Criar usuário
tcmgr user create -criar uma nova conta de usuário para acesso programático ou de gerenciamento..
SYNOPSIS
criação de usuário tcmgr --nome NOME [ --senha SENHA ] --acesso programático { sim | não } --management-acesso { administrador | visualizador | nenhum }
DESCRIPTION
Crie uma nova conta do usuário Somente um usuário com acesso de gerenciamento configurado como admin pode criar contas do usuário As contas de usuário controlam permissões de acesso, incluindo acesso programático e acesso de gerenciamento.
Contas do usuário com acesso programático configurado como yes podem enviar solicitações para a interface S3 . Quando eles são criados, uma chave de acesso e uma chave de acesso secreta são geradas para eles A chave secreta só pode ser visualizada quando a conta é criada No entanto, é possível reconfigurar essas chaves a qualquer momento usando o comando tcmgr user modify . Todos os usuários com acesso programático de yes podem criar novos depósitos, visualizar depósitos que eles criam e ler e gravar objetos somente dentro desses depósitos. Usuários com acesso programático de no não recebem chaves de acesso e não podem enviar solicitações para a interface S3 .
As contas de usuário com acesso de gerenciamento de admin ou viewer podem ser autenticadas por meio da conexão SSH ou SCP usando um nome de usuário e uma senha Os usuários com acesso de gerenciamento de admin podem executar todos os comandos da CLI do TapeCloud Manager, enquanto os usuários com acesso de gerenciamento de visualizador só podem acessar toda a lista e mostrar comandos para todos os recursos e criar logs.. Usuários com acesso de gerenciamento de none não podem autenticar por meio da conexão SSH ou SCP.
As seguintes regras de senha para a interface de gerenciamento são definidas para seguir os padrões NIST (https://pages.nist.gov/800-63-3/sp800-63b.html):
- O comprimento mínimo da senha é de 8 caracteres
- As senhas devem conter pelo menos um caractere alfabético (a-z, A-Z)
- As senhas devem conter pelo menos um caractere numérico (0-9)
- As senhas devem conter pelo menos um símbolo do grupo a seguir:
!"#$%&'()*+,-./:;<=>?@[\]^_`{|}~ - As senhas não podem conter o nome do usuário
- As senhas fazem distinção entre maiúsculas e minúsculas.
- Senhas expiram após 365 dias.
OPTIONS
-n, --name
O nome da nova conta do usuário.
-p,--password
A senha da nova conta do usuário Se você não especificar a senha, o sistema a solicita antes da execução do comando e não exibe a senha que você digitar. Isso será necessário se -- management-access for admin ou viewer..
-- management-access
Este é um de admin para permitir o acesso a todos os comandos da CLI, viewer para visualizar apenas as informações do sistema por meio da CLI ou none se o usuário não puder efetuar login no nó TapeCloud por meio de SSH ou SCP.
-- programmatic-access
Isso será yes se o usuário puder enviar solicitações à interface S3 com uma chave de acesso recém-gerada e uma chave de acesso secreta. Caso contrário, não
-h, --help
Exibir esta ajuda e sair.
PARAMETERS
-EXAMPLES
Este exemplo mostra a criação de um novo usuário com acesso de gerenciamento configurado como admin e acesso programático configurado como yes.$ tcmgr user create -n new_admin --management-access admin --programmatic-access yes
Date/Time: April 09, 2024, 05:09:24 PM +09:00; IBM TapeCloud Version: 1.0.0.0-00001
Enter password for new_admin: _
Confirm password: _
> Creating user account [ OK ]
User account new_admin created.
Access key = 52rdhI4EcBxZ1TwL5oL0
Secret access key = tzKneUDuxtj4yWoQih2884EDAfKIY98IAGKuzbS2
NOTE: Please record these keys. The keys can only be viewed when the account is created. You cannot recover it later. However, you can have an administrator reset your access keys at any time.