Storage Accounts - Create
Erstellt asynchron ein neues Speicherkonto mit den angegebenen Parametern. Wenn bereits ein Konto erstellt wurde und eine nachfolgende Erstellungsanforderung mit anderen Eigenschaften ausgegeben wird, werden die Kontoeigenschaften aktualisiert. Wenn bereits ein Konto erstellt wurde und eine nachfolgende Erstellungs- oder Aktualisierungsanforderung mit genau denselben Eigenschaften ausgegeben wird, ist die Anforderung erfolgreich.
PUT https://management.azure.com/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Storage/storageAccounts/{accountName}?api-version=2025-08-01
URI-Parameter
| Name | In | Erforderlich | Typ | Beschreibung |
|---|---|---|---|---|
|
account
|
path | True |
string minLength: 3maxLength: 24 pattern: ^[a-z0-9]+$ |
Der Name des Speicherkontos innerhalb der angegebenen Ressourcengruppe. Die Namen von Speicherkonten müssen zwischen 3 und 24 Zeichen lang sein und nur Zahlen und Kleinbuchstaben verwenden. |
|
resource
|
path | True |
string minLength: 1maxLength: 90 |
Der Name der Ressourcengruppe. Für den Namen wird die Groß-/Kleinschreibung nicht beachtet. |
|
subscription
|
path | True |
string (uuid) |
Hierbei handelt es sich um die ID des Zielabonnements. Der Wert muss eine UUID sein. |
|
api-version
|
query | True |
string minLength: 1 |
Die API-Version, die für diesen Vorgang verwendet werden soll. |
Anforderungstext
| Name | Erforderlich | Typ | Beschreibung |
|---|---|---|---|
| kind | True |
Erforderlich. Gibt den Typ des Speicherkontos an. |
|
| location | True |
string |
Erforderlich. Dient zum Abrufen oder Festlegen des Speicherorts der Ressource. Dies wird eine der unterstützten und registrierten Azure Geo-Regionen sein (z. B. West-USA, Ost-USA, Südostasien usw.). Die Geografische Region einer Ressource kann nicht geändert werden, nachdem sie erstellt wurde, aber wenn eine identische geo-Region beim Aktualisieren angegeben wird, wird die Anforderung erfolgreich ausgeführt. |
| sku | True |
Erforderlich. Dient zum Abrufen oder Festlegen des SKU-Namens. |
|
| extendedLocation |
Dies ist optional. Legen Sie den erweiterten Speicherort der Ressource fest. Falls nicht gesetzt, wird das Speicherkonto in der Hauptregion von Azure erstellt. Andernfalls wird sie am angegebenen erweiterten Speicherort erstellt. |
||
| identity |
Die Identität der Ressource. |
||
| placement |
Dies ist optional. Ruft die zonalen Platzierungsdetails für das Speicherkonto ab oder legt diese fest. |
||
| properties.accessTier |
Erforderlich für Speicherkonten, bei denen art = BlobStorage ist. Die Zugriffsebene wird für die Abrechnung verwendet. Die Zugriffsebene "Premium" ist der Standardwert für den Speichertyp "Premium-Block-Blobs", und es kann nicht für den Speichertyp des Premium-Block-BLOBs geändert werden. |
||
| properties.allowBlobPublicAccess |
boolean |
Zulassen oder Verbieten des öffentlichen Zugriffs auf alle Blobs oder Container im Speicherkonto. Die Standardinterpretation ist für diese Eigenschaft falsch. |
|
| properties.allowCrossTenantReplication |
boolean |
Zulassen oder Verbieten der AAD-Mandantenobjektreplikation. Legen Sie diese Eigenschaft nur für neue oder vorhandene Konten auf "true" fest, wenn Objektreplikationsrichtlinien Speicherkonten in verschiedenen AAD-Mandanten umfassen. Die Standardinterpretation ist für neue Konten falsch, um standardmäßig die bewährten Sicherheitsmethoden zu befolgen. |
|
| properties.allowSharedKeyAccess |
boolean |
Gibt an, ob das Speicherkonto Die Autorisierung von Anforderungen mit dem Kontozugriffsschlüssel über freigegebenen Schlüssel zulässt. Wenn falsch, müssen alle Anfragen, einschließlich gemeinsamer Zugriffssignaturen, mit Azure Active Directory (Azure AD) autorisiert werden. Der Standardwert ist NULL, was "true" entspricht. |
|
| properties.allowSharedKeyAccessForServices |
Kennzeichnen Sie die Eigenschaften des gemeinsamen Schlüsselzugriffs auf Serviceebene |
||
| properties.allowedCopyScope |
Einschränken der Kopie auf und von Speicherkonten in einem AAD-Mandanten oder mit privaten Links zum gleichen VNet. |
||
| properties.azureFilesIdentityBasedAuthentication |
Stellt die identitätsbasierten Authentifizierungseinstellungen für Azure Files bereit. |
||
| properties.customDomain |
Dem Speicherkonto zugewiesene Benutzerdomäne. Name ist die CNAME-Quelle. Derzeit wird nur eine benutzerdefinierte Domäne pro Speicherkonto unterstützt. Verwenden Sie zum Löschen der vorhandenen benutzerdefinierten Domäne eine leere Zeichenfolge für die Eigenschaft für den benutzerdefinierten Domänennamen. |
||
| properties.dataCollaborationPolicyProperties |
Datenkollaborationsrichtlinie für das Speicherkonto. |
||
| properties.defaultToOAuthAuthentication |
boolean |
Ein boolesches Flag, das angibt, ob die Standardauthentifizierung OAuth ist oder nicht. Die Standardinterpretation ist für diese Eigenschaft falsch. |
|
| properties.dnsEndpointType |
Ermöglicht es Ihnen, den Endpunkttyp anzugeben. Stellen Sie dies auf AzureDNSZone ein, um eine große Anzahl von Konten in einem einzigen Abonnement zu erstellen, wodurch Konten in einer Azure DNS-Zone erstellt und die Endpunkt-URL eine alphanumerische DNS-Zone-Kennung hat. |
||
| properties.dualStackEndpointPreference |
Verwaltet Informationen über das vom Benutzer gewählte Internetprotokoll. |
||
| properties.enableExtendedGroups |
boolean |
Aktiviert die erweiterte Gruppenunterstützung mit dem Feature "Lokale Benutzer", wenn diese auf "true" festgelegt ist. |
|
| properties.encryption |
Verschlüsselungseinstellungen, die für die serverseitige Verschlüsselung für das Speicherkonto verwendet werden sollen. |
||
| properties.geoPriorityReplicationStatus |
Status, der angibt, ob die Replikation mit geografischer Priorität für das Konto aktiviert ist. |
||
| properties.immutableStorageWithVersioning |
Die Eigenschaft ist unveränderlich und kann nur zum Zeitpunkt der Kontoerstellung auf "true" festgelegt werden. Wenn dieser Wert auf "true" festgelegt ist, wird standardmäßig die Unveränderlichkeit auf Objektebene für alle neuen Container im Konto aktiviert. |
||
| properties.isHnsEnabled |
boolean |
Account HierarchicalNamespace ist aktiviert, wenn "true" festgelegt ist. |
|
| properties.isLocalUserEnabled |
boolean |
Aktiviert das Feature "Lokale Benutzer", falls auf "true" festgelegt. |
|
| properties.isNfsV3Enabled |
boolean |
DIE NFS 3.0-Protokollunterstützung ist aktiviert, wenn sie auf "true" festgelegt ist. |
|
| properties.isSftpEnabled |
boolean |
Aktiviert secure File Transfer Protocol, wenn auf "true" festgelegt |
|
| properties.keyPolicy |
KeyPolicy, das dem Speicherkonto zugewiesen ist. |
||
| properties.largeFileSharesState |
Lassen Sie große Dateifreigaben zu, wenn sie auf "Aktiviert" festgelegt sind. Sie kann nicht deaktiviert werden, sobald sie aktiviert ist. |
||
| properties.minimumTlsVersion |
Legen Sie die mindeste TLS-Version fest, die für Anforderungen an den Speicher zulässig ist. Die Standardinterpretation ist TLS 1.0 für diese Eigenschaft. |
||
| properties.networkAcls |
Netzwerkregelsatz |
||
| properties.publicNetworkAccess |
Zulassen, Verbieten oder Zulassen der Netzwerksicherheitsperimeterkonfiguration zum Auswerten des öffentlichen Netzwerkzugriffs auf das Speicherkonto. Der Wert ist optional, aber wenn er übergeben wird, muss 'Enabled', 'Disabled' oder 'SecuredByPerimeter' sein. |
||
| properties.routingPreference |
Verwaltet Informationen über die vom Benutzer für die Datenübertragung gewählte Netzwerkroutingauswahl. |
||
| properties.sasPolicy |
SasPolicy, das dem Speicherkonto zugewiesen ist. |
||
| properties.supportsHttpsTrafficOnly |
boolean |
Ermöglicht https-Datenverkehr nur für den Speicherdienst, wenn dieser auf "true" festgelegt ist. Der Standardwert gilt seit API-Version 2019-04-01. |
|
| tags |
object |
Dient zum Abrufen oder Festlegen einer Liste von Schlüsselwertpaaren, die die Ressource beschreiben. Diese Tags können zum Anzeigen und Gruppieren dieser Ressource (über Ressourcengruppen hinweg) verwendet werden. Für eine Ressource können maximal 15 Tags bereitgestellt werden. Jedes Tag muss einen Schlüssel mit einer Länge von maximal 128 Zeichen und einem Wert mit einer Länge von maximal 256 Zeichen aufweisen. |
|
| zones |
string[] |
Dies ist optional. Ruft die angeheftete logische Verfügbarkeitszone für das Speicherkonto ab oder legt diese fest. |
Antworten
| Name | Typ | Beschreibung |
|---|---|---|
| 200 OK |
Der Aktualisierungsvorgang für die Ressource 'StorageAccount' war erfolgreich |
|
| 202 Accepted |
Ressourcenvorgang akzeptiert. Header
|
|
| Other Status Codes |
Unerwartete Fehlerantwort. |
Sicherheit
azure_auth
Azure Active Directory OAuth2 Flow.
Typ:
oauth2
Ablauf:
implicit
Autorisierungs-URL:
https://login.microsoftonline.com/common/oauth2/authorize
Bereiche
| Name | Beschreibung |
|---|---|
| user_impersonation | Identitätswechsel ihres Benutzerkontos |
Beispiele
NfsV3AccountCreate
Beispielanforderung
PUT https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445?api-version=2025-08-01
{
"kind": "BlockBlobStorage",
"location": "eastus",
"properties": {
"enableExtendedGroups": true,
"isHnsEnabled": true,
"isNfsV3Enabled": true,
"networkAcls": {
"bypass": "AzureServices",
"defaultAction": "Allow",
"ipRules": [],
"virtualNetworkRules": [
{
"id": "/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.Network/virtualNetworks/net123/subnets/subnet12"
}
]
},
"supportsHttpsTrafficOnly": false
},
"sku": {
"name": "Premium_LRS"
}
}
Beispiel für eine Antwort
{
"name": "sto4445",
"type": "Microsoft.Storage/storageAccounts",
"id": "/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445",
"kind": "BlockBlobStorage",
"location": "eastus",
"properties": {
"enableExtendedGroups": true,
"isHnsEnabled": true,
"isNfsV3Enabled": true,
"networkAcls": {
"bypass": "AzureServices",
"defaultAction": "Allow",
"ipRules": [],
"virtualNetworkRules": [
{
"id": "/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.Network/virtualNetworks/net123/subnets/subnet12"
}
]
},
"supportsHttpsTrafficOnly": false
},
"sku": {
"name": "Premium_LRS",
"tier": "Premium"
}
}
StorageAccountCreate
Beispielanforderung
PUT https://management.azure.com/subscriptions/a3f7c2b9-4e1d-4c8a-9d6f-8b2a5e41c7f3/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445?api-version=2025-08-01
{
"extendedLocation": {
"name": "losangeles001",
"type": "EdgeZone"
},
"kind": "Storage",
"location": "eastus",
"properties": {
"allowBlobPublicAccess": false,
"allowSharedKeyAccess": true,
"defaultToOAuthAuthentication": false,
"encryption": {
"keySource": "Microsoft.Storage",
"requireInfrastructureEncryption": false,
"services": {
"blob": {
"enabled": true,
"keyType": "Account"
},
"file": {
"enabled": true,
"keyType": "Account"
}
}
},
"isHnsEnabled": true,
"isSftpEnabled": true,
"keyPolicy": {
"keyExpirationPeriodInDays": 20
},
"minimumTlsVersion": "TLS1_2",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"sasPolicy": {
"expirationAction": "Log",
"sasExpirationPeriod": "1.15:59:59"
},
"geoPriorityReplicationStatus": {
"isBlobEnabled": true
},
"allowSharedKeyAccessForServices": {
"blob": {
"enabled": true
},
"file": {
"enabled": false
},
"queue": {
"enabled": true
},
"table": {
"enabled": false
}
}
},
"sku": {
"name": "Standard_GRS"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
Beispiel für eine Antwort
{
"name": "sto4445",
"type": "Microsoft.Storage/storageAccounts",
"extendedLocation": {
"name": "losangeles001",
"type": "EdgeZone"
},
"id": "/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445",
"kind": "Storage",
"location": "eastus",
"properties": {
"allowBlobPublicAccess": false,
"allowSharedKeyAccess": true,
"creationTime": "2017-05-24T13:25:33.4863236Z",
"encryption": {
"keySource": "Microsoft.Storage",
"requireInfrastructureEncryption": false,
"services": {
"blob": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
},
"file": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
}
}
},
"isHnsEnabled": true,
"isSftpEnabled": true,
"keyCreationTime": {
"key1": "2021-03-18T04:42:22.4322836Z",
"key2": "2021-03-18T04:42:22.4322836Z"
},
"keyPolicy": {
"keyExpirationPeriodInDays": 20
},
"minimumTlsVersion": "TLS1_2",
"primaryEndpoints": {
"blob": "https://sto4445.blob.core.windows.net/",
"dfs": "https://sto4445.dfs.core.windows.net/",
"file": "https://sto4445.file.core.windows.net/",
"internetEndpoints": {
"blob": "https://sto4445-internetrouting.blob.core.windows.net/",
"dfs": "https://sto4445-internetrouting.dfs.core.windows.net/",
"file": "https://sto4445-internetrouting.file.core.windows.net/",
"web": "https://sto4445-internetrouting.web.core.windows.net/"
},
"microsoftEndpoints": {
"blob": "https://sto4445-microsoftrouting.blob.core.windows.net/",
"dfs": "https://sto4445-microsoftrouting.dfs.core.windows.net/",
"file": "https://sto4445-microsoftrouting.file.core.windows.net/",
"queue": "https://sto4445-microsoftrouting.queue.core.windows.net/",
"table": "https://sto4445-microsoftrouting.table.core.windows.net/",
"web": "https://sto4445-microsoftrouting.web.core.windows.net/"
},
"queue": "https://sto4445.queue.core.windows.net/",
"table": "https://sto4445.table.core.windows.net/",
"web": "https://sto4445.web.core.windows.net/"
},
"primaryLocation": "eastus2euap",
"provisioningState": "Succeeded",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"sasPolicy": {
"expirationAction": "Log",
"sasExpirationPeriod": "1.15:59:59"
},
"secondaryLocation": "centraluseuap",
"statusOfPrimary": "available",
"statusOfSecondary": "available",
"supportsHttpsTrafficOnly": true,
"geoPriorityReplicationStatus": {
"isBlobEnabled": true
},
"allowSharedKeyAccessForServices": {
"blob": {
"enabled": true
},
"file": {
"enabled": false
},
"queue": {
"enabled": true
},
"table": {
"enabled": false
}
}
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
StorageAccountCreate_placement
Beispielanforderung
PUT https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445?api-version=2025-08-01
{
"extendedLocation": {
"name": "losangeles001",
"type": "EdgeZone"
},
"kind": "Storage",
"location": "eastus",
"placement": {
"zonePlacementPolicy": "Any"
},
"properties": {
"allowBlobPublicAccess": false,
"allowSharedKeyAccess": true,
"defaultToOAuthAuthentication": false,
"encryption": {
"keySource": "Microsoft.Storage",
"requireInfrastructureEncryption": false,
"services": {
"blob": {
"enabled": true,
"keyType": "Account"
},
"file": {
"enabled": true,
"keyType": "Account"
}
}
},
"isHnsEnabled": true,
"isSftpEnabled": true,
"keyPolicy": {
"keyExpirationPeriodInDays": 20
},
"minimumTlsVersion": "TLS1_2",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"sasPolicy": {
"expirationAction": "Log",
"sasExpirationPeriod": "1.15:59:59"
}
},
"sku": {
"name": "Standard_GRS"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
