Root 访问设置

本页介绍用于控制 MinIO 进程 root(超级用户)访问权限的设置。 root 用户具有完整访问权限,可在 MinIO 部署上执行操作。

即使使用 MinIO Key Encryption Service 或其他密钥管理工具,也必须配置 Root User 和 Root Password。

你可以通过以下方式建立或修改设置:

  • 在启动或重启 MinIO Server 之前,在宿主机系统上定义 环境变量。 如何定义环境变量,请参考所用操作系统的文档。
  • 使用 mc admin config set 定义 配置项

如果同时定义了环境变量和对应的配置项,MinIO 使用环境变量的值。

有些设置只有环境变量或配置项中的一种,而不是两者同时存在。

Root User

MINIO_ROOT_USER

envvar

root 用户的访问密钥。

此设置没有对应的配置变量。 请改用环境变量。

Root Password

MINIO_ROOT_PASSWORD

envvar

root 用户的密钥。

此设置没有对应的配置变量。 请改用环境变量。

Root 访问

MINIO_API_ROOT_ACCESS

envvar

api root-access

mc-conf

设置为 on 可启用 root 用户账号,设置为 off 可禁用该账号。 禁用 root 服务账户时,也会禁用所有与 root 关联的服务账户,但用于站点复制的账号除外。 默认值为 on

在禁用 root 账号之前,请确保至少存在一个其他管理员用户,例如具备 consoleAdmin 策略的用户。 如果没有其他管理员用户,禁用 root 账号会导致该部署的管理访问被锁定。

你可以使用此变量临时覆盖配置项,重新启用对部署的 root 访问。

如果发生意外锁定,要进行重置,请将 MINIO_API_ROOT_ACCESS 设为 on 以覆盖此设置,并临时重新启用 root 账号。 随后你可以将此设置改为 on 完成必要的用户/策略调整,以确保可通过其他非 root 账号进行正常管理访问。

唯一 Root 凭证

最后修改 August 2, 2026: init commit (8338d5b)

本页部分内容改编自 MinIO 对象存储文档,© 2020–至今 MinIO, Inc.,依据 CC BY 4.0 授权,由 Silo 项目转换与维护。归属与署名

本页为非官方中文翻译。如与英文原文有出入,以英文原文为准。