Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Roles de los usuarios de Atlas

Los roles de usuario de Atlas definen las acciones que los usuarios de Atlas pueden realizar en organizaciones, proyectos o en ambos. La organización y el proyecto Owners pueden gestionar a los usuarios de Atlas y sus roles dentro de sus respectivas organizaciones y proyectos.

Solo puedes aplicar estos permisos únicamente a nivel de organización o a nivel de proyecto. Por lo tanto, debes planificar con cuidado la jerarquía de tus organizaciones y proyectos. Para obtener más información, consulta Gestión de clústeres.

Atlas Organization Role (UI)
Atlas Organization Role (API, CLI)
Descripción
Organization Owner

ORG_OWNER

Otorga acceso root a la organización, incluidos:

  • Project Owner access to all projects in the organization, which grants database access, even if added to a project with a non-Owner role. This access is inherited from the Atlas Organization Owner role, so users with this role are not listed on the project access list.

  • Privilegios para administrar la configuración de la organización.

  • Privilegios para añadir, modificar o borrar usuarios de Atlas y usuarios de bases de datos dentro de la organización.

  • Privilegios para borrar la organización.

  • Privilegios para agregar, modificar o borrar etiquetas de recursos.

  • Todos los privilegios otorgados por los otros roles de la organización combinados.

Organization Project Creator

ORG_GROUP_CREATOR

Otorga el siguiente acceso:

  • Privilegios para crear proyectos en la organización.

  • Privileges granted by the Organization Member role.

Organization Billing Admin

ORG_BILLING_ADMIN

Otorga el siguiente acceso:

  • Privilegios para gestionar la información de facturación de la organización.

  • Privileges granted by the Organization Member role.

  • Privilegios para crear, editar, borrar, reconocer y anular el reconocimiento de alertas de facturación.

Organization Stream Processing Admin

ORG_STREAM_PROCESSING_ADMIN

Otorga el siguiente acceso:

Organization Billing Viewer

ORG_BILLING_READ_ONLY

Otorga el siguiente acceso:

  • Privilegios para ver la información de facturación de la organización.

  • Privileges granted by the Organization Member role.

Organization Read Only

ORG_READ_ONLY

Proporciona acceso de solo lectura a la configuración, los usuarios y los proyectos de la organización.

Organization Member

ORG_MEMBER

Proporciona acceso de solo lectura a la configuración y a los usuarios de la organización y a los proyectos a los que pertenecen.

Unlike Organization Read Only, an Organization Member can only access projects they have been explicitly added to.

For an Organization Member, within a project, the user has the privileges as determined by the user's project role. If a user's project role is Project Owner, then the user can add a new user to the project, which results in adding the newly-added user to the organization as well (if the newly added user is not already in the organization).

The following roles grant privileges within a project. All the project roles also grant all the privileges included with the Project Read Only role.

Atlas Project Role (UI)
Atlas Project Role (API, CLI)
Descripción
Project Owner

GROUP_OWNER

Este rol hereda los permisos de todos los demás roles del proyecto.

Concede los privilegios para realizar las siguientes acciones:

Project Replica Set Manager

GROUP_REPLICA_SET_MANAGER

Concede los privilegios para realizar las siguientes acciones:

  • Edite lo siguiente:

    • Configuración de clúster global

    • Configuración de zonas

    • Especificaciones de replicación

    • Nivel de clúster

  • Probar la resiliencia.

  • Pausar y reanudar clústeres.

Este rol no otorga permisos para realizar las siguientes acciones:

  • Edite lo siguiente:

    • Configuraciones avanzadas de clústeres

    • etiqueta

    • Versión principal

    • Configuración de copia de seguridad en la nube

    • Protección de terminación

  • Otorga acceso al soporte de MongoDB.

Project Cluster Manager

GROUP_CLUSTER_MANAGER

Concede los privilegios para realizar las siguientes acciones:

The Project Cluster Manager role doesn't allow users to:

Project Cluster Creator

GROUP_CLUSTER_CREATOR

Concede los privilegios para crear clústeres.

