mc admin policy attach

语法

将一个或多个 IAM 策略附加到 MinIO 管理的用户或组

必须且只能指定 --user--group 二者之一。

以下命令将 readonly 策略附加到 aliasmyminio 的部署中的用户 james

mc admin policy attach myminio readonly --user james

该命令使用以下语法:

mc admin policy attach                       \
                TARGET                       \
                POLICY                       \
                [POLICY...]                  \
                [--user USER | --group GROUP]
  • 方括号 [] 表示可选参数。
  • 同一行中的参数彼此相互依赖。
  • 使用管道符 | 分隔的参数彼此互斥。

请先将示例复制到文本编辑器中并按需修改,再在终端 / shell 中运行命令。

参数

mc admin policy attach 命令接受以下参数:

TARGET

mc-cmd

Required

已配置 MinIO 部署的 alias,该部署中包含要附加一个或多个策略的用户或组。

POLICY

mc-cmd

Required

要附加到用户或组的策略名称。

你可以通过空格分隔每个策略名称,一次附加多个策略。

MinIO 部署默认包含以下 内置策略

--user

mc-cmd

Optional

要附加一个或多个策略的用户身份名称。 只能指定一个用户。

你必须包含 --user--group 标志之一。 --user 标志不能与 --group 标志同时使用。

--group

mc-cmd

Optional

要附加一个或多个策略的组身份名称。 只能指定一个组。

属于该组的所有用户都会继承与该组关联的策略。

你必须包含 --group--user 标志之一。 --group 标志不能与 --user 标志同时使用。

全局标志

此命令支持 全局标志 中的任意选项。

示例

readonly 策略附加到 alias 为 myminio 的部署中的用户 james

mc admin policy attach myminio readonly --user james

audit-policyacct-policy 策略附加到 alias 为 myminio 的部署中的组 legal

mc admin policy attach myminio audit-policy acct-policy --group legal
最后修改 August 2, 2026: init commit (8338d5b)

本页部分内容改编自 MinIO 对象存储文档,© 2020–至今 MinIO, Inc.,依据 CC BY 4.0 授权,由 Silo 项目转换与维护。归属与署名

本页为非官方中文翻译。如与英文原文有出入,以英文原文为准。