Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Roles de los usuarios de Atlas

Los roles de usuario de Atlas definen las acciones que los usuarios de Atlas pueden realizar en organizaciones, proyectos o en ambos. La organización y el proyecto Owners pueden gestionar a los usuarios de Atlas y sus roles dentro de sus respectivas organizaciones y proyectos.

Solo puedes aplicar estos permisos únicamente a nivel de organización o a nivel de proyecto. Por lo tanto, debes planificar con cuidado la jerarquía de tus organizaciones y proyectos. Para obtener más información, consulta Gestión de clústeres.

Rol de la organización (interfaz de usuario)
Rol de la organización (API, CLI)
Descripción
Organization Owner

ORG_OWNER

Otorga acceso root a la organización, incluidos:

  • Project Owner accede a todos los proyectos de la organización, lo que concede acceso a la base de datos, incluso si se agrega a un proyecto con un rol que no es de propietario.

  • Privilegios para administrar la configuración de la organización.

  • Privilegios para añadir, modificar o borrar usuarios de Atlas y usuarios de bases de datos dentro de la organización.

  • Privilegios para borrar la organización.

  • Privilegios para agregar, modificar o borrar etiquetas de recursos.

  • Todos los privilegios otorgados por los otros roles de la organización combinados.

Organization Project Creator

ORG_GROUP_CREATOR

Otorga el siguiente acceso:

  • Privilegios para crear proyectos en la organización.

  • Privilegios otorgados por el Organization Member rol.

Organization Billing Admin

ORG_BILLING_ADMIN

Otorga el siguiente acceso:

  • Privilegios para gestionar la información de facturación de la organización.

  • Privilegios otorgados por el Organization Member rol.

  • Privilegios para crear, editar, borrar, reconocer y anular el reconocimiento de alertas de facturación.

Organization Stream Processing Admin

ORG_STREAM_PROCESSING_ADMIN

Otorga el siguiente acceso:

  • Privilegios otorgados por el rol, para todos los proyectos dentro de la Project Stream Processing Owner organización.

  • Privilegios para crear, modificar y borrar nodos privados y conexiones de emparejamiento de VPC.

  • Privilegios otorgados por el Organization Read Only rol.

Organization Billing Viewer

ORG_BILLING_READ_ONLY

Otorga el siguiente acceso:

  • Privilegios para ver la información de facturación de la organización.

  • Privilegios otorgados por el Organization Member rol.

Organization Read Only

ORG_READ_ONLY

Proporciona acceso de solo lectura a la configuración, los usuarios y los proyectos de la organización.

Organization Member

ORG_MEMBER

Proporciona acceso de solo lectura a la configuración y a los usuarios de la organización y a los proyectos a los que pertenecen.

A diferencia de,Organization Read Only Organization Member un solo puede acceder a los proyectos a los que se le ha agregado explícitamente.

Para un usuario con rol, dentro de un Organization Member proyecto, el usuario tiene los privilegios determinados por su rol en el proyecto. Si el rol de un usuario Project Owner en el proyecto es, entonces el usuario puede agregar un nuevo usuario al proyecto, lo que resulta en la adición del usuario recién agregado también a la organización (si el usuario recién agregado aún no está en la organización).

Los siguientes roles otorgan privilegios dentro de un proyecto. Todos los roles del proyecto también otorgan todos los privilegios incluidos con el Project Read Only rol.

Rol del proyecto (interfaz de usuario)
Rol del proyecto (API, CLI)
Descripción
Project Owner

GROUP_OWNER

Este rol hereda los permisos de todos los demás roles del proyecto.

Concede los privilegios para realizar las siguientes acciones:

Project Replica Set Manager

GROUP_REPLICA_SET_MANAGER

Concede los privilegios para realizar las siguientes acciones:

  • Edite lo siguiente:

    • Configuración de clúster global

    • Configuración de zonas

    • Especificaciones de replicación

    • Nivel de clúster

  • Probar la resiliencia.

  • Pausar y reanudar clústeres.

