文档

组管理

概述

一个用户的集合。每个组可以分配一个或多个策略,这些策略明确列出了组成员被允许或拒绝访问的操作和资源。

例如,考虑以下组。每个组都分配了一个内置策略或支持的策略操作。每个组还分配了一个或多个用户。每个用户的权限总集包括其显式分配的权限以及从其分配的每个组继承的权限。默认情况下,MinIO拒绝对未被用户的分配或继承策略明确允许的任何资源或操作的访问。

策略

成员

操作

finance 存储桶上的readwrite
audit 存储桶上的readonly

john.doejane.doe

审计

audit 存储桶上的readonly

jen.doejoe.doe

管理员

admin:*

greg.doejen.doe

组提供了一种简化的方法来管理具有常见访问模式和工作负载的用户之间的共享权限。客户端不能使用组作为身份来对 MinIO 部署进行身份验证。

mc admin group 命令支持在 MinIO 部署上创建和管理组。请参阅命令参考以获取使用示例。