/",
"blob": "https://sto8596-internetrouting.blob.core.windows.net/",
"file": "https://sto8596-internetrouting.file.core.windows.net/"
}
},
"primaryLocation": "eastus2(stage)",
"provisioningState": "Succeeded",
"routingPreference": {
"routingChoice": "MicrosoftRouting",
"publishMicrosoftEndpoints": true,
"publishInternetEndpoints": true
},
"encryption": {
"services": {
"file": {
"keyType": "Account",
"enabled": true,
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
},
"blob": {
"keyType": "Account",
"enabled": true,
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
}
},
"keySource": "Microsoft.Keyvault",
"keyvaultproperties": {
"keyvaulturi": "https://myvault8569.vault.azure.net",
"keyname": "wrappingKey",
"keyversion": "",
"currentVersionedKeyIdentifier": "https://myvault8569.vault.azure.net/keys/wrappingKey/0682afdd9c104f4285df20107e956cad",
"lastKeyRotationTimestamp": "2019-12-13T20:36:23.7023290Z",
"currentVersionedKeyExpirationTimestamp": "2019-12-13T20:36:23.7023290Z"
}
},
"secondaryLocation": "northcentralus(stage)",
"statusOfPrimary": "available",
"statusOfSecondary": "available",
"supportsHttpsTrafficOnly": false
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
},
"tags": {
"key1": "value1",
"key2": "value2"
},
"type": "Microsoft.Storage/storageAccounts"
}
StorageAccountGetPropertiesGeoReplicationStatscanFailoverFalse
Образец запроса
Пример ответа
{
"id": "/subscriptions/{subscription-id}/resourceGroups/res9407/providers/Microsoft.Storage/storageAccounts/sto8596",
"kind": "Storage",
"location": "eastus2(stage)",
"name": "sto8596",
"properties": {
"keyCreationTime": {
"key1": "2021-03-18T04:42:22.4322836Z",
"key2": "2021-03-18T04:42:22.4322836Z"
},
"geoReplicationStats": {
"status": "Live",
"lastSyncTime": "2018-10-30T00:25:34Z",
"canFailover": false,
"canPlannedFailover": false,
"postFailoverRedundancy": "Standard_LRS",
"postPlannedFailoverRedundancy": "Standard_GRS"
},
"isHnsEnabled": true,
"creationTime": "2017-06-01T02:42:41.7633306Z",
"networkAcls": {
"bypass": "AzureServices",
"defaultAction": "Allow",
"ipRules": [],
"virtualNetworkRules": [],
"resourceAccessRules": [
{
"tenantId": "72f988bf-86f1-41af-91ab-2d7cd011db47",
"resourceId": "/subscriptions/a7e99807-abbf-4642-bdec-2c809a96a8bc/resourceGroups/res9407/providers/Microsoft.Synapse/workspaces/testworkspace"
}
]
},
"primaryEndpoints": {
"web": "https://sto8596.web.core.windows.net/",
"dfs": "https://sto8596.dfs.core.windows.net/",
"blob": "https://sto8596.blob.core.windows.net/",
"file": "https://sto8596.file.core.windows.net/",
"queue": "https://sto8596.queue.core.windows.net/",
"table": "https://sto8596.table.core.windows.net/",
"microsoftEndpoints": {
"web": "https://sto8596-microsoftrouting.web.core.windows.net/",
"dfs": "https://sto8596-microsoftrouting.dfs.core.windows.net/",
"blob": "https://sto8596-microsoftrouting.blob.core.windows.net/",
"file": "https://sto8596-microsoftrouting.file.core.windows.net/",
"queue": "https://sto8596-microsoftrouting.queue.core.windows.net/",
"table": "https://sto8596-microsoftrouting.table.core.windows.net/"
},
"internetEndpoints": {
"web": "https://sto8596-internetrouting.web.core.windows.net/",
"dfs": "https://sto8596-internetrouting.dfs.core.windows.net/",
"blob": "https://sto8596-internetrouting.blob.core.windows.net/",
"file": "https://sto8596-internetrouting.file.core.windows.net/"
}
},
"primaryLocation": "eastus2(stage)",
"provisioningState": "Succeeded",
"routingPreference": {
"routingChoice": "MicrosoftRouting",
"publishMicrosoftEndpoints": true,
"publishInternetEndpoints": true
},
"encryption": {
"services": {
"file": {
"keyType": "Account",
"enabled": true,
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
},
"blob": {
"keyType": "Account",
"enabled": true,
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
}
},
"keySource": "Microsoft.Storage"
},
"secondaryLocation": "northcentralus(stage)",
"statusOfPrimary": "available",
"statusOfSecondary": "available",
"supportsHttpsTrafficOnly": false,
"isSkuConversionBlocked": false,
"accountMigrationInProgress": false
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
},
"tags": {
"key1": "value1",
"key2": "value2"
},
"type": "Microsoft.Storage/storageAccounts"
}
StorageAccountGetPropertiesGeoReplicationStatscanFailoverTrue
Образец запроса
Пример ответа
{
"id": "/subscriptions/{subscription-id}/resourceGroups/res9407/providers/Microsoft.Storage/storageAccounts/sto8596",
"kind": "Storage",
"location": "eastus2(stage)",
"name": "sto8596",
"properties": {
"keyCreationTime": {
"key1": "2021-03-18T04:42:22.4322836Z",
"key2": "2021-03-18T04:42:22.4322836Z"
},
"geoReplicationStats": {
"status": "Live",
"lastSyncTime": "2018-10-30T00:25:34Z",
"canFailover": true,
"canPlannedFailover": true,
"postFailoverRedundancy": "Standard_LRS",
"postPlannedFailoverRedundancy": "Standard_GRS"
},
"isHnsEnabled": true,
"creationTime": "2017-06-01T02:42:41.7633306Z",
"networkAcls": {
"bypass": "AzureServices",
"defaultAction": "Allow",
"ipRules": [],
"virtualNetworkRules": [],
"resourceAccessRules": [
{
"tenantId": "72f988bf-86f1-41af-91ab-2d7cd011db47",
"resourceId": "/subscriptions/a7e99807-abbf-4642-bdec-2c809a96a8bc/resourceGroups/res9407/providers/Microsoft.Synapse/workspaces/testworkspace"
}
]
},
"primaryEndpoints": {
"web": "https://sto8596.web.core.windows.net/",
"dfs": "https://sto8596.dfs.core.windows.net/",
"blob": "https://sto8596.blob.core.windows.net/",
"file": "https://sto8596.file.core.windows.net/",
"queue": "https://sto8596.queue.core.windows.net/",
"table": "https://sto8596.table.core.windows.net/",
"microsoftEndpoints": {
"web": "https://sto8596-microsoftrouting.web.core.windows.net/",
"dfs": "https://sto8596-microsoftrouting.dfs.core.windows.net/",
"blob": "https://sto8596-microsoftrouting.blob.core.windows.net/",
"file": "https://sto8596-microsoftrouting.file.core.windows.net/",
"queue": "https://sto8596-microsoftrouting.queue.core.windows.net/",
"table": "https://sto8596-microsoftrouting.table.core.windows.net/"
},
"internetEndpoints": {
"web": "https://sto8596-internetrouting.web.core.windows.net/",
"dfs": "https://sto8596-internetrouting.dfs.core.windows.net/",
"blob": "https://sto8596-internetrouting.blob.core.windows.net/",
"file": "https://sto8596-internetrouting.file.core.windows.net/"
}
},
"primaryLocation": "eastus2(stage)",
"provisioningState": "Succeeded",
"routingPreference": {
"routingChoice": "MicrosoftRouting",
"publishMicrosoftEndpoints": true,
"publishInternetEndpoints": true
},
"encryption": {
"services": {
