New-AzStorageAccountSASToken

Cria um token SAS no nível da conta.

Sintaxe

Default (Default)

New-AzStorageAccountSASToken
    -Service <SharedAccessAccountServices>
    -ResourceType <SharedAccessAccountResourceTypes>
    [-Permission <String>]
    [-Protocol <SharedAccessProtocol>]
    [-IPAddressOrRange <String>]
    [-StartTime <DateTime>]
    [-ExpiryTime <DateTime>]
    [-EncryptionScope <String>]
    [-Context <IStorageContext>]
    [-DefaultProfile <IAzureContextContainer>]
    [<CommonParameters>]

Description

O cmdlet New-AzStorageAccountSASToken cria um token SAS (assinatura de acesso compartilhado) no nível da conta para uma conta Armazenamento do Azure. Você pode usar o token SAS para delegar permissões para vários serviços ou delegar permissões para serviços não disponíveis com um token SAS no nível do objeto. Uma SAS de conta é protegida usando a chave da conta de armazenamento. Para criar uma SAS de conta, um aplicativo cliente deve possuir a chave da conta.

Exemplos

Exemplo 1: criar um token SAS no nível da conta com permissão completa

New-AzStorageAccountSASToken -Service Blob,File,Table,Queue -ResourceType Service,Container,Object -Permission "racwdlup"

Esse comando cria um token SAS no nível da conta com permissão completa.

Exemplo 2: criar um token SAS no nível da conta para um intervalo de endereços IP e EncryptionScope

New-AzStorageAccountSASToken -Service Blob,File,Table,Queue -ResourceType Service,Container,Object -Permission "racwdlup" -Protocol HttpsOnly -IPAddressOrRange 168.1.5.60-168.1.5.70 -EncryptionScope scopename

Esse comando cria um token SAS no nível da conta para solicitações somente HTTPS do intervalo especificado de endereços IP, com um EncryptionScope específico.

Exemplo 3: Criar um token SAS no nível da conta válido por 24 horas

New-AzStorageAccountSASToken -Service Blob -ResourceType Service,Container,Object -Permission "rl" -ExpiryTime (Get-Date).AddDays(1)

Esse comando cria um token SAS de nível de conta somente leitura válido por 24 horas.

Parâmetros

-Context

Especifica o contexto de armazenamento Azure. Você pode usar o cmdlet New-AzStorageContext para obter um objeto AzureStorageContext .

Propriedades do parâmetro

Tipo:IStorageContext
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-DefaultProfile

As credenciais, a conta, o locatário e a assinatura usadas para comunicação com Azure.

Propriedades do parâmetro

Tipo:IAzureContextContainer
Valor padrão:None
Dá suporte a curingas:False
DontShow:False
Aliases:AzureRmContext, AzureCredential

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-EncryptionScope

Escopo de criptografia a ser usado ao enviar solicitações autorizadas com esse URI SAS.

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-ExpiryTime

Especifica o momento em que a assinatura de acesso compartilhado se torna inválida.

Propriedades do parâmetro

Tipo:

Nullable<T>[DateTime]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-IPAddressOrRange

Especifica o endereço IP ou o intervalo de endereços IP dos quais aceitar solicitações, como 168.1.5.65 ou 168.1.5.60-168.1.5.70. O intervalo é inclusivo.

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Permission

Especifica as permissões para a conta de armazenamento. As permissões são válidas somente se corresponderem ao tipo de recurso especificado. É importante observar que essa é uma cadeia de caracteres, como rwd (para Leitura, Gravação e Exclusão). Para obter mais informações sobre valores de permissão aceitáveis, consulte Constructing an Account SAS http://go.microsoft.com/fwlink/?LinkId=799514

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Protocol

Especifica os protocolos permitidos para uma solicitação feita com a conta de SAS. Os valores aceitáveis para este parâmetro são:

  • HttpsOnly
  • HttpsOrHttp O valor padrão é HttpsOrHttp.

Propriedades do parâmetro

Tipo:

Nullable<T>[SharedAccessProtocol]

Valor padrão:None
Valores aceitos:HttpsOnly, HttpsOrHttp
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-ResourceType

Especifica os tipos de recurso que estão disponíveis com o token SAS. Os valores aceitáveis para este parâmetro são:

  • None
  • Serviço
  • Container
  • Object

Propriedades do parâmetro

Tipo:SharedAccessAccountResourceTypes
Valor padrão:None
Valores aceitos:None, Service, Container, Object
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Service

Especifica o serviço. Os valores aceitáveis para este parâmetro são:

  • None
  • BLOB
  • Arquivo
  • Enfileiramento de
  • Table

Propriedades do parâmetro

Tipo:SharedAccessAccountServices
Valor padrão:None
Valores aceitos:None, Blob, File, Queue, Table
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-StartTime

Especifica a hora, como um objeto DateTime , no qual a SAS se torna válida. Para obter um objeto DateTime , use o cmdlet Get-Date.

Propriedades do parâmetro

Tipo:

Nullable<T>[DateTime]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Entradas

IStorageContext

Saídas

String