文件

群組管理

總覽

群組使用者 的集合。每個群組都可以有一個或多個指派的 原則,其中明確列出允許或拒絕群組成員存取的操作和資源。

例如,考慮以下群組。每個群組都指派了一個 內建原則 或支援的 原則動作。每個群組還指派了一個或多個使用者。每個使用者的總權限集由其明確指派的權限從其每個指派的群組繼承的權限組成。依預設,MinIO 會拒絕存取使用者已指派或繼承的原則中未明確允許的任何資源或操作。

群組

原則

成員

操作

finance 儲存桶的 readwrite
audit 儲存桶的 readonly

john.doejane.doe

稽核

audit 儲存桶的 readonly

jen.doejoe.doe

管理員

admin:*

greg.doejen.doe

群組提供了一種簡化方法,可管理具有通用存取模式和工作負載的使用者之間的共用權限。用戶端無法使用群組作為身分驗證來驗證 MinIO 部署。

mc admin group 命令支援在 MinIO 部署上建立和管理群組。請參閱命令參考以取得使用範例。