Beispiel für eine Antwort
{
"name": "sto4445",
"type": "Microsoft.Storage/storageAccounts",
"extendedLocation": {
"name": "losangeles001",
"type": "EdgeZone"
},
"id": "/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445",
"kind": "Storage",
"location": "eastus",
"placement": {
"zonePlacementPolicy": "Any"
},
"properties": {
"allowBlobPublicAccess": false,
"allowSharedKeyAccess": true,
"creationTime": "2017-05-24T13:25:33.4863236Z",
"encryption": {
"keySource": "Microsoft.Storage",
"requireInfrastructureEncryption": false,
"services": {
"blob": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
},
"file": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
}
}
},
"isHnsEnabled": true,
"isSftpEnabled": true,
"keyCreationTime": {
"key1": "2021-03-18T04:42:22.4322836Z",
"key2": "2021-03-18T04:42:22.4322836Z"
},
"keyPolicy": {
"keyExpirationPeriodInDays": 20
},
"minimumTlsVersion": "TLS1_2",
"primaryEndpoints": {
"blob": "https://sto4445.blob.core.windows.net/",
"dfs": "https://sto4445.dfs.core.windows.net/",
"file": "https://sto4445.file.core.windows.net/",
"internetEndpoints": {
"blob": "https://sto4445-internetrouting.blob.core.windows.net/",
"dfs": "https://sto4445-internetrouting.dfs.core.windows.net/",
"file": "https://sto4445-internetrouting.file.core.windows.net/",
"web": "https://sto4445-internetrouting.web.core.windows.net/"
},
"microsoftEndpoints": {
"blob": "https://sto4445-microsoftrouting.blob.core.windows.net/",
"dfs": "https://sto4445-microsoftrouting.dfs.core.windows.net/",
"file": "https://sto4445-microsoftrouting.file.core.windows.net/",
"queue": "https://sto4445-microsoftrouting.queue.core.windows.net/",
"table": "https://sto4445-microsoftrouting.table.core.windows.net/",
"web": "https://sto4445-microsoftrouting.web.core.windows.net/"
},
"queue": "https://sto4445.queue.core.windows.net/",
"table": "https://sto4445.table.core.windows.net/",
"web": "https://sto4445.web.core.windows.net/"
},
"primaryLocation": "eastus2euap",
"provisioningState": "Succeeded",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"sasPolicy": {
"expirationAction": "Log",
"sasExpirationPeriod": "1.15:59:59"
},
"secondaryLocation": "centraluseuap",
"statusOfPrimary": "available",
"statusOfSecondary": "available",
"supportsHttpsTrafficOnly": true
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
},
"tags": {
"key1": "value1",
"key2": "value2"
},
"zones": [
"1"
]
}
StorageAccountCreate_zones
Beispielanforderung
PUT https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445?api-version=2025-08-01
{
"extendedLocation": {
"name": "losangeles001",
"type": "EdgeZone"
},
"kind": "Storage",
"location": "eastus",
"properties": {
"allowBlobPublicAccess": false,
"allowSharedKeyAccess": true,
"defaultToOAuthAuthentication": false,
"encryption": {
"keySource": "Microsoft.Storage",
"requireInfrastructureEncryption": false,
"services": {
"blob": {
"enabled": true,
"keyType": "Account"
},
"file": {
"enabled": true,
"keyType": "Account"
}
}
},
"isHnsEnabled": true,
"isSftpEnabled": true,
"keyPolicy": {
"keyExpirationPeriodInDays": 20
},
"minimumTlsVersion": "TLS1_2",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"sasPolicy": {
"expirationAction": "Log",
"sasExpirationPeriod": "1.15:59:59"
}
},
"sku": {
"name": "Standard_GRS"
},
"tags": {
"key1": "value1",
"key2": "value2"
},
"zones": [
"1"
]
}
Beispiel für eine Antwort
{
"name": "sto4445",
"type": "Microsoft.Storage/storageAccounts",
"extendedLocation": {
"name": "losangeles001",
"type": "EdgeZone"
},
"id": "/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445",
"kind": "Storage",
"location": "eastus",
"properties": {
"allowBlobPublicAccess": false,
"allowSharedKeyAccess": true,
"creationTime": "2017-05-24T13:25:33.4863236Z",
"encryption": {
"keySource": "Microsoft.Storage",
"requireInfrastructureEncryption": false,
"services": {
"blob": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
},
"file": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
}
}
},
"isHnsEnabled": true,
"isSftpEnabled": true,
"keyCreationTime": {
"key1": "2021-03-18T04:42:22.4322836Z",
"key2": "2021-03-18T04:42:22.4322836Z"
},
"keyPolicy": {
"keyExpirationPeriodInDays": 20
},
"minimumTlsVersion": "TLS1_2",
"primaryEndpoints": {
"blob": "https://sto4445.blob.core.windows.net/",
"dfs": "https://sto4445.dfs.core.windows.net/",
"file": "https://sto4445.file.core.windows.net/",
"internetEndpoints": {
"blob": "https://sto4445-internetrouting.blob.core.windows.net/",
"dfs": "https://sto4445-internetrouting.dfs.core.windows.net/",
"file": "https://sto4445-internetrouting.file.core.windows.net/",
"web": "https://sto4445-internetrouting.web.core.windows.net/"
},
"microsoftEndpoints": {
"blob": "https://sto4445-microsoftrouting.blob.core.windows.net/",
"dfs": "https://sto4445-microsoftrouting.dfs.core.windows.net/",
"file": "https://sto4445-microsoftrouting.file.core.windows.net/",
"queue": "https://sto4445-microsoftrouting.queue.core.windows.net/",
"table": "https://sto4445-microsoftrouting.table.core.windows.net/",
"web": "https://sto4445-microsoftrouting.web.core.windows.net/"
},
"queue": "https://sto4445.queue.core.windows.net/",
"table": "https://sto4445.table.core.windows.net/",
"web": "https://sto4445.web.core.windows.net/"
},
"primaryLocation": "eastus2euap",
"provisioningState": "Succeeded",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"sasPolicy": {
"expirationAction": "Log",
"sasExpirationPeriod": "1.15:59:59"
},
"secondaryLocation": "centraluseuap",
"statusOfPrimary": "available",
"statusOfSecondary": "available",
"supportsHttpsTrafficOnly": true
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
},
"tags": {
"key1": "value1",
"key2": "value2"
},
"zones": [
"1"
]
}
StorageAccountCreateAllowedCopyScopeToAAD
Beispielanforderung
PUT https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445?api-version=2025-08-01
{
"kind": "Storage",
"location": "eastus",
"properties": {
"allowBlobPublicAccess": false,
"allowSharedKeyAccess": true,
"allowedCopyScope": "AAD",
"encryption": {
"keySource": "Microsoft.Storage",
"requireInfrastructureEncryption": false,
"services": {
"blob": {
"enabled": true,
"keyType": "Account"
},
"file": {
"enabled": true,
"keyType": "Account"
}
}
},
"isHnsEnabled": true,
"keyPolicy": {
"keyExpirationPeriodInDays": 20
},
"minimumTlsVersion": "TLS1_2",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"sasPolicy": {
"expirationAction": "Log",
"sasExpirationPeriod": "1.15:59:59"
}
},
"sku": {
"name": "Standard_GRS"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
Beispiel für eine Antwort
{
"name": "sto4445",
"type": "Microsoft.Storage/storageAccounts",
"extendedLocation": {
"name": "losangeles001",
"type": "EdgeZone"
},
"id": "/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445",
"kind": "Storage",
"location": "eastus",
"properties": {
"allowBlobPublicAccess": false,
"allowSharedKeyAccess": true,
"allowedCopyScope": "AAD",
"creationTime": "2017-05-24T13:25:33.4863236Z",
"encryption": {
"keySource": "Microsoft.Storage",
"requireInfrastructureEncryption": false,
"services": {
"blob": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
},
"file": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
}
}
},
"isHnsEnabled": true,
"keyCreationTime": {
"key1": "2021-03-18T04:42:22.4322836Z",
"key2": "2021-03-18T04:42:22.4322836Z"
},
"keyPolicy": {
"keyExpirationPeriodInDays": 20
},
"minimumTlsVersion": "TLS1_2",
"primaryEndpoints": {
"blob": "https://sto4445.blob.core.windows.net/",
"dfs": "https://sto4445.dfs.core.windows.net/",
"file": "https://sto4445.file.core.windows.net/",
"internetEndpoints": {
"blob": "https://sto4445-internetrouting.blob.core.windows.net/",
"dfs": "https://sto4445-internetrouting.dfs.core.windows.net/",
"file": "https://sto4445-internetrouting.file.core.windows.net/",
"web": "https://sto4445-internetrouting.web.core.windows.net/"
},
"microsoftEndpoints": {
"blob": "https://sto4445-microsoftrouting.blob.core.windows.net/",
"dfs": "https://sto4445-microsoftrouting.dfs.core.windows.net/",
"file": "https://sto4445-microsoftrouting.file.core.windows.net/",
"queue": "https://sto4445-microsoftrouting.queue.core.windows.net/",
"table": "https://sto4445-microsoftrouting.table.core.windows.net/",
"web": "https://sto4445-microsoftrouting.web.core.windows.net/"
},
"queue": "https://sto4445.queue.core.windows.net/",
"table": "https://sto4445.table.core.windows.net/",
"web": "https://sto4445.web.core.windows.net/"
},
"primaryLocation": "eastus2euap",
"provisioningState": "Succeeded",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"sasPolicy": {
"expirationAction": "Log",
"sasExpirationPeriod": "1.15:59:59"
},
"secondaryLocation": "centraluseuap",
"statusOfPrimary": "available",
"statusOfSecondary": "available",
"supportsHttpsTrafficOnly": true
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
StorageAccountCreateAllowedCopyScopeToPrivateLink
Beispielanforderung
PUT https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445?api-version=2025-08-01
{
"kind": "Storage",
"location": "eastus",
"properties": {
"allowBlobPublicAccess": false,
"allowSharedKeyAccess": true,
"allowedCopyScope": "PrivateLink",
"encryption": {
"keySource": "Microsoft.Storage",
"requireInfrastructureEncryption": false,
"services": {
"blob": {
"enabled": true,
"keyType": "Account"
},
"file": {
"enabled": true,
"keyType": "Account"
}
}
},
"isHnsEnabled": true,
"keyPolicy": {
"keyExpirationPeriodInDays": 20
},
"minimumTlsVersion": "TLS1_2",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"sasPolicy": {
"expirationAction": "Log",
"sasExpirationPeriod": "1.15:59:59"
}
},
"sku": {
"name": "Standard_GRS"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
Beispiel für eine Antwort
{
"name": "sto4445",
"type": "Microsoft.Storage/storageAccounts",
"extendedLocation": {
"name": "losangeles001",
"type": "EdgeZone"
},
"id": "/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445",
"kind": "Storage",
"location": "eastus",
"properties": {
"allowBlobPublicAccess": false,
"allowSharedKeyAccess": true,
"allowedCopyScope": "PrivateLink",
"creationTime": "2017-05-24T13:25:33.4863236Z",
"encryption": {
"keySource": "Microsoft.Storage",
"requireInfrastructureEncryption": false,
"services": {
"blob": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
},
"file": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
}
}
},
"isHnsEnabled": true,
"keyCreationTime": {
"key1": "2021-03-18T04:42:22.4322836Z",
"key2": "2021-03-18T04:42:22.4322836Z"
},
"keyPolicy": {
"keyExpirationPeriodInDays": 20
},
"minimumTlsVersion": "TLS1_2",
"primaryEndpoints": {
"blob": "https://sto4445.blob.core.windows.net/",
"dfs": "https://sto4445.dfs.core.windows.net/",
"file": "https://sto4445.file.core.windows.net/",
"internetEndpoints": {
"blob": "https://sto4445-internetrouting.blob.core.windows.net/",
"dfs": "https://sto4445-internetrouting.dfs.core.windows.net/",
"file": "https://sto4445-internetrouting.file.core.windows.net/",
"web": "https://sto4445-internetrouting.web.core.windows.net/"
},
"microsoftEndpoints": {
"blob": "https://sto4445-microsoftrouting.blob.core.windows.net/",
"dfs": "https://sto4445-microsoftrouting.dfs.core.windows.net/",
"file": "https://sto4445-microsoftrouting.file.core.windows.net/",
"queue": "https://sto4445-microsoftrouting.queue.core.windows.net/",
"table": "https://sto4445-microsoftrouting.table.core.windows.net/",
"web": "https://sto4445-microsoftrouting.web.core.windows.net/"
},
"queue": "https://sto4445.queue.core.windows.net/",
"table": "https://sto4445.table.core.windows.net/",
"web": "https://sto4445.web.core.windows.net/"
},
"primaryLocation": "eastus2euap",
"provisioningState": "Succeeded",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"sasPolicy": {
"expirationAction": "Log",
"sasExpirationPeriod": "1.15:59:59"
},
"secondaryLocation": "centraluseuap",
"statusOfPrimary": "available",
"statusOfSecondary": "available",
"supportsHttpsTrafficOnly": true
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
StorageAccountCreateDisallowPublicNetworkAccess
Beispielanforderung
PUT https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445?api-version=2025-08-01
{
"extendedLocation": {
"name": "losangeles001",
"type": "EdgeZone"
},
"kind": "Storage",
"location": "eastus",
"properties": {
"allowBlobPublicAccess": false,
"allowSharedKeyAccess": true,
"encryption": {
"keySource": "Microsoft.Storage",
"requireInfrastructureEncryption": false,
"services": {
"blob": {
"enabled": true,
"keyType": "Account"
},
"file": {
"enabled": true,
"keyType": "Account"
}
}
},
"isHnsEnabled": true,
"keyPolicy": {
"keyExpirationPeriodInDays": 20
},
"minimumTlsVersion": "TLS1_2",
"publicNetworkAccess": "Disabled",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"sasPolicy": {
"expirationAction": "Log",
"sasExpirationPeriod": "1.15:59:59"
}
},
"sku": {
"name": "Standard_GRS"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
Beispiel für eine Antwort
{
"name": "sto4445",
"type": "Microsoft.Storage/storageAccounts",
"extendedLocation": {
"name": "losangeles001",
"type": "EdgeZone"
},
"id": "/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445",
"kind": "Storage",
"location": "eastus",
"properties": {
"allowBlobPublicAccess": false,
"allowSharedKeyAccess": true,
"creationTime": "2017-05-24T13:25:33.4863236Z",
"encryption": {
"keySource": "Microsoft.Storage",
"requireInfrastructureEncryption": false,
"services": {
"blob": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
},
"file": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
}
}
},
"isHnsEnabled": true,
"keyCreationTime": {
"key1": "2021-03-18T04:42:22.4322836Z",
"key2": "2021-03-18T04:42:22.4322836Z"
},
"keyPolicy": {
"keyExpirationPeriodInDays": 20
},
"minimumTlsVersion": "TLS1_2",
"primaryEndpoints": {
"blob": "https://sto4445.blob.core.windows.net/",
"dfs": "https://sto4445.dfs.core.windows.net/",
"file": "https://sto4445.file.core.windows.net/",
"internetEndpoints": {
"blob": "https://sto4445-internetrouting.blob.core.windows.net/",
"dfs": "https://sto4445-internetrouting.dfs.core.windows.net/",
"file": "https://sto4445-internetrouting.file.core.windows.net/",
"web": "https://sto4445-internetrouting.web.core.windows.net/"
},
"microsoftEndpoints": {
"blob": "https://sto4445-microsoftrouting.blob.core.windows.net/",
"dfs": "https://sto4445-microsoftrouting.dfs.core.windows.net/",
"file": "https://sto4445-microsoftrouting.file.core.windows.net/",
"queue": "https://sto4445-microsoftrouting.queue.core.windows.net/",
"table": "https://sto4445-microsoftrouting.table.core.windows.net/",
"web": "https://sto4445-microsoftrouting.web.core.windows.net/"
},
"queue": "https://sto4445.queue.core.windows.net/",
"table": "https://sto4445.table.core.windows.net/",
"web": "https://sto4445.web.core.windows.net/"
},
