mc admin policy entities
語法
列出目標 MinIO 部署上與原則、使用者或群組相關聯的實體。
版本變更於 RELEASE.2023-05-27T05-56-19Z:此命令僅返回 minio 管理的使用者和群組。
要列出與 Active Directory 或 LDAP (AD/LDAP) 設定相關聯的實體,請使用 mc idp ldap policy entities
。
例如,您可以列出附加到策略的所有使用者和群組,或列出附加到特定使用者或群組的所有策略。
以下命令返回與別名為 myminio
的部署上的使用者 bob
相關聯的策略清單。
mc admin policy entities myminio/ --user bob
此命令具有以下語法
mc admin policy entities \
TARGET \
[--user value] \
[--group value] \
[--policy value]
中括號
[]
表示可選參數。共享一行的參數是互相依賴的。
使用管道符號
|
分隔的參數是互斥的。
將範例複製到文字編輯器,並在終端機/shell 中執行命令之前根據需要進行修改。
重要
此命令旨在管理僅限 MinIO 管理 使用者的策略關聯。
若要管理 OpenID 管理的使用者之策略,請參閱 OpenID Connect 存取管理。
若要檢視 Active Directory/LDAP 使用者或群組的策略,請使用 mc idp ldap policy entities
。
參數
mc admin policy entities
命令接受以下引數
- TARGET
- 必要
要新增新策略的已設定 MinIO 部署的
別名
。
全域標記
此命令支援任何 全域標記。
範例
列出部署的所有實體和策略關聯
以下命令列出別名為 myminio
的部署上的所有策略及其關聯的實體對應。
mc admin policy entities myminio/
列出與兩個不同策略相關聯的實體
以下命令列出別名為 myminio
的部署上與策略 inteam-policy
和 mlteam-policy
相關聯的所有實體。
mc admin policy entities myminio/ --policy finteam-policy --policy mlteam-policy
列出與兩個不同使用者相關聯的策略
以下命令列出別名為 myminio
的部署上與使用者 bob
和 james
相關聯的所有策略。
此命令輸出與 bob
相關聯的策略清單,然後輸出別名為 myminio
的部署上與 james
相關聯的策略清單。
mc admin policy entities myminio/ --user bob --user james
列出與兩個不同群組相關聯的策略
以下命令列出別名為 myminio
的部署上與群組 auditors
和 accounting
相關聯的所有策略。
此命令輸出與群組 auditors
相關聯的策略清單,然後輸出別名為 myminio
的部署上與群組 accounting
相關聯的策略清單。
mc admin policy entities play/ --group auditors --group accounting
列出與策略、群組和使用者相關聯的策略
以下命令列出別名為 myminio
的部署上與策略 finteam-policy
、使用者 bobfisher
和群組 consulting
相關聯的所有策略。
此命令輸出與策略 finteam-policy
相關聯的群組和使用者清單,然後列出與使用者 bobfisher
相關聯的策略,最後列出別名為 myminio
的部署上與群組 consulting
相關聯的策略。
mc admin policy entities play/ \
--policy finteam-policy --user bobfisher --group consulting
輸出
命令的輸出類似以下內容
Query time: 2023-04-04T20:39:27Z
Policy -> Entity Mappings:
Policy: finteam-policy
User Mappings:
bobfisher
Policy: diagnostics
User Mappings:
james
bobfisher
marcia
Group Mappings:
consulting
auditors
User -> Policy Mappings:
User: bobfisher
ALLOW_PUBLIC_READ
finteam-policy
diagnostics
readonly
readwrite
writeonly