文档

mc admin user svcacct add

重要事项

此命令已被替换,将在未来的 MinIO 客户端版本中弃用。

从 MinIO 客户端 RELEASE.2024-10-08T09-37-26Z 开始,请使用 mc admin accesskey create 命令添加内置 MinIO IDP 用户的访问密钥。

要为 AD/LDAP 用户添加访问密钥,请使用 mc idp ldap accesskey create 命令。

语法

The mc admin user svcacct add 命令将一个新的访问密钥添加到现有的 MinIO 或 AD/LDAP 用户。

OpenID Connect 用户的访问密钥

要为 OpenID Connect 用户 生成服务帐户访问密钥,请使用 MinIO 控制台.

以下命令将创建一个与现有 MinIO 用户关联的新访问密钥

mc admin user svcacct add                       \
   --access-key "myuserserviceaccount"          \
   --secret-key "myuserserviceaccountpassword"  \
   --policy "/path/to/policy.json"              \
   myminio myuser

该命令将返回新帐户的访问密钥和密钥。

该命令具有以下语法

mc [GLOBALFLAGS] admin user svcacct add             \
                                    [--access-key]  \
                                    [--secret-key]  \
                                    [--policy]      \
                                    [--comment]     \
                                    ALIAS           \
                                    USER
  • 方括号 [] 表示可选参数。

  • 同一行中的参数是相互依赖的。

  • 使用管道 | 运算符分隔的参数是相互排斥的。

将示例复制到文本编辑器,并在终端/shell 中运行命令之前根据需要进行修改。

参数

ALIAS
必需

MinIO 部署的 alias

USER
必需

要为其添加新访问密钥的用户用户名。

--access-key
可选

用作此帐户访问密钥的字符串。省略以让 MinIO 自动生成一个随机的 20 个字符的值。

访问密钥名称 *必须* 在所有用户中唯一。

--comment
可选

在版本 RELEASE.2023-05-18T16-59-00Z 中更改: --description--name 替换。

最初添加到版本 RELEASE.2023-01-28T20-29-38Z。

此选项已被移除。请使用 --description--name 代替。

--description
可选

版本 RELEASE.2023-05-18T16-59-00Z 中新增。

为服务帐户添加描述。例如,您可以指定服务帐户存在的理由。

--expiry
可选

版本 RELEASE.2023-05-30T22-41-38Z 中新增。

为服务帐户设置过期日期。日期必须在未来,您不能设置已过期的过期日期。

允许的日期和时间格式

  • 2023-06-24

  • 2023-06-24T10:00

  • 2023-06-24T10:00:00

  • 2023-06-24T10:00:00Z

  • 2023-06-24T10:00:00-07:00

--name
可选

版本 RELEASE.2023-05-18T16-59-00Z 中新增。

为服务帐户添加人类可读的名称。

--policy
可选

要附加到新访问密钥的 策略文档 的路径,最大大小为 2048 个字符。附加的策略不能授予对父用户策略未明确允许的任何操作或资源的访问权限。

--secret-key
可选

要与新帐户关联的密钥。省略以让 MinIO 自动生成一个随机的 40 个字符的值。

全局标志

此命令支持任何 全局标志

行为

S3 兼容性

The mc 命令行工具是为与 AWS S3 API 兼容而构建的,并与 MinIO 和 AWS S3 进行测试以获得预期功能和行为。

对于其他与 S3 兼容的服务,MinIO 不提供任何保证,因为它们的 S3 API 实现未知,因此不受支持。虽然 mc 命令 *可能* 按文档记录的方式工作,但任何此类使用都属于您自己的风险。