Project Cluster Log Viewer

GROUP_CLUSTER_LOG_VIEWER

Concede los privilegios para realizar las siguientes acciones:

  • Ver y descargar registros del sistema y registros de auditoría.

  • Visualice y descargue el historial de acceso a la base de datos.

Project Cluster Resilience Tester

GROUP_CLUSTER_RESILIENCE_TESTER

Project Stream Processing Owner

GROUP_STREAM_PROCESSING_OWNER

DEPRECATED: To grant the same privileges, assign the Project Stream Processing Manager and Project Data Access Admin roles together.

Concede los privilegios para realizar las siguientes acciones:

The Project Stream Processing Owner role doesn't allow users to:

Project Stream Processing Manager

GROUP_STREAM_PROCESSING_MANAGER

Concede los privilegios para realizar las siguientes acciones:

The Project Stream Processing Manager role doesn't allow users to:

Project Access Manager

GROUP_ACCESS_MANAGER

Otorga privilegios para realizar las siguientes acciones:

  • Invita a los usuarios al proyecto.

  • Añade o remueve equipos existentes y administra los roles de equipo dentro del proyecto.

  • Cree y actualice API keys dentro del proyecto.

  • Crea y actualiza cuentas de servicio dentro del proyecto.

IMPORTANT: Users with this role can edit their own role or create an API key or service account to raise their privileges to Project Owner. This role exists to manage all project access, so the ability to grant any role is inherent.

Project Data Access Admin

GROUP_DATA_ACCESS_ADMIN

This role inherits the permissions of Project Search Index Editor.

Concede acceso al Data Explorer, con los privilegios para realizar las siguientes acciones a través de la Interfaz de Usuario de Atlas:

Este rol no otorga privilegios para iniciar tareas de copia de seguridad o restauración.

Cuando accede a los datos en Data Explorer, Atlas lo conecta con el rol atlasDataAccessAdmin generado por el sistema en la base de datos admin. Para identificar sus operaciones Data Explorer en los registros de auditoría de la base de datos, filtre por este rol.

Project Data Access Read/Write

GROUP_DATA_ACCESS_READ_WRITE

Concede acceso al Data Explorer, con los privilegios para realizar las siguientes acciones a través de la Interfaz de Usuario de Atlas:

Cuando accede a los datos en Data Explorer, Atlas lo conecta con el rol atlasDataAccessReadWrite generado por el sistema en la base de datos admin. Para identificar sus operaciones Data Explorer en los registros de auditoría de la base de datos, filtre por este rol.

Project Data Access Read Only

GROUP_DATA_ACCESS_READ_ONLY

Concede acceso al Data Explorer, con los privilegios para realizar las siguientes acciones a través de la Interfaz de Usuario de Atlas:

Cuando accede a los datos en Data Explorer, Atlas lo conecta con el rol atlasDataAccessReadOnly generado por el sistema en la base de datos admin. Para identificar sus operaciones Data Explorer en los registros de auditoría de la base de datos, filtre por este rol.

Project Database Access Admin

GROUP_DATABASE_ACCESS_ADMIN

Concede los privilegios para realizar las siguientes acciones:

Este rol no otorga acceso para realizar las siguientes tareas:

  • Cree clústeres de Atlas.

  • Accede a Data Explorer.

  • Recupere los registros del proceso y la auditoría.

Este rol no otorga privilegios para exportar instantáneas.

Project Backup Manager

GROUP_BACKUP_MANAGER

This role inherits the permissions of Project Backup Creator, Project Backup Recovery Operator, and Project Backup Export Operator.

Concede los privilegios para realizar las siguientes acciones:

Este rol no otorga acceso para realizar las siguientes tareas:

Project Backup Creator

GROUP_BACKUP_CREATOR

Otorga privilegios para realizar las siguientes acciones en clusters que admiten copias de seguridad:

  • Lista los snapshots de copia de seguridad.

