Identitäten Management
Identitätsmanagement bezieht sich bei MinIO auf die Verwaltung von Benutzern und Gruppen sowie deren Zugriffsrechten über Richtlinien (Policies), um eine sichere und fein granulare Zugriffskontrolle auf Objekte und Buckets zu ermöglichen.
Voraussetzungen
- MinIO-Server
Benutzer erstellen
Für die Erstellung eines neuen Benutzers müssen Sie über die linke Seitenleiste in Identity → Users navigieren. In der Übersicht können Sie anschließend über die Schaltfläche Create User einen neuen Benutzer anlegen.
\nTragen Sie unter User Name den gewünschten Benutzernamen ein und vergeben Sie ein Passwort. Optional können bei der Erstellung gesonderte Berechtigungen vergeben werden. Schließen Sie den Prozess mit einem Klick auf die Schaltfläche Save ab.
Access Key erstellen
Um einen Access Key zu erstellen, melden Sie sich zunächst mit dem entsprechenden Benutzer in der MinIO Console an. Mit einem Klick auf den Reiter Access Keys in der linken Seitenleiste können Sie anschließend über die Schaltfläche Create access key in die Übersicht für dessen Einrichtung gelangen.
Der Access Key, welcher über diese Prozedur erstellt wird, ist immer dem Benutzer zugeordnet, mit dem Sie in der MinIO Console angemeldet sind. Ihm werden ebenfalls die Richtlinien des jeweiligen Benutzers, unter dem dieser erstellt wurde, vererbt.
\nIn der folgenden Übersicht werden Access Key und Secret Key bereits automatisch generiert, können jedoch vor Abschluss der Erstellung – sofern gewünscht – angepasst werden. Sie haben hier unter anderem zusätzlich die Möglichkeit, ein Ablaufdatum oder eingeschränkte Berechtigungen festzulegen, um die Vererbung der dem Benutzer zugehörigen Richtlinien unterbinden.
Bitte sichern Sie den Secret Key vor Abschluss der Erstellung, da sein nachträgliches Anzeigen oder Auslesen nicht mehr möglich ist.
\nNachdem Sie den Access Key über die Schaltfläche Create erstellt haben, bietet MinIO eine letzte Chance, sich den Secret Key zu notieren, oder die Kombination aus Access Key und Secret Key als JSON-Datei herunterzuladen. Ansonsten kann der Secret Key nachträglich nicht erneut angezeigt oder ausgelesen werden.