Proveedor de MongoDB
Este artículo enumera los privilegios mínimos de MongoDB que necesita un usuario de proveedor para el descubrimiento de cuentas y la rotación de contraseñas en Devolutions Server.
Permiso
Ámbito
Motivo
listDatabases
cluster
Permite enumerar todas las bases de datos del clúster. Esto es necesario para poder enumerar cualquier base de datos accesible para la función de descubrimiento de cuentas.
viewUser
Función de descubrimiento de cuentas
changePassword
Función de rotación de contraseñas
Aquí tiene un ejemplo de un rol de proveedor para un usuario con privilegios limitados a dos bases de datos específicas:
db.createRole({
role: "provider",
privileges: [
{ resource: { cluster: true }, actions: ["listDatabases"] },
{ resource: { db: "Database1", collection: "" }, actions: [ "viewUser", "changePassword" ] },
{ resource: { db: "Database2", collection: "" }, actions: [ "viewUser", "changePassword" ] }
],
roles: []
})Última actualización
¿Te fue útil?