文件

mc idp ldap accesskey create

新功能版本 mc:RELEASE.2023-12-23T08-47-21Z

說明

mc idp ldap accesskey create 允許您新增 LDAP 存取金鑰組。

以下範例在 minio 別名上建立一個新的存取金鑰組,該金鑰組具有與已驗證使用者相同的原則

mc idp ldap accesskey create minio/

此命令具有以下語法

mc [GLOBALFLAGS] idp ldap accesskey create                   \
                                 ALIAS                       \
                                 [--access-key <value>]      \
                                 [--secret-key <value>]      \
                                 [--policy <value>]          \
                                 [--name <value>]            \
                                 [--description <value>]     \
                                 [--expiry <value>]          \
                                 [--expiry-duration <value>]
  • ALIAS 取代為針對 AD/LDAP 整合組態的 MinIO 部署的別名

  • 括號 [] 表示可選參數。

  • 共用一行的參數是相互依賴的。

  • 使用管道 | 運算符分隔的參數是互斥的。

將範例複製到文字編輯器,並在終端機/殼層中執行命令之前根據需要進行修改。

參數

ALIAS
必填

針對 AD/LDAP 組態的 MinIO 部署的別名

例如

mc idp ldap accesskey create minio
--access-key
可選

要用於帳戶的存取金鑰。存取金鑰不能包含字元 = (等號) 或 , (逗號)。

需要 --secret-key

--secret-key
可選

要用於帳戶的密碼。

需要 --access-key

--policy
可選

要用於帳戶的 JSON 格式原則的檔案路徑。

如果未指定,則該帳戶使用與已驗證使用者相同的原則。

--name
可選

用於帳戶的人類可讀名稱。

--description
可選

為服務帳戶新增描述。例如,您可以指定存取金鑰存在的原因。

--expiry-duration
可選

存取金鑰對應保持有效的時間長度,格式為 #d#h#s

例如,7d24h5d12h30s 都是有效的字串。

--expiry 互斥。

--expiry
可選

存取金鑰過期的日期。以 YYYY-MM-DD 格式輸入日期。

例如,要在 2024 年 12 月 31 日之後使憑證過期,請輸入 2024-12-31

--expiry-duration 互斥。

--login
可選

自 RELEASE.2024-04-18T16-45-29Z 版本起已棄用:請使用 mc idp ldap accesskey create-with-login 來存取先前由此參數提供的功能。

提示使用者使用 LDAP 憑證登入,以產生存取金鑰。指定用於登入提示的 LDAP 設定的 MinIO 伺服器 URL。

需要互動式終端機。

全域旗標

此命令支援任何全域旗標

行為

S3 相容性

mc 命令列工具是為了與 AWS S3 API 相容而建置的,並已使用 MinIO 和 AWS S3 進行測試,以確保預期的功能和行為。

MinIO 不保證其他 S3 相容服務,因為它們的 S3 API 實作未知,因此不受支援。雖然 mc 命令可能會如文件所述運作,但任何此類使用均由您自行承擔風險。

範例

為已驗證的使用者建立新的存取金鑰對

以下命令會建立一個新的存取金鑰對,以用於 minio 別名上目前已驗證的使用者。此命令會輸出隨機產生的存取金鑰和私密金鑰。

mc idp ldap accesskey create minio

使用自訂的存取金鑰和私密金鑰建立新的存取金鑰對

以下命令會建立一個新的存取金鑰對,其中包含您為 minio 別名上目前已驗證的使用者指定的存取金鑰和私密金鑰。

mc idp ldap accesskey create minio/ --access-key my-access-key-change-me --secret-key my-secret-key-change-me

建立 24 小時後過期的新存取金鑰對

以下命令會建立一個新的存取金鑰對,以用於 minio 別名上目前已驗證的使用者。憑證會在 24 小時後過期。

此命令會輸出隨機產生的存取金鑰和私密金鑰。

mc idp ldap accesskey create minio --expiry-duration 24h

建立新的存取金鑰並提示以使用者身分登入

以下命令會建立一個新的存取金鑰對。MinIO Client 會先要求您以存取金鑰所屬的使用者身分登入在 minio.example.com 針對 LDAP 設定的 MinIO 網站。

此命令會輸出隨機產生的存取金鑰和私密金鑰。

mc idp ldap accesskey create minio --login minio.example.com

建立在某日期之後過期的新存取金鑰對

以下命令會建立一個新的存取金鑰對,以用於 minio 別名上目前已驗證的使用者。憑證會在 2024 年 2 月 29 日之後過期。

此命令會輸出隨機產生的存取金鑰和私密金鑰。

mc idp ldap accesskey create minio --expiry 2024-02-29