📣
TiDB Cloud Premium 开放公测中。为企业级工作负载提供无限扩展、即时弹性伸缩和高级安全保障。此页面由 AI 自动翻译,英文原文请见此处。

ti fs disable-file-system-token



临时禁用一个 Filesystem 访问令牌而不撤销它。你稍后可以使用 ti fs enable-file-system-token 重新启用该令牌。对于已知被本地挂载使用的令牌,必须先执行刷写并卸载。使用所有者令牌进行身份验证时,只能禁用范围受限令牌;使用 TiDB Cloud API key 时,则可以禁用任意类型的令牌。

语法

ti fs disable-file-system-token --token-id <string> [--file-system-id <string>] [--fs-token <string>] [--dry-run] [--help] [--version]

选项

  • --file-system-id <string>:指定拥有该令牌的 Filesystem。使用 TiDB Cloud API 凭证时为必需;当所有者令牌提供该 ID 时则为可选。
  • --token-id <string>:指定由 list 命令返回的不可变令牌 ID。此选项为必需。
  • --fs-token <string>:使用 Filesystem 所有者令牌为该请求授予权限。如果省略,命令会使用 TI_FS_TOKEN 环境变量。如果两者都未提供,命令会使用为所选 Filesystem 本地存储的令牌。如果没有可用的 Filesystem 令牌,命令会使用已配置的 TiDB Cloud API keys。
  • --dry-run:验证凭证、标识符以及已知的本地挂载冲突,但不禁用令牌。
  • --help:显示帮助信息。
  • --version:显示版本信息。

有关所有命令共享的选项,请参见全局选项

示例

  • 在下线其本地挂载后禁用令牌:

    # Drain and unmount first when this token backs a mount on the current machine. ti fs drain-file-system --mount-path /path/to/workspace ti fs unmount-file-system --mount-path /path/to/workspace ti fs disable-file-system-token \ --file-system-id "<file-system-id>" \ --token-id "<token-id>"
  • 使用所有者令牌禁用范围受限令牌:

    # Inject TI_FS_TOKEN from a secret manager. The owner token identifies the Filesystem. # Drain any local mount that uses the target token first. ti fs disable-file-system-token \ --token-id "<scoped-token-id>"

文档内容是否有帮助?