美文网首页
MinIO 用户访问策略(User Access Policy)

MinIO 用户访问策略(User Access Policy)

作者: 偷油考拉 | 来源:发表于2023-10-10 09:31 被阅读0次

Policies模块 官方文档
访问管理 官方文档

一、内置 Policy

注意:
内置策略适用于全部资源 "Resource": ["arn:aws:s3:::*"],如果对资源有限制,则需要自定义策略。

1. consoleAdmin

授予全部资源的,S3和管理API的完全访问权限。
等同于如下设置:

2. readonly

授权任何对象的只读权限。GET 操作必须绑定到对象,无需 listing
等同于如下设置:

比如,本策略可以支持 GET 操作某特定路径的对象(e.g. GET play/mybucket/object.file),比如:

这里故意排除了 listing 权限,因为典型用例并不希望 只读 角色可以完全检索存储资源上的所有信息(列出所有的存储桶和对象信息)。

3. readwrite

赋予MinIO Server上所有存储桶和对象的读、写权限。
等同于设置:

4. diagnostics

授予对MinIO部署执行diagnostic 诊断操作。
包括如下:

5. writeonly

赋予MinIO部署的任意 namespace (bucket and path to object) 的只写权限。PUT 操作必须绑定到特定的对象位置,无需listing。
等同于设置:

二、Policy 设置范例

使用 mc admin policy attach 来赋予用户、组对应的权限。

比如,参考如下的用户表。每个用户都赋予了 built-in policy 或 支持的 action。该表描述了用户经过认证后,客户端可以执行的操作。

User Policy Operations
Operations readwrite on finance bucket
writeonly
on audit bucket
PUT and GET on finance bucket.
PUT on audit bucket.
Auditing readonly on audit bucket GET on audit bucket
Admin admin:* All mc admin commands.

三、Policy 实践

  1. 内置策略权限列表:
内置Policy 对应配置
consoleAdmin s3:*
admin:*
readonly s3:GetBucketLocation
s3:GetObject
writeonly s3:PutObject
readwrite s3:*
diagnostics admin:ServerTrace
admin:Profiling
admin:ConsoleLog
admin:ServerInfo
admin:TopLocksInfo
admin:OBDInfo
admin:BandwidthMonitor
admin:Prometheus
  1. 策略配置范例:
操作 权限 说明
创建存储桶 手动创建,不能给权限
列出存储桶 s3:ListAllMyBuckets or s3:ListBucket 二者皆可
列出桶内对象 s3:GetBucketLocation
s3:ListBucket
上传文件 s3:GetBucketLocation
s3:PutObject
自动创建目录
下载文件 s3:GetBucketLocation
s3:GetObject
使用 fget 方法
指定桶 arn:aws:s3:::bucket-robin/* 指定资源

相关文章

  • k8s-持久卷

    持久卷 持久卷概述 PV 生命周期 ACCESS MODES(访问模式) RECLAIM POLICY(回收策略)...

  • navicate 远程连接mysql

    1/1045错误 access denied for user:用户访问被拒绝,新建其他用户代替 端口未开放 、 ...

  • MinIO

    下载文件 天朝镜像,速度贼快 防火墙 安装 自定义MINIO_ACCESS_KEY(用户名)和MINIO_SECR...

  • minio修改用户名密码

    export MINIO_ACCESS_KEY=minioadmin export MINIO_SECRET_KE...

  • 同源策略,跨域请求处理

    跨域访问 - 跨域请求 同源策略 适用于浏览器的一种资源访问策略;同源策略(Same origin policy)...

  • MySQL基本操作记录

    开启远程登录(或局域网访问) Access denied for user ''@'localhost' to d...

  • Windows系统下实现MySQL的远程访问

    应对远程访问时的报错:ERROR 1045 (28000): Access denied for user 'ro...

  • 授权

    授权 授权策略 必须 使用 授权策略 类来做用户授权。 使用基类 所有 Policy 授权策略类 必须 继承 ap...

  • Brave Explorers-Privacy agreeme

    User privacy policy introduction: we regard user informat...

  • P2DR模型

    策略是模型的核心 安全策略(Policy) 定义系统的监控周期、确立系统恢复机制、制定网络访问控制策略和明确系统的...

网友评论

      本文标题:MinIO 用户访问策略(User Access Policy)

      本文链接:https://www.haomeiwen.com/subject/rtonvdtx.html