Proveedor de MongoDB
Este artículo enumera los privilegios mínimos de MongoDB que necesita un usuario de proveedor para el descubrimiento de cuentas y la rotación de contraseñas en Devolutions Cloud.
Permiso
Ámbito
Motivo
listDatabases
cluster
Permite listar todas las bases de datos del clúster. Esto es necesario para poder listar cualquier base de datos accesible para la función de descubrimiento de cuentas.
viewUser
Función de descubrimiento de cuentas
changePassword
Función de rotación de contraseñas
A continuación se muestra un ejemplo de un rol de proveedor para un usuario con privilegios limitados a dos bases de datos específicas:
db.createRole({
role: "provider",
privileges: [
{ resource: { cluster: true }, actions: ["listDatabases"] },
{ resource: { db: "Database1", collection: "" }, actions: [ "viewUser", "changePassword" ] },
{ resource: { db: "Database2", collection: "" }, actions: [ "viewUser", "changePassword" ] }
],
roles: []
})Última actualización
¿Te fue útil?