"primaryLocation": "eastus2euap",
"provisioningState": "Succeeded",
"publicNetworkAccess": "Disabled",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"sasPolicy": {
"expirationAction": "Log",
"sasExpirationPeriod": "1.15:59:59"
},
"secondaryLocation": "centraluseuap",
"statusOfPrimary": "available",
"statusOfSecondary": "available",
"supportsHttpsTrafficOnly": true
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
StorageAccountCreateDnsEndpointTypeToAzureDnsZone
Beispielanforderung
PUT https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445?api-version=2025-08-01
{
"extendedLocation": {
"name": "losangeles001",
"type": "EdgeZone"
},
"kind": "Storage",
"location": "eastus",
"properties": {
"allowBlobPublicAccess": false,
"allowSharedKeyAccess": true,
"defaultToOAuthAuthentication": false,
"dnsEndpointType": "AzureDnsZone",
"encryption": {
"keySource": "Microsoft.Storage",
"requireInfrastructureEncryption": false,
"services": {
"blob": {
"enabled": true,
"keyType": "Account"
},
"file": {
"enabled": true,
"keyType": "Account"
}
}
},
"isHnsEnabled": true,
"isSftpEnabled": true,
"keyPolicy": {
"keyExpirationPeriodInDays": 20
},
"minimumTlsVersion": "TLS1_2",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"sasPolicy": {
"expirationAction": "Log",
"sasExpirationPeriod": "1.15:59:59"
}
},
"sku": {
"name": "Standard_GRS"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
Beispiel für eine Antwort
{
"name": "sto4445",
"type": "Microsoft.Storage/storageAccounts",
"extendedLocation": {
"name": "losangeles001",
"type": "EdgeZone"
},
"id": "/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445",
"kind": "Storage",
"location": "eastus",
"properties": {
"allowBlobPublicAccess": false,
"allowSharedKeyAccess": true,
"creationTime": "2017-05-24T13:25:33.4863236Z",
"dnsEndpointType": "AzureDnsZone",
"encryption": {
"keySource": "Microsoft.Storage",
"requireInfrastructureEncryption": false,
"services": {
"blob": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
},
"file": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
}
}
},
"isHnsEnabled": true,
"isSftpEnabled": true,
"keyCreationTime": {
"key1": "2021-03-18T04:42:22.4322836Z",
"key2": "2021-03-18T04:42:22.4322836Z"
},
"keyPolicy": {
"keyExpirationPeriodInDays": 20
},
"minimumTlsVersion": "TLS1_2",
"primaryEndpoints": {
"blob": "https://sto4445.z24.blob.storage.azure.net/",
"dfs": "https://sto4445.z24.dfs.storage.azure.net/",
"file": "https://sto4445.z24.file.storage.azure.net/",
"internetEndpoints": {
"blob": "https://sto4445-internetrouting.z24.blob.storage.azure.net/",
"dfs": "https://sto4445-internetrouting.z24.dfs.storage.azure.net/",
"file": "https://sto4445-internetrouting.z24.file.storage.azure.net/",
"web": "https://sto4445-internetrouting.z24.web.storage.azure.net/"
},
"microsoftEndpoints": {
"blob": "https://sto4445-microsoftrouting.z24.blob.storage.azure.net/",
"dfs": "https://sto4445-microsoftrouting.z24.dfs.storage.azure.net/",
"file": "https://sto4445-microsoftrouting.z24.file.storage.azure.net/",
"queue": "https://sto4445-microsoftrouting.z24.queue.storage.azure.net/",
"table": "https://sto4445-microsoftrouting.z24.table.storage.azure.net/",
"web": "https://sto4445-microsoftrouting.z24.web.storage.azure.net/"
},
"queue": "https://sto4445.z24.queue.storage.azure.net/",
"table": "https://sto4445.z24.table.storage.azure.net/",
"web": "https://sto4445.z24.web.storage.azure.net/"
},
"primaryLocation": "eastus2euap",
"provisioningState": "Succeeded",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"sasPolicy": {
"expirationAction": "Log",
"sasExpirationPeriod": "1.15:59:59"
},
"secondaryLocation": "centraluseuap",
"statusOfPrimary": "available",
"statusOfSecondary": "available",
"supportsHttpsTrafficOnly": true
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
StorageAccountCreateDnsEndpointTypeToStandard
Beispielanforderung
PUT https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445?api-version=2025-08-01
{
"extendedLocation": {
"name": "losangeles001",
"type": "EdgeZone"
},
"kind": "Storage",
"location": "eastus",
"properties": {
"allowBlobPublicAccess": false,
"allowSharedKeyAccess": true,
"defaultToOAuthAuthentication": false,
"dnsEndpointType": "Standard",
"encryption": {
"keySource": "Microsoft.Storage",
"requireInfrastructureEncryption": false,
"services": {
"blob": {
"enabled": true,
"keyType": "Account"
},
"file": {
"enabled": true,
"keyType": "Account"
}
}
},
"isHnsEnabled": true,
"isSftpEnabled": true,
"keyPolicy": {
"keyExpirationPeriodInDays": 20
},
"minimumTlsVersion": "TLS1_2",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"sasPolicy": {
"expirationAction": "Log",
"sasExpirationPeriod": "1.15:59:59"
}
},
"sku": {
"name": "Standard_GRS"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
Beispiel für eine Antwort
{
"name": "sto4445",
"type": "Microsoft.Storage/storageAccounts",
"extendedLocation": {
"name": "losangeles001",
"type": "EdgeZone"
},
"id": "/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445",
"kind": "Storage",
"location": "eastus",
"properties": {
"allowBlobPublicAccess": false,
"allowSharedKeyAccess": true,
"creationTime": "2017-05-24T13:25:33.4863236Z",
"dnsEndpointType": "Standard",
"encryption": {
"keySource": "Microsoft.Storage",
"requireInfrastructureEncryption": false,
"services": {
"blob": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
},
"file": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
}
}
},
"isHnsEnabled": true,
"isSftpEnabled": true,
"keyCreationTime": {
"key1": "2021-03-18T04:42:22.4322836Z",
"key2": "2021-03-18T04:42:22.4322836Z"
},
"keyPolicy": {
"keyExpirationPeriodInDays": 20
},
"minimumTlsVersion": "TLS1_2",
"primaryEndpoints": {
"blob": "https://sto4445.blob.core.windows.net/",
"dfs": "https://sto4445.dfs.core.windows.net/",
"file": "https://sto4445.file.core.windows.net/",
"internetEndpoints": {
"blob": "https://sto4445-internetrouting.blob.core.windows.net/",
"dfs": "https://sto4445-internetrouting.dfs.core.windows.net/",
"file": "https://sto4445-internetrouting.file.core.windows.net/",
"web": "https://sto4445-internetrouting.web.core.windows.net/"
},
"microsoftEndpoints": {
"blob": "https://sto4445-microsoftrouting.blob.core.windows.net/",
"dfs": "https://sto4445-microsoftrouting.dfs.core.windows.net/",
"file": "https://sto4445-microsoftrouting.file.core.windows.net/",
"queue": "https://sto4445-microsoftrouting.queue.core.windows.net/",
"table": "https://sto4445-microsoftrouting.table.core.windows.net/",
"web": "https://sto4445-microsoftrouting.web.core.windows.net/"
},
"queue": "https://sto4445.queue.core.windows.net/",
"table": "https://sto4445.table.core.windows.net/",
"web": "https://sto4445.web.core.windows.net/"
},
"primaryLocation": "eastus2euap",
"provisioningState": "Succeeded",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"sasPolicy": {
"expirationAction": "Log",
"sasExpirationPeriod": "1.15:59:59"
},
"secondaryLocation": "centraluseuap",
"statusOfPrimary": "available",
"statusOfSecondary": "available",
"supportsHttpsTrafficOnly": true
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
StorageAccountCreateEnablePublicNetworkAccess
Beispielanforderung
PUT https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445?api-version=2025-08-01
{
"extendedLocation": {
"name": "losangeles001",
"type": "EdgeZone"
},
"kind": "Storage",
"location": "eastus",
"properties": {
"allowBlobPublicAccess": false,
"allowSharedKeyAccess": true,
"encryption": {
"keySource": "Microsoft.Storage",
"requireInfrastructureEncryption": false,
"services": {
"blob": {
"enabled": true,
"keyType": "Account"
},
"file": {
"enabled": true,
"keyType": "Account"
}
}
},
"isHnsEnabled": true,
"keyPolicy": {
"keyExpirationPeriodInDays": 20
},
"minimumTlsVersion": "TLS1_2",
"publicNetworkAccess": "Enabled",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"sasPolicy": {
"expirationAction": "Log",
"sasExpirationPeriod": "1.15:59:59"
}
},
"sku": {
"name": "Standard_GRS"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
Beispiel für eine Antwort
{
"name": "sto4445",
"type": "Microsoft.Storage/storageAccounts",
"extendedLocation": {
"name": "losangeles001",
"type": "EdgeZone"
},
"id": "/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445",
"kind": "Storage",
"location": "eastus",
"properties": {
"allowBlobPublicAccess": false,
"allowSharedKeyAccess": true,
"creationTime": "2017-05-24T13:25:33.4863236Z",
"encryption": {
"keySource": "Microsoft.Storage",
"requireInfrastructureEncryption": false,
"services": {
"blob": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
},
"file": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
}
}
},
"isHnsEnabled": true,
"keyCreationTime": {
"key1": "2021-03-18T04:42:22.4322836Z",
"key2": "2021-03-18T04:42:22.4322836Z"
},
"keyPolicy": {
"keyExpirationPeriodInDays": 20
},
"minimumTlsVersion": "TLS1_2",
"primaryEndpoints": {
"blob": "https://sto4445.blob.core.windows.net/",
"dfs": "https://sto4445.dfs.core.windows.net/",
"file": "https://sto4445.file.core.windows.net/",
"internetEndpoints": {
"blob": "https://sto4445-internetrouting.blob.core.windows.net/",
"dfs": "https://sto4445-internetrouting.dfs.core.windows.net/",
"file": "https://sto4445-internetrouting.file.core.windows.net/",
"web": "https://sto4445-internetrouting.web.core.windows.net/"
},
"microsoftEndpoints": {
"blob": "https://sto4445-microsoftrouting.blob.core.windows.net/",
"dfs": "https://sto4445-microsoftrouting.dfs.core.windows.net/",
"file": "https://sto4445-microsoftrouting.file.core.windows.net/",
"queue": "https://sto4445-microsoftrouting.queue.core.windows.net/",
"table": "https://sto4445-microsoftrouting.table.core.windows.net/",
"web": "https://sto4445-microsoftrouting.web.core.windows.net/"
},
"queue": "https://sto4445.queue.core.windows.net/",
"table": "https://sto4445.table.core.windows.net/",
"web": "https://sto4445.web.core.windows.net/"
},
"primaryLocation": "eastus2euap",
"provisioningState": "Succeeded",
"publicNetworkAccess": "Enabled",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"sasPolicy": {
"expirationAction": "Log",
"sasExpirationPeriod": "1.15:59:59"
},
"secondaryLocation": "centraluseuap",
"statusOfPrimary": "available",
"statusOfSecondary": "available",
"supportsHttpsTrafficOnly": true
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
StorageAccountCreatePremiumBlockBlobStorage
Beispielanforderung
PUT https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445?api-version=2025-08-01
{
"kind": "BlockBlobStorage",
"location": "eastus",
"properties": {
"allowSharedKeyAccess": true,
"encryption": {
"keySource": "Microsoft.Storage",
"requireInfrastructureEncryption": false,
"services": {
"blob": {
"enabled": true,
"keyType": "Account"
},
"file": {
"enabled": true,
"keyType": "Account"
}
}
},
"minimumTlsVersion": "TLS1_2"
},
"sku": {
"name": "Premium_LRS"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
Beispiel für eine Antwort
{
"name": "sto4445",
"type": "Microsoft.Storage/storageAccounts",
"id": "/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445",
"kind": "Storage",
"location": "eastus",
"properties": {
"accessTier": "Premium",
"allowBlobPublicAccess": false,
"creationTime": "2017-05-24T13:25:33.4863236Z",
"encryption": {
"keySource": "Microsoft.Storage",
"requireInfrastructureEncryption": false,
"services": {
"blob": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
},
"file": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
}
}
},
"minimumTlsVersion": "TLS1_2",
"primaryEndpoints": {
"blob": "https://sto4445.blob.core.windows.net/",
"dfs": "https://sto4445.dfs.core.windows.net/",
"web": "https://sto4445.web.core.windows.net/"
},
"primaryLocation": "eastus2euap",
"provisioningState": "Succeeded",
"statusOfPrimary": "available",
"statusOfSecondary": "available",
"supportsHttpsTrafficOnly": true
},
"sku": {
"name": "Premium_LRS",
"tier": "Premium"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
StorageAccountCreateUserAssignedEncryptionIdentityWithCMK
Beispielanforderung
PUT https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445?api-version=2025-08-01
{
"identity": {
"type": "UserAssigned",
"userAssignedIdentities": {
"/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{managed-identity-name}": {}
}
},
"kind": "Storage",
"location": "eastus",
"properties": {
"encryption": {
"identity": {
"userAssignedIdentity": "/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{managed-identity-name}"
},
"keySource": "Microsoft.Keyvault",
"keyvaultproperties": {
"keyname": "wrappingKey",
"keyvaulturi": "https://myvault8569.vault.azure.net",
"keyversion": ""
},
"services": {
"blob": {
"enabled": true,
"keyType": "Account"
},
"file": {
"enabled": true,
"keyType": "Account"
}
}
}
},
"sku": {
"name": "Standard_LRS"
}
}
Beispiel für eine Antwort
{
"name": "sto4445",
"type": "Microsoft.Storage/storageAccounts",
"id": "/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445",
"identity": {
"type": "UserAssigned",
"userAssignedIdentities": {
"/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{managed-identity-name}": {
"clientId": "fbaa6278-1ecc-415c-819f-6e2058d3acb5",
"principalId": "8d823284-1060-42a5-9ec4-ed3d831e24d7"
}
}
},
"kind": "StorageV2",
"location": "eastus",
"properties": {
"accessTier": "Hot",
"creationTime": "2020-12-15T00:43:14.0839093Z",
"encryption": {
"identity": {
"userAssignedIdentity": "/subscriptions/{subscription-id}/resourcegroups/res9101/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{managed-identity-name}"
},
"keySource": "Microsoft.Keyvault",
"keyvaultproperties": {
"currentVersionedKeyIdentifier": "https://myvault8569.vault.azure.net/keys/wrappingKey/0682afdd9c104f4285df20107e956cad",
"keyname": "wrappingKey",
"keyvaulturi": "https://myvault8569.vault.azure.net",
"keyversion": "",
"lastKeyRotationTimestamp": "2019-12-13T20:36:23.7023290Z"
},
"services": {
"blob": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2020-12-15T00:43:14.1739587Z"
},
"file": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2020-12-15T00:43:14.1739587Z"
}
}
},
"networkAcls": {
"bypass": "AzureServices",
"defaultAction": "Allow",
"ipRules": [],
"virtualNetworkRules": []
},
"primaryEndpoints": {
"blob": "https://sto4445.blob.core.windows.net/",
"dfs": "https://sto4445.dfs.core.windows.net/",
"file": "https://sto4445.file.core.windows.net/",
"queue": "https://sto4445.queue.core.windows.net/",
"table": "https://sto4445.table.core.windows.net/",
"web": "https://sto4445.web.core.windows.net/"
},
"primaryLocation": "eastus",
"privateEndpointConnections": [],
"provisioningState": "Succeeded",
"statusOfPrimary": "available",
"supportsHttpsTrafficOnly": true
},
"sku": {
"name": "Standard_LRS",
"tier": "Standard"
},
"tags": {}
}
StorageAccountCreateUserAssignedIdentityWithFederatedIdentityClientId.
