docs/zh_cn/security/posix_acl.md
POSIX ACL(Portable Operating System Interface for Unix - Access Control List)是 Unix-like 操作系统中的一种访问控制机制,可以对文件和目录的访问权限进行更细粒度的控制。
--enable-acl 选项是关联到卷的。:::caution 提示 如果计划使用 ACL 功能,建议将所有客户端升级的最新版,避免旧版本客户端影响 ACL 的正确性。 :::
如前所述,可以用新版客户端在创建新卷时开启 ACL,也可以用新版客户端在已创建的卷上开启 ACL。
juicefs format --enable-acl sqlite3://myjfs.db myjfs
使用 config 命令为一个已创建的卷开启 ACL 功能:
juicefs config --enable-acl sqlite3://myjfs.db
为一个文件或目录设置 ACL 权限,可以使用 setfacl 命令,例如:
setfacl -m u:alice:rw- /mnt/jfs/file
更多关于 POSIX ACL 的详细规则,请参考: