You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在MinIO中通过存储桶级策略限制特定用户的存储桶访问权限?

MinIO中获取用户ARN标识的方法

在MinIO里配置S3兼容的桶策略时,用户ARN的获取方式和AWS略有不同,以下是两种实用方法:

1. 通过mc命令查询

使用mc admin user list命令搭配你的MinIO实例别名,就能列出所有用户的ARN信息:

mc admin user list <你的MinIO实例别名>

返回结果中每个用户的ARN格式类似 arn:minio:iam::<account-id>:user/<username>。如果需要确认实例的Account ID,可执行:

mc admin info <你的MinIO实例别名>

单租户MinIO的默认Account ID为123456789012。

2. 通过Web控制台查看

登录MinIO控制台后:

  • 点击左侧导航栏的 Identity -> Users
  • 点击目标用户进入详情页,即可看到该用户的ARN

桶策略中的Principal示例

编写MinIO桶策略时,Principal部分要对应MinIO的ARN格式,比如允许特定用户访问的配置:

"Principal": {
    "AWS": [
        "arn:minio:iam::123456789012:user/testuser"
    ]
}

根用户的ARN格式为 arn:minio:iam::<account-id>:root,和AWS的root用户ARN逻辑一致。

内容的提问来源于stack exchange,提问作者gstackoverflow

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.10 02:35:54