AI エージェント向け: ドキュメントインデックスは https://www.mongodb.com/ja-jp/docs/llms.txt で利用できます。すべてのページの markdown バージョンは、いずれかの URL パスに .md を追加することで利用できます。
Docs Menu

Atlas user ロール

Atlas user ロールは、Atlas user が組織もしくはプロジェクト、またはその両方で実行できるアクションを定義します。組織とプロジェクト Owners は、それぞれの組織とプロジェクト内で Atlas ユーザーとそのロールを管理できます。

これらの権限は、組織レベルまたはプロジェクト レベルのみ適用できます。したがって、組織とプロジェクトの階層を慎重に計画する必要があります。詳しくは、「クラスター マネジメント」を参照してください。

組織ロール(UI)
組織ロール(API、CLI)
説明
Organization Owner

ORG_OWNER

次のものを含む組織へのルート アクセス権を付与します。

  • Project Owner は、組織内のすべてのプロジェクトへのアクセス権を持ち、Owner 以外のロールでプロジェクトに追加された場合でも、データベースへのアクセス権が付与されます。

  • 組織の設定を管理する権限。

  • 組織内で Atlas user とデータベース ユーザーを追加、変更、または削除する権限。

  • 組織を削除する権限。

  • リソース タグを追加、変更、または削除する権限。

  • 他の組織ロールによって付与されるものを組み合わせた権限。

Organization Project Creator

ORG_GROUP_CREATOR

次のアクセス権を付与します。

  • 組織内でプロジェクトを作成する権限。

  • Privileges granted by the Organization Member role.

Organization Billing Admin

ORG_BILLING_ADMIN

次のアクセス権を付与します。

  • 組織の請求情報を管理する権限。

  • Privileges granted by the Organization Member role.

  • 請求アラートを作成、編集、削除、確認、および確認を取り消す権限。

Organization Stream Processing Admin

ORG_STREAM_PROCESSING_ADMIN

次のアクセス権を付与します。

  • Privileges granted by the Project Stream Processing Owner role, for all projects within the organization.

  • プライベートエンドポイントとVPCピアリング接続を作成、変更、削除する特権。

  • Privileges granted by the Organization Read Only role.

Organization Billing Viewer

ORG_BILLING_READ_ONLY

次のアクセス権を付与します。

  • 組織の請求情報を閲覧する権限。

  • Privileges granted by the Organization Member role.

Organization Read Only

ORG_READ_ONLY

組織内の設定、ユーザー、プロジェクトへの読み取り専用アクセス権を付与します。

Organization Member

ORG_MEMBER

組織内の設定とユーザー、ユーザーが属するプロジェクトへの読み取り専用アクセス権を付与します。

Unlike Organization Read Only, an Organization Member can only access projects they have been explicitly added to.

For an Organization Member, within a project, the user has the privileges as determined by the user's project role. If a user's project role is Project Owner, then the user can add a new user to the project, which results in adding the newly-added user to the organization as well (if the newly added user is not already in the organization).

The following roles grant privileges within a project. All the project roles also grant all the privileges included with the Project Read Only role.

プロジェクト ロール(UI)
プロジェクト ロール(API、CLI)
説明
Project Owner

GROUP_OWNER

このロールは、その他のすべてのプロジェクト ロールのパーミッションを継承します。

次のアクションを実行する権限を付与します。

Project Replica Set Manager

GROUP_REPLICA_SET_MANAGER

次のアクションを実行する権限を付与します。

  • 以下を編集します。

    • グローバルクラスター構成

    • ゾーン構成

    • replicationSpecs

    • クラスター階層

  • 回復回復力 のテスト。

  • クラスターを一時停止および再開します。

このロールでは、次のアクションを実行する権限は付与されません。

  • 以下を編集します。

    • 高度なクラスター構成

    • tags

    • メジャー バージョン

    • クラウドバックアップ設定

    • 終了保護

  • MongoDBサポートへのアクセス権を付与します。

Project Cluster Manager

GROUP_CLUSTER_MANAGER

次のアクションを実行する権限を付与します。

The Project Cluster Manager role doesn't allow users to:

