群組管理
總覽
群組是 使用者 的集合。每個群組可以有一個或多個已指派的 政策,這些政策明確列出允許或拒絕群組成員存取的動作和資源。
例如,考慮以下群組。每個群組都被指派一個 內建政策 或支援的 政策動作。每個群組也有一個或多個已指派的使用者。每個使用者的總權限集包含其明確指派的權限和從其每個已指派群組繼承的權限。MinIO 預設會拒絕存取使用者指派或繼承的政策未明確允許的任何資源或操作。
群組 |
政策 |
成員 |
---|---|---|
|
|
|
|
readonly 在 audit 儲存桶上 |
|
|
|
群組提供了一種簡化的方法,用於管理具有通用存取模式和工作負載的使用者之間的共用權限。用戶端無法使用群組作為身分驗證到 MinIO 部署。
mc admin group
命令支援在 MinIO 部署上建立和管理群組。有關使用範例,請參閱命令參考。