创建 influxctl 令牌
该 influxctl token create 命令在 InfluxDB Cloud Dedicated 集群中创建具有指定权限的数据库令牌,并输出令牌字符串。
这两个 --read-database 和 --write-database 标志支持 * 通配符,可以授予对所有数据库的读或写权限。将通配符放在单引号或双引号中—例如: '*' 或 "*"。
--format标志允许您以其他格式打印输出。json格式可供其他工具进行编程解析。默认值:table。
显著行为
- InfluxDB 可能需要一些时间——从几秒到几分钟——来激活和同步新的令牌。如果新的数据库令牌未立即生效(您收到一个
401 Unauthorized错误)用于查询或写入,请稍等然后再试。 - 令牌字符串在创建令牌时仅可查看。
在安全存储中存储安全令牌
令牌字符串只能在令牌创建时查看,并且不会被 InfluxDB 存储。我们建议将数据库令牌存储在安全的秘密存储中。
用法
influxctl token create \
[--read-database=<DATABASE_NAME>] \
[--write-database=<DATABASE_NAME>] \
<TOKEN_DESCRIPTION>
参数
| 参数 | 描述 |
|---|---|
| TOKEN_DESCRIPTION | 数据库令牌描述 |
标志
| 标志 | 描述 | |
|---|---|---|
--format | 输出格式 (table (默认) 或 json) | |
--read-database | 授予对数据库的读取权限 (可重复) | |
--write-database | 授予数据库的写入权限 (可重复) | |
-h | --help | 输出命令帮助 |
另见 influxctl 全局标志.
使用新令牌
InfluxDB 可能需要一些时间来同步新的令牌。如果新的数据库令牌无法立即用于查询或写入,请等待几秒钟再试。
示例
在下面的示例中,替换以下内容:
DATABASE_NAME: 您的 InfluxDB Cloud 专用数据库名称DATABASE2_NAME: 您的第二个 InfluxDB Cloud 专用数据库名称TOKEN_ID: 更新的令牌ID
创建一个具有读取和写入数据库权限的令牌
influxctl token create \
--read-database DATABASE_NAME \
--write-database DATABASE_NAME \
"Read/write token for DATABASE_NAME"
创建一个对所有数据库具有读写访问权限的令牌
influxctl token create \
--read-database "*" \
--write-database "*" \
"Read/write token for all databases"
创建一个只读访问数据库的令牌
influxctl token create \
--read-database DATABASE_NAME \
"Read-only token for DATABASE_NAME"
创建一个对多个数据库具有只读访问权限的令牌
influxctl token create \
--read-database DATABASE_NAME \
--read-database DATABASE2_NAME \
"Read-only token for DATABASE_NAME and DATABASE2_NAME"
创建一个具有多数据库混合权限的令牌
influxctl token create \
--read-database DATABASE_NAME \
--read-database DATABASE2_NAME \
--write-database DATABASE2_NAME \
"Read-only on DATABASE_NAME, read/write on DATABASE2_NAME"