mc admin policy detach
语法
从 MinIO 管理的用户或组中删除一个或多个 IAM 策略。
以下命令从别名为 myminio
的部署上的用户 james
中分离策略 readonly
。
mc admin policy detach myminio readonly --user james
该命令具有以下语法
mc admin policy detach TARGET \
POLICY \
[POLICY...] \
[--user USER | --group GROUP]
方括号
[]
表示可选参数。共享一行参数是相互依赖的。
使用管道
|
运算符分隔的参数是互斥的。
将示例复制到文本编辑器中,并在终端/shell 中运行命令之前根据需要进行修改。
重要事项
此命令用于管理 MinIO 管理用户的策略关联。
有关管理 OpenID 管理用户的策略的信息,请参阅 OpenID Connect 访问管理。
要从 Active Directory/LDAP 用户或组中分离策略,请使用 mc idp ldap policy detach
。
参数
以下命令接受以下参数:mc admin policy detach
- TARGET
- 必填
已配置 MinIO 部署的
别名
,其中包含您要从中分离一个或多个策略的用户或组。
全局标志
此命令支持任何全局标志。
示例
从别名为myminio
的部署中的用户james
分离策略readonly
。
mc admin policy detach myminio readonly --user james
从别名为myminio
的部署中的组legal
分离audit-policy
和acct-policy
策略。
mc admin policy detach myminio audit-policy acct-policy --group legal