MongoDB Ops Manager のロール
MongoDB Ops Manager ロールを使用すると、ユーザーに MongoDB Ops Manager へのさまざまなレベルのアクセス権を付与できます。 特定のタスク セットの実行に必要な特権のみをユーザーに付与できます。
MongoDB Ops Manager にLDAP認証を使用する場合は、次の操作を行う必要があります。
次に示す、使用可能なロールごとにLDAPグループを作成します。
これらのLDAPグループにユーザーを割り当てます。
LDAPサーバーと MongoDB Ops Manager はいずれも、ユーザーの介入なしにグループとロールを同期しません。
ユーザー ロールを割り当てるには、「 プロジェクト内でのユーザーまたはチームのロールの編集 」を参照してください。 自分のロールを割り当てることはできません。
組織ロール
組織ロール | 権限 |
---|---|
この組織ロールを持つ MongoDB Ops Manager ユーザーは、次のことが可能です。
| |
この組織ロールを持つ MongoDB Ops Manager ユーザーは、次のことが可能です。
| |
この組織ロールを持つ MongoDB Ops Manager ユーザーは、組織内のすべてのプロジェクトを含む組織内のすべてへの読み取り専用アクセス権を付与できます。 | |
この組織ロールを持つ MongoDB Ops Manager ユーザーは、組織(設定、ユーザー、請求)とその組織が属するプロジェクトへの読み取り専用アクセス権を付与できます。
|
プロジェクト ロール
次のロールによってプロジェクト内の権限が付与されます。
プロジェクト ロール | 権限 |
---|---|
このプロジェクト ロールを持つMongoDB Ops Managerユーザーは、次のすべてを含むほとんどのプロジェクト コンポーネントを表示できます。
このユーザーは何も変更または削除できません。 | |
このプロジェクト ロールを持つMongoDB Ops Managerユーザーは、次の操作を実行できます。
| |
このプロジェクト ロールを持つMongoDB Ops Managerユーザーは、次の操作を実行できます。
| |
このプロジェクト ロールを持つMongoDB Ops Managerユーザーは、次の操作を実行できます。
| |
このプロジェクト ロールを持つMongoDB Ops Managerユーザーは、次の操作を実行できます。
| |
このプロジェクト ロールを持つMongoDB Ops Managerユーザーは、次の操作を実行できます。
| |
このプロジェクト ロールを持つMongoDB Ops Managerユーザーは、次の操作を実行できます。
| |
このプロジェクト ロールを持つMongoDB Ops Managerユーザーは、次の操作を実行できます。
| |
このプロジェクト ロールを持つMongoDB Ops Managerユーザーは、次の操作を実行できます。
|
グローバル ロール
グローバル ロールは、すべてのプロジェクトと組織に対してこれらの特権があることを除いて、同等の組織ロールおよびプロジェクト ロールとすべて同じ特権を持ちます。 また、次の表に示すように、追加の特権もあります。
次のロールはすべてのプロジェクトと組織に対する特権を付与します。
グローバル ロール | 説明 |
---|---|
| |
| |
| |
| |
| |
Data Explorer へのアクセスに必要なロールを除くすべてのロールからの特権を付与します。 |