mc admin user add
语法
mc admin user add
命令可以向目标 MinIO 部署中添加一个新的 MinIO 用户。
要管理外部身份提供者用户,请参阅 OIDC
或 AD/LDAP
。
以下命令在 myminio
MinIO 部署上创建一个新用户 newuser
:
mc admin user add myminio newuser newusersecret
该命令具有以下语法:
mc [GLOBALFLAGS] admin user add \
ALIAS \
ACCESSKEY \
SECRETKEY
方括号
[]
表示可选参数。参数在同一行表示它们是相互依赖的。
使用管道
|
运算符分隔的参数是相互排斥的。
在终端/壳中运行命令之前,将示例复制到文本编辑器中并按需进行修改。
参数
- ALIAS
- Required
要创建新用户的已配置 MinIO 部署的
alias
。
全局标记
此命令支持任何 全局标志。
例子
创建一个新用户
使用 mc admin user add
在 MinIO 部署上创建用户:
mc admin user add ALIAS ACCESSKEY SECRETKEY
为 ACCESSKEY
和 SECRETKEY
指定一个独特、随机且较长的字符串。
您的组织可能有特定的内部或监管要求,围绕生成用于访问或秘密密钥的值。
行为
新用户没有默认策略
新创建的用户默认 没有 任何策略,因此无法对MinIO部署执行任何操作。 要配置用户分配的政策,您可以执行以下任一或两者:
使用
mc admin policy attach
命令将一个或多个策略关联到用户。使用
mc admin group add
命令将用户关联到组。 用户继承分配给该组的任何策略。
有关MinIO用户和组的更多信息,请参见 用户管理 和 用户组管理 文档。 有关MinIO策略的更多信息,请参见 MinIO Policy Based Access Control 文档。
S3兼容性
mc 命令行工具是为了与 AWS S3 API 兼容而构建的,并且已经过测试, 以确保在与 MinIO 和 AWS S3 配合使用时,功能和行为符合预期。
MinIO 不对其他 S3 兼容服务提供任何保证,因为它们的 S3 API 实现是 未知的,因此不受支持。尽管 mc 命令 可能 如文档中所 述工作,但任何此类使用都是您自己的风险。