文件

mc admin policy entities

語法

列出目標 MinIO 部署上與原則、使用者或群組相關聯的實體。

版本變更於 RELEASE.2023-05-27T05-56-19Z:此命令僅返回 minio 管理的使用者和群組

要列出與 Active Directory 或 LDAP (AD/LDAP) 設定相關聯的實體,請使用 mc idp ldap policy entities

例如,您可以列出附加到策略的所有使用者和群組,或列出附加到特定使用者或群組的所有策略。

以下命令返回與別名為 myminio 的部署上的使用者 bob 相關聯的策略清單。

mc admin policy entities myminio/ --user bob

此命令具有以下語法

mc admin policy entities         \
                TARGET           \
                [--user value]   \
                [--group value]  \
                [--policy value]
  • 中括號 [] 表示可選參數。

  • 共享一行的參數是互相依賴的。

  • 使用管道符號 | 分隔的參數是互斥的。

將範例複製到文字編輯器,並在終端機/shell 中執行命令之前根據需要進行修改。

重要

此命令旨在管理僅限 MinIO 管理 使用者的策略關聯。

若要管理 OpenID 管理的使用者之策略,請參閱 OpenID Connect 存取管理

若要檢視 Active Directory/LDAP 使用者或群組的策略,請使用 mc idp ldap policy entities

參數

mc admin policy entities 命令接受以下引數

TARGET
必要

要新增新策略的已設定 MinIO 部署的 別名

--group
可選

您要列出附加策略的群組身分名稱。

您可以重複標記多次來包含多個群組。此命令會返回每個群組及其關聯實體的清單。

--policy
可選

要列出關聯實體的策略名稱。

您可以重複標記多次來包含多個策略。此命令會返回每個策略及其所有關聯實體的清單。

--user
可選

您要列出附加策略的身分使用者名稱。

您可以重複標記多次來包含多個使用者。此命令會返回每個使用者及其關聯策略的清單。

全域標記

此命令支援任何 全域標記

範例

列出部署的所有實體和策略關聯

以下命令列出別名為 myminio 的部署上的所有策略及其關聯的實體對應。

mc admin policy entities myminio/

列出與兩個不同策略相關聯的實體

以下命令列出別名為 myminio 的部署上與策略 inteam-policymlteam-policy 相關聯的所有實體。

mc admin policy entities myminio/ --policy finteam-policy --policy mlteam-policy

列出與兩個不同使用者相關聯的策略

以下命令列出別名為 myminio 的部署上與使用者 bobjames 相關聯的所有策略。

此命令輸出與 bob 相關聯的策略清單,然後輸出別名為 myminio 的部署上與 james 相關聯的策略清單。

mc admin policy entities myminio/ --user bob --user james

列出與兩個不同群組相關聯的策略

以下命令列出別名為 myminio 的部署上與群組 auditorsaccounting 相關聯的所有策略。

此命令輸出與群組 auditors 相關聯的策略清單,然後輸出別名為 myminio 的部署上與群組 accounting 相關聯的策略清單。

mc admin policy entities play/ --group auditors --group accounting

列出與策略、群組和使用者相關聯的策略

以下命令列出別名為 myminio 的部署上與策略 finteam-policy、使用者 bobfisher 和群組 consulting 相關聯的所有策略。

此命令輸出與策略 finteam-policy 相關聯的群組和使用者清單,然後列出與使用者 bobfisher 相關聯的策略,最後列出別名為 myminio 的部署上與群組 consulting 相關聯的策略。

mc admin policy entities play/ \
           --policy finteam-policy --user bobfisher --group consulting

輸出

命令的輸出類似以下內容

Query time: 2023-04-04T20:39:27Z
  Policy -> Entity Mappings:
    Policy: finteam-policy
      User Mappings:
        bobfisher
    Policy: diagnostics
      User Mappings:
        james
        bobfisher
        marcia
      Group Mappings:
        consulting
        auditors
  User -> Policy Mappings:
    User: bobfisher
      ALLOW_PUBLIC_READ
      finteam-policy
      diagnostics
      readonly
      readwrite
      writeonly