Beispielanforderung
PUT https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/res131918/providers/Microsoft.Storage/storageAccounts/sto131918?api-version=2025-08-01
{
"identity": {
"type": "UserAssigned",
"userAssignedIdentities": {
"/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{managed-identity-name}": {}
}
},
"kind": "Storage",
"location": "eastus",
"properties": {
"encryption": {
"identity": {
"federatedIdentityClientId": "f83c6b1b-4d34-47e4-bb34-9d83df58b540",
"userAssignedIdentity": "/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{managed-identity-name}"
},
"keySource": "Microsoft.Keyvault",
"keyvaultproperties": {
"keyname": "wrappingKey",
"keyvaulturi": "https://myvault8569.vault.azure.net",
"keyversion": ""
},
"services": {
"blob": {
"enabled": true,
"keyType": "Account"
},
"file": {
"enabled": true,
"keyType": "Account"
}
}
}
},
"sku": {
"name": "Standard_LRS"
}
}
Beispiel für eine Antwort
{
"name": "sto4445",
"type": "Microsoft.Storage/storageAccounts",
"id": "/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445",
"identity": {
"type": "UserAssigned",
"userAssignedIdentities": {
"/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{managed-identity-name}": {
"clientId": "fbaa6278-1ecc-415c-819f-6e2058d3acb5",
"principalId": "8d823284-1060-42a5-9ec4-ed3d831e24d7"
}
}
},
"kind": "StorageV2",
"location": "eastus",
"properties": {
"accessTier": "Hot",
"creationTime": "2020-12-15T00:43:14.0839093Z",
"encryption": {
"identity": {
"federatedIdentityClientId": "f83c6b1b-4d34-47e4-bb34-9d83df58b540",
"userAssignedIdentity": "/subscriptions/{subscription-id}/resourcegroups/res9101/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{managed-identity-name}"
},
"keySource": "Microsoft.Keyvault",
"keyvaultproperties": {
"currentVersionedKeyIdentifier": "https://myvault8569.vault.azure.net/keys/wrappingKey/0682afdd9c104f4285df20107e956cad",
"keyname": "wrappingKey",
"keyvaulturi": "https://myvault8569.vault.azure.net",
"keyversion": "",
"lastKeyRotationTimestamp": "2019-12-13T20:36:23.7023290Z"
},
"services": {
"blob": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2020-12-15T00:43:14.1739587Z"
},
"file": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2020-12-15T00:43:14.1739587Z"
}
}
},
"networkAcls": {
"bypass": "AzureServices",
"defaultAction": "Allow",
"ipRules": [],
"virtualNetworkRules": []
},
"primaryEndpoints": {
"blob": "https://sto4445.blob.core.windows.net/",
"dfs": "https://sto4445.dfs.core.windows.net/",
"file": "https://sto4445.file.core.windows.net/",
"queue": "https://sto4445.queue.core.windows.net/",
"table": "https://sto4445.table.core.windows.net/",
"web": "https://sto4445.web.core.windows.net/"
},
"primaryLocation": "eastus",
"privateEndpointConnections": [],
"provisioningState": "Succeeded",
"statusOfPrimary": "available",
"supportsHttpsTrafficOnly": true
},
"sku": {
"name": "Standard_LRS",
"tier": "Standard"
},
"tags": {}
}
StorageAccountCreateWithDataCollaborationPolicy
Beispielanforderung
PUT https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445?api-version=2025-08-01
{
"kind": "Storage",
"location": "eastus",
"properties": {
"dataCollaborationPolicyProperties": {
"allowStorageConnectors": true,
"allowStorageDataShares": true,
"allowCrossTenantDataSharing": false
}
},
"sku": {
"name": "Standard_GRS"
}
}
Beispiel für eine Antwort
{
"name": "sto4445",
"type": "Microsoft.Storage/storageAccounts",
"id": "/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445",
"kind": "Storage",
"location": "eastus",
"properties": {
"creationTime": "2017-05-24T13:25:33.4863236Z",
"primaryEndpoints": {
"blob": "https://sto4445.blob.core.windows.net/",
"dfs": "https://sto4445.dfs.core.windows.net/",
"file": "https://sto4445.file.core.windows.net/",
"queue": "https://sto4445.queue.core.windows.net/",
"table": "https://sto4445.table.core.windows.net/",
"web": "https://sto4445.web.core.windows.net/"
},
"primaryLocation": "eastus2euap",
"provisioningState": "Succeeded",
"dataCollaborationPolicyProperties": {
"allowStorageConnectors": true,
"allowStorageDataShares": true,
"allowCrossTenantDataSharing": false
}
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
}
}
StorageAccountCreateWithImmutabilityPolicy
Beispielanforderung
PUT https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445?api-version=2025-08-01
{
"extendedLocation": {
"name": "losangeles001",
"type": "EdgeZone"
},
"kind": "Storage",
"location": "eastus",
"properties": {
"immutableStorageWithVersioning": {
"enabled": true,
"immutabilityPolicy": {
"allowProtectedAppendWrites": true,
"immutabilityPeriodSinceCreationInDays": 15,
"state": "Unlocked"
}
}
},
"sku": {
"name": "Standard_GRS"
}
}
Beispiel für eine Antwort
{
"name": "sto4445",
"type": "Microsoft.Storage/storageAccounts",
"extendedLocation": {
"name": "losangeles001",
"type": "EdgeZone"
},
"id": "/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445",
"kind": "Storage",
"location": "eastus",
"properties": {
"creationTime": "2017-05-24T13:25:33.4863236Z",
"immutableStorageWithVersioning": {
"enabled": true,
"immutabilityPolicy": {
"allowProtectedAppendWrites": true,
"immutabilityPeriodSinceCreationInDays": 15,
"state": "Unlocked"
}
},
"primaryEndpoints": {
"blob": "https://sto4445.blob.core.windows.net/",
"dfs": "https://sto4445.dfs.core.windows.net/",
"file": "https://sto4445.file.core.windows.net/",
"queue": "https://sto4445.queue.core.windows.net/",
"table": "https://sto4445.table.core.windows.net/",
"web": "https://sto4445.web.core.windows.net/"
},
"primaryLocation": "eastus2euap",
"provisioningState": "Succeeded"
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
}
}
StorageAccountCreateWithSmartAccessTier
Beispielanforderung
PUT https://management.azure.com/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445?api-version=2025-08-01
{
"extendedLocation": {
"name": "losangeles001",
"type": "EdgeZone"
},
"kind": "Storage",
"location": "eastus",
"properties": {
"accessTier": "Smart",
"allowBlobPublicAccess": false,
"allowSharedKeyAccess": true,
"defaultToOAuthAuthentication": false,
"encryption": {
"keySource": "Microsoft.Storage",
"requireInfrastructureEncryption": false,
"services": {
"blob": {
"enabled": true,
"keyType": "Account"
},
"file": {
"enabled": true,
"keyType": "Account"
}
}
},
"isHnsEnabled": true,
"isSftpEnabled": true,
"keyPolicy": {
"keyExpirationPeriodInDays": 20
},
"minimumTlsVersion": "TLS1_2",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"sasPolicy": {
"expirationAction": "Log",
"sasExpirationPeriod": "1.15:59:59"
},
"geoPriorityReplicationStatus": {
"isBlobEnabled": true
}
},
"sku": {
"name": "Standard_GRS"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
Beispiel für eine Antwort
{
"name": "sto4445",
"type": "Microsoft.Storage/storageAccounts",
"extendedLocation": {
"name": "losangeles001",
"type": "EdgeZone"
},
"id": "/subscriptions/{subscription-id}/resourceGroups/res9101/providers/Microsoft.Storage/storageAccounts/sto4445",
"kind": "Storage",
"location": "eastus",
"properties": {
"allowBlobPublicAccess": false,
"allowSharedKeyAccess": true,
"creationTime": "2017-05-24T13:25:33.4863236Z",
"encryption": {
"keySource": "Microsoft.Storage",
"requireInfrastructureEncryption": false,
"services": {
"blob": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
},
"file": {
"enabled": true,
"keyType": "Account",
"lastEnabledTime": "2019-12-11T20:49:31.7036140Z"
}
}
},
"isHnsEnabled": true,
"isSftpEnabled": true,
"keyCreationTime": {
"key1": "2021-03-18T04:42:22.4322836Z",
"key2": "2021-03-18T04:42:22.4322836Z"
},
"keyPolicy": {
"keyExpirationPeriodInDays": 20
},
"minimumTlsVersion": "TLS1_2",
"primaryEndpoints": {
"blob": "https://sto4445.blob.core.windows.net/",
"dfs": "https://sto4445.dfs.core.windows.net/",
"file": "https://sto4445.file.core.windows.net/",
"internetEndpoints": {
"blob": "https://sto4445-internetrouting.blob.core.windows.net/",
"dfs": "https://sto4445-internetrouting.dfs.core.windows.net/",
"file": "https://sto4445-internetrouting.file.core.windows.net/",
"web": "https://sto4445-internetrouting.web.core.windows.net/"
},
"microsoftEndpoints": {
"blob": "https://sto4445-microsoftrouting.blob.core.windows.net/",
"dfs": "https://sto4445-microsoftrouting.dfs.core.windows.net/",
"file": "https://sto4445-microsoftrouting.file.core.windows.net/",
"queue": "https://sto4445-microsoftrouting.queue.core.windows.net/",
"table": "https://sto4445-microsoftrouting.table.core.windows.net/",
"web": "https://sto4445-microsoftrouting.web.core.windows.net/"
},
"queue": "https://sto4445.queue.core.windows.net/",
"table": "https://sto4445.table.core.windows.net/",
"web": "https://sto4445.web.core.windows.net/"
},
"primaryLocation": "eastus2euap",
"provisioningState": "Succeeded",
"routingPreference": {
"publishInternetEndpoints": true,
"publishMicrosoftEndpoints": true,
"routingChoice": "MicrosoftRouting"
},
"sasPolicy": {
"expirationAction": "Log",
"sasExpirationPeriod": "1.15:59:59"
},
"secondaryLocation": "centraluseuap",
"statusOfPrimary": "available",
"statusOfSecondary": "available",
"supportsHttpsTrafficOnly": true,
"geoPriorityReplicationStatus": {
"isBlobEnabled": true
}
},
"sku": {
"name": "Standard_GRS",
"tier": "Standard"
},
"tags": {
"key1": "value1",
"key2": "value2"
}
}
Definitionen
| Name | Beschreibung |
|---|---|
|
Access |
Die Standardzugriffsstufe für Blockblobs im Speicherkonto. Erforderlich für Speicherkonten, bei denen art = BlobStorage ist. Weitere Details finden Sie unter: https://learn.microsoft.com/azure/storage/blobs/access-tiers-overview. |
|
Account |
Dadurch werden Richtlinieneigenschaften auf Kontoebene definiert. |
|
Account |
Der Status "ImmutabilityPolicy" definiert den Modus der Richtlinie. Deaktivierter Zustand deaktiviert die Richtlinie, der entsperrte Zustand ermöglicht die Erhöhung und Verringerung der Unveränderlichkeit aufbewahrungszeit und ermöglicht auch das Umschalten der AllowProtectedAppendWrites-Eigenschaft, gesperrter Zustand nur die Erhöhung der Unveränderlichkeit aufbewahrungszeit. Eine Richtlinie kann nur in einem Status "Deaktiviert" oder "Entsperrt" erstellt werden und kann zwischen den beiden Zuständen umgeschaltet werden. Nur eine Richtlinie in einem nicht gesperrten Zustand kann zu einem gesperrten Zustand wechseln, der nicht wiederhergestellt werden kann. |
|
Account |
Ruft den Status ab, der angibt, ob der primäre Speicherort des Speicherkontos verfügbar oder nicht verfügbar ist. |
|
Account |
Spezifiziert den Active Directory-Kontotyp für Azure Storage. Wenn directoryServiceOptions auf AD (AD DS-Authentifizierung) festgelegt ist, ist diese Eigenschaft optional. Falls angegeben, sollte auch samAccountName angegeben werden. Für directoryServiceOptions AADDS (Entra DS-Authentifizierung) oder AADKERB (Entra Authentifizierung) kann diese Eigenschaft weggelassen werden. |
|
Active |
Einstellungseigenschaften für Active Directory (AD). |
|
Allowed |
Einschränken der Kopie auf und von Speicherkonten in einem AAD-Mandanten oder mit privaten Links zum gleichen VNet. |
|
Azure |
Einstellungen für Azure Files identitätsbasierte Authentifizierung. |
|
Blob |
Blob-Wiederherstellungsparameter |
|
Blob |
Der Status des Fortschritts der Blobwiederherstellung. Mögliche Werte sind: - InProgress: Gibt an, dass die Blobwiederherstellung fortgeführt wird. - Abgeschlossen: Gibt an, dass die Blobwiederherstellung erfolgreich abgeschlossen wurde. - Fehlgeschlagen: Gibt an, dass die Blobwiederherstellung fehlgeschlagen ist. |
|
Blob |
BLOB-Bereich |
|
Blob |
Blob-Wiederherstellungsstatus. |
| Bypass |
Gibt an, ob Datenverkehr für Protokollierung/Metriken/AzureServices umgangen wird. Mögliche Werte sind eine beliebige Kombination aus Protokollierung|Metriken|AzureServices (z. B. "Protokollierung, Metriken") oder "None", um keinen dieser Datenverkehre zu umgehen. |
|
Custom |
Die diesem Speicherkonto zugewiesene benutzerdefinierte Domäne. Dies kann über Update festgelegt werden. |
|
Default |
Gibt die Standardaktion des Zulassens oder Verweigerns an, wenn keine anderen Regeln übereinstimmen. |
|
Default |
Standardfreigabeberechtigung für Benutzer, die kerberos-Authentifizierung verwenden, wenn keine RBAC-Rolle zugewiesen ist. |
|
Directory |
Gibt den verwendeten Verzeichnisdienst an. Beachten Sie, dass diese Enumeration in Zukunft verlängert werden kann. |
|
Dns |
Ermöglicht es Ihnen, den Endpunkttyp anzugeben. Stellen Sie dies auf AzureDNSZone ein, um eine große Anzahl von Konten in einem einzigen Abonnement zu erstellen, wodurch Konten in einer Azure DNS-Zone erstellt und die Endpunkt-URL eine alphanumerische DNS-Zone-Kennung hat. |
|
Dual |
Die Einstellung für Dual-Stack-Endpunkte definiert, ob IPv6-Endpunkte veröffentlicht werden. |
| Encryption |
Die Verschlüsselungseinstellungen für das Speicherkonto. |
|
Encryption |
Verschlüsselungsidentität für das Speicherkonto. |
|
Encryption |
Ein Dienst, der die serverseitige Verschlüsselung ermöglicht. |
|
Encryption |
Eine Liste der Dienste, die verschlüsselung unterstützen. |
| Endpoints |
Die URIs, die zum Abrufen eines öffentlichen Blobs, einer Warteschlange, einer Tabelle, eines Web- oder dfs-Objekts verwendet werden. |
|
Error |
Eine Fehlerantwort des Speicherressourcenanbieters. |
|
Error |
Fehlerantworttext-Vertrag. |
|
Expiration |
Die SAS-Ablaufaktion definiert die Auszuführende Aktion, wenn sasPolicy.sasExpirationPeriod verletzt wird. Die Aktion "Protokoll" kann für Überwachungszwecke verwendet werden, und die Aktion "Blockieren" kann verwendet werden, um die Verwendung von SAS-Token zu blockieren und zu verweigern, die nicht dem Ablaufzeitraum der Sas-Richtlinie entsprechen. |
|
