az storage account
Nota
Grup perintah ini memiliki perintah yang ditentukan di Azure CLI dan setidaknya satu ekstensi. Instal setiap ekstensi untuk mendapatkan manfaat dari kemampuannya yang diperluas. Pelajari selengkapnya tentang ekstensi.
Mengelola akun penyimpanan.
Perintah
Nama | Deskripsi | Jenis | Status |
---|---|---|---|
az storage account blob-inventory-policy |
Mengelola Kebijakan Inventaris Blob akun penyimpanan. |
Inti | Pratayang |
az storage account blob-inventory-policy create |
Buat Kebijakan Inventaris Blob untuk akun penyimpanan. |
Inti | Pratayang |
az storage account blob-inventory-policy delete |
Hapus Kebijakan Inventori Blob yang terkait dengan akun penyimpanan yang ditentukan. |
Inti | Pratayang |
az storage account blob-inventory-policy show |
Perlihatkan properti Kebijakan Inventori Blob yang terkait dengan akun penyimpanan yang ditentukan. |
Inti | Pratayang |
az storage account blob-inventory-policy update |
Perbarui Blob Inventory Policy yang terkait dengan akun penyimpanan yang ditentukan. |
Inti | Pratayang |
az storage account blob-service-properties |
Mengelola properti layanan blob akun penyimpanan. |
Inti | GA |
az storage account blob-service-properties cors-rule |
Mengelola aturan Cross-Origin Resource Sharing (CORS) dari properti layanan blob akun penyimpanan. |
Inti | GA |
az storage account blob-service-properties cors-rule add |
Tambahkan aturan CORS untuk akun penyimpanan. |
Inti | GA |
az storage account blob-service-properties cors-rule clear |
Hapus semua aturan CORS untuk akun penyimpanan. |
Inti | GA |
az storage account blob-service-properties cors-rule list |
Mencantumkan semua aturan CORS dari properti layanan blob akun penyimpanan. |
Inti | GA |
az storage account blob-service-properties show |
Tampilkan properti layanan blob akun penyimpanan. |
Inti | GA |
az storage account blob-service-properties update |
Perbarui properti layanan blob akun penyimpanan. |
Inti | GA |
az storage account check-name |
Periksa apakah nama akun penyimpanan valid dan belum digunakan. |
Inti | GA |
az storage account create |
Buat akun penyimpanan. |
Inti | GA |
az storage account create (storage-preview extension) |
Buat akun penyimpanan. |
Ekstensi | GA |
az storage account delete |
Menghapus akun penyimpanan. |
Inti | GA |
az storage account encryption-scope |
Mengelola cakupan enkripsi untuk akun penyimpanan. |
Inti | GA |
az storage account encryption-scope create |
Buat cakupan enkripsi dalam akun penyimpanan. |
Inti | GA |
az storage account encryption-scope list |
Mencantumkan cakupan enkripsi dalam akun penyimpanan. |
Inti | GA |
az storage account encryption-scope show |
Tampilkan properti untuk cakupan enkripsi yang ditentukan dalam akun penyimpanan. |
Inti | GA |
az storage account encryption-scope update |
Perbarui properti untuk cakupan enkripsi tertentu dalam akun penyimpanan. |
Inti | GA |
az storage account failover |
Permintaan failover dapat dipicu untuk akun penyimpanan jika terjadi masalah ketersediaan. |
Inti | Pratayang |
az storage account file-service-properties |
Mengelola properti layanan file di akun penyimpanan. |
Inti | GA |
az storage account file-service-properties show |
Tampilkan properti layanan file di akun penyimpanan. |
Inti | GA |
az storage account file-service-properties update |
Perbarui properti layanan file di akun penyimpanan. |
Inti | GA |
az storage account generate-sas |
Buat tanda tangan akses bersama untuk akun penyimpanan. |
Inti | GA |
az storage account hns-migration |
Mengelola migrasi akun penyimpanan untuk mengaktifkan namespace hierarkis. |
Inti | GA |
az storage account hns-migration start |
Validasi/Mulai migrasikan akun penyimpanan untuk mengaktifkan namespace hierarkis. |
Inti | GA |
az storage account hns-migration stop |
Hentikan pengaktifan migrasi namespace hierarkis akun penyimpanan. |
Inti | GA |
az storage account keys |
Mengelola kunci akun penyimpanan. |
Inti | GA |
az storage account keys list |
Cantumkan kunci akses atau kunci Kerberos (jika direktori aktif diaktifkan) untuk akun penyimpanan. |
Inti | GA |
az storage account keys renew |
Regenerasi salah satu kunci akses atau kunci Kerberos (jika direktori aktif diaktifkan) untuk akun penyimpanan. |
Inti | GA |
az storage account list |
Mencantumkan akun penyimpanan. |
Inti | GA |
az storage account local-user |
Mengelola pengguna lokal akun penyimpanan. |
Inti dan Ekstensi | GA |
az storage account local-user create |
Buat pengguna lokal untuk akun penyimpanan tertentu. |
Inti | GA |
az storage account local-user create (storage-preview extension) |
Buat pengguna lokal untuk akun penyimpanan tertentu. |
Ekstensi | GA |
az storage account local-user delete |
Menghapus pengguna lokal. |
Inti | GA |
az storage account local-user delete (storage-preview extension) |
Menghapus pengguna lokal. |
Ekstensi | GA |
az storage account local-user list |
Mencantumkan pengguna lokal untuk akun penyimpanan. |
Inti | GA |
az storage account local-user list (storage-preview extension) |
Mencantumkan pengguna lokal untuk akun penyimpanan. |
Ekstensi | GA |
az storage account local-user list-keys |
Mencantumkan sharedkeys dan sshAuthorizedKeys untuk pengguna lokal. |
Inti | GA |
az storage account local-user list-keys (storage-preview extension) |
Mencantumkan sharedkeys dan sshAuthorizedKeys untuk pengguna lokal. |
Ekstensi | GA |
az storage account local-user regenerate-password |
Regenerasi sshPassword untuk pengguna lokal. |
Inti | GA |
az storage account local-user regenerate-password (storage-preview extension) |
Regenerasi sshPassword untuk pengguna lokal. |
Ekstensi | GA |
az storage account local-user show |
Tampilkan info untuk pengguna lokal. |
Inti | GA |
az storage account local-user show (storage-preview extension) |
Tampilkan info untuk pengguna lokal. |
Ekstensi | GA |
az storage account local-user update |
Memperbarui properti untuk pengguna lokal. |
Inti | GA |
az storage account local-user update (storage-preview extension) |
Memperbarui properti untuk pengguna lokal. |
Ekstensi | GA |
az storage account management-policy |
Mengelola kebijakan manajemen akun penyimpanan. |
Inti | GA |
az storage account management-policy create |
Buat aturan kebijakan data yang terkait dengan akun penyimpanan yang ditentukan. |
Inti | GA |
az storage account management-policy delete |
Hapus aturan kebijakan data yang terkait dengan akun penyimpanan yang ditentukan. |
Inti | GA |
az storage account management-policy show |
Dapatkan aturan kebijakan data yang terkait dengan akun penyimpanan yang ditentukan. |
Inti | GA |
az storage account management-policy update |
Perbarui aturan kebijakan data yang terkait dengan akun penyimpanan yang ditentukan. |
Inti | GA |
az storage account migration |
Mengelola Migrasi Akun Penyimpanan. |
Inti dan Ekstensi | GA |
az storage account migration show |
Dapatkan status migrasi yang sedang berlangsung untuk akun penyimpanan yang ditentukan. |
Inti | GA |
az storage account migration show (storage-preview extension) |
Dapatkan status migrasi yang sedang berlangsung untuk akun penyimpanan yang ditentukan. |
Ekstensi | GA |
az storage account migration start |
Permintaan Migrasi Akun dapat dipicu untuk akun penyimpanan guna mengubah tingkat redundansinya. Migrasi memperbarui akun penyimpanan redundan non-zonal ke akun redundan zonal atau sebaliknya untuk memiliki keandalan dan ketersediaan yang lebih baik. Penyimpanan zona redundan (ZRS) mereplikasi akun penyimpanan Anda secara sinkron di tiga zona ketersediaan Azure di wilayah utama. |
Inti | GA |
az storage account migration start (storage-preview extension) |
Permintaan Migrasi Akun dapat dipicu untuk akun penyimpanan guna mengubah tingkat redundansinya. Migrasi memperbarui akun penyimpanan redundan non-zonal ke akun redundan zonal atau sebaliknya untuk memiliki keandalan dan ketersediaan yang lebih baik. Penyimpanan zona redundan (ZRS) mereplikasi akun penyimpanan Anda secara sinkron di tiga zona ketersediaan Azure di wilayah utama. |
Ekstensi | GA |
az storage account network-rule |
Mengelola aturan jaringan. |
Inti | GA |
az storage account network-rule add |
Tambahkan aturan jaringan. |
Inti | GA |
az storage account network-rule list |
Mencantumkan aturan jaringan. |
Inti | GA |
