mc idp ldap accesskey ls
描述
mc idp ldap accesskey ls
命令显示了LDAP访问密钥对的列表。
mc idp ldap accesskey ls
也称为 mc idp ldap accesskey list
.
此命令针对的是AD/LDAP用户在身份验证到MinIO后创建的访问密钥( access keys )。
已认证的用户可以使用 MinIO控制台 来管理自己的长期访问密钥。 MinIO支持使用 AssumeRoleWithLDAPIdentity 来生成临时访问密钥,这些密钥是通过 Security Token Service 来实现的。
以下示例返回与
minio
alias 上经过身份验证的用户关联的访问密钥列表:
mc idp ldap accesskey ls minio/
如果认证用户具有 admin:ListUsers
权限,则示例命令将返回所有用户及其关联的访问密钥的列表。
该命令具有以下语法:
mc [GLOBALFLAGS] idp ldap accesskey ls \
ALIAS \
[--all] \
[--self] \
[--svcacc-only] \
[--svcacc-only] \
[--temp-only] \
[--users-only] \
[DN] ...
将
ALIAS
替换为已配置为AD/LDAP集成的MinIO部署的 alias。将
DN
替换为用户的 distinguished name。 您可以列出多个区分名,每个之间用空格分隔。
方括号
[]
表示可选参数。参数在同一行表示它们是相互依赖的。
使用管道
|
运算符分隔的参数是相互排斥的。
在终端/壳中运行命令之前,将示例复制到文本编辑器中并按需进行修改。
参数
- ALIAS
- Required
配置为AD/LDAP的MinIO部署的 alias。
例如:
mc idp ldap accesskey ls minio
- --svcacc-only
- Optional
只输出服务账号访问密钥。
与
--temp-only
相互排斥。
- --temp-only
- Optional
只输出临时访问密钥。
与
--svcacc-only
相互排斥。
示例
列出所有访问密钥
为了返回所有访问密钥的列表,您首先需要以 admin
用户身份进行身份验证。
一旦身份验证成功,以下命令将返回在 minio
部署上的所有AD/LDAP访问密钥。
mc idp ldap accesskey ls minio
备注
如果用户没有 admin:ListUsers
权限,该命令仅返回已认证用户的访问密钥列表。
列出用户专有名称
为了返回一个部署的DN列表,您首先需要以具有 admin:ListUsers
权限的用户身份进行身份验证。
一旦身份验证完成,以下命令将输出 minio
部署上的AD/LDAP区分名称(distinguished names)。
mc idp ldap accesskey ls minio --users-only
列出临时访问密钥
为了返回部署中所有临时访问密钥的列表,您首先需要以具有 admin:ListUsers
权限的用户身份进行身份验证。
一旦身份验证完成,以下命令将输出带有其关联临时访问密钥的区分名称(distinguished names)列表。
mc idp ldap accesskey ls minio --temp-only
列出用户的访问密钥
以下命令将返回在 minio
部署上用户 bobfisher
的AD/LDAP访问密钥。
mc idp ldap accesskey list minio/ uid=bobfisher,dc=min,dc=io
列出多个用户的访问密钥
以下命令将返回 minio
部署上用户 bobfisher
和 cody3
的AD/LDAP访问密钥。
mc idp ldap accesskey list minio/ uid=bobfisher,dc=min,dc=io uid=cody3,dc=min,dc=io
列出经过身份验证的用户的访问密钥
以下命令将返回在 minio
部署上当前已验证用户的AD/LDAP访问密钥。
mc idp ldap accesskey list minio/
备注
如果已验证的用户具有 admin:ListUsers
权限,则该命令将返回部署上所有用户及其访问密钥的列表。
全局标记
此命令支持任何 全局标志。
行为
S3兼容性
mc 命令行工具是为了与 AWS S3 API 兼容而构建的,并且已经过测试, 以确保在与 MinIO 和 AWS S3 配合使用时,功能和行为符合预期。
MinIO 不对其他 S3 兼容服务提供任何保证,因为它们的 S3 API 实现是 未知的,因此不受支持。尽管 mc 命令 可能 如文档中所 述工作,但任何此类使用都是您自己的风险。