"file": {
"keyType": "Account",
"enabled": true,
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
},
"blob": {
"keyType": "Account",
"enabled": true,
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
}
},
"keySource": "Microsoft.Storage"
},
"secondaryLocation": "northcentralus(stage)",
"statusOfPrimary": "available",
"statusOfSecondary": "available",
"supportsHttpsTrafficOnly": false,
"isSkuConversionBlocked": false,
"accountMigrationInProgress": false
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
},
"tags": {
"key1": "value1",
"key2": "value2"
},
"type": "Microsoft.Storage/storageAccounts"
}
Определения
| Имя | Описание |
|---|---|
|
Access |
Требуется для учетных записей хранения, где тип = BLOBStorage. Уровень доступа используется для выставления счетов. Уровень доступа "Премиум" — это значение по умолчанию для типа учетной записи хранения блочных BLOB-объектов ценовой категории "Премиум" и ее нельзя изменить для типа учетной записи хранения блочных BLOB-объектов уровня "Премиум". |
|
Account |
Это определяет свойства политики неизменяемости на уровне учетной записи. |
|
Account |
Состояние ImmutabilityPolicy определяет режим политики. Отключенное состояние отключает политику, состояние "Разблокировано" позволяет увеличивать и уменьшать время хранения неизменяемости, а также позволяет переключать свойство allowProtectedAppendWrites, заблокированное состояние позволяет увеличить время хранения неизменяемости. Политика может быть создана только в отключенном или разблокированного состоянии и может быть переключается между двумя состояниями. Только политика в разблокированном состоянии может переходить в заблокированное состояние, которое невозможно отменить. |
|
Account |
Возвращает состояние, указывающее, доступно ли основное расположение учетной записи хранения или недоступно. |
|
Account |
Указывает тип учетной записи Active Directory для службы хранилища Azure. Если для параметра directoryServiceOptions задано значение AD DS (AD DS authentication), это свойство является необязательным. Если указано, samAccountName также должно быть указано. Для directoryServiceOptions AADDS (аутентификация Entra DS) или AADKERB (аутентификация Entra) это свойство можно опустить. |
| Action |
Действие правила виртуальной сети. |
|
Active |
Свойства параметров для Active Directory (AD). |
|
Allowed |
Ограничьте копирование и из учетных записей хранения в клиенте AAD или с помощью приватных ссылок на ту же виртуальную сеть. |
|
Azure |
Параметры проверки подлинности на основе удостоверений на основе удостоверений Azure. |
|
Blob |
Параметры восстановления BLOB-объектов |
|
Blob |
Состояние хода восстановления BLOB-объектов. Возможные значения: - InProgress: указывает, что восстановление BLOB-объектов продолжается. - Завершено: указывает, что восстановление BLOB-объектов было успешно завершено. - Failed: указывает на то, что не удалось восстановить BLOB-объект. |
|
Blob |
Диапазон BLOB-объектов |
|
Blob |
Состояние восстановления BLOB-объектов. |
| Bypass |
Указывает, пропускается ли трафик для ведения журнала, метрик или Служб AzureServices. Возможные значения — это любое сочетание ведения журнала|Метрики|AzureServices (например, "Ведение журнала, метрики") или Нет, чтобы обойти ни один из этих трафика. |
|
Custom |
Личный домен, назначенный этой учетной записи хранения. Это можно задать с помощью обновления. |
|
Default |
Указывает действие по умолчанию для разрешения или запрета, если другие правила не соответствуют. |
|
Default |
Разрешение общего доступа по умолчанию для пользователей, использующих проверку подлинности Kerberos, если роль RBAC не назначена. |
|
Directory |
Указывает используемую службу каталогов. Обратите внимание, что эта перечисление может быть расширена в будущем. |
|
Dns |
Позволяет указать тип конечной точки. Задайте для этого значение AzureDNSZone, чтобы создать большое количество учетных записей в одной подписке, которая создает учетные записи в зоне AZURE DNS, а URL-адрес конечной точки будет иметь буквенно-цифровой идентификатор зоны DNS. |
|
Dual |
Предпочтения конечных точек с двойным стеком определяют, будут ли публиковаться конечные точки IPv6. |
| Encryption |
Параметры шифрования учетной записи хранения. |
|
Encryption |
Удостоверение шифрования для учетной записи хранения. |
|
Encryption |
Служба, которая позволяет использовать шифрование на стороне сервера. |
|
Encryption |
Список служб, поддерживающих шифрование. |
| Endpoints |
URI, используемые для получения общедоступного большого двоичного объекта, очереди, таблицы, веб-объекта или объекта dfs. |
|
Expiration |
Действие по истечении срока действия SAS определяет действие, выполняемого при нарушении sasPolicy.sasExpirationPeriod. Действие "Журнал" можно использовать для аудита, а действие "Блокировать" можно использовать для блокировки и запрета использования маркеров SAS, которые не соответствуют сроку действия политики SAS. |
|
Extended |
Сложный тип расширенного расположения. |
|
Extended |
Тип расширенного расположения. |
|
Geo |
Состояние включения репликации с географическим приоритетом для учетной записи хранения. |
|
Geo |
Статистика, связанная с репликацией BLOB-объектов учетной записи хранения, таблиц, очередей и файлов. Он доступен только в том случае, если геоизбыточная репликация включена для учетной записи хранения. |
|
Geo |
Состояние дополнительного местоположения. Возможные значения: - Активно: указывает, что дополнительное местоположение активно и работоспособно. - Bootstrap: указывает на то, что выполняется первоначальная синхронизация из основного местоположения в дополнительное. Обычно это происходит при первом включении репликации. - Недоступно: указывает на то, что дополнительное местоположение временно недоступно. |
| Identity |
Удостоверение ресурса. |
|
Identity |
Тип удостоверения. |
|
Immutable |
Это свойство включает и определяет неизменяемость на уровне учетной записи. Включение функции автоматического включения управления версиями BLOB-объектов. |
| IPRule |
Правило IP с определенным диапазоном IP-адресов или диапазоном IP-адресов в формате CIDR. |
|
Key |
Время создания ключей учетной записи хранения. |
|
Key |
KeyPolicy, назначенный учетной записи хранения. |
|
Key |
Ключ шифрования (поставщик). Возможные значения (без учета регистра): Microsoft.Storage, Microsoft.Keyvault |
|
Key |
Тип ключа шифрования, используемый для службы шифрования. Тип ключа "Учетная запись" подразумевает, что будет использоваться ключ шифрования с областью действия учетной записи. Тип ключа "Service" означает, что используется ключ службы по умолчанию. |
