Docs Menu

MongoDB Ops Manager のロール

MongoDB Ops Manager ロールを使用すると、ユーザーに MongoDB Ops Manager へのさまざまなレベルのアクセス権を付与できます。 特定のタスク セットの実行に必要な特権のみをユーザーに付与できます。

MongoDB Ops Manager にLDAP認証を使用する場合は、次の操作を行う必要があります。

  1. 次に示す、使用可能なロールごとにLDAPグループを作成します。

  2. これらのLDAPグループにユーザーを割り当てます。

LDAPサーバーと MongoDB Ops Manager はいずれも、ユーザーの介入なしにグループとロールを同期しません。

ユーザー ロールを割り当てるには、「 プロジェクト内でのユーザーまたはチームのロールの編集 」を参照してください。 自分のロールを割り当てることはできません。

組織ロール
権限
Organization Owner

この組織ロールを持つ MongoDB Ops Manager ユーザーは、次のことが可能です。

  • 組織へのルート アクセス権を付与します。

  • Project Ownerオーナー以外のロールを持つプロジェクトに追加された場合でも、組織内のすべてのプロジェクトへのアクセス権を付与します。

  • 組織ロールに付与されている特権を使用します。

  • 組織設定を管理します。

  • 組織にユーザーを追加、編集、削除します。

  • 組織を削除します。

Organization Project Creator

この組織ロールを持つ MongoDB Ops Manager ユーザーは、次のことが可能です。

  • 組織内でプロジェクトを作成します。

  • Organization Memberロールに付与されている特権を使用します。

Organization Read Only

この組織ロールを持つ MongoDB Ops Manager ユーザーは、組織内のすべてのプロジェクトを含む組織内のすべてへの読み取り専用アクセス権を付与できます。

Organization Member

この組織ロールを持つ MongoDB Ops Manager ユーザーは、組織(設定、ユーザー、請求)とその組織が属するプロジェクトへの読み取り専用アクセス権を付与できます。

Organization Memberプロジェクト内では、 のプロジェクトロールによってプロジェクト特権が設定されます。

Project User Adminまたは は、新しいMongoDB OpsOwner Managerユーザーをプロジェクトに追加できます。これにより、この新しい MongoDB Ops Manager ユーザーは、そのプロジェクトの組織に追加されます。

次のロールによってプロジェクト内の権限が付与されます。

プロジェクト ロール
権限
Project Read Only

このプロジェクト ロールを持つMongoDB Ops Managerユーザーは、次のすべてを含むほとんどのプロジェクト コンポーネントを表示できます。

  • アクティビティ

  • 運用データ

  • MongoDB Ops Managerユーザー

  • MongoDB Ops Manager ユーザー ロール。

このユーザーは何も変更または削除できません。

Project User Admin

このプロジェクト ロールを持つMongoDB Ops Managerユーザーは、次の操作を実行できます。

  • 既存のMongoDB Ops Managerユーザーをプロジェクトに追加します。 追加されたユーザーが現在組織に属していない場合は、そのユーザーも組織に追加されます。

  • 新しいMongoDB Ops Managerユーザーをプロジェクトに招待します。 MongoDB Ops Manager ユーザーが招待を承諾すると、MongoDB Ops Manager はこのユーザーも組織に追加します。

  • 既存のプロジェクト招待を削除します。

  • プロジェクトへの参加を求めるユーザーのリクエストを拒否します。 これにより、組織内のユーザーのロールに応じて、プロジェクトへのユーザーのアクセスが拒否される可能性があります。

  • プロジェクトからユーザーを削除します。

  • プロジェクト内のユーザーのロールを変更します。

Project Data Access Admin

このプロジェクト ロールを持つMongoDB Ops Managerユーザーは、次の操作を実行できます。

Project Data Access Read/Write

このプロジェクト ロールを持つMongoDB Ops Managerユーザーは、次の操作を実行できます。

Project Data Access Read Only

このプロジェクト ロールを持つMongoDB Ops Managerユーザーは、次の操作を実行できます。

Project Monitoring Admin

このプロジェクト ロールを持つMongoDB Ops Managerユーザーは、次の操作を実行できます。

  • Project Read Onlyロールに付与されている特権を使用します。

  • アラートの管理(作成、変更、削除、有効/無効、確認/未確認)。

  • ホストを管理します(追加、編集、削除)。

  • モニタリングのダウンロード。

Project Backup Admin

このプロジェクト ロールを持つMongoDB Ops Managerユーザーは、次の操作を実行できます。

  • Project Read Onlyロールに付与されている特権を使用します。

  • 以下を含むバックアップを管理 します。

    • バックアップの開始、停止、および終了。

    • 復元をリクエストします。

    • 名前空間フィルターの表示と編集

    • ホストパスワードの表示と編集

    • バックアップ設定の変更。

    • SSH キーの生成。

    • MongoDB Agent をダウンロード

Project Automation Admin

このプロジェクト ロールを持つMongoDB Ops Managerユーザーは、次の操作を実行できます。

  • Project Read Onlyロールに付与されている特権を使用します。

  • 配置の表示。

  • マシンをプロビジョニングします。

  • 設定ファイルを編集します。

  • MongoDB Agent をダウンロードします。

Project Owner

このプロジェクト ロールを持つMongoDB Ops Managerユーザーは、次の操作を実行できます。

  • 他のプロジェクト ロールに付与されている特権を使用します。

  • バックアップサービスを構成します。

    Organization OwnerProject Ownerロールを持つユーザーは、オーナー以外のロールを持つプロジェクトに追加された場合でも、組織内のすべてのプロジェクトに アクセス権を持ちます。

グローバル ロールは、すべてのプロジェクトと組織に対してこれらの特権があることを除いて、同等の組織ロールおよびプロジェクト ロールとすべて同じ特権を持ちます。 また、次の表に示すように、追加の特権もあります。

次のロールはすべてのプロジェクトと組織に対する特権を付与します。

グローバル ロール
説明
Global Read Only

Project Read Onlyにすべてのプロジェクトへのアクセス権を付与し、Organization Read Only にはすべての組織へのアクセス権を付与します。さらに、このロールは次のアクションを実行するためのアクセス権を付与します。

  • adminコンソールを使用してバックアップとその他の統計を表示します。

  • グローバル ユーザー検索。

Global User Admin

Project User Adminにすべてのプロジェクトとすべての組織へのアクセス権を付与します。さらに、このロールは次のアクションを実行するためのアクセス権を付与します。

  • コンソール メッセージを管理します。

  • テスト メール、SMS メッセージ、音声通話を送信します。

  • ユーザー アカウントの編集。

  • 組織ロールとプロジェクト ロールの LDAP グループ マッピングを管理します。

Global Monitoring Admin

Project Monitoring Adminにすべてのプロジェクトへのアクセス権を付与します。さらに、このロールは次のアクションを実行するためのアクセス権を付与します。

  • adminコンソールを使用してシステム統計を表示する。

Global Backup Admin

Project Backup Adminにすべてのプロジェクトへのアクセス権を付与します。さらに、このロールは次のアクションを実行するためのアクセス権を付与します。

  • adminコンソールを使用してシステム統計を表示する。

  • ブロックストア、デーモン、oplog ストアの構成を管理します。

  • デーモン間でジョブを移動します。

  • プロビジョニングの待機状態でバックアップを承認します。

Global Automation Admin

Project Automation Adminにすべてのプロジェクトへのアクセス権を付与します。このロールには、admin コンソールを介してシステム統計を表示するアクセス権が追加されます。

Global Owner

Data Explorer へのアクセスに必要なロールを除くすべてのロールからの特権を付与します。