Extended |
Der komplexe Typ des erweiterten Standorts. |
|
Extended |
Der Typ von extendedLocation. |
|
Geo |
Aktivierungsstatus der Replikation mit geografischer Priorität für das Speicherkonto. |
|
Geo |
Statistiken zur Replikation für blob-, Tabellen-, Warteschlangen- und Dateidienste des Speicherkontos. Sie ist nur verfügbar, wenn die georedundante Replikation für das Speicherkonto aktiviert ist. |
|
Geo |
Der Status des sekundären Standorts. Mögliche Werte sind: - Live: Gibt an, dass der sekundäre Standort aktiv und betriebsbereit ist. - Bootstrap: Gibt an, dass die erste Synchronisierung vom primären Speicherort zum sekundären Speicherort ausgeführt wird. Dies ist in der Regel der Fall, wenn die Replikation zum ersten Mal aktiviert wird. - Nicht verfügbar: Gibt an, dass der sekundäre Speicherort vorübergehend nicht verfügbar ist. |
| Identity |
Identität für die Ressource. |
|
Identity |
Der Identitätstyp. |
|
Immutable |
Diese Eigenschaft ermöglicht und definiert die Unveränderlichkeit auf Kontoebene. Durch aktivieren des Features wird die Blob-Versionsverwaltung automatisch aktiviert. |
| IPRule |
IP-Regel mit einem bestimmten IP- oder IP-Bereich im CIDR-Format. |
|
Key |
Erstellungszeit für Speicherkontoschlüssel. |
|
Key |
KeyPolicy, das dem Speicherkonto zugewiesen ist. |
|
Key |
Die Verschlüsselungsschlüsselquelle (Anbieter). Mögliche Werte (Groß-/Kleinschreibung wird nicht beachtet): Microsoft.Storage, Microsoft.Keyvault |
|
Key |
Verschlüsselungsschlüsseltyp, der für den Verschlüsselungsdienst verwendet werden soll. Der Schlüsseltyp "Konto" impliziert, dass ein verschlüsselungsschlüssel mit Kontobereich verwendet wird. Der Schlüsseltyp "Dienst" impliziert, dass ein Standarddienstschlüssel verwendet wird. |
|
Key |
Eigenschaften des Schlüsseltresors. |
| Kind |
Gibt den Typ des Speicherkontos an. |
|
Large |
Lassen Sie große Dateifreigaben zu, wenn sie auf "Aktiviert" festgelegt sind. Sie kann nicht deaktiviert werden, sobald sie aktiviert ist. |
|
Minimum |
Legen Sie die mindeste TLS-Version fest, die für Anforderungen an den Speicher zulässig ist. Die Standardinterpretation ist TLS 1.0 für diese Eigenschaft. |
|
Network |
Netzwerkregelsatz |
| Placement |
Der komplexe Typ der zonalen Platzierungsdetails. |
|
Post |
Der Redundanztyp des Kontos, nachdem ein Kontofailover durchgeführt wurde. |
|
Post |
Der Redundanztyp des Kontos nach einem geplanten Kontofailover. |
|
Private |
Die Private Endpoint-Ressource. |
|
Private |
Die Private Endpoint Connection-Ressource. |
|
Private |
Der aktuelle Bereitstellungsstatus. |
|
Private |
Der Status der privaten Endpunktverbindung. |
|
Private |
Eine Sammlung von Informationen über den Status der Verbindung zwischen Service Consumer und Provider. |
|
Provisioning |
Ruft den Status des Speicherkontos zum Zeitpunkt des Aufrufs des Vorgangs ab. |
|
Public |
Zulassen, Verbieten oder Zulassen der Netzwerksicherheitsperimeterkonfiguration zum Auswerten des öffentlichen Netzwerkzugriffs auf das Speicherkonto. Der Wert ist optional, aber wenn er übergeben wird, muss 'Enabled', 'Disabled' oder 'SecuredByPerimeter' sein. |
|
Resource |
Ressourcenzugriffsregel. |
|
Routing |
Die Routingauswahl definiert die Art des vom Benutzer festgelegten Netzwerkroutings. |
|
Routing |
Die Routingeinstellung definiert den Netzwerktyp, entweder Microsoft oder Internetrouting, das zum Übermitteln der Benutzerdaten verwendet werden soll, die Standardoption ist Microsoft Routing. |
|
Sas |
SasPolicy, das dem Speicherkonto zugewiesen ist. |
|
Service |
Definiert Einstellungen für den Zugriff auf den geteilten Schlüssel für einen einzelnen Speicherdienst. |
| Sku |
Die SKU des Speicherkontos. |
|
Sku |
Diese Eigenschaft gibt den aktuellen Konvertierungsstatus der SKU an. |
|
Sku |
Der SKU-Name. Erforderlich für die Kontoerstellung; optional für Update. Beachten Sie, dass in älteren Versionen der SKU-Name "accountType" genannt wurde. |
|
Sku |
Die SKU-Ebene. Dies basiert auf dem SKU-Namen. |
|
Smb |
Festlegen der Eigenschaft für den Zugriff auf verwaltete Identitäten über SMB mithilfe von OAuth |
| State |
Ruft den Status der virtuellen Netzwerkregel ab. |
|
Storage |
Das Speicherkonto. |
|
Storage |
Die Parameter, die beim Erstellen eines Speicherkontos verwendet werden. |
|
Storage |
Die URIs, die zum Abrufen eines öffentlichen BLOB-, Datei-, Web- oder dfs-Objekts über einen Internetroutingendpunkt verwendet werden. |
|
Storage |
Die URIs, die zum Abrufen eines öffentlichen Blobs, einer Warteschlange, einer Tabelle, eines Web- oder DFS-Objekts über einen IPv6-Endpunkt verwendet werden. |
|
Storage |
Die URIs, die zum Abrufen eines öffentlichen Blobs, einer Warteschlange, einer Tabelle, eines Web- oder dfs-Objekts über einen Microsoft-Routingendpunkt verwendet werden. |
|
Storage |
Definiert die Zugriff auf den geteilten Schlüssel für ein Speicherkonto. |
|
Storage |
Dadurch wird das SKU-Konvertierungsstatusobjekt für asynchrone SKU-Konvertierungen definiert. |
|
Storage |
Definiert die Datenkollaborationsrichtlinie für ein Speicherkonto. |
|
User |
UserAssignedIdentity für die Ressource. |
|
Virtual |
Virtual Network-Regel. |
|
Zone |
Die Richtlinie zum Anheften der Verfügbarkeitszone für das Speicherkonto. |
AccessTier
Die Standardzugriffsstufe für Blockblobs im Speicherkonto. Erforderlich für Speicherkonten, bei denen art = BlobStorage ist. Weitere Details finden Sie unter: https://learn.microsoft.com/azure/storage/blobs/access-tiers-overview.
| Wert | Beschreibung |
|---|---|
| Hot | |
| Cool | |
| Premium | |
| Cold | |
| Smart |
AccountImmutabilityPolicyProperties
Dadurch werden Richtlinieneigenschaften auf Kontoebene definiert.
| Name | Typ | Beschreibung |
|---|---|---|
| allowProtectedAppendWrites |
boolean |
Diese Eigenschaft kann nur für deaktivierte und entsperrte zeitbasierte Aufbewahrungsrichtlinien geändert werden. Wenn diese Option aktiviert ist, können neue Blöcke in ein Anfüge-Blob geschrieben werden und gleichzeitig unveränderlichen Schutz und Compliance beibehalten. Es können nur neue Blöcke hinzugefügt werden, und vorhandene Blöcke können nicht geändert oder gelöscht werden. |
| immutabilityPeriodSinceCreationInDays |
integer (int32) minimum: 1maximum: 146000 |
Der Unveränderlichkeitszeitraum für die Blobs im Container seit der Richtlinienerstellung in Tagen. |
| state |
Der Status "ImmutabilityPolicy" definiert den Modus der Richtlinie. Deaktivierter Zustand deaktiviert die Richtlinie, der entsperrte Zustand ermöglicht die Erhöhung und Verringerung der Unveränderlichkeit aufbewahrungszeit und ermöglicht auch das Umschalten der AllowProtectedAppendWrites-Eigenschaft, gesperrter Zustand nur die Erhöhung der Unveränderlichkeit aufbewahrungszeit. Eine Richtlinie kann nur in einem Status "Deaktiviert" oder "Entsperrt" erstellt werden und kann zwischen den beiden Zuständen umgeschaltet werden. Nur eine Richtlinie in einem nicht gesperrten Zustand kann zu einem gesperrten Zustand wechseln, der nicht wiederhergestellt werden kann. |
AccountImmutabilityPolicyState
Der Status "ImmutabilityPolicy" definiert den Modus der Richtlinie. Deaktivierter Zustand deaktiviert die Richtlinie, der entsperrte Zustand ermöglicht die Erhöhung und Verringerung der Unveränderlichkeit aufbewahrungszeit und ermöglicht auch das Umschalten der AllowProtectedAppendWrites-Eigenschaft, gesperrter Zustand nur die Erhöhung der Unveränderlichkeit aufbewahrungszeit. Eine Richtlinie kann nur in einem Status "Deaktiviert" oder "Entsperrt" erstellt werden und kann zwischen den beiden Zuständen umgeschaltet werden. Nur eine Richtlinie in einem nicht gesperrten Zustand kann zu einem gesperrten Zustand wechseln, der nicht wiederhergestellt werden kann.
| Wert | Beschreibung |
|---|---|
| Unlocked | |
| Locked | |
| Disabled |
AccountStatus
Ruft den Status ab, der angibt, ob der primäre Speicherort des Speicherkontos verfügbar oder nicht verfügbar ist.
| Wert | Beschreibung |
|---|---|
| available | |
| unavailable |
AccountType
Spezifiziert den Active Directory-Kontotyp für Azure Storage. Wenn directoryServiceOptions auf AD (AD DS-Authentifizierung) festgelegt ist, ist diese Eigenschaft optional. Falls angegeben, sollte auch samAccountName angegeben werden. Für directoryServiceOptions AADDS (Entra DS-Authentifizierung) oder AADKERB (Entra Authentifizierung) kann diese Eigenschaft weggelassen werden.
| Wert | Beschreibung |
|---|---|
| User | |
| Computer |
ActiveDirectoryProperties
Einstellungseigenschaften für Active Directory (AD).
| Name | Typ | Beschreibung |
|---|---|---|
| accountType |
Spezifiziert den Active Directory-Kontotyp für Azure Storage. Wenn directoryServiceOptions auf AD (AD DS-Authentifizierung) festgelegt ist, ist diese Eigenschaft optional. Falls angegeben, sollte auch samAccountName angegeben werden. Für directoryServiceOptions AADDS (Entra DS-Authentifizierung) oder AADKERB (Entra Authentifizierung) kann diese Eigenschaft weggelassen werden. |
|
| azureStorageSid |
string |
Spezifiziert die Sicherheitskennung (SID) für Azure Storage. Wenn directoryServiceOptions auf AD (AD DS-Authentifizierung) festgelegt ist, ist diese Eigenschaft erforderlich. Andernfalls kann es weggelassen werden. |
| domainGuid |
string |
Gibt die Domänen-GUID an. Wenn directoryServiceOptions auf AD (AD DS-Authentifizierung) festgelegt ist, ist diese Eigenschaft erforderlich. Wenn directoryServiceOptions auf AADDS (Entra DS-Authentifizierung) gesetzt ist, kann diese Eigenschaft weggelassen werden. Wenn directoryServiceOptions auf AADKERB (Entra-Authentifizierung) gesetzt ist, ist diese Eigenschaft optional; er wird benötigt, um die Konfiguration von Verzeichnis- und Dateiberechtigungen über den Windows File Explorer zu unterstützen, ist jedoch nicht für die Authentifizierung erforderlich. |
| domainName |
string |
Gibt die primäre Domäne an, für die der AD-DNS-Server autoritativ ist. Diese Eigenschaft ist erforderlich, wenn directoryServiceOptions auf AD (AD DS-Authentifizierung) festgelegt ist. Wenn directoryServiceOptions auf AADDS (Entra DS-Authentifizierung) festgelegt ist, ist die Angabe dieser Eigenschaft optional, da sie automatisch abgeleitet wird, wenn sie weggelassen wird. Wenn directoryServiceOptions auf AADKERB (Entra-Authentifizierung) gesetzt ist, ist diese Eigenschaft optional; er wird benötigt, um die Konfiguration von Verzeichnis- und Dateiberechtigungen über den Windows File Explorer zu unterstützen, ist jedoch nicht für die Authentifizierung erforderlich. |
| domainSid |
string |
Gibt die Sicherheits-ID (Security Identifier, SID) der AD-Domäne an. Wenn directoryServiceOptions auf AD (AD DS-Authentifizierung) festgelegt ist, ist diese Eigenschaft erforderlich. Andernfalls kann es weggelassen werden. |
| forestName |
string |
Spezifiziert den Active Directory-Forest, den man holen soll. Wenn directoryServiceOptions auf AD (AD DS-Authentifizierung) festgelegt ist, ist diese Eigenschaft erforderlich. Andernfalls kann es weggelassen werden. |
| netBiosDomainName |
string |
Gibt den NetBIOS-Domänennamen an. Wenn directoryServiceOptions auf AD (AD DS-Authentifizierung) festgelegt ist, ist diese Eigenschaft erforderlich. Andernfalls kann es weggelassen werden. |
| samAccountName |
string |
Spezifiziert das Active Directory SAMAccountName für Azure Storage. Wenn directoryServiceOptions auf AD (AD DS-Authentifizierung) festgelegt ist, ist diese Eigenschaft optional. Falls angegeben, sollte auch accountType angegeben werden. Für directoryServiceOptions AADDS (Entra DS-Authentifizierung) oder AADKERB (Entra Authentifizierung) kann diese Eigenschaft weggelassen werden. |
AllowedCopyScope
Einschränken der Kopie auf und von Speicherkonten in einem AAD-Mandanten oder mit privaten Links zum gleichen VNet.
| Wert | Beschreibung |
|---|---|
| PrivateLink | |
| AAD | |
| All |
AzureFilesIdentityBasedAuthentication
Einstellungen für Azure Files identitätsbasierte Authentifizierung.
| Name | Typ | Beschreibung |
|---|---|---|
| activeDirectoryProperties |
Zusätzliche Informationen zum Verzeichnisdienst. Erforderlich, wenn directoryServiceOptions auf AD (AD DS-Authentifizierung) festgelegt ist. Optional für directoryServiceOptions AADDS (Entra DS-Authentifizierung) und AADKERB (Entra Authentifizierung). |
|
| defaultSharePermission |
Standardfreigabeberechtigung für Benutzer, die kerberos-Authentifizierung verwenden, wenn keine RBAC-Rolle zugewiesen ist. |
|
| directoryServiceOptions |
Gibt den verwendeten Verzeichnisdienst an. Beachten Sie, dass diese Enumeration in Zukunft verlängert werden kann. |
|
| smbOAuthSettings |
Erforderlich für den Zugriff auf verwaltete Identitäten mithilfe von OAuth über SMB. |
BlobRestoreParameters
Blob-Wiederherstellungsparameter
| Name | Typ | Beschreibung |
|---|---|---|
| blobRanges |
Blobbereiche, die wiederhergestellt werden sollen. |
|
| timeToRestore |
string (date-time) |
Stellen Sie das Blob zum angegebenen Zeitpunkt wieder her. |
BlobRestoreProgressStatus
Der Status des Fortschritts der Blobwiederherstellung. Mögliche Werte sind: - InProgress: Gibt an, dass die Blobwiederherstellung fortgeführt wird. - Abgeschlossen: Gibt an, dass die Blobwiederherstellung erfolgreich abgeschlossen wurde. - Fehlgeschlagen: Gibt an, dass die Blobwiederherstellung fehlgeschlagen ist.
| Wert | Beschreibung |
|---|---|
| InProgress | |
| Complete | |
| Failed |
BlobRestoreRange
BLOB-Bereich
| Name | Typ | Beschreibung |
|---|---|---|
| endRange |
string |
Endbereich des Blobs. Das ist exklusiv. Leer bedeutet Kontoende. |
| startRange |
string |
Startbereich des Blobs. Das ist inklusiv. Leer bedeutet Kontostart. |
BlobRestoreStatus
Blob-Wiederherstellungsstatus.