Este rol no otorga permisos para realizar las siguientes acciones:

  • Edite lo siguiente:

    • Configuraciones avanzadas de clústeres

    • etiqueta

    • Versión principal

    • Configuración de copia de seguridad en la nube

    • Protección de terminación

  • Otorga acceso al soporte de MongoDB.

Project Cluster Manager

GROUP_CLUSTER_MANAGER

Concede los privilegios para realizar las siguientes acciones:

El rol no permite a los Project Cluster Manager usuarios:

Project Cluster Creator

GROUP_CLUSTER_CREATOR

Concede los privilegios para crear clústeres.

Project Cluster Log Viewer

GROUP_CLUSTER_LOG_VIEWER

Concede los privilegios para realizar las siguientes acciones:

  • Ver y descargar registros del sistema y registros de auditoría.

  • Visualice y descargue el historial de acceso a la base de datos.

Project Cluster Resilience Tester

GROUP_CLUSTER_RESILIENCE_TESTER

Project Stream Processing Owner

GROUP_STREAM_PROCESSING_OWNER

OBSOLETO: Para otorgar los mismos privilegios, asigne los Project Stream Processing Manager roles Project Data Access Admin y juntos.

Concede los privilegios para realizar las siguientes acciones:

El rol no permite a los Project Stream Processing Owner usuarios:

Project Stream Processing Manager

GROUP_STREAM_PROCESSING_MANAGER

Concede los privilegios para realizar las siguientes acciones:

El rol no permite a los Project Stream Processing Manager usuarios:

Project Access Manager

GROUP_ACCESS_MANAGER

Otorga privilegios para realizar las siguientes acciones:

  • Invita a los usuarios al proyecto.

  • Añade o remueve equipos existentes y administra los roles de equipo dentro del proyecto.

  • Cree y actualice API keys dentro del proyecto.

  • Crea y actualiza cuentas de servicio dentro del proyecto.

IMPORTANTE: Los usuarios con este rol pueden editar su propio rol o crear una clave API o una cuenta de servicio para elevar sus privilegios a. Este rol existe para administrar todo el acceso al proyecto, por lo que la capacidad de otorgar cualquier rol es Project Owner inherente.

Project Data Access Admin

GROUP_DATA_ACCESS_ADMIN

Este rol hereda los permisos Project Search Index Editor de.

Concede acceso al Data Explorer, con los privilegios para realizar las siguientes acciones a través de la Interfaz de Usuario de Atlas:

Este rol no otorga privilegios para iniciar tareas de copia de seguridad o restauración.

Cuando accede a los datos en Data Explorer, Atlas lo conecta con el rol atlasDataAccessAdmin generado por el sistema en la base de datos admin. Para identificar sus operaciones Data Explorer en los registros de auditoría de la base de datos, filtre por este rol.

Project Data Access Read/Write

GROUP_DATA_ACCESS_READ_WRITE

Concede acceso al Data Explorer, con los privilegios para realizar las siguientes acciones a través de la Interfaz de Usuario de Atlas:

Cuando accede a los datos en Data Explorer, Atlas lo conecta con el rol atlasDataAccessReadWrite generado por el sistema en la base de datos admin. Para identificar sus operaciones Data Explorer en los registros de auditoría de la base de datos, filtre por este rol.

Project Data Access Read Only

GROUP_DATA_ACCESS_READ_ONLY

Concede acceso al Data Explorer, con los privilegios para realizar las siguientes acciones a través de la Interfaz de Usuario de Atlas:

Cuando accede a los datos en Data Explorer, Atlas lo conecta con el rol atlasDataAccessReadOnly generado por el sistema en la base de datos admin. Para identificar sus operaciones Data Explorer en los registros de auditoría de la base de datos, filtre por este rol.

Project Database Access Admin

GROUP_DATABASE_ACCESS_ADMIN

Concede los privilegios para realizar las siguientes acciones:

Este rol no otorga acceso para realizar las siguientes tareas:

  • Cree clústeres de Atlas.

  • Accede a Data Explorer.

