如何在MinIO中通过存储桶级策略限制特定用户的存储桶访问权限?
MinIO中获取用户ARN标识的方法
在MinIO里配置S3兼容的桶策略时,用户ARN的获取方式和AWS略有不同,以下是两种实用方法:
1. 通过mc命令查询
使用mc admin user list命令搭配你的MinIO实例别名,就能列出所有用户的ARN信息:
mc admin user list <你的MinIO实例别名>
返回结果中每个用户的ARN格式类似 arn:minio:iam::<account-id>:user/<username>。如果需要确认实例的Account ID,可执行:
mc admin info <你的MinIO实例别名>
单租户MinIO的默认Account ID为123456789012。
2. 通过Web控制台查看
登录MinIO控制台后:
- 点击左侧导航栏的 Identity -> Users
- 点击目标用户进入详情页,即可看到该用户的ARN
桶策略中的Principal示例
编写MinIO桶策略时,Principal部分要对应MinIO的ARN格式,比如允许特定用户访问的配置:
"Principal": { "AWS": [ "arn:minio:iam::123456789012:user/testuser" ] }
根用户的ARN格式为 arn:minio:iam::<account-id>:root,和AWS的root用户ARN逻辑一致。
内容的提问来源于stack exchange,提问作者gstackoverflow
相关产品推荐
相关产品推荐

