组管理
概述
一个组是 用户 的集合。每个组可以分配一个或多个 策略,这些策略明确列出了组成员被允许或拒绝访问的操作和资源。
例如,考虑以下组。每个组都分配了一个 内置策略 或支持的 策略操作。每个组还分配了一个或多个用户。每个用户的总权限集包括其明确分配的权限和从其分配的每个组继承的权限。默认情况下,MinIO 拒绝对用户分配的或继承的策略未明确允许的任何资源或操作的访问。
组 |
策略 |
成员 |
---|---|---|
|
|
|
|
readonly on audit 存储桶 |
|
|
|
组提供了一种简化的方法,用于管理具有共同访问模式和工作负载的用户的共享权限。客户端不能使用组作为身份验证到 MinIO 部署。
命令 mc admin group
支持在 MinIO 部署上创建和管理组。有关使用方法的示例,请参见命令参考。