az storage account network-rule remove |
Menghapus aturan jaringan. |
Inti | GA |
az storage account or-policy |
Mengelola Kebijakan Replikasi Objek akun penyimpanan. |
Inti | Pratayang |
az storage account or-policy create |
Buat Kebijakan Layanan Replikasi Objek untuk akun penyimpanan. |
Inti | Pratayang |
az storage account or-policy delete |
Hapus Kebijakan Layanan Replikasi Objek tertentu yang terkait dengan akun penyimpanan yang ditentukan. |
Inti | Pratayang |
az storage account or-policy list |
Cantumkan Kebijakan Layanan Replikasi Objek yang terkait dengan akun penyimpanan yang ditentukan. |
Inti | Pratayang |
az storage account or-policy rule |
Mengelola Aturan Kebijakan Layanan Replikasi Objek. |
Inti | Pratayang |
az storage account or-policy rule add |
Tambahkan aturan ke Kebijakan Layanan Replikasi Objek yang ditentukan. |
Inti | Pratayang |
az storage account or-policy rule list |
Cantumkan semua aturan dalam Kebijakan Layanan Replikasi Objek yang ditentukan. |
Inti | Pratayang |
az storage account or-policy rule remove |
Hapus aturan yang ditentukan dari Kebijakan Layanan Replikasi Objek yang ditentukan. |
Inti | Pratayang |
az storage account or-policy rule show |
Perlihatkan properti aturan yang ditentukan dalam Kebijakan Layanan Replikasi Objek. |
Inti | Pratayang |
az storage account or-policy rule update |
Perbarui properti aturan ke Kebijakan Layanan Replikasi Objek. |
Inti | Pratayang |
az storage account or-policy show |
Tampilkan properti Kebijakan Layanan Replikasi Objek yang ditentukan untuk akun penyimpanan. |
Inti | Pratayang |
az storage account or-policy update |
Memperbarui properti Kebijakan Layanan Replikasi Objek untuk akun penyimpanan. |
Inti | Pratayang |
az storage account private-endpoint-connection |
Mengelola koneksi titik akhir privat akun penyimpanan. |
Inti | Pratayang |
az storage account private-endpoint-connection approve |
Menyetujui permintaan koneksi titik akhir privat untuk akun penyimpanan. |
Inti | Pratayang |
az storage account private-endpoint-connection delete |
Menghapus permintaan koneksi titik akhir privat untuk akun penyimpanan. |
Inti | Pratayang |
az storage account private-endpoint-connection reject |
Tolak permintaan koneksi titik akhir privat untuk akun penyimpanan. |
Inti | Pratayang |
az storage account private-endpoint-connection show |
Perlihatkan detail permintaan koneksi titik akhir privat untuk akun penyimpanan. |
Inti | Pratayang |
az storage account private-link-resource |
Mengelola sumber daya tautan privat akun penyimpanan. |
Inti | GA |
az storage account private-link-resource list |
Dapatkan sumber daya tautan privat yang perlu dibuat untuk akun penyimpanan. |
Inti | Pratayang |
az storage account revoke-delegation-keys |
Mencabut semua kunci delegasi pengguna untuk akun penyimpanan. |
Inti | GA |
az storage account show |
Tampilkan properti akun penyimpanan. |
Inti | GA |
az storage account show-connection-string |
Dapatkan string koneksi untuk akun penyimpanan. |
Inti | GA |
az storage account show-usage |
Tampilkan jumlah dan batas akun penyimpanan saat ini di bawah langganan. |
Inti | GA |
az storage account task-assignment |
Mengelola penetapan tugas akun penyimpanan. |
Ekstensi | GA |
az storage account task-assignment create |
Membuat sub-sumber daya penetapan tugas penyimpanan baru dengan parameter yang ditentukan. Jika penetapan tugas penyimpanan sudah dibuat dan permintaan pembuatan berikutnya dikeluarkan dengan properti yang berbeda, properti penetapan tugas penyimpanan akan diperbarui. Jika penetapan tugas penyimpanan sudah dibuat dan permintaan buat atau perbarui berikutnya dikeluarkan dengan kumpulan properti yang sama persis, permintaan akan berhasil. |
Ekstensi | Pratayang |
az storage account task-assignment delete |
Hapus sub-sumber daya penetapan tugas penyimpanan. |
Ekstensi | Pratayang |
az storage account task-assignment list |
Mencantumkan semua tugas penyimpanan di akun. |
Ekstensi | Pratayang |
az storage account task-assignment list-report |
Cantumkan ringkasan laporan instans tugas penyimpanan tunggal. |
Ekstensi | Pratayang |
az storage account task-assignment show |
Dapatkan properti penetapan tugas penyimpanan. |
Ekstensi | Pratayang |
az storage account task-assignment update |
Pembaruan membuat sub-sumber daya penetapan tugas penyimpanan baru dengan parameter yang ditentukan. Jika penetapan tugas penyimpanan sudah dibuat dan permintaan pembuatan berikutnya dikeluarkan dengan properti yang berbeda, properti penetapan tugas penyimpanan akan diperbarui. Jika penetapan tugas penyimpanan sudah dibuat dan permintaan buat atau perbarui berikutnya dikeluarkan dengan kumpulan properti yang sama persis, permintaan akan berhasil. |
Ekstensi | Pratayang |
az storage account task-assignment wait |
Tempatkan CLI dalam status tunggu hingga kondisi terpenuhi. |
Ekstensi | GA |
az storage account update |
Perbarui properti akun penyimpanan. |
Inti | GA |
az storage account update (storage-preview extension) |
Perbarui properti akun penyimpanan. |
Ekstensi | GA |
az storage account check-name
Periksa apakah nama akun penyimpanan valid dan belum digunakan.
az storage account check-name --name
Parameter yang Diperlukan
Nama akun penyimpanan dalam grup sumber daya yang ditentukan.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
az storage account create
Buat akun penyimpanan.
SKU akun penyimpanan default ke 'Standard_RAGRS'.
az storage account create --name
--resource-group
[--access-tier {Cold, Cool, Hot, Premium}]
[--account-type]
[--action]
[--allow-append {false, true}]
[--allow-blob-public-access {false, true}]
[--allow-cross-tenant-replication {false, true}]
[--allow-shared-key-access {false, true}]
[--assign-identity]
[--azure-storage-sid]
[--bypass {AzureServices, Logging, Metrics, None}]
[--custom-domain]
[--default-action {Allow, Deny}]
[--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
[--dns-endpoint-type {AzureDnsZone, Standard}]
[--domain-guid]
[--domain-name]
[--domain-sid]
[--edge-zone]
[--enable-alw {false, true}]
[--enable-files-aadds {false, true}]
[--enable-files-aadkerb {false, true}]
[--enable-files-adds {false, true}]
[--enable-hierarchical-namespace {false, true}]
[--enable-large-file-share]
[--enable-local-user {false, true}]
[--enable-nfs-v3 {false, true}]
[--enable-sftp {false, true}]
[--encryption-key-name]
[--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
[--encryption-key-type-for-queue {Account, Service}]
[--encryption-key-type-for-table {Account, Service}]
[--encryption-key-vault]
[--encryption-key-version]
[--encryption-services {blob, file, queue, table}]
[--forest-name]
[--https-only {false, true}]
[--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
[--immutability-period]
[--immutability-state {Disabled, Locked, Unlocked}]
[--key-exp-days]
[--key-vault-federated-client-id]
[--key-vault-user-identity-id]
[--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
[--location]
[--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
[--net-bios-domain-name]
[--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
[--publish-internet-endpoints {false, true}]
[--publish-microsoft-endpoints {false, true}]
[--require-infrastructure-encryption {false, true}]
[--routing-choice {InternetRouting, MicrosoftRouting}]
[--sam-account-name]
[--sas-exp]
[--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
[--subnet]
[--tags]
[--user-identity-id]
[--vnet-name]
Contoh
Buat akun penyimpanan 'mystorageaccount' di grup sumber daya 'MyResourceGroup' di wilayah US Barat dengan penyimpanan redundan lokal.
az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS
Buat akun penyimpanan 'mystorageaccount' di grup sumber daya 'MyResourceGroup' di wilayah eastus2euap dengan kunci enkripsi cakupan akun diaktifkan untuk Layanan Tabel.
az storage account create -n mystorageaccount -g MyResourceGroup --kind StorageV2 -l eastus2euap -t Account
Parameter yang Diperlukan
Nama akun penyimpanan.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Parameter Opsional
Diperlukan untuk akun penyimpanan di mana jenis = BlobStorage. Tingkat akses digunakan untuk penagihan. Tingkat akses "Premium" adalah nilai default untuk jenis akun penyimpanan blob blok premium dan tidak dapat diubah untuk jenis akun penyimpanan blob blok premium.