Project Cluster Creator

GROUP_CLUSTER_CREATOR

クラスターを作成する権限を付与します。

Project Cluster Log Viewer

GROUP_CLUSTER_LOG_VIEWER

次のアクションを実行する権限を付与します。

  • システム ログと監査するログの表示とダウンロード。

  • データベースアクセス履歴を表示してダウンロードします。

Project Cluster Resilience Tester

GROUP_CLUSTER_RESILIENCE_TESTER

Project Stream Processing Owner

GROUP_STREAM_PROCESSING_OWNER

DEPRECATED: To grant the same privileges, assign the Project Stream Processing Manager and Project Data Access Admin roles together.

次のアクションを実行する権限を付与します。

The Project Stream Processing Owner role doesn't allow users to:

Project Stream Processing Manager

GROUP_STREAM_PROCESSING_MANAGER

次のアクションを実行する権限を付与します。

The Project Stream Processing Manager role doesn't allow users to:

Project Access Manager

GROUP_ACCESS_MANAGER

次のアクションを実行する特権を付与します。

  • ユーザーをプロジェクトに招待します。

  • プロジェクト内で既存のチームを追加または削除し、チームロールを管理します。

  • プロジェクト内でAPIキーを作成および更新します。

  • プロジェクト内で サービス アカウント を作成および更新します。

IMPORTANT: Users with this role can edit their own role or create an API key or service account to raise their privileges to Project Owner. This role exists to manage all project access, so the ability to grant any role is inherent.

Project Data Access Admin

GROUP_DATA_ACCESS_ADMIN

This role inherits the permissions of Project Search Index Editor.

Data Explorer へのアクセス権を付与し、Atlas UI を通じて以下のアクションを実行できるようにします。

このロールでは、バックアップまたは復元ジョブを開始する権限は付与されません。

Data Explorer のデータにアクセスすると、Atlas はシステム生成された atlasDataAccessAdmin ロールで admin データベースに接続します。データベース監査ログData Explorer 操作を識別するには、このロールでフィルターします。

Project Data Access Read/Write

GROUP_DATA_ACCESS_READ_WRITE

Data Explorer へのアクセス権を付与し、Atlas UI を通じて以下のアクションを実行できるようにします。

Data Explorer のデータにアクセスすると、Atlas はシステム生成された atlasDataAccessReadWrite ロールで admin データベースに接続します。データベース監査ログData Explorer 操作を識別するには、このロールでフィルターします。

Project Data Access Read Only

GROUP_DATA_ACCESS_READ_ONLY

Data Explorer へのアクセス権を付与し、Atlas UI を通じて以下のアクションを実行できるようにします。

Data Explorer のデータにアクセスすると、Atlas はシステム生成された atlasDataAccessReadOnly ロールで admin データベースに接続します。データベース監査ログData Explorer 操作を識別するには、このロールでフィルターします。

Project Database Access Admin

GROUP_DATABASE_ACCESS_ADMIN

次のアクションを実行する権限を付与します。

このロールは、次のタスクを実行するためのアクセス権を付与しません。

  • Atlas クラスターを作成します。

  • Data Explorer にアクセスします。

  • プロセス監査ログの取得。

このロールでは、スナップショットをエクスポートする権限は付与されません。

Project Backup Manager

GROUP_BACKUP_MANAGER

This role inherits the permissions of Project Backup Creator, Project Backup Recovery Operator, and Project Backup Export Operator.

