mc admin user svcacct edit
重要
此命令已被替代,并将在未来的 MinIO 客户端 发布版本中弃用。
从 MinIO客户端版本RELEASE.2024-10-08T09-37-26Z 起,请使用 mc admin accesskey edit 命令修改内置 MinIO IDP 用户的访问密钥。
如需修改 AD/LDAP 用户的访问密钥,请使用 mc idp ldap accesskey edit 命令。
语法
mc admin user svcacct edit 命令用于修改与指定用户关联的访问密钥配置。
以下命令为 myminio 部署上的 myuserserviceaccount 访问密钥应用新的策略和密钥:
mc admin user svcacct edit \
--secret-key "myuserserviceaccountnewsecretkey" \
--policy "/path/to/new/policy.json" \
myminio myuserserviceaccount
该命令的语法如下:
mc [GLOBALFLAGS] admin user svcacct edit \
[--secret-key] \
[--policy] \
ALIAS \
SERVICEACCOUNT
- 方括号
[]表示可选参数。 - 同一行中的参数彼此相互依赖。
- 使用管道符
|分隔的参数彼此互斥。
请先将示例复制到文本编辑器中并按需修改,再在终端 / shell 中运行命令。
参数
ALIAS
mc-cmd
Required
MinIO 部署的 alias。
SERVICEACCOUNT
mc-cmd
Required
要修改的服务账户。
--description
mc-cmd
Optional
新增: RELEASE.2023-05-18T16-59-00Z
为服务账户添加描述。 例如,可以说明该服务账户存在的原因。
--expiry
mc-cmd
Optional
新增: RELEASE.2023-05-30T22-41-38Z
为服务账户设置过期日期。 日期必须在未来,不能设置已经过去的过期日期。
允许的日期和时间格式:
2023-06-242023-06-24T10:002023-06-24T10:00:002023-06-24T10:00:00Z2023-06-24T10:00:00-07:00
--name
mc-cmd
Optional
新增: RELEASE.2023-05-18T16-59-00Z
为服务账户添加一个便于识别的名称。
--policy
mc-cmd
Optional
要附加到新访问密钥的 policy document 路径,最大长度为 2048 个字符。 附加的策略不能授予父用户策略未明确允许的任何操作或资源访问权限。
新策略会覆盖此前已附加的任何策略。
--secret-key
mc-cmd
Optional
与新访问密钥关联的密钥。 会覆盖此前的密钥。 使用这些访问密钥的应用程序 必须 更新为新凭证,才能继续执行操作。
全局参数
此命令支持 全局标志 中的任意选项。
行为
S3 兼容性
mc 命令行工具以兼容 AWS S3 API 为目标构建,并针对 MinIO 和 AWS S3 进行了测试,以验证预期的功能与行为。
对于其他 S3 兼容服务,MinIO 不提供任何保证,因为这些服务的 S3 API 实现未知, 因此不在支持范围内。虽然 mc 命令 可能 仍能按文档说明工作,但此类 用法需要你自行承担风险。
本页部分内容改编自 MinIO 对象存储文档,© 2020–至今 MinIO, Inc.,依据 CC BY 4.0 授权,由 Silo 项目转换与维护。归属与署名
本页为非官方中文翻译。如与英文原文有出入,以英文原文为准。