MongoDB-Anbieter
Dieser Artikel listet die minimalen MongoDB-Berechtigungen auf, die ein Provider-Benutzer für die Kontoerkennung und Passwortrotation in Devolutions Cloud benötigt.
Berechtigung
Bereich
Warum
listDatabases
cluster
Ermöglicht das Auflisten aller Datenbanken im Cluster. Dies ist erforderlich, um für die Funktion zur Kontoerkennung alle zugänglichen Datenbanken auflisten zu können.
viewUser
Funktion zur Kontoerkennung
changePassword
Funktion zur Passwortrotation
Nachfolgend finden Sie ein Beispiel für eine Provider-Rolle für einen Benutzer mit Berechtigungen, die auf zwei bestimmte Datenbanken beschränkt sind:
db.createRole({
role: "provider",
privileges: [
{ resource: { cluster: true }, actions: ["listDatabases"] },
{ resource: { db: "Database1", collection: "" }, actions: [ "viewUser", "changePassword" ] },
{ resource: { db: "Database2", collection: "" }, actions: [ "viewUser", "changePassword" ] }
],
roles: []
})Zuletzt aktualisiert
War das hilfreich?