  • Crea snapshots on-demand.

Project Backup Recovery Operator

GROUP_BACKUP_RECOVERY_OPERATOR

Otorga privilegios para realizar las siguientes acciones en los clústeres que admiten la restauración desde copias de seguridad:

  • Lista los snapshots de copia de seguridad.

  • Recuperar clústeres desde snapshots de copia de seguridad.

Este rol no otorga privilegios para descargar o exportar copias de seguridad.

Project Backup Export Operator

GROUP_BACKUP_EXPORT_OPERATOR

Otorga privilegios para realizar las siguientes acciones en clústeres que admiten la exportación de copias de seguridad:

  • Lista los snapshots de copia de seguridad.

  • Descarga o exporta copias de seguridad.

Project Network Access Manager

GROUP_NETWORK_ACCESS_MANAGER

Otorga privilegios para actualizar los ajustes de red del proyecto para lo siguiente:

Project Observability Viewer

GROUP_OBSERVABILITY_VIEWER

Concede los privilegios para realizar las siguientes acciones:

Este rol no otorga acceso para realizar las siguientes tareas:

  • Cree clústeres de Atlas.

  • Accede a Data Explorer.

  • Recupere los registros del proceso y la auditoría.

Project Trigger Manager

GROUP_TRIGGER_MANAGER

Otorga privilegios para crear, actualizar y borrar activadores.

Project Read Only

GROUP_READ_ONLY

Conceda acceso solamente de visualización a la metadatos del plano de control del proyecto. El usuario puede ver toda la actividad, los datos operativos, los usuarios y los roles de usuario.

Sin embargo, el usuario no puede acceder al Data Explorer ni recuperar registros de procesos y auditoría. El usuario puede ver las gráficas de métricas del clúster.

Concede acceso para ver los detalles de conexión de los espacios de trabajo de Stream Processing.

Grants access to MongoDB Charts only if invited to the project by a Project Owner. The user, however, cannot access data from Charts, unless the Project Owner also grants them data source access.

Project Index Manager

GROUP_INDEX_MANAGER

Otorga privilegios para realizar las siguientes acciones:

Cuando se combina con Project Data Access Read Only o Project Data Access Read/Write, también otorga privilegios para gestionar índices en Data Explorer.

Este rol por sí solo no otorga privilegios para acceder a los datos a través de Data Explorer o MongoDB Charts.

Project Search Index Editor

GROUP_SEARCH_INDEX_EDITOR

Project Sharding Manager

GROUP_SHARDING_MANAGER

Otorga privilegios para realizar las siguientes acciones:

  • View Sharding Insights metrics in the UI and API.

  • View sharding recommendations in the UI and API.

  • Start and stop query sampling and run the shard key analyzer.

  • Shard a replica set and add shards to sharded clusters.

This role doesn't grant privileges to modify documents or access data through the Data Explorer.

This role is available as part of the Sharding Insights and Sharding Advisor private preview. Access is limited to invited participants.

Project Real Time Performance Operator

GROUP_REAL_TIME_PERFORMANCE_OPERATOR

Grants privileges to run the database killop. This role doesn't grant privilege to read or write data.

Project Support Access Manager

GROUP_SUPPORT_ACCESS_MANAGER

Otorga a los usuarios la capacidad de proporcionar acceso al soporte de MongoDB a los clústeres y a los registros de clústeres. Esto no incluye privilegios para soportar la configuración de acceso a nivel de la organización.

Project Alerts Manager

GROUP_ALERTS_MANAGER

Otorga privilegios para realizar las siguientes acciones:

  • Crear, ver, actualizar y borrar la configuración de alertas del proyecto.

  • Consultar y actualizar alertas de proyecto.

Project Model Owner

GROUP_MODEL_OWNER

Otorga privilegios para crear y borrar claves API del Modelo para el proyecto.