For the complete documentation index, see llms.txt. This page is also available as Markdown.

Proveedor de MongoDB

Este artículo enumera los privilegios mínimos de MongoDB que necesita un usuario de proveedor para el descubrimiento de cuentas y la rotación de contraseñas en Devolutions Server.

Permiso

Ámbito

Motivo

listDatabases

cluster

Permite enumerar todas las bases de datos del clúster. Esto es necesario para poder enumerar cualquier base de datos accesible para la función de descubrimiento de cuentas.

viewUser

Función de descubrimiento de cuentas

changePassword

Función de rotación de contraseñas

Aquí tiene un ejemplo de un rol de proveedor para un usuario con privilegios limitados a dos bases de datos específicas:

db.createRole({
  role: "provider",
  privileges: [
    { resource: { cluster: true }, actions: ["listDatabases"] },
    { resource: { db: "Database1", collection: "" }, actions: [ "viewUser", "changePassword" ] },
    { resource: { db: "Database2", collection: "" }, actions: [ "viewUser", "changePassword" ] }
  ],
  roles: []
})

Última actualización

¿Te fue útil?