Tentukan jenis akun Direktori Aktif untuk Azure Storage.
Tindakan aturan jaringan virtual. Nilai yang mungkin adalah Izinkan.
Properti ini hanya dapat diubah untuk kebijakan penyimpanan berbasis waktu yang dinonaktifkan dan tidak terkunci. Saat diaktifkan, blok baru dapat ditulis ke blob penambahan sambil mempertahankan perlindungan dan kepatuhan imutabilitas. Hanya blok baru yang dapat ditambahkan dan blok yang ada tidak dapat dimodifikasi atau dihapus.
Mengizinkan atau melarang akses publik ke semua blob atau kontainer di akun penyimpanan. Jika tidak ditentukan, nilai default adalah false bagi akun baru untuk mengikuti praktik keamanan terbaik. Jika true, kontainer di akun dapat dikonfigurasi untuk akses publik. Perhatikan bahwa mengatur properti ini ke true tidak mengaktifkan akses anonim ke data apa pun di akun. Langkah tambahan untuk mengonfigurasi pengaturan akses publik untuk kontainer diperlukan untuk mengaktifkan akses anonim.
Mengizinkan atau melarang replikasi objek penyewa AAD silang. Atur properti ini ke true untuk akun baru atau yang sudah ada hanya jika kebijakan replikasi objek akan melibatkan akun penyimpanan di penyewa AAD yang berbeda. Jika tidak ditentukan, nilai default adalah false bagi akun baru untuk mengikuti praktik keamanan terbaik.
Tunjukkan apakah akun penyimpanan mengizinkan permintaan untuk diotorisasi dengan kunci akses akun melalui Kunci Bersama. Jika false, semua permintaan, termasuk tanda tangan akses bersama, harus diotorisasi dengan Azure Active Directory (Azure AD). Nilai defaultnya adalah null, yang setara dengan true.
Buat dan tetapkan Identitas Akun Penyimpanan baru untuk akun penyimpanan ini untuk digunakan dengan layanan manajemen utama seperti Azure KeyVault.
Tentukan pengidentifikasi keamanan (SID) untuk Azure Storage. Diperlukan ketika --enable-files-adds diatur ke True.
Melewati lalu lintas untuk penggunaan yang dipisahkan ruang.
Domain pengguna yang ditetapkan ke akun penyimpanan. Nama adalah sumber CNAME.
Tindakan default untuk diterapkan ketika tidak ada aturan yang cocok.
Izin berbagi default untuk pengguna yang menggunakan autentikasi Kerberos jika peran RBAC tidak ditetapkan.
Perbolehkan Anda menentukan jenis titik akhir. Atur ini ke AzureDNSZone untuk membuat sejumlah besar akun dalam satu langganan, yang membuat akun di Zona Azure DNS dan URL titik akhir akan memiliki pengidentifikasi Zona DNS alfanumerik.
Tentukan GUID domain. Diperlukan ketika --enable-files-adds diatur ke True.
Tentukan domain utama tempat server DNS AD berotoritatif. Diperlukan ketika --enable-files-adds diatur ke True.
Tentukan pengidentifikasi keamanan (SID). Diperlukan ketika --enable-files-adds diatur ke True.
Nama zona tepi.
Properti imutabilitas tingkat akun. Properti tidak dapat diubah dan hanya dapat diatur ke true pada waktu pembuatan akun. Ketika diatur ke true, ini memungkinkan kekekalan tingkat objek untuk semua kontainer di akun secara default.
Aktifkan autentikasi Azure Active Directory Domain Services untuk Azure Files.
Aktifkan Azure Files Active Directory Domain Service Kerberos Authentication untuk akun penyimpanan.
Aktifkan Autentikasi Layanan Domain Azure Files Active Directory untuk akun penyimpanan. Ketika --enable-files-adds diatur ke true, argumen Properti Azure Active Directory harus disediakan.
Izinkan layanan blob untuk menunjukkan semantik sistem file. Properti ini hanya dapat diaktifkan ketika jenis akun penyimpanan adalah StorageV2.
Aktifkan kemampuan untuk mendukung berbagi file besar dengan kapasitas lebih dari 5 TiB untuk akun penyimpanan. Setelah properti diaktifkan, fitur tidak dapat dinonaktifkan. Saat ini hanya didukung untuk jenis replikasi LRS dan ZRS, oleh karena itu konversi akun ke akun geo-redundan tidak akan dimungkinkan. Untuk informasi selengkapnya, silakan merujuk ke https://go.microsoft.com/fwlink/?linkid=2086047.
Aktifkan fitur pengguna lokal.
Dukungan protokol NFS 3.0 diaktifkan jika diatur ke true.
Aktifkan Protokol Transfer File Aman.
Nama kunci KeyVault.
Sumber kunci enkripsi default.
Atur jenis kunci enkripsi untuk layanan Antrean. "Akun": Antrean akan dienkripsi dengan kunci enkripsi cakupan akun. "Layanan": Antrean akan selalu dienkripsi dengan kunci cakupan layanan. Saat ini jenis kunci enkripsi default adalah "Layanan".
Atur jenis kunci enkripsi untuk layanan Tabel. "Akun": Tabel akan dienkripsi dengan kunci enkripsi cakupan akun. "Layanan": Tabel akan selalu dienkripsi dengan kunci cakupan layanan. Saat ini jenis kunci enkripsi default adalah "Layanan".
The Uri of the KeyVault.
Versi kunci KeyVault yang akan digunakan, yang akan memilih keluar dari rotasi kunci implisit. Silakan gunakan "" untuk memilih rotasi otomatis kunci lagi.
Menentukan layanan mana yang akan dienkripsi.
Tentukan forest Direktori Aktif yang akan didapatkan. Diperlukan ketika --enable-files-adds diatur ke True.
Izinkan lalu lintas https hanya ke layanan penyimpanan jika diatur ke true. Nilai defaultnya adalah true.
Jenis identitas.
Periode imutabilitas untuk blob dalam kontainer sejak pembuatan kebijakan, dalam beberapa hari.
Menentukan mode kebijakan. Status dinonaktifkan menonaktifkan kebijakan, Status tidak terkunci memungkinkan peningkatan dan penurunan waktu retensi kekekalan dan juga memungkinkan pengalihan properti allow-protected-append-write, Status terkunci hanya memungkinkan peningkatan waktu retensi kekekalan. Kebijakan hanya dapat dibuat dalam status Dinonaktifkan atau Tidak Terkunci dan dapat dialihkan di antara kedua status. Hanya kebijakan dalam status Tidak Terkunci yang dapat beralih ke status Terkunci yang tidak dapat dikembalikan.
Periode kedaluwarsa dalam hari Kebijakan Kunci yang ditetapkan ke akun penyimpanan.
ClientId dari aplikasi multi-penyewa yang akan digunakan bersama dengan identitas yang ditetapkan pengguna untuk enkripsi sisi server lintas penyewa yang dikelola pelanggan di akun penyimpanan.
Pengidentifikasi sumber daya identitas UserAssigned yang akan dikaitkan dengan enkripsi sisi server pada akun penyimpanan.
Menunjukkan jenis akun penyimpanan.
Tempat. Nilai dari: az account list-locations
. Anda dapat mengonfigurasi lokasi default menggunakan az configure --defaults location=<location>
.
Versi TLS minimum yang akan diizinkan berdasarkan permintaan ke penyimpanan. Meskipun pengaturan default adalah TLS 1.0 untuk properti ini, Microsoft merekomendasikan pengaturan MinimumTlsVersion ke 1.2 atau lebih tinggi.
Tentukan nama domain NetBIOS. Diperlukan ketika --enable-files-adds diatur ke True.
Mengaktifkan atau menonaktifkan akses jaringan publik ke akun penyimpanan. Nilai yang mungkin termasuk: Enabled
atau Disabled
.
Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean internet akan diterbitkan.
Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean microsoft akan diterbitkan.
Boolean yang menunjukkan apakah layanan menerapkan lapisan enkripsi sekunder dengan kunci yang dikelola platform untuk data tidak aktif atau tidak.
Pilihan Perutean menentukan jenis perutean jaringan yang dipilih oleh pengguna.
Tentukan ACTIVE Directory SAMAccountName untuk Azure Storage.
Periode kedaluwarsa Kebijakan SAS yang ditetapkan ke akun penyimpanan, DD.HH:MM:SS.
SKU akun penyimpanan.
Nama atau ID subnet. Jika nama disediakan, --vnet-name
harus disediakan.
Tag yang dipisahkan spasi: key[=value] [key[=value] ...]. Gunakan "" untuk menghapus tag yang ada.
Kuncinya adalah pengidentifikasi sumber daya ARM identitas. Hanya 1 identitas yang Ditetapkan Pengguna yang diizinkan di sini.
Nama jaringan virtual.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
az storage account create (storage-preview extension)
Buat akun penyimpanan.
SKU akun penyimpanan default ke 'Standard_RAGRS'.
az storage account create --name
--resource-group
[--access-tier {Cold, Cool, Hot, Premium}]
[--account-type]
[--action]
[--allow-append {false, true}]
[--allow-blob-public-access {false, true}]
[--allow-cross-tenant-replication {false, true}]
[--allow-shared-key-access {false, true}]
[--allowed-copy-scope {AAD, PrivateLink}]
[--assign-identity]
[--azure-storage-sid]
[--bypass {AzureServices, Logging, Metrics, None}]
[--custom-domain]
[--default-action {Allow, Deny}]
[--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
[--dns-endpoint-type {AzureDnsZone, Standard}]
[--domain-guid]
[--domain-name]
[--domain-sid]
[--edge-zone]
[--enable-alw {false, true}]
[--enable-extended-groups {false, true}]
[--enable-files-aadds {false, true}]
[--enable-files-aadkerb {false, true}]
[--enable-files-adds {false, true}]
[--enable-hierarchical-namespace {false, true}]
[--enable-large-file-share]
[--enable-local-user {false, true}]
[--enable-nfs-v3 {false, true}]
[--enable-sftp {false, true}]
[--encryption-key-name]
[--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
[--encryption-key-type-for-queue {Account, Service}]
[--encryption-key-type-for-table {Account, Service}]
[--encryption-key-vault]
[--encryption-key-version]
[--encryption-services {blob, file, queue, table}]
[--forest-name]
[--https-only {false, true}]
[--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
[--immutability-period]
[--immutability-state {Disabled, Locked, Unlocked}]
[--key-exp-days]
[--key-vault-federated-client-id]
[--key-vault-user-identity-id]
[--kind {BlobStorage, BlockBlobStorage, FileStorage, Storage, StorageV2}]
[--location]
[--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
[--net-bios-domain-name]
[--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
[--publish-internet-endpoints {false, true}]
[--publish-microsoft-endpoints {false, true}]
[--require-infrastructure-encryption {false, true}]
[--routing-choice {InternetRouting, MicrosoftRouting}]
[--sam-account-name]
[--sas-exp]
[--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
[--subnet]
[--tags]
[--user-identity-id]
[--vnet-name]
Contoh
Buat akun penyimpanan 'mystorageaccount' di grup sumber daya 'MyResourceGroup' di wilayah US Barat dengan penyimpanan redundan lokal.
az storage account create -n mystorageaccount -g MyResourceGroup -l westus --sku Standard_LRS
Parameter yang Diperlukan
Nama akun penyimpanan.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Parameter Opsional
Diperlukan untuk akun penyimpanan di mana jenis = BlobStorage. Tingkat akses digunakan untuk penagihan. Tingkat akses "Premium" adalah nilai default untuk jenis akun penyimpanan blob blok premium dan tidak dapat diubah untuk jenis akun penyimpanan blob blok premium.
Tentukan jenis akun Direktori Aktif untuk Azure Storage.
Tindakan aturan jaringan virtual. Nilai yang mungkin adalah Izinkan.
Properti ini hanya dapat diubah untuk kebijakan penyimpanan berbasis waktu yang dinonaktifkan dan tidak terkunci. Saat diaktifkan, blok baru dapat ditulis ke blob penambahan sambil mempertahankan perlindungan dan kepatuhan imutabilitas. Hanya blok baru yang dapat ditambahkan dan blok yang ada tidak dapat dimodifikasi atau dihapus.
Mengizinkan atau melarang akses publik ke semua blob atau kontainer di akun penyimpanan. Nilai default untuk properti ini adalah null, yang setara dengan true. Jika true, kontainer di akun dapat dikonfigurasi untuk akses publik. Perhatikan bahwa mengatur properti ini ke true tidak mengaktifkan akses anonim ke data apa pun di akun. Langkah tambahan untuk mengonfigurasi pengaturan akses publik untuk kontainer diperlukan untuk mengaktifkan akses anonim.
Mengizinkan atau melarang replikasi objek penyewa AAD silang. Interpretasi default berlaku untuk properti ini.
Tunjukkan apakah akun penyimpanan mengizinkan permintaan untuk diotorisasi dengan kunci akses akun melalui Kunci Bersama. Jika false, semua permintaan, termasuk tanda tangan akses bersama, harus diotorisasi dengan Azure Active Directory (Azure AD). Nilai defaultnya adalah null, yang setara dengan true.
Batasi penyalinan ke dan dari Akun Penyimpanan dalam penyewa AAD atau dengan Private Links ke VNet yang sama.
Buat dan tetapkan Identitas Akun Penyimpanan baru untuk akun penyimpanan ini untuk digunakan dengan layanan manajemen utama seperti Azure KeyVault.
Tentukan pengidentifikasi keamanan (SID) untuk Azure Storage. Diperlukan ketika --enable-files-adds diatur ke True.
Melewati lalu lintas untuk penggunaan yang dipisahkan ruang.
Domain pengguna yang ditetapkan ke akun penyimpanan. Nama adalah sumber CNAME.
Tindakan default untuk diterapkan ketika tidak ada aturan yang cocok.
Izin berbagi default untuk pengguna yang menggunakan autentikasi Kerberos jika peran RBAC tidak ditetapkan.
Perbolehkan Anda menentukan jenis titik akhir. Atur ini ke AzureDNSZone untuk membuat sejumlah besar akun dalam satu langganan, yang membuat akun di Zona Azure DNS dan URL titik akhir akan memiliki pengidentifikasi Zona DNS alfanumerik.
Tentukan GUID domain. Diperlukan ketika --enable-files-adds diatur ke True.
Tentukan domain utama tempat server DNS AD berotoritatif. Diperlukan ketika --enable-files-adds diatur ke True.
Tentukan pengidentifikasi keamanan (SID). Diperlukan ketika --enable-files-adds diatur ke True.
Nama zona tepi.
Properti imutabilitas tingkat akun. Properti tidak dapat diubah dan hanya dapat diatur ke true pada waktu pembuatan akun. Ketika diatur ke true, ini memungkinkan kekekalan tingkat objek untuk semua kontainer di akun secara default.
Aktifkan dukungan grup yang diperluas dengan fitur pengguna lokal, jika diatur ke true.
Aktifkan autentikasi Azure Active Directory Domain Services untuk Azure Files.
Aktifkan Azure Files Active Directory Domain Service Kerberos Authentication untuk akun penyimpanan.
Aktifkan Autentikasi Layanan Domain Azure Files Active Directory untuk akun penyimpanan. Ketika --enable-files-adds diatur ke true, argumen Properti Azure Active Directory harus disediakan.
Izinkan layanan blob untuk menunjukkan semantik sistem file. Properti ini hanya dapat diaktifkan ketika jenis akun penyimpanan adalah StorageV2.
Aktifkan kemampuan untuk mendukung berbagi file besar dengan kapasitas lebih dari 5 TiB untuk akun penyimpanan. Setelah properti diaktifkan, fitur tidak dapat dinonaktifkan. Saat ini hanya didukung untuk jenis replikasi LRS dan ZRS, oleh karena itu konversi akun ke akun geo-redundan tidak akan dimungkinkan. Untuk informasi selengkapnya, silakan merujuk ke https://go.microsoft.com/fwlink/?linkid=2086047.
Aktifkan fitur pengguna lokal.
Dukungan protokol NFS 3.0 diaktifkan jika diatur ke true.
Aktifkan Protokol Transfer File Aman.
Nama kunci KeyVault.
Sumber kunci enkripsi default.
