Docs Menu
Docs Home
/ /

Atlas user ロール

Atlas user ロールにより、Atlas user が組織もしくはプロジェクト、またはその両方で実行できるアクションが定義されます。組織とプロジェクトOwners は、それぞれの組織とプロジェクト内で Atlas user とそのロールを管理できます。

これらの権限は、組織レベルまたはプロジェクトレベルのみ適用できます。したがって、組織とプロジェクトの階層を慎重に計画する必要があります。詳細については、「クラスター マネジメント」を参照してください。

組織ロール(UI)
組織ロール(API、CLI)
説明
Organization Owner

ORG_OWNER

次のものを含む組織へのルート アクセス権を付与します。

  • Project Owner は、組織内のすべてのプロジェクトへのアクセス権を持ち、Owner 以外のロールでプロジェクトに追加された場合でも、データベースへのアクセス権が付与されます。

  • 組織の設定を管理する権限。

  • 組織内で Atlas user とデータベース ユーザーを追加、変更、または削除する権限。

  • 組織を削除する権限。

  • リソース タグを追加、変更、または削除する権限。

  • 他の組織ロールによって付与されるものを組み合わせた権限。

Organization Project Creator

ORG_GROUP_CREATOR

次のアクセス権を付与します。

  • 組織内でプロジェクトを作成する権限。

  • Organization Memberロールによって付与される特権。

Organization Billing Admin

ORG_BILLING_ADMIN

次のアクセス権を付与します。

  • 組織の請求情報を管理する権限。

  • Organization Memberロールによって付与される特権。

  • 請求アラートを作成、編集、削除、確認、および確認を取り消す権限。

Organization Stream Processing Admin

ORG_STREAM_PROCESSING_ADMIN

次のアクセス権を付与します。

  • Project Stream Processing Owner組織内のすべてのプロジェクトに対して、 ロールによって付与される特権。

  • プライベートエンドポイントとVPCピアリング接続を作成、変更、削除する特権。

  • Organization Read Onlyロールによって付与される特権。

Organization Billing Viewer

ORG_BILLING_READ_ONLY

次のアクセス権を付与します。

  • 組織の請求情報を閲覧する権限。

  • Organization Memberロールによって付与される特権。

Organization Read Only

ORG_READ_ONLY

組織内の設定、ユーザー、プロジェクトへの読み取り専用アクセス権を付与します。

Organization Member

ORG_MEMBER

組織内の設定とユーザー、ユーザーが属するプロジェクトへの読み取り専用アクセス権を付与します。

Organization Read Onlyとは異なり、Organization Member は明示的に追加されたプロジェクトにのみアクセスできます。

Organization Memberプロジェクト内での の場合、ユーザーはプロジェクトロール で定められている特権を有します。プロジェクトロールがProject Owner の場合、ユーザーはプロジェクトに新しいユーザーを追加 でき、結果的にそのユーザーを組織にも追加できます(新たに追加するユーザーが組織内にまだいない場合)。

次のロールによってプロジェクト内の特権が付与されます。すべてのプロジェクトロールには、Project Read Only ロールに含まれるすべての特権も付与されます。