| Name | Typ | Beschreibung |
|---|---|---|
| failureReason |
string |
Fehlerursache, wenn bei der Blobwiederherstellung ein Fehler auftritt. |
| parameters |
Anforderungsparameter für die Blobwiederherstellung. |
|
| restoreId |
string |
ID für die Nachverfolgung einer Blobwiederherstellungsanforderung. |
| status |
Der Status des Fortschritts der Blobwiederherstellung. Mögliche Werte sind: - InProgress: Gibt an, dass die Blobwiederherstellung fortgeführt wird. - Abgeschlossen: Gibt an, dass die Blobwiederherstellung erfolgreich abgeschlossen wurde. - Fehlgeschlagen: Gibt an, dass die Blobwiederherstellung fehlgeschlagen ist. |
Bypass
Gibt an, ob Datenverkehr für Protokollierung/Metriken/AzureServices umgangen wird. Mögliche Werte sind eine beliebige Kombination aus Protokollierung|Metriken|AzureServices (z. B. "Protokollierung, Metriken") oder "None", um keinen dieser Datenverkehre zu umgehen.
| Wert | Beschreibung |
|---|---|
| None | |
| Logging | |
| Metrics | |
| AzureServices |
CustomDomain
Die diesem Speicherkonto zugewiesene benutzerdefinierte Domäne. Dies kann über Update festgelegt werden.
| Name | Typ | Beschreibung |
|---|---|---|
| name |
string |
Ruft den benutzerdefinierten Domänennamen ab, der dem Speicherkonto zugewiesen ist, oder legt diesen fest. Name ist die CNAME-Quelle. |
| useSubDomainName |
boolean |
Gibt an, ob die indirekte CName-Überprüfung aktiviert ist. Der Standardwert ist „false“. Dies sollte nur für Updates festgelegt werden. |
DefaultAction
Gibt die Standardaktion des Zulassens oder Verweigerns an, wenn keine anderen Regeln übereinstimmen.
| Wert | Beschreibung |
|---|---|
| Allow | |
| Deny |
DefaultSharePermission
Standardfreigabeberechtigung für Benutzer, die kerberos-Authentifizierung verwenden, wenn keine RBAC-Rolle zugewiesen ist.
| Wert | Beschreibung |
|---|---|
| None | |
| StorageFileDataSmbShareReader | |
| StorageFileDataSmbShareContributor | |
| StorageFileDataSmbShareElevatedContributor |
DirectoryServiceOptions
Gibt den verwendeten Verzeichnisdienst an. Beachten Sie, dass diese Enumeration in Zukunft verlängert werden kann.
| Wert | Beschreibung |
|---|---|
| None | |
| AADDS | |
| AD | |
| AADKERB |
DnsEndpointType
Ermöglicht es Ihnen, den Endpunkttyp anzugeben. Stellen Sie dies auf AzureDNSZone ein, um eine große Anzahl von Konten in einem einzigen Abonnement zu erstellen, wodurch Konten in einer Azure DNS-Zone erstellt und die Endpunkt-URL eine alphanumerische DNS-Zone-Kennung hat.
| Wert | Beschreibung |
|---|---|
| Standard | |
| AzureDnsZone |
DualStackEndpointPreference
Die Einstellung für Dual-Stack-Endpunkte definiert, ob IPv6-Endpunkte veröffentlicht werden.
| Name | Typ | Beschreibung |
|---|---|---|
| publishIpv6Endpoint |
boolean |
Ein boolesches Flag, das angibt, ob IPv6-Speicherendpunkte veröffentlicht werden sollen. |
Encryption
Die Verschlüsselungseinstellungen für das Speicherkonto.
| Name | Typ | Standardwert | Beschreibung |
|---|---|---|---|
| identity |
Die Identität, die mit dienstseitiger Verschlüsselung im Ruhezustand verwendet werden soll. |
||
| keySource | Microsoft.Storage |
Die Verschlüsselungsschlüsselquelle (Anbieter). Mögliche Werte (Groß-/Kleinschreibung wird nicht beachtet): Microsoft.Storage, Microsoft.Keyvault |
|
| keyvaultproperties |
Eigenschaften, die vom Schlüsseltresor bereitgestellt werden. |
||
| requireInfrastructureEncryption |
boolean |
Ein boolescher Wert, der angibt, ob der Dienst eine sekundäre Verschlüsselungsebene mit plattformverwalteten Schlüsseln für ruhende Daten anwendet. |
|
| services |
Liste der Dienste, die verschlüsselung unterstützen. |
EncryptionIdentity
Verschlüsselungsidentität für das Speicherkonto.
| Name | Typ | Beschreibung |
|---|---|---|
| federatedIdentityClientId |
string |
ClientId der mehrinstanzenfähigen Anwendung, die in Verbindung mit der vom Benutzer zugewiesenen Identität für mandantenübergreifende serverseitige Verschlüsselung mit vom Kunden verwalteten Schlüsseln auf dem Speicherkonto verwendet werden soll. |
| userAssignedIdentity |
string |
Ressourcenbezeichner der UserAssigned-Identität, die serverseitige Verschlüsselung auf dem Speicherkonto zugeordnet werden soll. |
EncryptionService
Ein Dienst, der die serverseitige Verschlüsselung ermöglicht.
| Name | Typ | Beschreibung |
|---|---|---|
| enabled |
boolean |
Ein boolescher Wert, der angibt, ob der Dienst die Daten verschlüsselt, während er gespeichert wird. Die ruhende Verschlüsselung ist heute standardmäßig aktiviert und kann nicht deaktiviert werden. |
| keyType |
Verschlüsselungsschlüsseltyp, der für den Verschlüsselungsdienst verwendet werden soll. Der Schlüsseltyp "Konto" impliziert, dass ein verschlüsselungsschlüssel mit Kontobereich verwendet wird. Der Schlüsseltyp "Dienst" impliziert, dass ein Standarddienstschlüssel verwendet wird. |
|
| lastEnabledTime |
string (date-time) |
Ruft eine grobe Schätzung des Datums/der Uhrzeit ab, zu der die Verschlüsselung zuletzt vom Benutzer aktiviert wurde. Daten im Ruhezustand werden heute standardmäßig verschlüsselt und können nicht deaktiviert werden. |
EncryptionServices
Eine Liste der Dienste, die verschlüsselung unterstützen.
| Name | Typ | Beschreibung |
|---|---|---|
| blob |
Die Verschlüsselungsfunktion des BLOB-Speicherdiensts. |
|
| file |
Die Verschlüsselungsfunktion des Dateispeicherdiensts. |
|
| queue |
Die Verschlüsselungsfunktion des Warteschlangenspeicherdiensts. |
|
| table |
Die Verschlüsselungsfunktion des Tabellenspeicherdiensts. |
Endpoints
Die URIs, die zum Abrufen eines öffentlichen Blobs, einer Warteschlange, einer Tabelle, eines Web- oder dfs-Objekts verwendet werden.
| Name | Typ | Beschreibung |
|---|---|---|
| blob |
string |
Ruft den BLOB-Endpunkt ab. |
| dfs |
string |
Ruft den dfs-Endpunkt ab. |
| file |
string |
Ruft den Dateiendpunkt ab. |
| internetEndpoints |
Ruft die Internetroutingspeicherendpunkte ab. |
|
| ipv6Endpoints |
Ruft die IPv6-Speicherendpunkte ab. |
|
| microsoftEndpoints |
Ruft die Microsoft Routing-Speicherendpunkte ab. |
|
| queue |
string |
Ruft den Warteschlangenendpunkt ab. |
| table |
string |
Ruft den Tabellenendpunkt ab. |
| web |
string |
Ruft den Webendpunkt ab. |
ErrorResponse
Eine Fehlerantwort des Speicherressourcenanbieters.
| Name | Typ | Beschreibung |
|---|---|---|
| error |
Azure Storage Resource Provider error response body. |
ErrorResponseBody
Fehlerantworttext-Vertrag.
| Name | Typ | Beschreibung |
|---|---|---|
| code |
string |
Ein Bezeichner für den Fehler. Codes sind unveränderlich und sollen programmgesteuert genutzt werden. |
| message |
string |
Eine Meldung, die den Fehler beschreibt, der für die Anzeige in einer Benutzeroberfläche geeignet ist. |
ExpirationAction
Die SAS-Ablaufaktion definiert die Auszuführende Aktion, wenn sasPolicy.sasExpirationPeriod verletzt wird. Die Aktion "Protokoll" kann für Überwachungszwecke verwendet werden, und die Aktion "Blockieren" kann verwendet werden, um die Verwendung von SAS-Token zu blockieren und zu verweigern, die nicht dem Ablaufzeitraum der Sas-Richtlinie entsprechen.
| Wert | Beschreibung |
|---|---|
| Log | |
| Block |
ExtendedLocation
Der komplexe Typ des erweiterten Standorts.
| Name | Typ | Beschreibung |
|---|---|---|
| name |
string |
Der Name des erweiterten Speicherorts. |
| type |
Der Typ des erweiterten Speicherorts. |
ExtendedLocationTypes
Der Typ von extendedLocation.
| Wert | Beschreibung |
|---|---|
| EdgeZone |
GeoPriorityReplicationStatus
Aktivierungsstatus der Replikation mit geografischer Priorität für das Speicherkonto.
| Name | Typ | Beschreibung |
|---|---|---|
| isBlobEnabled |
boolean |
Gibt an, ob die Blobreplikation mit geografischer Priorität für das Speicherkonto aktiviert ist. |
GeoReplicationStats
Statistiken zur Replikation für blob-, Tabellen-, Warteschlangen- und Dateidienste des Speicherkontos. Sie ist nur verfügbar, wenn die georedundante Replikation für das Speicherkonto aktiviert ist.
| Name | Typ | Beschreibung |
|---|---|---|
| canFailover |
boolean |
Ein boolesches Flag, das angibt, ob ein Kontofailover für das Konto unterstützt wird oder nicht. |
| canPlannedFailover |
boolean |
Ein boolesches Flag, das angibt, ob ein geplantes Kontofailover für das Konto unterstützt wird oder nicht. |
| lastSyncTime |
string (date-time) |
Alle primären Schreibvorgänge, die diesem UTC-Wert für Datum/Uhrzeit vorausgehen, sind garantiert für Lesevorgänge verfügbar. Primäre Schreibvorgänge nach diesem Zeitpunkt sind möglicherweise nicht für Lesevorgänge verfügbar. Das Element kann der Standardwert sein, wenn der Wert von LastSyncTime nicht verfügbar ist, dies kann passieren, wenn das sekundäre Element offline ist oder wir uns im Bootstrap befinden. |
| postFailoverRedundancy |
Der Redundanztyp des Kontos, nachdem ein Kontofailover durchgeführt wurde. |
|
| postPlannedFailoverRedundancy |
Der Redundanztyp des Kontos nach einem geplanten Kontofailover. |
|
| status |
Der Status des sekundären Standorts. Mögliche Werte sind: - Live: Gibt an, dass der sekundäre Standort aktiv und betriebsbereit ist. - Bootstrap: Gibt an, dass die erste Synchronisierung vom primären Speicherort zum sekundären Speicherort ausgeführt wird. Dies ist in der Regel der Fall, wenn die Replikation zum ersten Mal aktiviert wird. - Nicht verfügbar: Gibt an, dass der sekundäre Speicherort vorübergehend nicht verfügbar ist. |
GeoReplicationStatus
Der Status des sekundären Standorts. Mögliche Werte sind: - Live: Gibt an, dass der sekundäre Standort aktiv und betriebsbereit ist. - Bootstrap: Gibt an, dass die erste Synchronisierung vom primären Speicherort zum sekundären Speicherort ausgeführt wird. Dies ist in der Regel der Fall, wenn die Replikation zum ersten Mal aktiviert wird. - Nicht verfügbar: Gibt an, dass der sekundäre Speicherort vorübergehend nicht verfügbar ist.
| Wert | Beschreibung |
|---|---|
| Live | |
| Bootstrap | |
| Unavailable |
Identity
Identität für die Ressource.
| Name | Typ | Beschreibung |
|---|---|---|
| principalId |
string |
Die Prinzipal-ID der Ressourcenidentität. |
| tenantId |
string |
Die Mandanten-ID der Ressource. |
| type |
Der Identitätstyp. |
|
| userAssignedIdentities |
<string,
User |
Dient zum Abrufen oder Festlegen einer Liste von Schlüsselwertpaaren, die den Satz der vom Benutzer zugewiesenen Identitäten beschreiben, die mit diesem Speicherkonto verwendet werden. Der Schlüssel ist der ARM-Ressourcenbezeichner der Identität. Hier ist nur 1 Vom Benutzer zugewiesene Identität zulässig. |
IdentityType
Der Identitätstyp.
| Wert | Beschreibung |
|---|---|
| None | |
| SystemAssigned | |
| UserAssigned | |
| SystemAssigned,UserAssigned |
ImmutableStorageAccount
Diese Eigenschaft ermöglicht und definiert die Unveränderlichkeit auf Kontoebene. Durch aktivieren des Features wird die Blob-Versionsverwaltung automatisch aktiviert.
| Name | Typ | Beschreibung |
|---|---|---|
| enabled |
boolean |
Ein boolesches Flag, das die Unveränderlichkeit auf Kontoebene ermöglicht. Für alle Container unter einem solchen Konto ist standardmäßig unveränderlichkeit auf Objektebene aktiviert. |
| immutabilityPolicy |
Gibt die Standardmäßige Unveränderlichkeitsrichtlinie auf Kontoebene an, die geerbt und auf Objekte angewendet wird, die keine explizite Unveränderbarkeitsrichtlinie auf Objektebene besitzen. Die Unveränderlichkeitsrichtlinie auf Objektebene hat eine höhere Priorität als die Unveränderlichkeitsrichtlinie auf Containerebene, die eine höhere Priorität hat als die Unveränderbarkeitsrichtlinie auf Kontoebene. |
IPRule
IP-Regel mit einem bestimmten IP- oder IP-Bereich im CIDR-Format.
| Name | Typ | Beschreibung |
|---|---|---|
| action |
enum:
Allow |
Die Aktion der IP-ACL-Regel. |
| value |
string |
Gibt den IP- oder IP-Bereich im CIDR-Format an. |
KeyCreationTime
Erstellungszeit für Speicherkontoschlüssel.
| Name | Typ | Beschreibung |
|---|---|---|
| key1 |
string (date-time) |
|
| key2 |
string (date-time) |
KeyPolicy
KeyPolicy, das dem Speicherkonto zugewiesen ist.
| Name | Typ | Beschreibung |
|---|---|---|
| keyExpirationPeriodInDays |
integer (int32) |
Der Schlüsselablaufzeitraum in Tagen. |
KeySource
Die Verschlüsselungsschlüsselquelle (Anbieter). Mögliche Werte (Groß-/Kleinschreibung wird nicht beachtet): Microsoft.Storage, Microsoft.Keyvault
| Wert | Beschreibung |
|---|---|
| Microsoft.Storage | |
| Microsoft.Keyvault |
KeyType
Verschlüsselungsschlüsseltyp, der für den Verschlüsselungsdienst verwendet werden soll. Der Schlüsseltyp "Konto" impliziert, dass ein verschlüsselungsschlüssel mit Kontobereich verwendet wird. Der Schlüsseltyp "Dienst" impliziert, dass ein Standarddienstschlüssel verwendet wird.
| Wert | Beschreibung |
|---|---|
| Service | |
| Account |
KeyVaultProperties
Eigenschaften des Schlüsseltresors.
| Name | Typ | Beschreibung |
|---|---|---|
| currentVersionedKeyExpirationTimestamp |
string (date-time) |
Dies ist eine schreibgeschützte Eigenschaft, die die Ablaufzeit der aktuellen Version des vom Kunden verwalteten Schlüssels darstellt, der für die Verschlüsselung verwendet wird. |
| currentVersionedKeyIdentifier |
string |
Die Objektkennung des aktuell versionierten Key Vault Key, der verwendet wird. |
| keyname |
string |
Der Name des KeyVault-Schlüssels. |
| keyvaulturi |
string |
Der URI von KeyVault. |
| keyversion |
string |
Die Version des KeyVault-Schlüssels. |
| lastKeyRotationTimestamp |
string (date-time) |
Zeitstempel der letzten Drehung des Key Vault Key. |
Kind
Gibt den Typ des Speicherkontos an.
| Wert | Beschreibung |
|---|---|
| Storage | |
| StorageV2 | |
| BlobStorage | |
| FileStorage | |
| BlockBlobStorage |
LargeFileSharesState
Lassen Sie große Dateifreigaben zu, wenn sie auf "Aktiviert" festgelegt sind. Sie kann nicht deaktiviert werden, sobald sie aktiviert ist.
