中文文档

mc admin user svcacct add

重要

该命令已被替换,并将在未来的 MinIO 客户端版本中被弃用。

从 MinIO 客户端 RELEASE.2024-10-08T09-37-26Z 开始,使用 mc admin accesskey create 命令为内置 MinIO IDP 用户添加访问密钥。

要为 AD/LDAP 用户添加访问密钥,请使用 mc idp ldap accesskey create 命令。

语法

mc admin user svcacct add 命令用于向现有的 MinIO 或 AD/LDAP 用户添加一个新的访问密钥。

Access keys for OpenID Connect users

为了为 OpenID Connect users 生成服务账号访问密钥,请使用 MinIO控制台

以下命令用于创建与现有MinIO用户关联的新访问密钥:

mc admin user svcacct add                       \
   --access-key "myuserserviceaccount"          \
   --secret-key "myuserserviceaccountpassword"  \
   --policy "/path/to/policy.json"              \
   myminio myuser

该命令返回新账户的访问密钥和秘密密钥。

该命令具有以下语法:

mc [GLOBALFLAGS] admin user svcacct add             \
                                    [--access-key]  \
                                    [--secret-key]  \
                                    [--policy]      \
                                    [--comment]     \
                                    ALIAS           \
                                    USER
  • 方括号 [] 表示可选参数。

  • 参数在同一行表示它们是相互依赖的。

  • 使用管道 | 运算符分隔的参数是相互排斥的。

在终端/壳中运行命令之前,将示例复制到文本编辑器中并按需进行修改。

参数

ALIAS
Required

MinIO 部署的 alias

USER
Required

MinIO为新访问密钥添加的用户名。

--access-key
Optional

一个字符串,用作此账户的访问密钥。 省略此字段,MinIO将自动生成一个随机20个字符的值作为访问密钥。

访问密钥名称 必须 在所有用户之间是唯一的。

--comment
Optional

在 RELEASE.2023-05-18T16-59-00Z 版本发生变更: 被替换为 --description--name.

该特性或功能最初是在版本 RELEASE.2023-01-28T20-29-38Z 中添加的。

该选项已被删除。 使用 --description--name 代替。

--description
Optional

在 RELEASE.2023-05-18T16-59-00Z 版本加入.

为服务账户添加一个描述。 例如,您可以指定服务账号存在的原因。

--expiry
Optional

在 RELEASE.2023-05-30T22-41-38Z 版本加入.

为服务账号设置一个过期日期。 过期日期必须在将来,您不能设置已经过去的过期日期。

允许的日期和时间格式:

  • 2023-06-24

  • 2023-06-24T10:00

  • 2023-06-24T10:00:00

  • 2023-06-24T10:00:00Z

  • 2023-06-24T10:00:00-07:00

--name
Optional

在 RELEASE.2023-05-18T16-59-00Z 版本加入.

为服务帐户添加一个人类可读的名称。

--policy
Optional

为新的访问密钥附加的 策略文件 路径,最大长度为 2048 个字符。 附加的策略不能授予对任何未在父用户策略中明确允许的动作或资源的访问权限。

--secret-key
Optional

与新帐户关联的密钥。 省略让 MinIO 自动生成一个随机的 40 个字符值。

全局标记

此命令支持任何 全局标志

行为

S3兼容性

mc 命令行工具是为了与 AWS S3 API 兼容而构建的,并且已经过测试, 以确保在与 MinIO 和 AWS S3 配合使用时,功能和行为符合预期。

MinIO 不对其他 S3 兼容服务提供任何保证,因为它们的 S3 API 实现是 未知的,因此不受支持。尽管 mc 命令 可能 如文档中所 述工作,但任何此类使用都是您自己的风险。

Join Slack 商业支持购买咨询