📣
TiDB Cloud Premium 开放公测中。为企业级工作负载提供无限扩展、即时弹性伸缩和高级安全保障。此页面由 AI 自动翻译,英文原文请见此处。

ti fs generate-file-system-token



使用 TiDB Cloud API 凭证为一个 Filesystem 生成所有者令牌。令牌值只会显示在命令输出中,之后无法再次获取。使用 --store-locally 可将令牌保存到本地凭证存储中。现有的 Filesystem 访问令牌不能用于生成所有者令牌。

语法

ti fs generate-file-system-token --file-system-id <string> --token-name <string> (--ttl <duration> | --no-expiration) [--dry-run] [--help] [--replace] [--store-locally] [--version]

选项

  • --file-system-id <string>:指定拥有该令牌的 Filesystem。FS 令牌不能替代此选项,也不能用于授予权限以生成所有者令牌。此选项为必填项。
  • --token-name <string>:设置一个最长为 64 字节的操作令牌名称。名称不要求唯一。此选项为必填项。
  • --ttl <duration>:设置一个以整秒为单位的正有效期,最长为 365 天。必须且只能指定 --ttl--no-expiration 其中之一。
  • --no-expiration:创建一个永不过期的令牌。必须且只能指定 --ttl--no-expiration 其中之一。
  • --store-locally:为此配置(Profile)和 Filesystem 存储并选中生成的令牌。
  • --replace:替换当前已选中的本地令牌。需要与 --store-locally 一起使用,且不会对之前的远程令牌执行(权限)回收。
  • --dry-run:在不生成令牌的情况下,验证凭证、Region、有效期以及本地存储前置条件。
  • --help:显示帮助信息。
  • --version:显示版本信息。

有关所有命令共享的选项,请参见全局选项

示例

  • 为 CI 作业生成一个短期有效的令牌:

    # Save the one-time plaintext response in an owner-only file. umask 077 ti fs generate-file-system-token \ --file-system-id "<file-system-id>" \ --token-name ci-deploy \ --ttl 24h > ./ci-token.json
  • 为另一台机器生成一个永不过期的令牌:

    # Generation does not change the current local selection by default. ti fs generate-file-system-token \ --file-system-id "<file-system-id>" \ --token-name workstation \ --no-expiration
  • 生成并选中一个替换用的本地令牌:

    # The old remote token remains active until you explicitly disable or delete it. ti fs generate-file-system-token \ --file-system-id "<file-system-id>" \ --token-name local-owner-v2 \ --ttl 720h \ --store-locally \ --replace

文档内容是否有帮助?