mc admin user svcacct add
重要
该命令已被替换,并将在未来的 MinIO 客户端版本中被弃用。
从 MinIO 客户端 RELEASE.2024-10-08T09-37-26Z 开始,使用 mc admin accesskey create
命令为内置 MinIO IDP 用户添加访问密钥。
要为 AD/LDAP 用户添加访问密钥,请使用 mc idp ldap accesskey create
命令。
语法
mc admin user svcacct add
命令用于向现有的 MinIO 或 AD/LDAP 用户添加一个新的访问密钥。
Access keys for OpenID Connect users
为了为 OpenID Connect users 生成服务账号访问密钥,请使用 MinIO控制台 。
以下命令用于创建与现有MinIO用户关联的新访问密钥:
mc admin user svcacct add \
--access-key "myuserserviceaccount" \
--secret-key "myuserserviceaccountpassword" \
--policy "/path/to/policy.json" \
myminio myuser
该命令返回新账户的访问密钥和秘密密钥。
该命令具有以下语法:
mc [GLOBALFLAGS] admin user svcacct add \
[--access-key] \
[--secret-key] \
[--policy] \
[--comment] \
ALIAS \
USER
方括号
[]
表示可选参数。参数在同一行表示它们是相互依赖的。
使用管道
|
运算符分隔的参数是相互排斥的。
在终端/壳中运行命令之前,将示例复制到文本编辑器中并按需进行修改。
参数
- ALIAS
- Required
MinIO 部署的
alias
。
- USER
- Required
MinIO为新访问密钥添加的用户名。
对于由 MinIO-managed users ,请指定用户的访问密钥。
对于 Active Directory/LDAP users ,请指定用户的Distinguished Name(DN)。
对于 OpenID Connect users ,请使用 MinIO控制台 来生成访问密钥。
- --comment
- Optional
在 RELEASE.2023-05-18T16-59-00Z 版本发生变更: 被替换为
--description
和--name
.该特性或功能最初是在版本 RELEASE.2023-01-28T20-29-38Z 中添加的。
该选项已被删除。 使用
--description
或--name
代替。
- --expiry
- Optional
在 RELEASE.2023-05-30T22-41-38Z 版本加入.
为服务账号设置一个过期日期。 过期日期必须在将来,您不能设置已经过去的过期日期。
允许的日期和时间格式:
2023-06-24
2023-06-24T10:00
2023-06-24T10:00:00
2023-06-24T10:00:00Z
2023-06-24T10:00:00-07:00
- --policy
- Optional
为新的访问密钥附加的 策略文件 路径,最大长度为 2048 个字符。 附加的策略不能授予对任何未在父用户策略中明确允许的动作或资源的访问权限。
全局标记
此命令支持任何 全局标志。
行为
S3兼容性
mc 命令行工具是为了与 AWS S3 API 兼容而构建的,并且已经过测试, 以确保在与 MinIO 和 AWS S3 配合使用时,功能和行为符合预期。
MinIO 不对其他 S3 兼容服务提供任何保证,因为它们的 S3 API 实现是 未知的,因此不受支持。尽管 mc 命令 可能 如文档中所 述工作,但任何此类使用都是您自己的风险。