|
Key |
Свойства хранилища ключей. |
| Kind |
Указывает тип учетной записи хранения. |
|
Large |
Разрешить большие общие папки, если задано значение "Включено". Его нельзя отключить после включения. |
|
Minimum |
Задайте минимальную версию TLS, разрешенную для запросов к хранилищу. Интерпретация по умолчанию — TLS 1.0 для этого свойства. |
|
Network |
Набор правил сети |
| Placement |
Сложный тип деталей зонального размещения. |
|
post |
Тип избыточности учетной записи после выполнения отработки отказа учетной записи. |
|
post |
Тип избыточности учетной записи после выполнения плановой отработки отказа учетной записи. |
|
Private |
Ресурс частной конечной точки. |
|
Private |
Ресурс подключения к частной конечной точке. |
|
Private |
Текущее состояние подготовки. |
|
Private |
Состояние подключения к частной конечной точке. |
|
Private |
Коллекция сведений о состоянии подключения между потребителем службы и поставщиком. |
|
Provisioning |
Возвращает состояние учетной записи хранения во время вызова операции. |
|
Public |
Разрешить, запретить или разрешить конфигурацию периметра безопасности сети для оценки доступа к учетной записи хранения общедоступной сети. Значение является необязательным, но при передаче должно быть "Включено", "Отключено" или "SecuredByPerimeter". |
|
Resource |
Правило доступа к ресурсам. |
|
Routing |
Выбор маршрутизации определяет тип сетевой маршрутизации, выбранной пользователем. |
|
Routing |
Предпочтения маршрутизации определяют тип сети( майкрософт или интернет-маршрутизацию, используемую для доставки пользовательских данных, по умолчанию — маршрутизация майкрософт) |
|
Sas |
SasPolicy, назначенный учетной записи хранения. |
| Sku |
Номер SKU учетной записи хранения. |
|
Sku |
Это свойство указывает на текущий статус преобразования sku. |
|
Sku |
Имя номера SKU. Требуется для создания учетной записи; необязательно для обновления. Обратите внимание, что в более ранних версиях имя SKU было названо accountType. |
|
Sku |
Уровень SKU. Это основано на имени SKU. |
|
Smb |
Настройка свойства для доступа к управляемому удостоверению по протоколу SMB с использованием OAuth |
| State |
Возвращает состояние правила виртуальной сети. |
|
Storage |
Аккаунт хранения. |
|
Storage |
Может использоваться для расширения свойств в свойствах учетной записи. По умолчанию данные не включаются при получении свойств. В настоящее время поддерживается только geoReplicationStats и blobRestoreStatus. |
|
Storage |
URI, используемые для получения общедоступного большого двоичного объекта, файла, веб-объекта или объекта dfs через конечную точку маршрутизации интернета. |
|
Storage |
URI, используемые для извлечения общедоступного объекта BLOB-объекта, очереди, таблицы, веб-объекта или объекта dfs через конечную точку IPv6. |
|
Storage |
URI, используемые для получения общедоступного большого двоичного объекта, очереди, таблицы, веб-объекта или объекта dfs через конечную точку маршрутизации Майкрософт. |
|
Storage |
Это определяет объект состояния преобразования SKU для асинхронных преобразований SKU. |
|
User |
UserAssignedIdentity для ресурса. |
|
Virtual |
Правило виртуальной сети. |
|
Zone |
Политика закрепления зоны доступности для учетной записи хранения. |
AccessTier
Требуется для учетных записей хранения, где тип = BLOBStorage. Уровень доступа используется для выставления счетов. Уровень доступа "Премиум" — это значение по умолчанию для типа учетной записи хранения блочных BLOB-объектов ценовой категории "Премиум" и ее нельзя изменить для типа учетной записи хранения блочных BLOB-объектов уровня "Премиум".
| Значение | Описание |
|---|---|
| Hot | |
| Cool | |
| Premium | |
| Cold |
AccountImmutabilityPolicyProperties
Это определяет свойства политики неизменяемости на уровне учетной записи.
| Имя | Тип | Описание |
|---|---|---|
| allowProtectedAppendWrites |
boolean |
Это свойство можно изменить только для отключенных и разблокированных политик хранения на основе времени. При включении новые блоки можно записать в добавочный большой двоичный объект при сохранении неизменяемости защиты и соответствия требованиям. Можно добавить только новые блоки, и любые существующие блоки нельзя изменить или удалить. |
| immutabilityPeriodSinceCreationInDays |
integer (int32) minimum: 1maximum: 146000 |
Период неизменяемости больших двоичных объектов в контейнере с момента создания политики в днях. |
| state |
Состояние ImmutabilityPolicy определяет режим политики. Отключенное состояние отключает политику, состояние "Разблокировано" позволяет увеличивать и уменьшать время хранения неизменяемости, а также позволяет переключать свойство allowProtectedAppendWrites, заблокированное состояние позволяет увеличить время хранения неизменяемости. Политика может быть создана только в отключенном или разблокированного состоянии и может быть переключается между двумя состояниями. Только политика в разблокированном состоянии может переходить в заблокированное состояние, которое невозможно отменить. |
AccountImmutabilityPolicyState
Состояние ImmutabilityPolicy определяет режим политики. Отключенное состояние отключает политику, состояние "Разблокировано" позволяет увеличивать и уменьшать время хранения неизменяемости, а также позволяет переключать свойство allowProtectedAppendWrites, заблокированное состояние позволяет увеличить время хранения неизменяемости. Политика может быть создана только в отключенном или разблокированного состоянии и может быть переключается между двумя состояниями. Только политика в разблокированном состоянии может переходить в заблокированное состояние, которое невозможно отменить.
| Значение | Описание |
|---|---|
| Unlocked | |
| Locked | |
| Disabled |
AccountStatus
Возвращает состояние, указывающее, доступно ли основное расположение учетной записи хранения или недоступно.
| Значение | Описание |
|---|---|
| available | |
| unavailable |
AccountType
Указывает тип учетной записи Active Directory для службы хранилища Azure. Если для параметра directoryServiceOptions задано значение AD DS (AD DS authentication), это свойство является необязательным. Если указано, samAccountName также должно быть указано. Для directoryServiceOptions AADDS (аутентификация Entra DS) или AADKERB (аутентификация Entra) это свойство можно опустить.
| Значение | Описание |
|---|---|
| User | |
| Computer |
Action
Действие правила виртуальной сети.
| Значение | Описание |
|---|---|
| Allow |
ActiveDirectoryProperties
Свойства параметров для Active Directory (AD).