  • Recupere los registros del proceso y la auditoría.

Este rol no otorga privilegios para exportar instantáneas.

Project Backup Manager

GROUP_BACKUP_MANAGER

Este rol hereda los permisos Project Backup Creator de, Project Backup Recovery Operator Project Backup Export Operatory.

Concede los privilegios para realizar las siguientes acciones:

Este rol no otorga acceso para realizar las siguientes tareas:

Project Backup Creator

GROUP_BACKUP_CREATOR

Otorga privilegios para realizar las siguientes acciones en clusters que admiten copias de seguridad:

  • Lista los snapshots de copia de seguridad.

  • Crea snapshots on-demand.

Project Backup Recovery Operator

GROUP_BACKUP_RECOVERY_OPERATOR

Otorga privilegios para realizar las siguientes acciones en los clústeres que admiten la restauración desde copias de seguridad:

  • Lista los snapshots de copia de seguridad.

  • Recuperar clústeres desde snapshots de copia de seguridad.

Este rol no otorga privilegios para descargar o exportar copias de seguridad.

Project Backup Export Operator

GROUP_BACKUP_EXPORT_OPERATOR

Otorga privilegios para realizar las siguientes acciones en clústeres que admiten la exportación de copias de seguridad:

  • Lista los snapshots de copia de seguridad.

  • Descarga o exporta copias de seguridad.

Project Network Access Manager

GROUP_NETWORK_ACCESS_MANAGER

Otorga privilegios para actualizar los ajustes de red del proyecto para lo siguiente:

Project Observability Viewer

GROUP_OBSERVABILITY_VIEWER

Concede los privilegios para realizar las siguientes acciones:

Este rol no otorga acceso para realizar las siguientes tareas:

  • Cree clústeres de Atlas.

  • Accede a Data Explorer.

  • Recupere los registros del proceso y la auditoría.

Project Trigger Manager

GROUP_TRIGGER_MANAGER

Otorga privilegios para crear, actualizar y borrar activadores.

Project Read Only

GROUP_READ_ONLY

Conceda acceso solamente de visualización a la metadatos del plano de control del proyecto. El usuario puede ver toda la actividad, los datos operativos, los usuarios y los roles de usuario.

Sin embargo, el usuario no puede acceder al Data Explorer ni recuperar registros de procesos y auditoría. El usuario puede ver las gráficas de métricas del clúster.

Concede acceso para ver los detalles de conexión de los espacios de trabajo de Stream Processing.

Otorga acceso a MongoDB Charts solo si un lo invita al proyecto.Project Owner Sin embargo, el usuario no puede acceder a los datos de Charts, a menos que el Project Owner también le otorgue acceso a la fuente de datos.

Project Index Manager

GROUP_INDEX_MANAGER

Otorga privilegios para realizar las siguientes acciones:

Cuando se combina con Project Data Access Read Only Project Data Access Read/Writeo, también otorga privilegios para administrar índices Data Explorer en.

Este rol por sí solo no otorga privilegios para acceder a los datos a través de Data Explorer o MongoDB Charts.

Project Search Index Editor

GROUP_SEARCH_INDEX_EDITOR

Project Real Time Performance Operator

GROUP_REAL_TIME_PERFORMANCE_OPERATOR

Otorga privilegios para ejecutar la base de killop datos. Este rol no otorga privilegios para leer o escribir datos.

Project Support Access Manager

GROUP_SUPPORT_ACCESS_MANAGER

Otorga a los usuarios la capacidad de proporcionar acceso al soporte de MongoDB a los clústeres y a los registros de clústeres. Esto no incluye privilegios para soportar la configuración de acceso a nivel de la organización.

Project Alerts Manager

GROUP_ALERTS_MANAGER

Otorga privilegios para realizar las siguientes acciones:

  • Crear, ver, actualizar y borrar la configuración de alertas del proyecto.

  • Consultar y actualizar alertas de proyecto.

Project Model Owner

GROUP_MODEL_OWNER

Otorga privilegios para crear y borrar claves API del Modelo para el proyecto.