Atur jenis kunci enkripsi untuk layanan Antrean. "Akun": Antrean akan dienkripsi dengan kunci enkripsi cakupan akun. "Layanan": Antrean akan selalu dienkripsi dengan kunci cakupan layanan. Saat ini jenis kunci enkripsi default adalah "Layanan".
Atur jenis kunci enkripsi untuk layanan Tabel. "Akun": Tabel akan dienkripsi dengan kunci enkripsi cakupan akun. "Layanan": Tabel akan selalu dienkripsi dengan kunci cakupan layanan. Saat ini jenis kunci enkripsi default adalah "Layanan".
The Uri of the KeyVault.
Versi kunci KeyVault yang akan digunakan, yang akan memilih keluar dari rotasi kunci implisit. Silakan gunakan "" untuk memilih rotasi otomatis kunci lagi.
Menentukan layanan mana yang akan dienkripsi.
Tentukan forest Direktori Aktif yang akan didapatkan. Diperlukan ketika --enable-files-adds diatur ke True.
Izinkan lalu lintas https hanya ke layanan penyimpanan jika diatur ke true. Nilai defaultnya adalah true.
Jenis identitas.
Periode imutabilitas untuk blob dalam kontainer sejak pembuatan kebijakan, dalam beberapa hari.
Menentukan mode kebijakan. Status dinonaktifkan menonaktifkan kebijakan, Status tidak terkunci memungkinkan peningkatan dan penurunan waktu retensi kekekalan dan juga memungkinkan pengalihan properti allow-protected-append-write, Status terkunci hanya memungkinkan peningkatan waktu retensi kekekalan. Kebijakan hanya dapat dibuat dalam status Dinonaktifkan atau Tidak Terkunci dan dapat dialihkan di antara kedua status. Hanya kebijakan dalam status Tidak Terkunci yang dapat beralih ke status Terkunci yang tidak dapat dikembalikan.
Periode kedaluwarsa dalam hari Kebijakan Kunci yang ditetapkan ke akun penyimpanan.
ClientId dari aplikasi multi-penyewa yang akan digunakan bersama dengan identitas yang ditetapkan pengguna untuk enkripsi sisi server lintas penyewa yang dikelola pelanggan di akun penyimpanan.
Pengidentifikasi sumber daya identitas UserAssigned yang akan dikaitkan dengan enkripsi sisi server pada akun penyimpanan.
Menunjukkan jenis akun penyimpanan.
Tempat. Nilai dari: az account list-locations
. Anda dapat mengonfigurasi lokasi default menggunakan az configure --defaults location=<location>
.
Versi TLS minimum yang akan diizinkan berdasarkan permintaan ke penyimpanan. Interpretasi default adalah TLS 1.0 untuk properti ini.
Tentukan nama domain NetBIOS. Diperlukan ketika --enable-files-adds diatur ke True.
Mengaktifkan atau menonaktifkan akses jaringan publik ke akun penyimpanan. Nilai yang mungkin termasuk: Enabled
atau Disabled
.
Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean internet akan diterbitkan.
Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean microsoft akan diterbitkan.
Boolean yang menunjukkan apakah layanan menerapkan lapisan enkripsi sekunder dengan kunci yang dikelola platform untuk data tidak aktif atau tidak.
Pilihan Perutean menentukan jenis perutean jaringan yang dipilih oleh pengguna.
Tentukan ACTIVE Directory SAMAccountName untuk Azure Storage.
Periode kedaluwarsa Kebijakan SAS yang ditetapkan ke akun penyimpanan, DD.HH:MM:SS.
SKU akun penyimpanan.
Nama atau ID subnet. Jika nama disediakan, --vnet-name
harus disediakan.
Tag yang dipisahkan spasi: key[=value] [key[=value] ...]. Gunakan "" untuk menghapus tag yang ada.
Kuncinya adalah pengidentifikasi sumber daya ARM identitas. Hanya 1 identitas yang Ditetapkan Pengguna yang diizinkan di sini.
Nama jaringan virtual.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
az storage account delete
Menghapus akun penyimpanan.
az storage account delete [--ids]
[--name]
[--resource-group]
[--subscription]
[--yes]
Contoh
Menghapus akun penyimpanan menggunakan ID sumber daya.
az storage account delete --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}
Menghapus akun penyimpanan menggunakan nama akun dan grup sumber daya.
az storage account delete -n MyStorageAccount -g MyResourceGroup
Parameter Opsional
Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
Nama akun penyimpanan.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Jangan meminta konfirmasi.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
az storage account failover
Perintah ini sedang dalam pratinjau dan sedang dalam pengembangan. Tingkat referensi dan dukungan: https://aka.ms/CLI_refstatus
Permintaan failover dapat dipicu untuk akun penyimpanan jika terjadi masalah ketersediaan.
Failover terjadi dari kluster utama akun penyimpanan ke kluster sekunder untuk akun (RA-)GRS/GZRS. Kluster sekunder akan menjadi primer setelah failover. Untuk informasi selengkapnya, silakan merujuk ke https://learn.microsoft.com/azure/storage/common/storage-disaster-recovery-guidance.
az storage account failover [--failover-type]
[--ids]
[--name]
[--no-wait]
[--resource-group]
[--subscription]
[--yes]
Contoh
Failover akun penyimpanan.
az storage account failover -n mystorageaccount -g MyResourceGroup
Failover akun penyimpanan tanpa menunggu selesai.
az storage account failover -n mystorageaccount -g MyResourceGroup --no-wait
az storage account show -n mystorageaccount --expand geoReplicationStats
Parameter Opsional
Parameter diatur ke 'Direncanakan' untuk menunjukkan apakah failover yang direncanakan diminta.
Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
Nama akun penyimpanan.
Jangan menunggu operasi jangka panjang selesai.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Jangan meminta konfirmasi.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
az storage account generate-sas
Buat tanda tangan akses bersama untuk akun penyimpanan.
az storage account generate-sas --expiry
--permissions
--resource-types
--services
[--account-key]
[--account-name]
[--blob-endpoint]
[--connection-string]
[--encryption-scope]
[--https-only]
[--ids]
[--ip]
[--start]
[--subscription]
Contoh
Buat token sas untuk akun yang valid untuk layanan antrean dan tabel di Linux.
end=`date -u -d "30 minutes" '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv
Buat token sas untuk akun yang valid untuk layanan antrean dan tabel di MacOS.
end=`date -v+30M '+%Y-%m-%dT%H:%MZ'`
az storage account generate-sas --permissions cdlruwap --account-name MyStorageAccount --services qt --resource-types sco --expiry $end -o tsv
Membuat tanda tangan akses bersama untuk akun (dibuat secara otomatis)
az storage account generate-sas --account-key 00000000 --account-name MyStorageAccount --expiry 2020-01-01 --https-only --permissions acuw --resource-types co --services bfqt
Parameter yang Diperlukan
Menentukan tanggalwaktu UTC (Y-m-d'T'H:M'Z') di mana SAS menjadi tidak valid.
Izin yang diberikan SAS. Nilai yang diizinkan: (a)dd (c)reate (d)elete (f)ilter_by_tags (i)set_immutability_policy (l)ist (p)rocess (r)ead (t)ag (u)pdate (w)rite (x)delete_previous_version (y)permanent_delete. Dapat digabungkan.
Jenis sumber daya yang berlaku untuk SAS. Nilai yang diizinkan: (s)ervice (c)ontainer (o)bject. Dapat digabungkan.
Layanan penyimpanan yang berlaku untuk SAS. Nilai yang diizinkan: (b)lob (f)ile (q)ueue (t)able. Dapat digabungkan.
Parameter Opsional
Kunci akun penyimpanan. Harus digunakan bersama dengan nama akun penyimpanan atau titik akhir layanan. Variabel lingkungan: AZURE_STORAGE_KEY.
Nama akun penyimpanan. Harus digunakan bersama dengan kunci akun penyimpanan atau token SAS. Variabel Lingkungan: AZURE_STORAGE_ACCOUNT.
Titik akhir layanan data penyimpanan. Harus digunakan bersama dengan kunci akun penyimpanan atau token SAS. Anda dapat menemukan setiap titik akhir utama layanan dengan az storage account show
. Variabel lingkungan: AZURE_STORAGE_SERVICE_ENDPOINT.
String koneksi akun penyimpanan. Variabel lingkungan: AZURE_STORAGE_CONNECTION_STRING.
Cakupan enkripsi yang telah ditentukan sebelumnya yang digunakan untuk mengenkripsi data pada layanan.
