群組管理
概觀
群組是使用者的集合。每個群組可以有一個或多個已分配的原則,這些原則明確列出允許或拒絕群組成員存取的動作和資源。
例如,考慮以下群組。每個群組都分配了一個內建原則或支援的原則動作。每個群組也有一個或多個已分配的使用者。每個使用者的總許可權集包括他們明確分配的許可權和從每個已分配群組繼承的許可權。預設情況下,MinIO 會拒絕存取任何未經使用者分配或繼承的原則明確允許的資源或操作。
群組 |
原則 |
成員 |
---|---|---|
|
|
|
|
在
audit 儲存桶上readonly |
|
|
|
群組提供了一種簡化的方法,用於管理具有共同存取模式和工作負載的使用者之間的共享權限。用戶端無法使用群組作為身分驗證到 MinIO 部署。
mc admin group
命令支援在 MinIO 部署上建立和管理群組。請參閱命令參考以了解使用範例。