| Имя | Тип | Описание |
|---|---|---|
| accountType |
Указывает тип учетной записи Active Directory для службы хранилища Azure. Если для параметра directoryServiceOptions задано значение AD DS (AD DS authentication), это свойство является необязательным. Если указано, samAccountName также должно быть указано. Для directoryServiceOptions AADDS (аутентификация Entra DS) или AADKERB (аутентификация Entra) это свойство можно опустить. |
|
| azureStorageSid |
string |
Указывает идентификатор безопасности (SID) для службы хранилища Azure. Если для параметра directoryServiceOptions задано значение AD DS (AD DS authentication), это свойство является обязательным. В противном случае его можно опустить. |
| domainGuid |
string |
Указывает GUID домена. Если для параметра directoryServiceOptions задано значение AD DS (AD DS authentication), это свойство является обязательным. Если для directoryServiceOptions задано значение AADDS (аутентификация Entra DS), это свойство можно опустить. Если для directoryServiceOptions задано значение AADKERB (аутентификация entra), это свойство является необязательным; он необходим для поддержки настройки разрешений на уровне каталогов и файлов через проводник Windows, но не требуется для аутентификации. |
| domainName |
string |
Указывает основной домен, для которому является DNS-сервер AD. Это свойство является обязательным, если для параметра directoryServiceOptions задано значение AD DS (AD DS authentication). Если для directoryServiceOptions задано значение AADDS (аутентификация Entra DS), предоставление этого свойства является необязательным, так как оно будет выведено автоматически, если оно будет опущено. Если для directoryServiceOptions задано значение AADKERB (аутентификация entra), это свойство является необязательным; он необходим для поддержки настройки разрешений на уровне каталогов и файлов через проводник Windows, но не требуется для аутентификации. |
| domainSid |
string |
Указывает идентификатор безопасности (SID) домена AD. Если для параметра directoryServiceOptions задано значение AD DS (AD DS authentication), это свойство является обязательным. В противном случае его можно опустить. |
| forestName |
string |
Указывает лес Active Directory для получения. Если для параметра directoryServiceOptions задано значение AD DS (AD DS authentication), это свойство является обязательным. В противном случае его можно опустить. |
| netBiosDomainName |
string |
Указывает доменное имя NetBIOS. Если для параметра directoryServiceOptions задано значение AD DS (AD DS authentication), это свойство является обязательным. В противном случае его можно опустить. |
| samAccountName |
string |
Указывает имя SAMAccountName Active Directory для службы хранилища Azure. Если для параметра directoryServiceOptions задано значение AD DS (AD DS authentication), это свойство является необязательным. Если указано, то также должен быть указан accountType. Для directoryServiceOptions AADDS (аутентификация Entra DS) или AADKERB (аутентификация Entra) это свойство можно опустить. |
AllowedCopyScope
Ограничьте копирование и из учетных записей хранения в клиенте AAD или с помощью приватных ссылок на ту же виртуальную сеть.
| Значение | Описание |
|---|---|
| PrivateLink | |
| AAD |
AzureFilesIdentityBasedAuthentication
Параметры проверки подлинности на основе удостоверений на основе удостоверений Azure.
| Имя | Тип | Описание |
|---|---|---|
| activeDirectoryProperties |
Дополнительная информация о службе каталогов. Требуется, если directoryServiceOptions имеет значение AD (AD DS authentication). Необязательно для directoryServiceOptions AADDS (аутентификация Entra DS) и AADKERB (аутентификация Entra). |
|
| defaultSharePermission |
Разрешение общего доступа по умолчанию для пользователей, использующих проверку подлинности Kerberos, если роль RBAC не назначена. |
|
| directoryServiceOptions |
Указывает используемую службу каталогов. Обратите внимание, что эта перечисление может быть расширена в будущем. |
|
| smbOAuthSettings |
Требуется для доступа к управляемым удостоверениям с использованием OAuth через SMB. |
BlobRestoreParameters
Параметры восстановления BLOB-объектов
| Имя | Тип | Описание |
|---|---|---|
| blobRanges |
Диапазоны BLOB-объектов для восстановления. |
|
| timeToRestore |
string (date-time) |
Восстановите большой двоичный объект до указанного времени. |
BlobRestoreProgressStatus
Состояние хода восстановления BLOB-объектов. Возможные значения: - InProgress: указывает, что восстановление BLOB-объектов продолжается. - Завершено: указывает, что восстановление BLOB-объектов было успешно завершено. - Failed: указывает на то, что не удалось восстановить BLOB-объект.
| Значение | Описание |
|---|---|
| InProgress | |
| Complete | |
| Failed |
BlobRestoreRange
Диапазон BLOB-объектов
| Имя | Тип | Описание |
|---|---|---|
| endRange |
string |
Диапазон конца блоба. Это эксклюзив. Пустой означает конец счета. |
| startRange |
string |
Диапазон запуска блоба. Это инклюзивно. Пустой означает начало счета. |
BlobRestoreStatus
Состояние восстановления BLOB-объектов.
| Имя | Тип | Описание |
|---|---|---|
| failureReason |
string |
Причина сбоя при сбое восстановления BLOB-объектов. |
| parameters |
Параметры запроса на восстановление BLOB-объектов. |
|
| restoreId |
string |
Идентификатор для отслеживания запроса на восстановление BLOB-объекта. |
| status |
Состояние хода восстановления BLOB-объектов. Возможные значения: - InProgress: указывает, что восстановление BLOB-объектов продолжается. - Завершено: указывает, что восстановление BLOB-объектов было успешно завершено. - Failed: указывает на то, что не удалось восстановить BLOB-объект. |
Bypass
Указывает, пропускается ли трафик для ведения журнала, метрик или Служб AzureServices. Возможные значения — это любое сочетание ведения журнала|Метрики|AzureServices (например, "Ведение журнала, метрики") или Нет, чтобы обойти ни один из этих трафика.
| Значение | Описание |
|---|---|
| None | |
| Logging | |
| Metrics | |
| AzureServices |
CustomDomain
Личный домен, назначенный этой учетной записи хранения. Это можно задать с помощью обновления.
| Имя | Тип | Описание |
|---|---|---|
| name |
string |
Возвращает или задает имя личного домена, назначенное учетной записи хранения. Имя — источник CNAME. |
| useSubDomainName |
boolean |
Указывает, включена ли непрямая проверка CName. По умолчанию используется значение false. Это должно быть задано только для обновлений. |
DefaultAction
Указывает действие по умолчанию для разрешения или запрета, если другие правила не соответствуют.
| Значение | Описание |
|---|---|
| Allow | |
| Deny |
DefaultSharePermission
Разрешение общего доступа по умолчанию для пользователей, использующих проверку подлинности Kerberos, если роль RBAC не назначена.
| Значение | Описание |
|---|---|
| None | |
| StorageFileDataSmbShareReader | |
| StorageFileDataSmbShareContributor | |
| StorageFileDataSmbShareElevatedContributor |
DirectoryServiceOptions
Указывает используемую службу каталогов. Обратите внимание, что эта перечисление может быть расширена в будущем.
| Значение | Описание |
|---|---|
| None | |
| AADDS | |
| AD | |
| AADKERB |
DnsEndpointType
Позволяет указать тип конечной точки. Задайте для этого значение AzureDNSZone, чтобы создать большое количество учетных записей в одной подписке, которая создает учетные записи в зоне AZURE DNS, а URL-адрес конечной точки будет иметь буквенно-цифровой идентификатор зоны DNS.
| Значение | Описание |
|---|---|
| Standard | |
| AzureDnsZone |
DualStackEndpointPreference
Предпочтения конечных точек с двойным стеком определяют, будут ли публиковаться конечные точки IPv6.
| Имя | Тип | Описание |
|---|---|---|
| publishIpv6Endpoint |
boolean |
Логический флаг, указывающий, должны ли быть опубликованы конечные точки хранилища IPv6. |
Encryption
Параметры шифрования учетной записи хранения.
| Имя | Тип | Default value | Описание |
|---|---|---|---|
| identity |
Удостоверение, используемое при хранении шифрования на стороне службы. |
||
| keySource | Microsoft.Storage |
Ключ шифрования (поставщик). Возможные значения (без учета регистра): Microsoft.Storage, Microsoft.Keyvault |
|
| keyvaultproperties |
Свойства, предоставляемые хранилищем ключей. |
||
| requireInfrastructureEncryption |
boolean |
Логическое значение, указывающее, применяет ли служба дополнительный уровень шифрования с управляемыми платформой ключами для неактивных данных. |
|
| services |
Список служб, поддерживающих шифрование. |
EncryptionIdentity
Удостоверение шифрования для учетной записи хранения.
