中文文档

用户组管理

概述

一个 是由多个 用户 组成的集合。 每个组可以拥有一个或多个分配的 策略 , 这些策略明确列出了组成员被允许或拒绝访问的 操作和资源。

例如,考虑以下组。 每个组都被分配了一个 内置策略 或支持的 操作策略 每个组还 分配有一个或多个用户。 每个用户的总权限集包括他们明确分配的权限 以及 从他们每个分配的组继承的 权限。 MinIO默认会 拒绝 任何未由 用户明确分配或继承的策略允许的资源或操作访问。

Group

Policy

Members

Operations

readwrite on finance bucket
readonly on audit bucket

john.doe, jane.doe

Auditing

readonly on audit bucket

jen.doe, joe.doe

Admin

admin:*

greg.doe, jen.doe

组提供了一种简化的方法,用于管理具有共同访问模式和 工作负载的用户之间的共享权限。 客户端 不能 使用 组作为身份来对MinIO部署进行认证。

mc admin group 命令支持在MinIO部署上创建 和管理组。 请参阅命令参考以获取使用示例。

Join Slack 商业支持购买咨询