MongoDB-Anbieter
Dieser Artikel listet die MongoDB-Mindestberechtigungen auf, die ein Provider-Benutzer für die Kontoerkennung und Passwortrotation in Devolutions Server benötigt.
Berechtigung
Bereich
Grund
listDatabases
cluster
Ermöglicht das Auflisten aller Datenbanken im Cluster. Dies ist erforderlich, um alle zugänglichen Datenbanken für die Funktion zur Kontoerkennung auflisten zu können.
viewUser
Funktion zur Kontoerkennung
changePassword
Funktion zur Passwortrotation
Hier ist ein Beispiel für eine Provider-Rolle für einen Benutzer mit Berechtigungen, die auf zwei spezifische Datenbanken beschränkt sind:
db.createRole({
role: "provider",
privileges: [
{ resource: { cluster: true }, actions: ["listDatabases"] },
{ resource: { db: "Database1", collection: "" }, actions: [ "viewUser", "changePassword" ] },
{ resource: { db: "Database2", collection: "" }, actions: [ "viewUser", "changePassword" ] }
],
roles: []
})Zuletzt aktualisiert
War das hilfreich?