Hanya izinkan permintaan yang dibuat dengan protokol HTTPS. Jika dihilangkan, permintaan dari protokol HTTP dan HTTPS diizinkan.
Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
Menentukan alamat IP atau rentang alamat IP tempat menerima permintaan. Hanya mendukung alamat gaya IPv4.
Menentukan tanggalwaktu UTC (Y-m-d'T'H:M'Z') di mana SAS menjadi valid. Default ke waktu permintaan.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
az storage account list
Mencantumkan akun penyimpanan.
az storage account list [--resource-group]
Contoh
Mencantumkan semua akun penyimpanan dalam langganan.
az storage account list
Mencantumkan semua akun penyimpanan dalam grup sumber daya.
az storage account list -g MyResourceGroup
Parameter Opsional
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
az storage account revoke-delegation-keys
Mencabut semua kunci delegasi pengguna untuk akun penyimpanan.
az storage account revoke-delegation-keys [--ids]
[--name]
[--resource-group]
[--subscription]
Contoh
Cabut semua kunci delegasi pengguna untuk akun penyimpanan berdasarkan ID sumber daya.
az storage account revoke-delegation-keys --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}
Cabut semua kunci delegasi pengguna untuk akun penyimpanan 'mystorageaccount' di grup sumber daya 'MyResourceGroup' di wilayah US Barat dengan penyimpanan redundan lokal.
az storage account revoke-delegation-keys -n mystorageaccount -g MyResourceGroup
Parameter Opsional
Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
Nama akun penyimpanan.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
az storage account show
Tampilkan properti akun penyimpanan.
az storage account show [--expand]
[--ids]
[--name]
[--resource-group]
[--subscription]
Contoh
Tampilkan properti untuk akun penyimpanan menurut ID sumber daya.
az storage account show --ids /subscriptions/{SubID}/resourceGroups/{ResourceGroup}/providers/Microsoft.Storage/storageAccounts/{StorageAccount}
Tampilkan properti untuk akun penyimpanan menggunakan nama akun dan grup sumber daya.
az storage account show -g MyResourceGroup -n MyStorageAccount
Parameter Opsional
Dapat digunakan untuk memperluas properti dalam properti akun. Secara default, data tidak disertakan saat mengambil properti. Saat ini kami hanya mendukung geoReplicationStats dan blobRestoreStatus. Nilai yang diketahui adalah: "geoReplicationStats" dan "blobRestoreStatus". Nilai defaultnya adalah Tidak Ada.
Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
Nama akun penyimpanan.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
az storage account show-connection-string
Dapatkan string koneksi untuk akun penyimpanan.
az storage account show-connection-string [--blob-endpoint]
[--file-endpoint]
[--ids]
[--key {key1, key2, primary, secondary}]
[--name]
[--protocol {http, https}]
[--queue-endpoint]
[--resource-group]
[--sas-token]
[--subscription]
[--table-endpoint]
Contoh
Dapatkan string koneksi untuk akun penyimpanan.
az storage account show-connection-string -g MyResourceGroup -n MyStorageAccount
Dapatkan string koneksi untuk akun penyimpanan. (dibuat otomatis)
az storage account show-connection-string --name MyStorageAccount --resource-group MyResourceGroup --subscription MySubscription
Parameter Opsional
Titik akhir kustom untuk blob.
Titik akhir kustom untuk file.
Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
Kunci yang akan digunakan.
Nama akun penyimpanan.
Protokol titik akhir default.
Titik akhir kustom untuk antrean.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Token SAS yang akan digunakan dalam string koneksi.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Titik akhir kustom untuk tabel.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
az storage account show-usage
Tampilkan jumlah dan batas akun penyimpanan saat ini di bawah langganan.
az storage account show-usage --location
Contoh
Tampilkan jumlah dan batas akun penyimpanan saat ini di bawah langganan. (dibuat otomatis)
az storage account show-usage --location westus2
Parameter yang Diperlukan
Tempat. Nilai dari: az account list-locations
. Anda dapat mengonfigurasi lokasi default menggunakan az configure --defaults location=<location>
.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
az storage account update
Perbarui properti akun penyimpanan.
az storage account update [--access-tier {Cold, Cool, Hot, Premium}]
[--account-type]
[--add]
[--allow-append {false, true}]
[--allow-blob-public-access {false, true}]
[--allow-cross-tenant-replication {false, true}]
[--allow-shared-key-access {false, true}]
[--assign-identity]
[--azure-storage-sid]
[--bypass {AzureServices, Logging, Metrics, None}]
[--custom-domain]
[--default-action {Allow, Deny}]
[--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
[--domain-guid]
[--domain-name]
[--domain-sid]
[--enable-files-aadds {false, true}]
[--enable-files-aadkerb {false, true}]
[--enable-files-adds {false, true}]
[--enable-large-file-share]
[--enable-local-user {false, true}]
[--enable-sftp {false, true}]
[--encryption-key-name]
[--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
[--encryption-key-vault]
[--encryption-key-version]
[--encryption-services {blob, file, queue, table}]
[--force-string]
[--forest-name]
[--https-only {false, true}]
[--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
[--ids]
[--immutability-period]
[--immutability-state {Disabled, Locked, Unlocked}]
[--key-exp-days]
[--key-vault-federated-client-id]
[--key-vault-user-identity-id]
[--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
[--name]
[--net-bios-domain-name]
[--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
[--publish-internet-endpoints {false, true}]
[--publish-microsoft-endpoints {false, true}]
[--remove]
[--resource-group]
[--routing-choice {InternetRouting, MicrosoftRouting}]
[--sam-account-name]
[--sas-exp]
[--set]
[--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
[--subscription]
[--tags]
[--upgrade-to-storagev2 {false, true}]
[--use-subdomain {false, true}]
[--user-identity-id]
[--yes]
Contoh
Perbarui properti akun penyimpanan. (dibuat otomatis)
az storage account update --default-action Allow --name MyStorageAccount --resource-group MyResourceGroup
Menggunakan identitas terkelola yang ditetapkan pengguna alih-alih identitas terkelola yang ditetapkan sistem
az storage account update --name <storage-account-name> --resource-group <resource-group-name> --encryption-key-vault <keyvault-uri> --encryption-key-name <key-name-in-keyvault> --encryption-key-source Microsoft.Keyvault --key-vault-user-identity-id <user-assigned-identity-id> --identity-type UserAssigned --user-identity-id <user-assigned-identity-id>`
Parameter Opsional
Diperlukan untuk akun penyimpanan di mana jenis = BlobStorage. Tingkat akses digunakan untuk penagihan. Tingkat akses "Premium" adalah nilai default untuk jenis akun penyimpanan blob blok premium dan tidak dapat diubah untuk jenis akun penyimpanan blob blok premium.
Tentukan jenis akun Direktori Aktif untuk Azure Storage.
Tambahkan objek ke daftar objek dengan menentukan jalur dan pasangan nilai kunci. Contoh: --add property.listProperty <key=value, string or JSON string>
.
Properti ini hanya dapat diubah untuk kebijakan penyimpanan berbasis waktu yang dinonaktifkan dan tidak terkunci. Saat diaktifkan, blok baru dapat ditulis ke blob penambahan sambil mempertahankan perlindungan dan kepatuhan imutabilitas. Hanya blok baru yang dapat ditambahkan dan blok yang ada tidak dapat dimodifikasi atau dihapus.
Mengizinkan atau melarang akses publik ke semua blob atau kontainer di akun penyimpanan. Jika tidak ditentukan, nilai default adalah false bagi akun baru untuk mengikuti praktik keamanan terbaik. Jika true, kontainer di akun dapat dikonfigurasi untuk akses publik. Perhatikan bahwa mengatur properti ini ke true tidak mengaktifkan akses anonim ke data apa pun di akun. Langkah tambahan untuk mengonfigurasi pengaturan akses publik untuk kontainer diperlukan untuk mengaktifkan akses anonim.
Mengizinkan atau melarang replikasi objek penyewa AAD silang. Atur properti ini ke true untuk akun baru atau yang sudah ada hanya jika kebijakan replikasi objek akan melibatkan akun penyimpanan di penyewa AAD yang berbeda. Jika tidak ditentukan, nilai default adalah false bagi akun baru untuk mengikuti praktik keamanan terbaik.
Tunjukkan apakah akun penyimpanan mengizinkan permintaan untuk diotorisasi dengan kunci akses akun melalui Kunci Bersama. Jika false, semua permintaan, termasuk tanda tangan akses bersama, harus diotorisasi dengan Azure Active Directory (Azure AD). Nilai defaultnya adalah null, yang setara dengan true.
Buat dan tetapkan Identitas Akun Penyimpanan baru untuk akun penyimpanan ini untuk digunakan dengan layanan manajemen utama seperti Azure KeyVault.
Tentukan pengidentifikasi keamanan (SID) untuk Azure Storage. Diperlukan ketika --enable-files-adds diatur ke True.
Melewati lalu lintas untuk penggunaan yang dipisahkan ruang.
Domain pengguna yang ditetapkan ke akun penyimpanan. Nama adalah sumber CNAME. Gunakan "" untuk menghapus nilai yang ada.
Tindakan default untuk diterapkan ketika tidak ada aturan yang cocok.
Izin berbagi default untuk pengguna yang menggunakan autentikasi Kerberos jika peran RBAC tidak ditetapkan.
Tentukan GUID domain. Diperlukan ketika --enable-files-adds diatur ke True.
Tentukan domain utama tempat server DNS AD berotoritatif. Diperlukan ketika --enable-files-adds diatur ke True.
Tentukan pengidentifikasi keamanan (SID). Diperlukan ketika --enable-files-adds diatur ke True.
Aktifkan autentikasi Azure Active Directory Domain Services untuk Azure Files.
Aktifkan Azure Files Active Directory Domain Service Kerberos Authentication untuk akun penyimpanan.
Aktifkan Autentikasi Layanan Domain Azure Files Active Directory untuk akun penyimpanan. Ketika --enable-files-adds diatur ke true, argumen Properti Azure Active Directory harus disediakan.
Aktifkan kemampuan untuk mendukung berbagi file besar dengan kapasitas lebih dari 5 TiB untuk akun penyimpanan. Setelah properti diaktifkan, fitur tidak dapat dinonaktifkan. Saat ini hanya didukung untuk jenis replikasi LRS dan ZRS, oleh karena itu konversi akun ke akun geo-redundan tidak akan dimungkinkan. Untuk informasi selengkapnya, silakan merujuk ke https://go.microsoft.com/fwlink/?linkid=2086047.
Aktifkan fitur pengguna lokal.
Aktifkan Protokol Transfer File Aman.
Nama kunci KeyVault.
Sumber kunci enkripsi default.
The Uri of the KeyVault.
Versi kunci KeyVault yang akan digunakan, yang akan memilih keluar dari rotasi kunci implisit. Silakan gunakan "" untuk memilih rotasi otomatis kunci lagi.
Menentukan layanan mana yang akan dienkripsi.
Saat menggunakan 'set' atau 'add', pertahankan literal string alih-alih mencoba mengonversi ke JSON.
Tentukan forest Direktori Aktif yang akan didapatkan. Diperlukan ketika --enable-files-adds diatur ke True.
Mengizinkan lalu lintas https hanya ke layanan penyimpanan.
Jenis identitas.
Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
Periode imutabilitas untuk blob dalam kontainer sejak pembuatan kebijakan, dalam beberapa hari.
Menentukan mode kebijakan. Status dinonaktifkan menonaktifkan kebijakan, Status tidak terkunci memungkinkan peningkatan dan penurunan waktu retensi kekekalan dan juga memungkinkan pengalihan properti allow-protected-append-write, Status terkunci hanya memungkinkan peningkatan waktu retensi kekekalan. Kebijakan hanya dapat dibuat dalam status Dinonaktifkan atau Tidak Terkunci dan dapat dialihkan di antara kedua status. Hanya kebijakan dalam status Tidak Terkunci yang dapat beralih ke status Terkunci yang tidak dapat dikembalikan.
Periode kedaluwarsa dalam hari Kebijakan Kunci yang ditetapkan ke akun penyimpanan.
ClientId dari aplikasi multi-penyewa yang akan digunakan bersama dengan identitas yang ditetapkan pengguna untuk enkripsi sisi server lintas penyewa yang dikelola pelanggan di akun penyimpanan.
Pengidentifikasi sumber daya identitas UserAssigned yang akan dikaitkan dengan enkripsi sisi server pada akun penyimpanan.
Versi TLS minimum yang akan diizinkan berdasarkan permintaan ke penyimpanan. Meskipun pengaturan default adalah TLS 1.0 untuk properti ini, Microsoft merekomendasikan pengaturan MinimumTlsVersion ke 1.2 atau lebih tinggi.
Nama akun penyimpanan.
Tentukan nama domain NetBIOS. Diperlukan ketika --enable-files-adds diatur ke True.
Mengaktifkan atau menonaktifkan akses jaringan publik ke akun penyimpanan. Nilai yang mungkin termasuk: Enabled
atau Disabled
.
Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean internet akan diterbitkan.
Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean microsoft akan diterbitkan.
Menghapus properti atau elemen dari daftar. Contoh: --remove property.list <indexToRemove>
OR --remove propertyToRemove
.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Pilihan Perutean menentukan jenis perutean jaringan yang dipilih oleh pengguna.
Tentukan ACTIVE Directory SAMAccountName untuk Azure Storage.
Periode kedaluwarsa Kebijakan SAS yang ditetapkan ke akun penyimpanan, DD.HH:MM:SS.
Perbarui objek dengan menentukan jalur properti dan nilai yang akan diatur. Contoh: --set property1.property2=<value>
.
Perhatikan bahwa nama SKU tidak dapat diperbarui ke Standard_ZRS, Premium_LRS, atau Premium_ZRS, juga tidak dapat memperbaharui nama SKU tersebut ke nilai lain.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Tag yang dipisahkan spasi: key[=value] [key[=value] ...]. Gunakan "" untuk menghapus tag yang ada.
Tingkatkan Jenis Akun Penyimpanan ke StorageV2.
Tentukan apakah akan menggunakan validasi CNAME tidak langsung.
Kuncinya adalah pengidentifikasi sumber daya ARM identitas. Hanya 1 identitas yang Ditetapkan Pengguna yang diizinkan di sini.
Jangan meminta konfirmasi.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.
az storage account update (storage-preview extension)
Perbarui properti akun penyimpanan.
az storage account update [--access-tier {Cold, Cool, Hot, Premium}]
[--account-type]
[--add]
[--allow-append {false, true}]
[--allow-blob-public-access {false, true}]
[--allow-cross-tenant-replication {false, true}]
[--allow-shared-key-access {false, true}]
[--allowed-copy-scope {AAD, PrivateLink}]
[--assign-identity]
[--azure-storage-sid]
[--bypass {AzureServices, Logging, Metrics, None}]
[--custom-domain]
[--default-action {Allow, Deny}]
[--default-share-permission {None, StorageFileDataSmbShareContributor, StorageFileDataSmbShareElevatedContributor, StorageFileDataSmbShareReader}]
[--domain-guid]
[--domain-name]
[--domain-sid]
[--enable-extended-groups {false, true}]
[--enable-files-aadds {false, true}]
[--enable-files-aadkerb {false, true}]
[--enable-files-adds {false, true}]
[--enable-large-file-share]
[--enable-local-user {false, true}]
[--enable-sftp {false, true}]
[--encryption-key-name]
[--encryption-key-source {Microsoft.Keyvault, Microsoft.Storage}]
[--encryption-key-vault]
[--encryption-key-version]
[--encryption-services {blob, file, queue, table}]
[--force-string]
[--forest-name]
[--https-only {false, true}]
[--identity-type {None, SystemAssigned, SystemAssigned,UserAssigned, UserAssigned}]
[--ids]
[--immutability-period]
[--immutability-state {Disabled, Locked, Unlocked}]
[--key-exp-days]
[--key-vault-federated-client-id]
[--key-vault-user-identity-id]
[--min-tls-version {TLS1_0, TLS1_1, TLS1_2, TLS1_3}]
[--name]
[--net-bios-domain-name]
[--public-network-access {Disabled, Enabled, SecuredByPerimeter}]
[--publish-internet-endpoints {false, true}]
[--publish-microsoft-endpoints {false, true}]
[--remove]
[--resource-group]
[--routing-choice {InternetRouting, MicrosoftRouting}]
[--sam-account-name]
[--sas-exp]
[--set]
[--sku {Premium_LRS, Premium_ZRS, Standard_GRS, Standard_GZRS, Standard_LRS, Standard_RAGRS, Standard_RAGZRS, Standard_ZRS}]
[--subscription]
[--tags]
[--use-subdomain {false, true}]
[--user-identity-id]
Parameter Opsional
Diperlukan untuk akun penyimpanan di mana jenis = BlobStorage. Tingkat akses digunakan untuk penagihan. Tingkat akses "Premium" adalah nilai default untuk jenis akun penyimpanan blob blok premium dan tidak dapat diubah untuk jenis akun penyimpanan blob blok premium.