| Имя | Тип | Описание |
|---|---|---|
| federatedIdentityClientId |
string |
ClientId мультитенантного приложения, используемого в сочетании с удостоверением, назначенным пользователем, для шифрования на стороне сервера на стороне клиента между клиентами и ключами на стороне сервера в учетной записи хранения. |
| userAssignedIdentity |
string |
Идентификатор ресурса удостоверения UserAssigned, связанного с шифрованием на стороне сервера в учетной записи хранения. |
EncryptionService
Служба, которая позволяет использовать шифрование на стороне сервера.
| Имя | Тип | Описание |
|---|---|---|
| enabled |
boolean |
Логическое значение, указывающее, шифрует ли служба данные по мере его хранения. Шифрование неактивных данных включено по умолчанию по умолчанию и не может быть отключено. |
| keyType |
Тип ключа шифрования, используемый для службы шифрования. Тип ключа "Учетная запись" подразумевает, что будет использоваться ключ шифрования с областью действия учетной записи. Тип ключа "Service" означает, что используется ключ службы по умолчанию. |
|
| lastEnabledTime |
string (date-time) |
Получает приблизительную оценку даты и времени, когда шифрование в последний раз было включено пользователем. На сегодняшний день данные шифруются при хранении по умолчанию и не могут быть отключены. |
EncryptionServices
Список служб, поддерживающих шифрование.
| Имя | Тип | Описание |
|---|---|---|
| blob |
Функция шифрования службы хранилища BLOB-объектов. |
|
| file |
Функция шифрования службы хранилища файлов. |
|
| queue |
Функция шифрования службы хранилища очередей. |
|
| table |
Функция шифрования службы хранилища таблиц. |
Endpoints
URI, используемые для получения общедоступного большого двоичного объекта, очереди, таблицы, веб-объекта или объекта dfs.
| Имя | Тип | Описание |
|---|---|---|
| blob |
string |
Возвращает конечную точку большого двоичного объекта. |
| dfs |
string |
Возвращает конечную точку dfs. |
| file |
string |
Возвращает конечную точку файла. |
| internetEndpoints |
Возвращает конечные точки хранилища маршрутизации в Интернете |
|
| ipv6Endpoints |
Получает конечные точки хранилища IPv6. |
|
| microsoftEndpoints |
Возвращает конечные точки хранилища маршрутизации Майкрософт. |
|
| queue |
string |
Возвращает конечную точку очереди. |
| table |
string |
Возвращает конечную точку таблицы. |
| web |
string |
Возвращает веб-конечную точку. |
ExpirationAction
Действие по истечении срока действия SAS определяет действие, выполняемого при нарушении sasPolicy.sasExpirationPeriod. Действие "Журнал" можно использовать для аудита, а действие "Блокировать" можно использовать для блокировки и запрета использования маркеров SAS, которые не соответствуют сроку действия политики SAS.
| Значение | Описание |
|---|---|
| Log | |
| Block |
ExtendedLocation
Сложный тип расширенного расположения.
| Имя | Тип | Описание |
|---|---|---|
| name |
string |
Имя расширенного расположения. |
| type |
Тип расширенного расположения. |
ExtendedLocationTypes
Тип расширенного расположения.
| Значение | Описание |
|---|---|
| EdgeZone |
GeoPriorityReplicationStatus
Состояние включения репликации с географическим приоритетом для учетной записи хранения.
| Имя | Тип | Описание |
|---|---|---|
| isBlobEnabled |
boolean |
Указывает, включена ли репликация BLOB-объектов с географическим приоритетом для учетной записи хранения. |
GeoReplicationStats
Статистика, связанная с репликацией BLOB-объектов учетной записи хранения, таблиц, очередей и файлов. Он доступен только в том случае, если геоизбыточная репликация включена для учетной записи хранения.
| Имя | Тип | Описание |
|---|---|---|
| canFailover |
boolean |
Логический флаг, указывающий, поддерживается ли отработка отказа учетной записи для учетной записи. |
| canPlannedFailover |
boolean |
Логический флаг, указывающий, поддерживается ли для учетной записи запланированная отработка отказа учетной записи. |
| lastSyncTime |
string (date-time) |
Все основные операции записи, предшествующие этому значению даты и времени в формате UTC, гарантированно будут доступны для операций чтения. Первичные операции записи после этого момента могут быть доступны или недоступны для чтения. Element может быть значением по умолчанию, если значение LastSyncTime недоступно, это может произойти, если вторичный компьютер находится в автономном режиме или мы находимся в начальной загрузке. |
| postFailoverRedundancy |
Тип избыточности учетной записи после выполнения отработки отказа учетной записи. |
|
| postPlannedFailoverRedundancy |
Тип избыточности учетной записи после выполнения плановой отработки отказа учетной записи. |
|
| status |
Состояние дополнительного местоположения. Возможные значения: - Активно: указывает, что дополнительное местоположение активно и работоспособно. - Bootstrap: указывает на то, что выполняется первоначальная синхронизация из основного местоположения в дополнительное. Обычно это происходит при первом включении репликации. - Недоступно: указывает на то, что дополнительное местоположение временно недоступно. |
GeoReplicationStatus
Состояние дополнительного местоположения. Возможные значения: - Активно: указывает, что дополнительное местоположение активно и работоспособно. - Bootstrap: указывает на то, что выполняется первоначальная синхронизация из основного местоположения в дополнительное. Обычно это происходит при первом включении репликации. - Недоступно: указывает на то, что дополнительное местоположение временно недоступно.
| Значение | Описание |
|---|---|
| Live | |
| Bootstrap | |
| Unavailable |
Identity
Удостоверение ресурса.
| Имя | Тип | Описание |
|---|---|---|
| principalId |
string |
Идентификатор субъекта удостоверения ресурса. |
| tenantId |
string |
Идентификатор клиента ресурса. |
| type |
Тип удостоверения. |
|
| userAssignedIdentities |
<string,
User |
Возвращает или задает список пар значений ключа, описывающих набор удостоверений, назначенных пользователем, которые будут использоваться с этой учетной записью хранения. Ключом является идентификатор ресурса ARM удостоверения. Здесь разрешено только 1 назначенное пользователем удостоверение. |
IdentityType
Тип удостоверения.
| Значение | Описание |
|---|---|
| None | |
| SystemAssigned | |
| UserAssigned | |
| SystemAssigned,UserAssigned |
ImmutableStorageAccount
Это свойство включает и определяет неизменяемость на уровне учетной записи. Включение функции автоматического включения управления версиями BLOB-объектов.
| Имя | Тип | Описание |
|---|---|---|
| enabled |
boolean |
Логический флаг, обеспечивающий неизменяемость на уровне учетной записи. Все контейнеры в такой учетной записи имеют неизменяемость на уровне объекта, включенную по умолчанию. |
| immutabilityPolicy |
Указывает политику неизменяемости на уровне учетной записи по умолчанию, которая наследуется и применяется к объектам, не имеющим явной политики неизменяемости на уровне объекта. Политика неизменяемости на уровне объекта имеет более высокий приоритет, чем политика неизменяемости на уровне контейнера, которая имеет более высокий приоритет, чем политика неизменяемости на уровне учетной записи. |
IPRule
Правило IP с определенным диапазоном IP-адресов или диапазоном IP-адресов в формате CIDR.