プロジェクト ロール(UI)
プロジェクト ロール(API、CLI)
説明
Project Owner

GROUP_OWNER

次のアクションを実行する権限を付与します。

Project Replica Set Manager

GROUP_REPLICA_SET_MANAGER

次のアクションを実行する権限を付与します。

  • 以下を編集します。

    • グローバルクラスター構成

    • ゾーン構成

    • レプリケーション仕様

    • クラスター階層

  • 回復回復力 のテスト。

  • クラスターを一時停止および再開します。

このロールでは、次のアクションを実行する権限は付与されません。

  • 以下を編集します。

    • 高度なクラスター構成

    • tags

    • メジャー バージョン

    • クラウドバックアップ設定

    • 終了保護

  • MongoDBサポートへのアクセス権を付与します。

Project Cluster Manager

GROUP_CLUSTER_MANAGER

次のアクションを実行する権限を付与します。

Project Cluster Managerロールを持つユーザーは次の操作を実行できません。

Project Cluster Creator

GROUP_CLUSTER_CREATOR

クラスターを作成する特権を付与します。

Project Cluster Log Viewer

GROUP_CLUSTER_LOG_VIEWER

次のアクションを実行する権限を付与します。

  • システム ログと監査するログの表示とダウンロード。

  • データベースアクセス履歴を表示してダウンロードします。

Project Cluster Resilience Tester

GROUP_CLUSTER_RESILIENCE_TESTER

Project Stream Processing Owner

GROUP_STREAM_PROCESSING_OWNER

次のアクションを実行する権限を付与します。

Project Stream Processing Ownerロールを持つユーザーは次の操作を実行できません。

Project Access Manager

GROUP_ACCESS_MANAGER

次のアクションを実行する特権を付与します。

Project Data Access Admin

GROUP_DATA_ACCESS_ADMIN

Data Explorer へのアクセス権を付与し、Atlas UI を通じて以下のアクションを実行できるようにします。

このロールでは、バックアップまたは復元ジョブを開始する特権は付与されません。

Project Data Access Read/Write

GROUP_DATA_ACCESS_READ_WRITE

Data Explorer へのアクセス権を付与し、Atlas UI を通じて以下のアクションを実行できるようにします。

Project Data Access Read Only

GROUP_DATA_ACCESS_READ_ONLY

Data Explorer へのアクセス権を付与し、Atlas UI を通じて以下のアクションを実行できるようにします。

Project Database Access Admin

GROUP_DATABASE_ACCESS_ADMIN

次のアクションを実行する権限を付与します。

このロールは、次のタスクを実行するためのアクセス権を付与しません。

  • Atlas クラスターを作成します。

  • Data Explorer にアクセスします。

  • プロセス監査ログの取得。

このロールでは、スナップショットをエクスポートする特権は付与されません。

Project Backup Manager

GROUP_BACKUP_MANAGER

次のアクションを実行する権限を付与します。

このロールは、次のタスクを実行するためのアクセス権を付与しません。

Project Backup Creator

GROUP_BACKUP_CREATOR

バックアップをサポートするクラスターに対して次のアクションを実行する特権を付与します。

  • バックアップショットを一覧表示します。

  • オンデマンド スナップショットの作成。

Project Backup Recovery Operator

GROUP_BACKUP_RECOVERY_OPERATOR

バックアップからの復元をサポートするクラスターに対して次のアクションを実行する特権を付与します。

  • バックアップショットを一覧表示します。

  • バックアップスナップショットからクラスターを回復します。

このロールでは、バックアップをダウンロードまたはエクスポートする特権は付与されません。

Project Backup Export Operator

GROUP_BACKUP_EXPORT_OPERATOR

バックアップのエクスポートをサポートするクラスターに対して次のアクションを実行する特権を付与します。

  • バックアップショットを一覧表示します。

  • バックアップをダウンロードまたはエクスポートします。

Project Network Access Manager

GROUP_NETWORK_ACCESS_MANAGER

次のプロジェクトネットワーク設定を更新する特権を付与します。

Project Observability Viewer

GROUP_OBSERVABILITY_VIEWER

次のアクションを実行する権限を付与します。

このロールは、次のタスクを実行するためのアクセス権を付与しません。

  • Atlas クラスターを作成します。

  • Data Explorer にアクセスします。

  • プロセス監査ログの取得。

Project Trigger Manager

GROUP_TRIGGER_MANAGER

Project Read Only

GROUP_READ_ONLY

プロジェクトコントロール プレーンのメタデータへの表示専用アクセス権を付与します。このユーザーは、すべてのアクティビティ、運用データ、ユーザー、およびユーザー ロールを表示できます。

ただし、このロールのユーザーは、Data Explorer にアクセスしたり、プロセスログや監査ログを取得したりできません。クラスターのメトリクス チャートの閲覧は可能です。

Stream Processing ワークスペースの接続詳細の閲覧権限を付与します。

によってプロジェクトに招待された場合にのみ、 MongoDB Charts Project Ownerへのアクセス権を付与します。ただし、このユーザーが Atlas Charts からのデータにアクセスするには、Project Owner からデータソースアクセス権 も付与される必要があります。

Project Index Manager

GROUP_INDEX_MANAGER

次のアクションを実行する特権を付与します。

このロールでは、Data Explorer またはMongoDB Charts を介してデータにアクセスする特権は付与されません。

Project Search Index Editor

GROUP_SEARCH_INDEX_EDITOR

Project Real Time Performance Operator

GROUP_REAL_TIME_PERFORMANCE_OPERATOR

データベースkillop を実行する特権を付与します。このロールでは、データの読み取りまたは書込みを行う特権は付与されません。

Project Support Access Manager

GROUP_SUPPORT_ACCESS_MANAGER

MongoDBサポートにクラスターとクラスター ログへのアクセス権を付与します。このロールでは、組織レベルでアクセス設定をサポートする特権は付与されません。

Project Alerts Manager

GROUP_ALERTS_MANAGER

次のアクションを実行する特権を付与します。

  • プロジェクトのアラート設定を作成、表示、更新、削除します。

  • プロジェクトアラートを表示および更新します。

Project Model Owner

GROUP_MODEL_OWNER

プロジェクトのモデルAPIキーを作成および削除する特権を付与します。

戻る

Atlas ユーザー

項目一覧