Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Configurar usuarios de bases de datos

Crea usuarios de bases de datos para proporcionar a los clientes acceso a los clústeres de tu proyecto.

Nota

El acceso de un usuario de base de datos viene determinado por los roles que se le asignan. Al crear un usuario de base de datos, cualquiera de los roles predefinidos lo añade a todos los clústeres de su proyecto de Atlas. Para especificar a qué recursos puede acceder un usuario de base de datos en su proyecto, puede seleccionar la opción Restrict Access to Specific Clusters en la interfaz de usuario de Atlas o configurar privilegios específicos y roles personalizados.

Los usuarios de base de datos son distintos de los usuarios de Atlas. Los usuarios de bases de datos tienen acceso a las bases de datos de MongoDB, mientras que los usuarios de Atlas tienen acceso a la aplicación Atlas en sí. Atlas permite la creación de usuarios de base de datos temporales que caducan automáticamente en un período de 7 días que el usuario puede configurar.

Atlas audita la creación, eliminación y actualizaciones tanto de usuarios temporales como no temporales de la base de datos en el proyecto fuente de actividad.

Nota

Implementaciones autogestionadas

La información de esta página se aplica únicamente a las implementaciones alojadas en Atlas. Para aprender cómo crear usuarios de bases de datos en implementaciones autogestionadas, consulta Crear un usuario en implementaciones autogestionadas.

Las siguientes limitaciones se aplican únicamente a las implementaciones alojadas en MongoDB Atlas. Si alguno de estos límites representa un problema para la organización, se debe contactar a soporte de Atlas.

Atlas ofrece las siguientes formas de autenticación para los usuarios de bases de datos:

  • Contraseña: SCRAM es el método de autenticación por defecto de MongoDB. SCRAM requiere una contraseña para cada usuario.

    La base de datos de autenticación para los usuarios autenticados por SCRAM es la admin base de datos.

    Nota

    Por defecto, Atlas admite la autenticación SCRAM-SHA-256. Si se creó un usuario antes de MongoDB 4.0, debe actualizar MongoDB 4.0 y actualizar sus contraseñas para generar credenciales SCRAM-SHA-256. Puedes reutilizar contraseñas existentes.

    Cuándo usar SCRAM:

    Puedes usar la autenticación SCRAM para usuarios humanos y usuarios de aplicaciones. Para los entornos de nivel inferiores, SCRAM es un método de autenticación adecuado. Para los entornos de producción y superiores, sigue las mejores prácticas de seguridad para mantener los secretos seguros y a corto plazo, como la integración con soluciones de Gestión de Acceso Privilegiado (PAM).

  • X.509 Certificados: X.509 Los certificados, también conocidos como TLS mutuo o mTLS, permiten la autenticación sin contraseña mediante el uso de un certificado de confianza.

    La base de datos de autenticación para los509usuarios autenticados con X. es la $external base de datos.

    Si habilita la autorización LDAP, no podrá conectarse a sus clústeres con usuarios que se autentiquen con un certificado X.509 administrado por Atlas. Para habilitar LDAP y conectarse a sus clústeres con usuarios X.509, consulte Configurar certificados X.509 autogestionados.

    Cuándo usar X.509:

    La autenticación X.509 es adecuada para el acceso seguro a la carga de trabajo cuando la federación de identidades de la carga de trabajo (OIDC) o la autenticación de AWS IAM no son factibles, o cuando se requiere autenticación mutua.

  • OIDC: La autenticación de OpenID Connect (OIDC) permite una autenticación sin contraseña ni secretos mediante el uso de proveedores de identidad externos. Atlas admite los siguientes tipos de autenticación OIDC:

    La base de datos de autenticación para usuarios autenticados por OIDC es la $external base de datos.

    La autenticación OIDC está disponible solo en clústeres que utilizan MongoDB versión 7.0 y superiores.

    Cuándo usar OIDC:

    Para los/as usuarios/as humanos/as, recomendamos el uso de la Federación de Identidad de Workforce con OIDC.

    Para los usuarios de aplicaciones, recomendamos utilizar Workload Identity Federation con OIDC para aplicaciones que se ejecutan en GCP o Azure.

  • AWS IAM: Puede crear un usuario de base de datos que utilice un ARN de usuario o rol de AWS IAM para la autenticación.

    La base de datos de autenticación para los usuarios autenticados por AWS IAM es la $external base de datos.

    Cuándo usar AWS IAM:

    Recomendamos que use la autenticación de AWS IAM con roles de IAM para los usuarios de aplicaciones que funcionan en AWS.

Para añadir usuarios de base de datos, debes tener acceso a Atlas mediante Organization Owner, Organization Stream Processing Admin, Project Owner, Project Stream Processing Owner o Project Database Access Admin.