| Имя | Тип | Default value | Описание |
|---|---|---|---|
| action | Allow |
Действие правила ACL ДЛЯ IP-адресов. |
|
| value |
string |
Задает диапазон IP-адресов или IP-адресов в формате CIDR. |
KeyCreationTime
Время создания ключей учетной записи хранения.
| Имя | Тип | Описание |
|---|---|---|
| key1 |
string (date-time) |
|
| key2 |
string (date-time) |
KeyPolicy
KeyPolicy, назначенный учетной записи хранения.
| Имя | Тип | Описание |
|---|---|---|
| keyExpirationPeriodInDays |
integer (int32) |
Срок действия ключа в днях. |
KeySource
Ключ шифрования (поставщик). Возможные значения (без учета регистра): Microsoft.Storage, Microsoft.Keyvault
| Значение | Описание |
|---|---|
| Microsoft.Storage | |
| Microsoft.Keyvault |
KeyType
Тип ключа шифрования, используемый для службы шифрования. Тип ключа "Учетная запись" подразумевает, что будет использоваться ключ шифрования с областью действия учетной записи. Тип ключа "Service" означает, что используется ключ службы по умолчанию.
| Значение | Описание |
|---|---|
| Service | |
| Account |
KeyVaultProperties
Свойства хранилища ключей.
| Имя | Тип | Описание |
|---|---|---|
| currentVersionedKeyExpirationTimestamp |
string (date-time) |
Это свойство только для чтения представляет время истечения срока действия текущей версии ключа, управляемого клиентом, используемого для шифрования. |
| currentVersionedKeyIdentifier |
string |
Идентификатор текущего используемого ключа Key Vault с версиями. |
| keyname |
string |
Имя ключа KeyVault. |
| keyvaulturi |
string |
Универсальный код ресурса (URI) keyVault. |
| keyversion |
string |
Версия ключа KeyVault. |
| lastKeyRotationTimestamp |
string (date-time) |
Временная метка последнего поворота ключа Key Vault. |
Kind
Указывает тип учетной записи хранения.
| Значение | Описание |
|---|---|
| Storage | |
| StorageV2 | |
| BlobStorage | |
| FileStorage | |
| BlockBlobStorage |
LargeFileSharesState
Разрешить большие общие папки, если задано значение "Включено". Его нельзя отключить после включения.
| Значение | Описание |
|---|---|
| Disabled | |
| Enabled |
MinimumTlsVersion
Задайте минимальную версию TLS, разрешенную для запросов к хранилищу. Интерпретация по умолчанию — TLS 1.0 для этого свойства.
| Значение | Описание |
|---|---|
| TLS1_0 | |
| TLS1_1 | |
| TLS1_2 | |
| TLS1_3 |
NetworkRuleSet
Набор правил сети
| Имя | Тип | Default value | Описание |
|---|---|---|---|
| bypass | AzureServices |
Указывает, пропускается ли трафик для ведения журнала, метрик или Служб AzureServices. Возможные значения — это любое сочетание ведения журнала|Метрики|AzureServices (например, "Ведение журнала, метрики") или Нет, чтобы обойти ни один из этих трафика. |
|
| defaultAction | Allow |
Указывает действие по умолчанию для разрешения или запрета, если другие правила не соответствуют. |
|
| ipRules |
IPRule[] |
Задает правила ACL IP-адресов |
|
| ipv6Rules |
IPRule[] |
Задает правила ACL IPv6. |
|
| resourceAccessRules |
Задает правила доступа к ресурсам |
||
| virtualNetworkRules |
Задает правила виртуальной сети |
Placement
Сложный тип деталей зонального размещения.
| Имя | Тип | Описание |
|---|---|---|
| zonePlacementPolicy |
Политика закрепления зоны доступности для учетной записи хранения. |
postFailoverRedundancy
Тип избыточности учетной записи после выполнения отработки отказа учетной записи.
| Значение | Описание |
|---|---|
| Standard_LRS | |
| Standard_ZRS |
postPlannedFailoverRedundancy
Тип избыточности учетной записи после выполнения плановой отработки отказа учетной записи.
| Значение | Описание |
|---|---|
| Standard_GRS | |
| Standard_GZRS | |
| Standard_RAGRS | |
| Standard_RAGZRS |
PrivateEndpoint
Ресурс частной конечной точки.
| Имя | Тип | Описание |
|---|---|---|
| id |
string |
Идентификатор ARM для частной конечной точки |
PrivateEndpointConnection
Ресурс подключения к частной конечной точке.
| Имя | Тип | Описание |
|---|---|---|
| id |
string |
Полный идентификатор ресурса для ресурса. Пример - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} |
| name |
string |
Имя ресурса |
| properties.privateEndpoint |
Ресурс частной конечной точки. |
|
| properties.privateLinkServiceConnectionState |
Коллекция сведений о состоянии подключения между потребителем службы и поставщиком. |
|
| properties.provisioningState |
Состояние подготовки ресурса подключения частной конечной точки. |
|
| type |
string |
Тип ресурса. Например, "Microsoft.Compute/virtualMachines" или "Microsoft.Storage/storageAccounts" |
PrivateEndpointConnectionProvisioningState
Текущее состояние подготовки.
| Значение | Описание |
|---|---|
| Succeeded | |
| Creating | |
| Deleting | |
| Failed |
PrivateEndpointServiceConnectionStatus
Состояние подключения к частной конечной точке.
| Значение | Описание |
|---|---|
| Pending | |
| Approved | |
| Rejected |
PrivateLinkServiceConnectionState
Коллекция сведений о состоянии подключения между потребителем службы и поставщиком.
| Имя | Тип | Описание |
|---|---|---|
| actionRequired |
string |
Сообщение, указывающее, требуются ли изменения в поставщике услуг, требуются какие-либо обновления для потребителя. |
| description |
string |
Причина утверждения или отклонения подключения. |
| status |
Указывает, утверждено ли подключение, отклонено или удалено владельцем службы. |
ProvisioningState
Возвращает состояние учетной записи хранения во время вызова операции.
| Значение | Описание |
|---|---|
| Creating | |
| ResolvingDNS | |
| Succeeded |
PublicNetworkAccess
Разрешить, запретить или разрешить конфигурацию периметра безопасности сети для оценки доступа к учетной записи хранения общедоступной сети. Значение является необязательным, но при передаче должно быть "Включено", "Отключено" или "SecuredByPerimeter".
| Значение | Описание |
|---|---|
| Enabled | |
| Disabled | |
| SecuredByPerimeter |
ResourceAccessRule
Правило доступа к ресурсам.
| Имя | Тип | Описание |
|---|---|---|
| resourceId |
string |
Идентификатор ресурса |
| tenantId |
string |
Идентификатор арендатора |
RoutingChoice
Выбор маршрутизации определяет тип сетевой маршрутизации, выбранной пользователем.
