用户组管理
概述
一个 组 是由多个 用户 组成的集合。 每个组可以拥有一个或多个分配的 策略 , 这些策略明确列出了组成员被允许或拒绝访问的 操作和资源。
例如,考虑以下组。 每个组都被分配了一个 内置策略 或支持的 操作策略 每个组还 分配有一个或多个用户。 每个用户的总权限集包括他们明确分配的权限 以及 从他们每个分配的组继承的 权限。 MinIO默认会 拒绝 任何未由 用户明确分配或继承的策略允许的资源或操作访问。
Group |
Policy |
Members |
---|---|---|
|
|
|
|
readonly on audit bucket |
|
|
|
组提供了一种简化的方法,用于管理具有共同访问模式和 工作负载的用户之间的共享权限。 客户端 不能 使用 组作为身份来对MinIO部署进行认证。
mc admin group
命令支持在MinIO部署上创建
和管理组。 请参阅命令参考以获取使用示例。