📣
TiDB Cloud Premium 开放公测中。为企业级工作负载提供无限扩展、即时弹性伸缩和高级安全保障。此页面由 AI 自动翻译,英文原文请见此处。

ti fs-vault mount-vault



将可读的 Vault 字段挂载为本地只读 FUSE 文件系统。

在 Linux 上,请安装 FUSE3 并确保 /dev/fuse 可用。在 macOS 上,请安装 macFUSE 并批准其系统扩展。Windows 不支持 Vault 挂载;请改用 read-secretlist-secretsrun-with-secret

语法

ti fs-vault mount-vault --mount-path <string> [--dry-run] [--file-system-id <string>] [--fs-token <string>] [--help] [--ready-timeout <duration>] [--vault-token <string>] [--version]

选项

  • --mount-path <string>:本地挂载路径。[必需]
  • --dry-run:验证请求但不应用更改。
  • --file-system-id <string>:选择文件系统。你也可以设置 TI_FS_FILE_SYSTEM_ID
  • --fs-token <string>:设置所有者 Filesystem 访问令牌。如果省略,命令会使用 TI_FS_TOKEN 环境变量。如果两者都未提供,命令会使用为所选 Filesystem 在本地存储的令牌。对于委派认证,请改用 --vault-tokenTI_VAULT_TOKEN
  • --help:显示帮助信息。
  • --ready-timeout <duration>:等待后台挂载就绪的时间。[默认值:30s]
  • --vault-token <string>:委派的 ti fs-vault 令牌;推荐使用 TI_VAULT_TOKEN
  • --version:显示版本信息。

有关所有命令共享的选项,请参见全局选项

示例

在运行以下任一示例之前,请先注入一个 Vault 委派令牌。在交互式 shell 中,可以读取并导出该令牌,而不将其写入 shell 历史记录:

printf 'Delegated Vault token: ' >&2 read -r -s TI_VAULT_TOKEN printf '\n' >&2 export TI_VAULT_TOKEN

当不再需要该挂载时,请将其卸载并运行 unset TI_VAULT_TOKEN

  • 挂载一个委派的 Vault 视图:

    # Expose only the paths allowed by TI_VAULT_TOKEN. ti fs-vault mount-vault --file-system-id <file-system-id> --mount-path ./vault
  • 为 Vault 挂载就绪预留更多时间:

    # Increase the readiness timeout on a slower host or network. ti fs-vault mount-vault --file-system-id <file-system-id> --mount-path ./vault --ready-timeout 60s

文档内容是否有帮助?