| Значение | Описание |
|---|---|
| MicrosoftRouting | |
| InternetRouting |
RoutingPreference
Предпочтения маршрутизации определяют тип сети( майкрософт или интернет-маршрутизацию, используемую для доставки пользовательских данных, по умолчанию — маршрутизация майкрософт)
| Имя | Тип | Описание |
|---|---|---|
| publishInternetEndpoints |
boolean |
Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации Интернета. |
| publishMicrosoftEndpoints |
boolean |
Логический флаг, указывающий, следует ли публиковать конечные точки хранилища маршрутизации Майкрософт. |
| routingChoice |
Выбор маршрутизации определяет тип сетевой маршрутизации, выбранной пользователем. |
SasPolicy
SasPolicy, назначенный учетной записи хранения.
| Имя | Тип | Default value | Описание |
|---|---|---|---|
| expirationAction | Log |
Действие по истечении срока действия SAS определяет действие, выполняемого при нарушении sasPolicy.sasExpirationPeriod. Действие "Журнал" можно использовать для аудита, а действие "Блокировать" можно использовать для блокировки и запрета использования маркеров SAS, которые не соответствуют сроку действия политики SAS. |
|
| sasExpirationPeriod |
string |
Срок действия SAS DD.HH:MM:SS. |
Sku
Номер SKU учетной записи хранения.
| Имя | Тип | Описание |
|---|---|---|
| name |
Имя номера SKU. Требуется для создания учетной записи; необязательно для обновления. Обратите внимание, что в более ранних версиях имя SKU было названо accountType. |
|
| tier |
Уровень SKU. Это основано на имени SKU. |
SkuConversionStatus
Это свойство указывает на текущий статус преобразования sku.
| Значение | Описание |
|---|---|
| InProgress | |
| Succeeded | |
| Failed |
SkuName
Имя номера SKU. Требуется для создания учетной записи; необязательно для обновления. Обратите внимание, что в более ранних версиях имя SKU было названо accountType.
| Значение | Описание |
|---|---|
| Standard_LRS | |
| Standard_GRS | |
| Standard_RAGRS | |
| Standard_ZRS | |
| Premium_LRS | |
| Premium_ZRS | |
| Standard_GZRS | |
| Standard_RAGZRS | |
| StandardV2_LRS | |
| StandardV2_GRS | |
| StandardV2_ZRS | |
| StandardV2_GZRS | |
| PremiumV2_LRS | |
| PremiumV2_ZRS |
SkuTier
Уровень SKU. Это основано на имени SKU.
| Значение | Описание |
|---|---|
| Standard | |
| Premium |
SmbOAuthSettings
Настройка свойства для доступа к управляемому удостоверению по протоколу SMB с использованием OAuth
| Имя | Тип | Описание |
|---|---|---|
| isSmbOAuthEnabled |
boolean |
Указывает, могут ли управляемые удостоверения получать доступ к общим папкам SMB с помощью OAuth. Интерпретация по умолчанию имеет значение false для этого свойства. |
State
Возвращает состояние правила виртуальной сети.
| Значение | Описание |
|---|---|
| Provisioning | |
| Deprovisioning | |
| Succeeded | |
| Failed | |
| NetworkSourceDeleted |
StorageAccount
Аккаунт хранения.
| Имя | Тип | Описание |
|---|---|---|
| extendedLocation |
Расширенное размещение ресурса. |
|
| id |
string |
Полный идентификатор ресурса для ресурса. Пример - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} |
| identity |
Удостоверение ресурса. |
|
| kind |
Возвращает тип. |
|
| location |
string |
Географическое расположение, в котором находится ресурс |
| name |
string |
Имя ресурса |
| placement |
Необязательно. Получает или задает сведения о зональном размещении для учетной записи хранения. |
|
| properties.accessTier |
Требуется для учетных записей хранения, где тип = BLOBStorage. Уровень доступа используется для выставления счетов. Уровень доступа "Премиум" — это значение по умолчанию для типа учетной записи хранения блочных BLOB-объектов ценовой категории "Премиум" и ее нельзя изменить для типа учетной записи хранения блочных BLOB-объектов уровня "Премиум". |
|
| properties.accountMigrationInProgress |
boolean |
Если выполняется миграция учетных записей, инициированная клиентом, значение будет равно null. |
| properties.allowBlobPublicAccess |
boolean |
Разрешить или запретить общедоступный доступ ко всем BLOB-объектам или контейнерам в учетной записи хранения. Интерпретация по умолчанию имеет значение false для этого свойства. |
| properties.allowCrossTenantReplication |
boolean |
Разрешить или запретить репликацию объектов клиента AAD. Задайте для этого свойства значение true для новых или существующих учетных записей, только если политики репликации объектов будут включать учетные записи хранения в разных клиентах AAD. Интерпретация по умолчанию является ложной для новых учетных записей, чтобы следовать рекомендациям по безопасности по умолчанию. |
| properties.allowSharedKeyAccess |
boolean |
Указывает, разрешает ли учетная запись хранения авторизовать запросы с помощью ключа доступа к учетной записи с помощью общего ключа. Если значение false, то все запросы, включая подписанные URL-адреса, должны быть авторизованы с помощью Azure Active Directory (Azure AD). Значение по умолчанию равно NULL, которое эквивалентно true. |
| properties.allowedCopyScope |
Ограничьте копирование и из учетных записей хранения в клиенте AAD или с помощью приватных ссылок на ту же виртуальную сеть. |
|
| properties.azureFilesIdentityBasedAuthentication |
Предоставляет параметры проверки подлинности на основе удостоверений для файлов Azure. |
|
| properties.blobRestoreStatus |
Состояние восстановления BLOB-объектов |
|
| properties.creationTime |
string (date-time) |
Получает дату и время создания учетной записи хранения в формате UTC. |
| properties.customDomain |
Возвращает личный домен, назначенный пользователю этой учетной записи хранения. |
|
| properties.defaultToOAuthAuthentication |
boolean |
Логический флаг, указывающий, является ли проверка подлинности по умолчанию OAuth или нет. Интерпретация по умолчанию имеет значение false для этого свойства. |
| properties.dnsEndpointType |
Позволяет указать тип конечной точки. Задайте для этого значение AzureDNSZone, чтобы создать большое количество учетных записей в одной подписке, которая создает учетные записи в зоне AZURE DNS, а URL-адрес конечной точки будет иметь буквенно-цифровой идентификатор зоны DNS. |
|
| properties.dualStackEndpointPreference |
Хранит информацию о выбранном пользователем интернет-протоколе. |
|
| properties.enableExtendedGroups |
boolean |
Включает расширенную поддержку группы с помощью функции локальных пользователей, если задано значение true |
| properties.encryption |
Параметры шифрования, используемые для шифрования на стороне сервера для учетной записи хранения. |
|
| properties.failoverInProgress |
boolean |
Если отработка отказа выполняется, значение будет true, в противном случае значение будет равно NULL. |
| properties.geoPriorityReplicationStatus |
Состояние, указывающее, включена ли репликация с географическим приоритетом для учетной записи. |
|
| properties.geoReplicationStats |
Статистика георепликации |
|
| properties.immutableStorageWithVersioning |
Свойство неизменяемо и может иметь значение true во время создания учетной записи. Если задано значение true, он включает неизменяемость уровня объекта для всех контейнеров в учетной записи по умолчанию. |
|
| properties.isHnsEnabled |
boolean |
Имя учетной записи включено, если задано значение true. |
| properties.isLocalUserEnabled |
boolean |
