Provider MongoDB
Questo articolo elenca i privilegi MongoDB minimi di cui un utente provider ha bisogno per il rilevamento degli account e la rotazione delle password in Devolutions Cloud.
Autorizzazione
Ambito
Perché
listDatabases
cluster
Consente di elencare tutti i database del cluster. Questo è necessario per poter elencare qualsiasi database accessibile per la funzionalità di rilevamento degli account.
viewUser
Funzionalità di rilevamento degli account
changePassword
Funzionalità di rotazione delle password
Di seguito è riportato un esempio di ruolo provider per un utente con privilegi limitati a due database specifici:
db.createRole({
role: "provider",
privileges: [
{ resource: { cluster: true }, actions: ["listDatabases"] },
{ resource: { db: "Database1", collection: "" }, actions: [ "viewUser", "changePassword" ] },
{ resource: { db: "Database2", collection: "" }, actions: [ "viewUser", "changePassword" ] }
],
roles: []
})Ultimo aggiornamento
È stato utile?