kes secret create

概述

在 KES 服务器上添加一个新的密钥。

语法

kes secrete create                  \
            <name>                  \
            <value>                 \
            [--file <path>]         \
            [--insecure, -e]

参数

name

必需

用来引用密钥的简短名称。

--file

使用文件的内容作为密钥。提供文件路径。

不能同时提供 –filevalue

--insecure, -k

可选

指示命令在与 KES 服务器进行 TLS 握手时跳过 x.509 证书验证。这允许连接到使用不受信任证书的 KES 服务器(即自签名或由未知证书颁发机构颁发)。

MinIO 强烈建议在生产环境中不要使用此选项。

value

可选

用作密钥的字符串。不能同时提供 –filevalue

如果您没有提供要使用的值并且没有指定 –file,KES 会提示您输入密钥。

示例

让 KES 提示输入要使用的密钥

kes secret create my-secret-prompt-me

在命令中指定密钥的值

kes secret create my-secret Ch@ng3-Me

使用文件的内容作为密钥

kes secret create my-secret-from-file ./path/to/file.txt