| Wert | Beschreibung |
|---|---|
| Disabled | |
| Enabled |
MinimumTlsVersion
Legen Sie die mindeste TLS-Version fest, die für Anforderungen an den Speicher zulässig ist. Die Standardinterpretation ist TLS 1.0 für diese Eigenschaft.
| Wert | Beschreibung |
|---|---|
| TLS1_0 | |
| TLS1_1 | |
| TLS1_2 | |
| TLS1_3 |
NetworkRuleSet
Netzwerkregelsatz
| Name | Typ | Standardwert | Beschreibung |
|---|---|---|---|
| bypass | AzureServices |
Gibt an, ob Datenverkehr für Protokollierung/Metriken/AzureServices umgangen wird. Mögliche Werte sind eine beliebige Kombination aus Protokollierung|Metriken|AzureServices (z. B. "Protokollierung, Metriken") oder "None", um keinen dieser Datenverkehre zu umgehen. |
|
| defaultAction | Allow |
Gibt die Standardaktion des Zulassens oder Verweigerns an, wenn keine anderen Regeln übereinstimmen. |
|
| ipRules |
IPRule[] |
Legt die IP-ACL-Regeln fest. |
|
| ipv6Rules |
IPRule[] |
Legt die IPv6-ACL-Regeln fest. |
|
| resourceAccessRules |
Legt die Regeln für den Ressourcenzugriff fest. |
||
| virtualNetworkRules |
Legt die Regeln für virtuelle Netzwerke fest. |
Placement
Der komplexe Typ der zonalen Platzierungsdetails.
| Name | Typ | Beschreibung |
|---|---|---|
| zonePlacementPolicy |
Die Richtlinie zum Anheften der Verfügbarkeitszone für das Speicherkonto. |
PostFailoverRedundancy
Der Redundanztyp des Kontos, nachdem ein Kontofailover durchgeführt wurde.
| Wert | Beschreibung |
|---|---|
| Standard_LRS | |
| Standard_ZRS |
PostPlannedFailoverRedundancy
Der Redundanztyp des Kontos nach einem geplanten Kontofailover.
| Wert | Beschreibung |
|---|---|
| Standard_GRS | |
| Standard_GZRS | |
| Standard_RAGRS | |
| Standard_RAGZRS |
PrivateEndpoint
Die Private Endpoint-Ressource.
| Name | Typ | Beschreibung |
|---|---|---|
| id |
string |
Der ARM-Bezeichner für private Endpunkte |
PrivateEndpointConnection
Die Private Endpoint Connection-Ressource.
| Name | Typ | Beschreibung |
|---|---|---|
| id |
string |
Vollqualifizierte Ressourcen-ID für die Ressource. Zum Beispiel - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} |
| name |
string |
Der Name der Ressource |
| properties.privateEndpoint |
Die Ressource des privaten Endpunkts. |
|
| properties.privateLinkServiceConnectionState |
Eine Sammlung von Informationen über den Status der Verbindung zwischen Service Consumer und Provider. |
|
| properties.provisioningState |
Der Bereitstellungsstatus der privaten Endpunktverbindungsressource. |
|
| type |
string |
Der Typ der Ressource. Z. B. "Microsoft.Compute/virtualMachines" oder "Microsoft.Storage/storageAccounts" |
PrivateEndpointConnectionProvisioningState
Der aktuelle Bereitstellungsstatus.
| Wert | Beschreibung |
|---|---|
| Succeeded | |
| Creating | |
| Deleting | |
| Failed |
PrivateEndpointServiceConnectionStatus
Der Status der privaten Endpunktverbindung.
| Wert | Beschreibung |
|---|---|
| Pending | |
| Approved | |
| Rejected |
PrivateLinkServiceConnectionState
Eine Sammlung von Informationen über den Status der Verbindung zwischen Service Consumer und Provider.
| Name | Typ | Beschreibung |
|---|---|---|
| actionRequired |
string |
Eine Meldung, die angibt, ob Änderungen am Dienstanbieter Updates für den Verbraucher erfordern. |
| description |
string |
Der Grund für die Genehmigung/Ablehnung der Verbindung. |
| status |
Gibt an, ob die Verbindung vom Besitzer des Diensts genehmigt/abgelehnt/entfernt wurde. |
ProvisioningState
Ruft den Status des Speicherkontos zum Zeitpunkt des Aufrufs des Vorgangs ab.
| Wert | Beschreibung |
|---|---|
| Creating | |
| ResolvingDNS | |
| Succeeded |
PublicNetworkAccess
Zulassen, Verbieten oder Zulassen der Netzwerksicherheitsperimeterkonfiguration zum Auswerten des öffentlichen Netzwerkzugriffs auf das Speicherkonto. Der Wert ist optional, aber wenn er übergeben wird, muss 'Enabled', 'Disabled' oder 'SecuredByPerimeter' sein.
| Wert | Beschreibung |
|---|---|
| Enabled | |
| Disabled | |
| SecuredByPerimeter |
ResourceAccessRule
Ressourcenzugriffsregel.
| Name | Typ | Beschreibung |
|---|---|---|
| resourceId |
string |
Ressourcen-ID |
| tenantId |
string |
Mandanten-ID |
RoutingChoice
Die Routingauswahl definiert die Art des vom Benutzer festgelegten Netzwerkroutings.
| Wert | Beschreibung |
|---|---|
| MicrosoftRouting | |
| InternetRouting |
RoutingPreference
Die Routingeinstellung definiert den Netzwerktyp, entweder Microsoft oder Internetrouting, das zum Übermitteln der Benutzerdaten verwendet werden soll, die Standardoption ist Microsoft Routing.
| Name | Typ | Beschreibung |
|---|---|---|
| publishInternetEndpoints |
boolean |
Ein boolesches Flag, das angibt, ob Internetroutingspeicherendpunkte veröffentlicht werden sollen |
| publishMicrosoftEndpoints |
boolean |
Ein boolesches Flag, das angibt, ob Microsoft Routing-Speicherendpunkte veröffentlicht werden sollen |
| routingChoice |
Die Routingauswahl definiert die Art des vom Benutzer festgelegten Netzwerkroutings. |
SasPolicy
SasPolicy, das dem Speicherkonto zugewiesen ist.
| Name | Typ | Standardwert | Beschreibung |
|---|---|---|---|
| expirationAction | Log |
Die SAS-Ablaufaktion definiert die Auszuführende Aktion, wenn sasPolicy.sasExpirationPeriod verletzt wird. Die Aktion "Protokoll" kann für Überwachungszwecke verwendet werden, und die Aktion "Blockieren" kann verwendet werden, um die Verwendung von SAS-Token zu blockieren und zu verweigern, die nicht dem Ablaufzeitraum der Sas-Richtlinie entsprechen. |
|
| sasExpirationPeriod |
string |
Der SAS-Ablaufzeitraum DD.HH:MM:SS. |
ServiceSharedKeyAccessProperties
Definiert Einstellungen für den Zugriff auf den geteilten Schlüssel für einen einzelnen Speicherdienst.
| Name | Typ | Beschreibung |
|---|---|---|
| enabled |
boolean |
Gibt an, ob der Zugriff auf den gemeinsamen Schlüssel für den Dienst aktiviert ist. |
Sku
Die SKU des Speicherkontos.
| Name | Typ | Beschreibung |
|---|---|---|
| name |
Der SKU-Name. Erforderlich für die Kontoerstellung; optional für Update. Beachten Sie, dass in älteren Versionen der SKU-Name "accountType" genannt wurde. |
|
| tier |
Die SKU-Ebene. Dies basiert auf dem SKU-Namen. |
SkuConversionStatus
Diese Eigenschaft gibt den aktuellen Konvertierungsstatus der SKU an.
| Wert | Beschreibung |
|---|---|
| InProgress | |
| Succeeded | |
| Failed |
SkuName
Der SKU-Name. Erforderlich für die Kontoerstellung; optional für Update. Beachten Sie, dass in älteren Versionen der SKU-Name "accountType" genannt wurde.
| Wert | Beschreibung |
|---|---|
| Standard_LRS | |
| Standard_GRS | |
| Standard_RAGRS | |
| Standard_ZRS | |
| Premium_LRS | |
| Premium_ZRS | |
| Standard_GZRS | |
| Standard_RAGZRS | |
| StandardV2_LRS | |
| StandardV2_GRS | |
| StandardV2_ZRS | |
| StandardV2_GZRS | |
| PremiumV2_LRS | |
| PremiumV2_ZRS |
SkuTier
Die SKU-Ebene. Dies basiert auf dem SKU-Namen.
| Wert | Beschreibung |
|---|---|
| Standard | |
| Premium |
SmbOAuthSettings
Festlegen der Eigenschaft für den Zugriff auf verwaltete Identitäten über SMB mithilfe von OAuth
| Name | Typ | Beschreibung |
|---|---|---|
| isSmbOAuthEnabled |
boolean |
Gibt an, ob verwaltete Identitäten mithilfe von OAuth auf SMB-Freigaben zugreifen können. Die Standardinterpretation ist für diese Eigenschaft falsch. |
State
Ruft den Status der virtuellen Netzwerkregel ab.
| Wert | Beschreibung |
|---|---|
| Provisioning | |
| Deprovisioning | |
| Succeeded | |
| Failed | |
| NetworkSourceDeleted |
StorageAccount
Das Speicherkonto.
| Name | Typ | Beschreibung |
|---|---|---|
| extendedLocation |
Die extendedLocation der Ressource. |
|
| id |
string |
Vollqualifizierte Ressourcen-ID für die Ressource. Zum Beispiel - /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName} |
| identity |
Die Identität der Ressource. |
|
| kind |
Ruft die Art ab. |
|
| location |
string |
Der geografische Standort, an dem sich die Ressource befindet |
| name |
string |
Der Name der Ressource |
| placement |
Dies ist optional. Ruft die zonalen Platzierungsdetails für das Speicherkonto ab oder legt diese fest. |
|
| properties.accessTier |
Erforderlich für Speicherkonten, bei denen art = BlobStorage ist. Die Zugriffsebene wird für die Abrechnung verwendet. Die Zugriffsebene "Premium" ist der Standardwert für den Speichertyp "Premium-Block-Blobs", und es kann nicht für den Speichertyp des Premium-Block-BLOBs geändert werden. |
|
| properties.accountMigrationInProgress |
boolean |
Wenn die vom Kunden initiierte Kontomigration ausgeführt wird, ist der Wert "true", andernfalls ist er NULL. |
| properties.allowBlobPublicAccess |
boolean |
Zulassen oder Verbieten des öffentlichen Zugriffs auf alle Blobs oder Container im Speicherkonto. Die Standardinterpretation ist für diese Eigenschaft falsch. |
| properties.allowCrossTenantReplication |
boolean |
Zulassen oder Verbieten der AAD-Mandantenobjektreplikation. Legen Sie diese Eigenschaft nur für neue oder vorhandene Konten auf "true" fest, wenn Objektreplikationsrichtlinien Speicherkonten in verschiedenen AAD-Mandanten umfassen. Die Standardinterpretation ist für neue Konten falsch, um standardmäßig die bewährten Sicherheitsmethoden zu befolgen. |
| properties.allowSharedKeyAccess |
boolean |
Gibt an, ob das Speicherkonto Die Autorisierung von Anforderungen mit dem Kontozugriffsschlüssel über freigegebenen Schlüssel zulässt. Wenn falsch, müssen alle Anfragen, einschließlich gemeinsamer Zugriffssignaturen, mit Azure Active Directory (Azure AD) autorisiert werden. Der Standardwert ist NULL, was "true" entspricht. |
| properties.allowSharedKeyAccessForServices |
Kennzeichnen Sie die Eigenschaften des gemeinsamen Schlüsselzugriffs auf Serviceebene |
|
| properties.allowedCopyScope |
Einschränken der Kopie auf und von Speicherkonten in einem AAD-Mandanten oder mit privaten Links zum gleichen VNet. |
|
| properties.azureFilesIdentityBasedAuthentication |
Stellt die identitätsbasierten Authentifizierungseinstellungen für Azure Files bereit. |
|
| properties.blobRestoreStatus |
Status der Blobwiederherstellung |
|
| properties.creationTime |
string (date-time) |
Ruft das Erstellungsdatum und die Uhrzeit des Speicherkontos in UTC ab. |
| properties.customDomain |
Ruft die benutzerdefinierte Domäne ab, die der Benutzer diesem Speicherkonto zugewiesen hat. |
|
| properties.dataCollaborationPolicyProperties |
Datenkollaborationsrichtlinie für das Speicherkonto. |
|
| properties.defaultToOAuthAuthentication |
boolean |
Ein boolesches Flag, das angibt, ob die Standardauthentifizierung OAuth ist oder nicht. Die Standardinterpretation ist für diese Eigenschaft falsch. |
| properties.dnsEndpointType |
Ermöglicht es Ihnen, den Endpunkttyp anzugeben. Stellen Sie dies auf AzureDNSZone ein, um eine große Anzahl von Konten in einem einzigen Abonnement zu erstellen, wodurch Konten in einer Azure DNS-Zone erstellt und die Endpunkt-URL eine alphanumerische DNS-Zone-Kennung hat. |
|
| properties.dualStackEndpointPreference |
Verwaltet Informationen über das vom Benutzer gewählte Internetprotokoll. |
|
| properties.enableExtendedGroups |
boolean |
Aktiviert die erweiterte Gruppenunterstützung mit dem Feature "Lokale Benutzer", wenn diese auf "true" festgelegt ist. |
| properties.encryption |
Verschlüsselungseinstellungen, die für die serverseitige Verschlüsselung für das Speicherkonto verwendet werden sollen. |
|
| properties.failoverInProgress |
boolean |
Wenn das Failover ausgeführt wird, ist der Wert "true", andernfalls ist er NULL. |
| properties.geoPriorityReplicationStatus |
Status, der angibt, ob die Replikation mit geografischer Priorität für das Konto aktiviert ist. |
|
| properties.geoReplicationStats |
Statistiken zur Georeplikation |
|
| properties.immutableStorageWithVersioning |
Die Eigenschaft ist unveränderlich und kann nur zum Zeitpunkt der Kontoerstellung auf "true" festgelegt werden. Wenn dieser Wert auf "true" festgelegt ist, wird standardmäßig die Unveränderlichkeit auf Objektebene für alle Container im Konto aktiviert. |
|
| properties.isHnsEnabled |
boolean |
Account HierarchicalNamespace ist aktiviert, wenn "true" festgelegt ist. |
| properties.isLocalUserEnabled |
boolean |
Aktiviert das Feature "Lokale Benutzer", falls auf "true" festgelegt. |
| properties.isNfsV3Enabled |
boolean |
DIE NFS 3.0-Protokollunterstützung ist aktiviert, wenn sie auf "true" festgelegt ist. |
| properties.isSftpEnabled |
boolean |
Aktiviert secure File Transfer Protocol, wenn auf "true" festgelegt |
| properties.isSkuConversionBlocked |
boolean |
Diese Eigenschaft wird für ein Ereignis der laufenden Migration auf "true" oder "false" festgelegt. Der Standardwert ist null. |
| properties.keyCreationTime |
Erstellungszeit für Speicherkontoschlüssel. |
|
| properties.keyPolicy |
KeyPolicy, das dem Speicherkonto zugewiesen ist. |
|
| properties.largeFileSharesState |
Lassen Sie große Dateifreigaben zu, wenn sie auf "Aktiviert" festgelegt sind. Sie kann nicht deaktiviert werden, sobald sie aktiviert ist. |
|
| properties.lastGeoFailoverTime |
string (date-time) |
Ruft den Zeitstempel der letzten Instanz eines Failovers an den sekundären Speicherort ab. Nur der letzte Zeitstempel wird beibehalten. Dieses Element wird nicht zurückgegeben, wenn nie eine Failoverinstanz vorhanden war. Nur verfügbar, wenn der accountType Standard_GRS oder Standard_RAGRS ist. |
| properties.minimumTlsVersion |
Legen Sie die mindeste TLS-Version fest, die für Anforderungen an den Speicher zulässig ist. Die Standardinterpretation ist TLS 1.0 für diese Eigenschaft. |
|
| properties.networkAcls |
Netzwerkregelsatz |
|
| properties.primaryEndpoints |
Ruft die URLs ab, die zum Abrufen eines öffentlichen Blobs, einer Warteschlange oder eines Tabellenobjekts verwendet werden. Beachten Sie, dass Standard_ZRS- und Premium_LRS-Konten nur den Blob-Endpunkt zurückgeben. |
|
| properties.primaryLocation |
string |
Ruft den Speicherort des primären Rechenzentrums für das Speicherkonto ab. |
| properties.privateEndpointConnections |
Liste der privaten Endpunktverbindung, die dem angegebenen Speicherkonto zugeordnet ist |
|
| properties.provisioningState |
Ruft den Status des Speicherkontos zum Zeitpunkt des Aufrufs des Vorgangs ab. |
|
| properties.publicNetworkAccess |
Zulassen, Verbieten oder Zulassen der Netzwerksicherheitsperimeterkonfiguration zum Auswerten des öffentlichen Netzwerkzugriffs auf das Speicherkonto. |
|
| properties.routingPreference |
Verwaltet Informationen über die vom Benutzer für die Datenübertragung gewählte Netzwerkroutingauswahl. |
|
| properties.sasPolicy |
SasPolicy, das dem Speicherkonto zugewiesen ist. |
|
| properties.secondaryEndpoints |
Ruft die URLs ab, die zum Abrufen eines öffentlichen Blobs, einer Warteschlange oder eines Tabellenobjekts vom sekundären Speicherort des Speicherkontos verwendet werden. Nur verfügbar, wenn der SKU-Name Standard_RAGRS ist. |
|
| properties.secondaryLocation |
string |
Ruft den Standort der georeplikaten sekundären sekundären Für das Speicherkonto ab. Nur verfügbar, wenn der accountType Standard_GRS oder Standard_RAGRS ist. |
| properties.statusOfPrimary |
Ruft den Status ab, der angibt, ob der primäre Speicherort des Speicherkontos verfügbar oder nicht verfügbar ist. |
|
| properties.statusOfSecondary |
Ruft den Status ab, der angibt, ob der sekundäre Speicherort des Speicherkontos verfügbar oder nicht verfügbar ist. Nur verfügbar, wenn der SKU-Name Standard_GRS oder Standard_RAGRS ist. |
|
| properties.storageAccountSkuConversionStatus |
Diese Eigenschaft ist readOnly und wird während asynchroner Speicherkonto-SKU-Konvertierungsvorgänge vom Server festgelegt. |
|
| properties.supportsHttpsTrafficOnly |
boolean |
Ermöglicht https-Datenverkehr nur für den Speicherdienst, wenn dieser auf "true" festgelegt ist. |
| sku |
Ruft die SKU ab. |
|
| tags |
object |
Ressourcentags. |
| type |
string |
Der Typ der Ressource. Z. B. "Microsoft.Compute/virtualMachines" oder "Microsoft.Storage/storageAccounts" |
| zones |
string[] |
Die Verfügbarkeitszonen. |
StorageAccountCreateParameters
Die Parameter, die beim Erstellen eines Speicherkontos verwendet werden.