次のアクションを実行する権限を付与します。

このロールは、次のタスクを実行するためのアクセス権を付与しません。

Project Backup Creator

GROUP_BACKUP_CREATOR

バックアップをサポートするクラスターに対して次のアクションを実行する特権を付与します。

  • バックアップスナップショットを一覧表示します。

  • オンデマンド スナップショットの作成。

Project Backup Recovery Operator

GROUP_BACKUP_RECOVERY_OPERATOR

バックアップからの復元をサポートするクラスターに対して次のアクションを実行する特権を付与します。

  • バックアップスナップショットを一覧表示します。

  • バックアップスナップショットからクラスターを回復します。

このロールでは、バックアップをダウンロードまたはエクスポートする権限は付与されません。

Project Backup Export Operator

GROUP_BACKUP_EXPORT_OPERATOR

バックアップのエクスポートをサポートするクラスターに対して次のアクションを実行する権限を付与します。

  • バックアップスナップショットを一覧表示します。

  • バックアップをダウンロードまたはエクスポートします。

Project Network Access Manager

GROUP_NETWORK_ACCESS_MANAGER

次のプロジェクトネットワーク設定を更新する権限を付与します。

Project Observability Viewer

GROUP_OBSERVABILITY_VIEWER

次のアクションを実行する権限を付与します。

このロールは、次のタスクを実行するためのアクセス権を付与しません。

  • Atlas クラスターを作成します。

  • Data Explorer にアクセスします。

  • プロセス監査ログの取得。

Project Trigger Manager

GROUP_TRIGGER_MANAGER

trigger を作成、更新、削除する特権を付与します。

Project Read Only

GROUP_READ_ONLY

プロジェクトコントロール プレーンのメタデータへの表示専用アクセス権を付与します。このユーザーは、すべてのアクティビティ、運用データ、ユーザー、およびユーザー ロールを表示できます。

ただし、このロールのユーザーは、Data Explorer にアクセスしたり、プロセスログや監査ログを取得したりできません。クラスターのメトリクス チャートの閲覧は可能です。

Stream Processing ワークスペースの接続詳細の閲覧権限を付与します。

Grants access to MongoDB Charts only if invited to the project by a Project Owner. The user, however, cannot access data from Charts, unless the Project Owner also grants them data source access.

Project Index Manager

GROUP_INDEX_MANAGER

次のアクションを実行する特権を付与します。

When combined with Project Data Access Read Only or Project Data Access Read/Write, also grants privileges to manage indexes in Data Explorer.

This role alone doesn't grant privileges to access data through Data Explorer or MongoDB Charts.

Project Search Index Editor

GROUP_SEARCH_INDEX_EDITOR

Project Sharding Manager

GROUP_SHARDING_MANAGER

次のアクションを実行する特権を付与します。

  • UIとAPIで シャーディング インサイト メトリクスを表示します。

  • UIとAPIでシャーディングの推奨事項を表示します。

  • クエリのサンプリングを開始および停止し、シャードキーアナライザを実行します。

  • レプリカセットをシャーディングし、シャーディングされたクラスターにシャードを追加します。

This role doesn't grant privileges to modify documents or access data through the Data Explorer.

このロールは、シャーディング インサイトとシャーディング アドバイザーのプライベート プレビューの一部として使用できます。アクセスは、招待された参加者に制限されます。

Project Real Time Performance Operator

GROUP_REAL_TIME_PERFORMANCE_OPERATOR

Grants privileges to run the database killop. This role doesn't grant privilege to read or write data.

Project Support Access Manager

GROUP_SUPPORT_ACCESS_MANAGER

ユーザーがクラスターとクラスターログに MongoDB サポートアクセスを提供する権限を付与します。これには、組織レベルでアクセス設定をサポートする権限は含まれません。

Project Alerts Manager

GROUP_ALERTS_MANAGER

次のアクションを実行する特権を付与します。

  • プロジェクトのアラート設定を作成、表示、更新、削除する。

  • プロジェクトアラートを表示および更新します。

Project Model Owner

GROUP_MODEL_OWNER

プロジェクトのモデルAPIキーを作成および削除する権限を付与します。