Включает функцию локальных пользователей, если задано значение true |
| properties.isNfsV3Enabled |
boolean |
Поддержка протокола NFS 3.0 включена, если задано значение true. |
| properties.isSftpEnabled |
boolean |
Включает протокол безопасной передачи файлов, если задано значение true |
| properties.isSkuConversionBlocked |
boolean |
Это свойство будет иметь значение true или false для события текущей миграции. Значение по умолчанию равно NULL. |
| properties.keyCreationTime |
Время создания ключей учетной записи хранения. |
|
| properties.keyPolicy |
KeyPolicy, назначенный учетной записи хранения. |
|
| properties.largeFileSharesState |
Разрешить большие общие папки, если задано значение "Включено". Его нельзя отключить после включения. |
|
| properties.lastGeoFailoverTime |
string (date-time) |
Возвращает метку времени последнего экземпляра отработки отказа в дополнительное расположение. Сохраняется только последняя метка времени. Этот элемент не возвращается, если никогда не было экземпляра отработки отказа. Доступно только в том случае, если тип учетной записи Standard_GRS или Standard_RAGRS. |
| properties.minimumTlsVersion |
Задайте минимальную версию TLS, разрешенную для запросов к хранилищу. Интерпретация по умолчанию — TLS 1.0 для этого свойства. |
|
| properties.networkAcls |
Набор правил сети |
|
| properties.primaryEndpoints |
Возвращает URL-адреса, используемые для получения общедоступного большого двоичного объекта, очереди или объекта таблицы. Обратите внимание, что учетные записи Standard_ZRS и Premium_LRS возвращают только конечную точку БОЛЬШОго двоичного объекта. |
|
| properties.primaryLocation |
string |
Возвращает расположение основного центра обработки данных для учетной записи хранения. |
| properties.privateEndpointConnections |
Список подключений частной конечной точки, связанных с указанной учетной записью хранения |
|
| properties.provisioningState |
Возвращает состояние учетной записи хранения во время вызова операции. |
|
| properties.publicNetworkAccess |
Разрешить, запретить или разрешить конфигурацию периметра безопасности сети для оценки доступа к учетной записи хранения общедоступной сети. |
|
| properties.routingPreference |
Сохраняет сведения о выборе маршрутизации сети, выбранной пользователем для передачи данных |
|
| properties.sasPolicy |
SasPolicy, назначенный учетной записи хранения. |
|
| properties.secondaryEndpoints |
Возвращает URL-адреса, используемые для получения общедоступного большого двоичного объекта, очереди или табличного объекта из дополнительного расположения учетной записи хранения. Доступно только в том случае, если имя SKU Standard_RAGRS. |
|
| properties.secondaryLocation |
string |
Возвращает расположение геореплицированной вторичной учетной записи хранения. Доступно только в том случае, если тип учетной записи Standard_GRS или Standard_RAGRS. |
| properties.statusOfPrimary |
Возвращает состояние, указывающее, доступно ли основное расположение учетной записи хранения или недоступно. |
|
| properties.statusOfSecondary |
Возвращает состояние, указывающее, доступно ли дополнительное расположение учетной записи хранения или недоступно. Доступно только в том случае, если имя SKU Standard_GRS или Standard_RAGRS. |
|
| properties.storageAccountSkuConversionStatus |
Это свойство readOnly и устанавливается сервером во время операций преобразования sku учетной записи хранения асинхронной учетной записи хранения. |
|
| properties.supportsHttpsTrafficOnly |
boolean |
Разрешает трафик https только службе хранилища, если задано значение true. |
| sku |
Возвращает номер SKU. |
|
| tags |
object |
Теги ресурсов. |
| type |
string |
Тип ресурса. Например, "Microsoft.Compute/virtualMachines" или "Microsoft.Storage/storageAccounts" |
| zones |
string[] |
Необязательно. Получает или задает закрепленную логическую зону доступности для учетной записи хранения. |
StorageAccountExpand
Может использоваться для расширения свойств в свойствах учетной записи. По умолчанию данные не включаются при получении свойств. В настоящее время поддерживается только geoReplicationStats и blobRestoreStatus.
| Значение | Описание |
|---|---|
| geoReplicationStats | |
| blobRestoreStatus |
StorageAccountInternetEndpoints
URI, используемые для получения общедоступного большого двоичного объекта, файла, веб-объекта или объекта dfs через конечную точку маршрутизации интернета.
| Имя | Тип | Описание |
|---|---|---|
| blob |
string |
Возвращает конечную точку большого двоичного объекта. |
| dfs |
string |
Возвращает конечную точку dfs. |
| file |
string |
Возвращает конечную точку файла. |
| web |
string |
Возвращает веб-конечную точку. |
StorageAccountIpv6Endpoints
URI, используемые для извлечения общедоступного объекта BLOB-объекта, очереди, таблицы, веб-объекта или объекта dfs через конечную точку IPv6.
| Имя | Тип | Описание |
|---|---|---|
| blob |
string |
Возвращает конечную точку большого двоичного объекта. |
| dfs |
string |
Возвращает конечную точку dfs. |
| file |
string |
Возвращает конечную точку файла. |
| internetEndpoints |
Возвращает конечные точки хранилища маршрутизации в Интернете |
|
| microsoftEndpoints |
Возвращает конечные точки хранилища маршрутизации Майкрософт. |
|
| queue |
string |
Возвращает конечную точку очереди. |
| table |
string |
Возвращает конечную точку таблицы. |
| web |
string |
Возвращает веб-конечную точку. |
StorageAccountMicrosoftEndpoints
URI, используемые для получения общедоступного большого двоичного объекта, очереди, таблицы, веб-объекта или объекта dfs через конечную точку маршрутизации Майкрософт.
| Имя | Тип | Описание |
|---|---|---|
| blob |
string |
Возвращает конечную точку большого двоичного объекта. |
| dfs |
string |
Возвращает конечную точку dfs. |
| file |
string |
Возвращает конечную точку файла. |
| queue |
string |
Возвращает конечную точку очереди. |
| table |
string |
Возвращает конечную точку таблицы. |
| web |
string |
Возвращает веб-конечную точку. |
StorageAccountSkuConversionStatus
Это определяет объект состояния преобразования SKU для асинхронных преобразований SKU.
| Имя | Тип | Описание |
|---|---|---|
| endTime |
string |
Это свойство представляет время окончания преобразования sku. |
| skuConversionStatus |
Это свойство указывает на текущий статус преобразования sku. |
|
| startTime |
string |
Это свойство представляет время начала преобразования sku. |
| targetSkuName |
Это свойство представляет целевое имя номера SKU, в которое асинхронно преобразуется номер SKU учетной записи. |
UserAssignedIdentity
UserAssignedIdentity для ресурса.
| Имя | Тип | Описание |
|---|---|---|
| clientId |
string |
Идентификатор клиента удостоверения. |
| principalId |
string |
Основной идентификатор удостоверения. |
VirtualNetworkRule
Правило виртуальной сети.
| Имя | Тип | Default value | Описание |
|---|---|---|---|
| action | Allow |
Действие правила виртуальной сети. |
|
| id |
string |
Идентификатор ресурса подсети, например /subscriptions/{subscriptionId}/resourceGroups/{groupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}}. |
|
| state |
Возвращает состояние правила виртуальной сети. |
ZonePlacementPolicy
Политика закрепления зоны доступности для учетной записи хранения.
| Значение | Описание |
|---|---|
| Any | |
| None |