| Name | Typ | Beschreibung |
|---|---|---|
| extendedLocation |
Dies ist optional. Legen Sie den erweiterten Speicherort der Ressource fest. Falls nicht gesetzt, wird das Speicherkonto in der Hauptregion von Azure erstellt. Andernfalls wird sie am angegebenen erweiterten Speicherort erstellt. |
|
| identity |
Die Identität der Ressource. |
|
| kind |
Erforderlich. Gibt den Typ des Speicherkontos an. |
|
| location |
string |
Erforderlich. Dient zum Abrufen oder Festlegen des Speicherorts der Ressource. Dies wird eine der unterstützten und registrierten Azure Geo-Regionen sein (z. B. West-USA, Ost-USA, Südostasien usw.). Die Geografische Region einer Ressource kann nicht geändert werden, nachdem sie erstellt wurde, aber wenn eine identische geo-Region beim Aktualisieren angegeben wird, wird die Anforderung erfolgreich ausgeführt. |
| placement |
Dies ist optional. Ruft die zonalen Platzierungsdetails für das Speicherkonto ab oder legt diese fest. |
|
| properties.accessTier |
Erforderlich für Speicherkonten, bei denen art = BlobStorage ist. Die Zugriffsebene wird für die Abrechnung verwendet. Die Zugriffsebene "Premium" ist der Standardwert für den Speichertyp "Premium-Block-Blobs", und es kann nicht für den Speichertyp des Premium-Block-BLOBs geändert werden. |
|
| properties.allowBlobPublicAccess |
boolean |
Zulassen oder Verbieten des öffentlichen Zugriffs auf alle Blobs oder Container im Speicherkonto. Die Standardinterpretation ist für diese Eigenschaft falsch. |
| properties.allowCrossTenantReplication |
boolean |
Zulassen oder Verbieten der AAD-Mandantenobjektreplikation. Legen Sie diese Eigenschaft nur für neue oder vorhandene Konten auf "true" fest, wenn Objektreplikationsrichtlinien Speicherkonten in verschiedenen AAD-Mandanten umfassen. Die Standardinterpretation ist für neue Konten falsch, um standardmäßig die bewährten Sicherheitsmethoden zu befolgen. |
| properties.allowSharedKeyAccess |
boolean |
Gibt an, ob das Speicherkonto Die Autorisierung von Anforderungen mit dem Kontozugriffsschlüssel über freigegebenen Schlüssel zulässt. Wenn falsch, müssen alle Anfragen, einschließlich gemeinsamer Zugriffssignaturen, mit Azure Active Directory (Azure AD) autorisiert werden. Der Standardwert ist NULL, was "true" entspricht. |
| properties.allowSharedKeyAccessForServices |
Kennzeichnen Sie die Eigenschaften des gemeinsamen Schlüsselzugriffs auf Serviceebene |
|
| properties.allowedCopyScope |
Einschränken der Kopie auf und von Speicherkonten in einem AAD-Mandanten oder mit privaten Links zum gleichen VNet. |
|
| properties.azureFilesIdentityBasedAuthentication |
Stellt die identitätsbasierten Authentifizierungseinstellungen für Azure Files bereit. |
|
| properties.customDomain |
Dem Speicherkonto zugewiesene Benutzerdomäne. Name ist die CNAME-Quelle. Derzeit wird nur eine benutzerdefinierte Domäne pro Speicherkonto unterstützt. Verwenden Sie zum Löschen der vorhandenen benutzerdefinierten Domäne eine leere Zeichenfolge für die Eigenschaft für den benutzerdefinierten Domänennamen. |
|
| properties.dataCollaborationPolicyProperties |
Datenkollaborationsrichtlinie für das Speicherkonto. |
|
| properties.defaultToOAuthAuthentication |
boolean |
Ein boolesches Flag, das angibt, ob die Standardauthentifizierung OAuth ist oder nicht. Die Standardinterpretation ist für diese Eigenschaft falsch. |
| properties.dnsEndpointType |
Ermöglicht es Ihnen, den Endpunkttyp anzugeben. Stellen Sie dies auf AzureDNSZone ein, um eine große Anzahl von Konten in einem einzigen Abonnement zu erstellen, wodurch Konten in einer Azure DNS-Zone erstellt und die Endpunkt-URL eine alphanumerische DNS-Zone-Kennung hat. |
|
| properties.dualStackEndpointPreference |
Verwaltet Informationen über das vom Benutzer gewählte Internetprotokoll. |
|
| properties.enableExtendedGroups |
boolean |
Aktiviert die erweiterte Gruppenunterstützung mit dem Feature "Lokale Benutzer", wenn diese auf "true" festgelegt ist. |
| properties.encryption |
Verschlüsselungseinstellungen, die für die serverseitige Verschlüsselung für das Speicherkonto verwendet werden sollen. |
|
| properties.geoPriorityReplicationStatus |
Status, der angibt, ob die Replikation mit geografischer Priorität für das Konto aktiviert ist. |
|
| properties.immutableStorageWithVersioning |
Die Eigenschaft ist unveränderlich und kann nur zum Zeitpunkt der Kontoerstellung auf "true" festgelegt werden. Wenn dieser Wert auf "true" festgelegt ist, wird standardmäßig die Unveränderlichkeit auf Objektebene für alle neuen Container im Konto aktiviert. |
|
| properties.isHnsEnabled |
boolean |
Account HierarchicalNamespace ist aktiviert, wenn "true" festgelegt ist. |
| properties.isLocalUserEnabled |
boolean |
Aktiviert das Feature "Lokale Benutzer", falls auf "true" festgelegt. |
| properties.isNfsV3Enabled |
boolean |
DIE NFS 3.0-Protokollunterstützung ist aktiviert, wenn sie auf "true" festgelegt ist. |
| properties.isSftpEnabled |
boolean |
Aktiviert secure File Transfer Protocol, wenn auf "true" festgelegt |
| properties.keyPolicy |
KeyPolicy, das dem Speicherkonto zugewiesen ist. |
|
| properties.largeFileSharesState |
Lassen Sie große Dateifreigaben zu, wenn sie auf "Aktiviert" festgelegt sind. Sie kann nicht deaktiviert werden, sobald sie aktiviert ist. |
|
| properties.minimumTlsVersion |
Legen Sie die mindeste TLS-Version fest, die für Anforderungen an den Speicher zulässig ist. Die Standardinterpretation ist TLS 1.0 für diese Eigenschaft. |
|
| properties.networkAcls |
Netzwerkregelsatz |
|
| properties.publicNetworkAccess |
Zulassen, Verbieten oder Zulassen der Netzwerksicherheitsperimeterkonfiguration zum Auswerten des öffentlichen Netzwerkzugriffs auf das Speicherkonto. Der Wert ist optional, aber wenn er übergeben wird, muss 'Enabled', 'Disabled' oder 'SecuredByPerimeter' sein. |
|
| properties.routingPreference |
Verwaltet Informationen über die vom Benutzer für die Datenübertragung gewählte Netzwerkroutingauswahl. |
|
| properties.sasPolicy |
SasPolicy, das dem Speicherkonto zugewiesen ist. |
|
| properties.supportsHttpsTrafficOnly |
boolean |
Ermöglicht https-Datenverkehr nur für den Speicherdienst, wenn dieser auf "true" festgelegt ist. Der Standardwert gilt seit API-Version 2019-04-01. |
| sku |
Erforderlich. Dient zum Abrufen oder Festlegen des SKU-Namens. |
|
| tags |
object |
Dient zum Abrufen oder Festlegen einer Liste von Schlüsselwertpaaren, die die Ressource beschreiben. Diese Tags können zum Anzeigen und Gruppieren dieser Ressource (über Ressourcengruppen hinweg) verwendet werden. Für eine Ressource können maximal 15 Tags bereitgestellt werden. Jedes Tag muss einen Schlüssel mit einer Länge von maximal 128 Zeichen und einem Wert mit einer Länge von maximal 256 Zeichen aufweisen. |
| zones |
string[] |
Dies ist optional. Ruft die angeheftete logische Verfügbarkeitszone für das Speicherkonto ab oder legt diese fest. |
StorageAccountInternetEndpoints
Die URIs, die zum Abrufen eines öffentlichen BLOB-, Datei-, Web- oder dfs-Objekts über einen Internetroutingendpunkt verwendet werden.
| Name | Typ | Beschreibung |
|---|---|---|
| blob |
string |
Ruft den BLOB-Endpunkt ab. |
| dfs |
string |
Ruft den dfs-Endpunkt ab. |
| file |
string |
Ruft den Dateiendpunkt ab. |
| web |
string |
Ruft den Webendpunkt ab. |
StorageAccountIpv6Endpoints
Die URIs, die zum Abrufen eines öffentlichen Blobs, einer Warteschlange, einer Tabelle, eines Web- oder DFS-Objekts über einen IPv6-Endpunkt verwendet werden.
| Name | Typ | Beschreibung |
|---|---|---|
| blob |
string |
Ruft den BLOB-Endpunkt ab. |
| dfs |
string |
Ruft den dfs-Endpunkt ab. |
| file |
string |
Ruft den Dateiendpunkt ab. |
| internetEndpoints |
Ruft die Internetroutingspeicherendpunkte ab. |
|
| microsoftEndpoints |
Ruft die Microsoft Routing-Speicherendpunkte ab. |
|
| queue |
string |
Ruft den Warteschlangenendpunkt ab. |
| table |
string |
Ruft den Tabellenendpunkt ab. |
| web |
string |
Ruft den Webendpunkt ab. |
StorageAccountMicrosoftEndpoints
Die URIs, die zum Abrufen eines öffentlichen Blobs, einer Warteschlange, einer Tabelle, eines Web- oder dfs-Objekts über einen Microsoft-Routingendpunkt verwendet werden.
| Name | Typ | Beschreibung |
|---|---|---|
| blob |
string |
Ruft den BLOB-Endpunkt ab. |
| dfs |
string |
Ruft den dfs-Endpunkt ab. |
| file |
string |
Ruft den Dateiendpunkt ab. |
| queue |
string |
Ruft den Warteschlangenendpunkt ab. |
| table |
string |
Ruft den Tabellenendpunkt ab. |
| web |
string |
Ruft den Webendpunkt ab. |
StorageAccountSharedKeyAccessProperties
Definiert die Zugriff auf den geteilten Schlüssel für ein Speicherkonto.
| Name | Typ | Beschreibung |
|---|---|---|
| blob |
Einstellungen für den Zugriff auf gemeinsame Schlüssel für den Blob-Service. |
|
| file |
Einstellungen für den Zugriff auf den gemeinsamen Schlüssel für den Dateiservice. |
|
| queue |
Einstellungen für den Zugriff auf den gemeinsamen Schlüssel für den Warteschlangendienst. |
|
| table |
Zugriffseinstellungen für den geteilten Schlüssel für den Table-Service. |
StorageAccountSkuConversionStatus
Dadurch wird das SKU-Konvertierungsstatusobjekt für asynchrone SKU-Konvertierungen definiert.
| Name | Typ | Beschreibung |
|---|---|---|
| endTime |
string |
Diese Eigenschaft stellt die Endzeit der SKU-Konvertierung dar. |
| skuConversionStatus |
Diese Eigenschaft gibt den aktuellen Konvertierungsstatus der SKU an. |
|
| startTime |
string |
Diese Eigenschaft stellt die Startzeit der SKU-Konvertierung dar. |
| targetSkuName |
Diese Eigenschaft stellt den Namen der Ziel-SKU dar, in die die Konto-SKU asynchron konvertiert wird. |
StorageDataCollaborationPolicyProperties
Definiert die Datenkollaborationsrichtlinie für ein Speicherkonto.
| Name | Typ | Beschreibung |
|---|---|---|
| allowCrossTenantDataSharing |
boolean |
Gibt an, ob der Datenaustausch über mehrere Mieter hinweg auf dem Speicherkonto erlaubt ist. |
| allowStorageConnectors |
boolean |
Gibt an, ob Speicheranschlüsse auf dem Speicherkonto erstellt oder verwaltet werden dürfen. |
| allowStorageDataShares |
boolean |
Gibt an, ob Datenfreistellungen auf dem Speicherkonto erstellt oder verwaltet werden dürfen. |
UserAssignedIdentity
UserAssignedIdentity für die Ressource.
| Name | Typ | Beschreibung |
|---|---|---|
| clientId |
string |
Die Client-ID der Identität. |
| principalId |
string |
Die Prinzipal-ID der Identität. |
VirtualNetworkRule
Virtual Network-Regel.
| Name | Typ | Beschreibung |
|---|---|---|
| action |
enum:
Allow |
Die Aktion der virtuellen Netzwerkregel. |
| id |
string |
Ressourcen-ID eines Subnetzes, z. B.: /subscriptions/{subscriptionId}/resourceGroups/{groupName}/providers/Microsoft.Network/virtualNetworks/{vnetName}/subnets/{subnetName}. |
| state |
Ruft den Status der virtuellen Netzwerkregel ab. |
ZonePlacementPolicy
Die Richtlinie zum Anheften der Verfügbarkeitszone für das Speicherkonto.
| Wert | Beschreibung |
|---|---|
| Any | |
| None |