中文文档

mc idp ldap accesskey ls

描述

mc idp ldap accesskey ls 命令显示了LDAP访问密钥对的列表。

mc idp ldap accesskey ls 也称为 mc idp ldap accesskey list.

此命令针对的是AD/LDAP用户在身份验证到MinIO后创建的访问密钥( access keys )。

已认证的用户可以使用 MinIO控制台 来管理自己的长期访问密钥。 MinIO支持使用 AssumeRoleWithLDAPIdentity 来生成临时访问密钥,这些密钥是通过 Security Token Service 来实现的。

以下示例返回与 minio alias 上经过身份验证的用户关联的访问密钥列表:

mc idp ldap accesskey ls minio/

如果认证用户具有 admin:ListUsers 权限,则示例命令将返回所有用户及其关联的访问密钥的列表。

该命令具有以下语法:

mc [GLOBALFLAGS] idp ldap accesskey ls           \
                                 ALIAS           \
                                 [--all]         \
                                 [--self]        \
                                 [--svcacc-only] \
                                 [--svcacc-only] \
                                 [--temp-only]   \
                                 [--users-only]  \
                                 [DN] ...
  • ALIAS 替换为已配置为AD/LDAP集成的MinIO部署的 alias

  • DN 替换为用户的 distinguished name。 您可以列出多个区分名,每个之间用空格分隔。

  • 方括号 [] 表示可选参数。

  • 参数在同一行表示它们是相互依赖的。

  • 使用管道 | 运算符分隔的参数是相互排斥的。

在终端/壳中运行命令之前,将示例复制到文本编辑器中并按需进行修改。

参数

ALIAS
Required

配置为AD/LDAP的MinIO部署的 alias

例如:

mc idp ldap accesskey ls minio
--all
Optional

在 mc 版本加入: RELEASE.2024-07-31T15-58-33Z

列出所有 LDAP 用户的所有访问密钥。

--self
Optional

在 mc 版本加入: RELEASE.2024-07-31T15-58-33Z

列出当前已验证用户的访问密钥。

--svcacc-only
Optional

只输出服务账号访问密钥。

--temp-only 相互排斥。

--temp-only
Optional

只输出临时访问密钥。

--svcacc-only 相互排斥。

--users-only
Optional

仅输出用户专有名称。

示例

列出所有访问密钥

为了返回所有访问密钥的列表,您首先需要以 admin 用户身份进行身份验证。 一旦身份验证成功,以下命令将返回在 minio 部署上的所有AD/LDAP访问密钥。

mc idp ldap accesskey ls minio

备注

如果用户没有 admin:ListUsers 权限,该命令仅返回已认证用户的访问密钥列表。

列出用户专有名称

为了返回一个部署的DN列表,您首先需要以具有 admin:ListUsers 权限的用户身份进行身份验证。 一旦身份验证完成,以下命令将输出 minio 部署上的AD/LDAP区分名称(distinguished names)。

mc idp ldap accesskey ls minio --users-only

列出临时访问密钥

为了返回部署中所有临时访问密钥的列表,您首先需要以具有 admin:ListUsers 权限的用户身份进行身份验证。 一旦身份验证完成,以下命令将输出带有其关联临时访问密钥的区分名称(distinguished names)列表。

mc idp ldap accesskey ls minio --temp-only

列出用户的访问密钥

以下命令将返回在 minio 部署上用户 bobfisher 的AD/LDAP访问密钥。

mc idp ldap accesskey list minio/ uid=bobfisher,dc=min,dc=io

列出多个用户的访问密钥

以下命令将返回 minio 部署上用户 bobfishercody3 的AD/LDAP访问密钥。

mc idp ldap accesskey list minio/ uid=bobfisher,dc=min,dc=io uid=cody3,dc=min,dc=io

列出经过身份验证的用户的访问密钥

以下命令将返回在 minio 部署上当前已验证用户的AD/LDAP访问密钥。

mc idp ldap accesskey list minio/

备注

如果已验证的用户具有 admin:ListUsers 权限,则该命令将返回部署上所有用户及其访问密钥的列表。

全局标记

此命令支持任何 全局标志

行为

S3兼容性

mc 命令行工具是为了与 AWS S3 API 兼容而构建的,并且已经过测试, 以确保在与 MinIO 和 AWS S3 配合使用时,功能和行为符合预期。

MinIO 不对其他 S3 兼容服务提供任何保证,因为它们的 S3 API 实现是 未知的,因此不受支持。尽管 mc 命令 可能 如文档中所 述工作,但任何此类使用都是您自己的风险。

Join Slack 商业支持购买咨询