Tentukan jenis akun Direktori Aktif untuk Azure Storage.
Tambahkan objek ke daftar objek dengan menentukan jalur dan pasangan nilai kunci. Contoh: --add property.listProperty <key=value, string or JSON string>
.
Properti ini hanya dapat diubah untuk kebijakan penyimpanan berbasis waktu yang dinonaktifkan dan tidak terkunci. Saat diaktifkan, blok baru dapat ditulis ke blob penambahan sambil mempertahankan perlindungan dan kepatuhan imutabilitas. Hanya blok baru yang dapat ditambahkan dan blok yang ada tidak dapat dimodifikasi atau dihapus.
Mengizinkan atau melarang akses publik ke semua blob atau kontainer di akun penyimpanan. Nilai default untuk properti ini adalah null, yang setara dengan true. Jika true, kontainer di akun dapat dikonfigurasi untuk akses publik. Perhatikan bahwa mengatur properti ini ke true tidak mengaktifkan akses anonim ke data apa pun di akun. Langkah tambahan untuk mengonfigurasi pengaturan akses publik untuk kontainer diperlukan untuk mengaktifkan akses anonim.
Mengizinkan atau melarang replikasi objek penyewa AAD silang. Interpretasi default berlaku untuk properti ini.
Tunjukkan apakah akun penyimpanan mengizinkan permintaan untuk diotorisasi dengan kunci akses akun melalui Kunci Bersama. Jika false, semua permintaan, termasuk tanda tangan akses bersama, harus diotorisasi dengan Azure Active Directory (Azure AD). Nilai defaultnya adalah null, yang setara dengan true.
Batasi penyalinan ke dan dari Akun Penyimpanan dalam penyewa AAD atau dengan Private Links ke VNet yang sama.
Buat dan tetapkan Identitas Akun Penyimpanan baru untuk akun penyimpanan ini untuk digunakan dengan layanan manajemen utama seperti Azure KeyVault.
Tentukan pengidentifikasi keamanan (SID) untuk Azure Storage. Diperlukan ketika --enable-files-adds diatur ke True.
Melewati lalu lintas untuk penggunaan yang dipisahkan ruang.
Domain pengguna yang ditetapkan ke akun penyimpanan. Nama adalah sumber CNAME. Gunakan "" untuk menghapus nilai yang ada.
Tindakan default untuk diterapkan ketika tidak ada aturan yang cocok.
Izin berbagi default untuk pengguna yang menggunakan autentikasi Kerberos jika peran RBAC tidak ditetapkan.
Tentukan GUID domain. Diperlukan ketika --enable-files-adds diatur ke True.
Tentukan domain utama tempat server DNS AD berotoritatif. Diperlukan ketika --enable-files-adds diatur ke True.
Tentukan pengidentifikasi keamanan (SID). Diperlukan ketika --enable-files-adds diatur ke True.
Aktifkan dukungan grup yang diperluas dengan fitur pengguna lokal, jika diatur ke true.
Aktifkan autentikasi Azure Active Directory Domain Services untuk Azure Files.
Aktifkan Azure Files Active Directory Domain Service Kerberos Authentication untuk akun penyimpanan.
Aktifkan Autentikasi Layanan Domain Azure Files Active Directory untuk akun penyimpanan. Ketika --enable-files-adds diatur ke true, argumen Properti Azure Active Directory harus disediakan.
Aktifkan kemampuan untuk mendukung berbagi file besar dengan kapasitas lebih dari 5 TiB untuk akun penyimpanan. Setelah properti diaktifkan, fitur tidak dapat dinonaktifkan. Saat ini hanya didukung untuk jenis replikasi LRS dan ZRS, oleh karena itu konversi akun ke akun geo-redundan tidak akan dimungkinkan. Untuk informasi selengkapnya, silakan merujuk ke https://go.microsoft.com/fwlink/?linkid=2086047.
Aktifkan fitur pengguna lokal.
Aktifkan Protokol Transfer File Aman.
Nama kunci KeyVault.
Sumber kunci enkripsi default.
The Uri of the KeyVault.
Versi kunci KeyVault yang akan digunakan, yang akan memilih keluar dari rotasi kunci implisit. Silakan gunakan "" untuk memilih rotasi otomatis kunci lagi.
Menentukan layanan mana yang akan dienkripsi.
Saat menggunakan 'set' atau 'add', pertahankan literal string alih-alih mencoba mengonversi ke JSON.
Tentukan forest Direktori Aktif yang akan didapatkan. Diperlukan ketika --enable-files-adds diatur ke True.
Mengizinkan lalu lintas https hanya ke layanan penyimpanan.
Jenis identitas.
Satu atau beberapa ID sumber daya (dibatasi spasi). Ini harus menjadi ID sumber daya lengkap yang berisi semua informasi argumen 'Id Sumber Daya'. Anda harus menyediakan argumen --ids atau 'Resource Id' lainnya.
Periode imutabilitas untuk blob dalam kontainer sejak pembuatan kebijakan, dalam beberapa hari.
Menentukan mode kebijakan. Status dinonaktifkan menonaktifkan kebijakan, Status tidak terkunci memungkinkan peningkatan dan penurunan waktu retensi kekekalan dan juga memungkinkan pengalihan properti allow-protected-append-write, Status terkunci hanya memungkinkan peningkatan waktu retensi kekekalan. Kebijakan hanya dapat dibuat dalam status Dinonaktifkan atau Tidak Terkunci dan dapat dialihkan di antara kedua status. Hanya kebijakan dalam status Tidak Terkunci yang dapat beralih ke status Terkunci yang tidak dapat dikembalikan.
Periode kedaluwarsa dalam hari Kebijakan Kunci yang ditetapkan ke akun penyimpanan.
ClientId dari aplikasi multi-penyewa yang akan digunakan bersama dengan identitas yang ditetapkan pengguna untuk enkripsi sisi server lintas penyewa yang dikelola pelanggan di akun penyimpanan.
Pengidentifikasi sumber daya identitas UserAssigned yang akan dikaitkan dengan enkripsi sisi server pada akun penyimpanan.
Versi TLS minimum yang akan diizinkan berdasarkan permintaan ke penyimpanan. Interpretasi default adalah TLS 1.0 untuk properti ini.
Nama akun penyimpanan.
Tentukan nama domain NetBIOS. Diperlukan ketika --enable-files-adds diatur ke True.
Mengaktifkan atau menonaktifkan akses jaringan publik ke akun penyimpanan. Nilai yang mungkin termasuk: Enabled
atau Disabled
.
Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean internet akan diterbitkan.
Bendera boolean yang menunjukkan apakah titik akhir penyimpanan perutean microsoft akan diterbitkan.
Menghapus properti atau elemen dari daftar. Contoh: --remove property.list <indexToRemove>
OR --remove propertyToRemove
.
Nama grup sumber daya. Anda dapat mengonfigurasi grup default menggunakan az configure --defaults group=<name>
.
Pilihan Perutean menentukan jenis perutean jaringan yang dipilih oleh pengguna.
Tentukan ACTIVE Directory SAMAccountName untuk Azure Storage.
Periode kedaluwarsa Kebijakan SAS yang ditetapkan ke akun penyimpanan, DD.HH:MM:SS.
Perbarui objek dengan menentukan jalur properti dan nilai yang akan diatur. Contoh: --set property1.property2=<value>
.
Perhatikan bahwa nama SKU tidak dapat diperbarui ke Standard_ZRS, Premium_LRS, atau Premium_ZRS, juga tidak dapat memperbaharui nama SKU tersebut ke nilai lain.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Tag yang dipisahkan spasi: key[=value] [key[=value] ...]. Gunakan "" untuk menghapus tag yang ada.
Tentukan apakah akan menggunakan validasi CNAME tidak langsung.
Kuncinya adalah pengidentifikasi sumber daya ARM identitas. Hanya 1 identitas yang Ditetapkan Pengguna yang diizinkan di sini.
Parameter Global
Tingkatkan verbositas pengelogan untuk menampilkan semua log debug.
Tampilkan pesan bantuan ini dan keluar.
Hanya tampilkan kesalahan, menekan peringatan.
Format output.
String kueri JMESPath. Lihat http://jmespath.org/ untuk informasi dan contoh selengkapnya.
Nama atau ID langganan. Anda dapat mengonfigurasi langganan default menggunakan az account set -s NAME_OR_ID
.
Tingkatkan verbositas pengelogan. Gunakan --debug untuk log debug penuh.