文档

mc admin accesskey

New in version MinIO: Client RELEASE.2024-10-08T09-37-26Z

这些命令用于替代 mc admin user svcacct 命令及其子命令中的 MinIO IDP 功能。

描述

mc admin accesskey 命令及其子命令用于为 MinIO 部署中内部管理的用户创建和管理 Access Keys

每个访问密钥都关联到一个 用户身份,并继承其父用户直接附加的 策略 父用户所属组的策略。 每个访问密钥还支持可选的内联策略,可进一步将访问限制为父用户可用操作和资源的一个子集。

mc admin user svcacct 仅支持为 MinIO-managed 账户创建访问密钥。

要为 Active Directory/LDAP-managed 账户创建访问密钥,请使用 mc idp ldap accesskey 及其子命令。 要管理 OpenID Connect-managed users 的访问密钥,请登录 MinIO Console 并通过 UI 生成访问密钥。

mc admin accesskey 命令包含以下子命令:

子命令

描述

create

mc admin accesskey create 命令为现有 MinIO 用户添加新的 access key 和 secret key 对。

disable

mc admin accesskey disable 命令用于禁用 MinIO IDP 用户的现有访问密钥。

edit

mc admin accesskey edit 命令用于修改与指定用户关联的访问密钥配置。

enable

mc admin accesskey enable 命令用于启用现有访问密钥。

info

mc admin accesskey info 命令返回指定 access key(s) 的描述信息。

ls

mc admin accesskey ls 命令列出 MinIO 部署管理的用户、访问密钥或临时 security token service 密钥。

rm

mc admin accesskey rm 命令用于删除部署中与某个用户关联的访问密钥。