Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • Машинное обучение
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Истории успеха
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Yandex Managed Service for MongoDB
  • Начало работы
    • Взаимосвязь ресурсов сервиса
    • Сеть в Managed Service for MongoDB
    • Квоты и лимиты
    • Хранилище в Managed Service for MongoDB
    • Резервные копии
    • Репликация и отказоустойчивость
    • Шардирование
    • Пользователи и роли
    • Техническое обслуживание
    • Поддерживаемые клиенты
    • Настройки MongoDB
  • Управление доступом
  • Справочник Terraform
  • Метрики Monitoring
  • Аудитные логи Audit Trails
  • Публичные материалы
  • История изменений
  • Обучающие курсы

В этой статье:

  • Роли пользователей баз данных
  • read
  • readWrite
  • mdbDbAdmin
  • Роли администраторов кластера
  • mdbMonitor
  • mdbShardingManager
  1. Концепции
  2. Пользователи и роли

Пользователи и роли в Managed Service for MongoDB

Статья создана
Yandex Cloud
Обновлена 18 сентября 2024 г.
  • Роли пользователей баз данных
    • read
    • readWrite
    • mdbDbAdmin
  • Роли администраторов кластера
    • mdbMonitor
    • mdbShardingManager

Работа с данными в Managed Service for MongoDB происходит от имени пользователей кластера. Для разграничения прав доступа пользователей используется ролевая модель. Чтобы предоставить пользователю тот или иной тип доступа к базе данных, выдайте ему подходящую роль в этой базе.

Роли пользователей баз данныхРоли пользователей баз данных

Стандартные роли, доступные для любой пользовательской базы данных.

readread

Пользователи с ролью read имеют доступ на чтение ко всем несистемным коллекциям базы данных, а также к коллекции system.js. Подробнее о роли читайте в документации MongoDB.

readWritereadWrite

Пользователи с ролью readWrite имеют доступ на чтение и запись ко всем несистемным коллекциям базы данных, а также к коллекции system.js. Подробнее о роли читайте в документации MongoDB.

mdbDbAdminmdbDbAdmin

Роль администратора базы данных. Предоставляет права роли readWrite, а также права, необходимые для администрирования базы данных:

  • collMod
  • planCacheWrite
  • planCacheRead
  • planCacheIndexFilter — позволяет использовать команды planCacheListFilters, planCacheClearFilters и planCacheSetFilter.
  • bypassDocumentValidation

Роли администраторов кластераРоли администраторов кластера

Роли, необходимые для мониторинга и администрирования кластера. Назначаются для служебной базы данных admin.

mdbMonitormdbMonitor

Роль для сбора статистики и мониторинга. Предоставляет пользователю следующие права:

  • Действия над кластером в целом:

    • connPoolStats
    • getLog
    • getParameter
    • getShardMap
    • hostInfo
    • inprog
    • listDatabases
    • listSessions
    • listShards
    • netstat
    • replSetGetConfig
    • replSetGetStatus
    • serverStatus
    • shardingState
    • top
  • Действия над всеми базами в кластере:

    • collStats
    • dbStats
    • getShardVersion
    • indexStats
    • useUUID
  • Действия со всеми коллекциями system.profile во всех базах:

    • find
  • Действия с коллекциями system.indexes, system.js, system.namespaces баз данных local и config:

    • collStats
    • dbHash
    • dbStats
    • find
    • killCursors
    • listCollections
    • listIndexes
    • planCacheRead

mdbShardingManagermdbShardingManager

Роль для управления шардированием кластера. Предоставляет пользователю следующие права:

  • Действия с базой данных admin:

    • viewRole
  • Действия с любым ресурсом кластера:

    • enableSharding
    • flushRouterConfig
    • getShardVersion
    • getShardMap
    • shardingState
    • moveChunk
    • splitChunk
    • splitVector
  • Действия с базой данных config:

    • find

Была ли статья полезна?

Предыдущая
Шардирование
Следующая
Техническое обслуживание
Проект Яндекса
© 2025 ООО «Яндекс.Облако»