Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Especificación de recursos de usuario de MongoDB

El MongoDBUser recurso personalizado permite configurar la autenticación y los roles necesarios para que un usuario acceda a una base de datos MongoDB.

El siguiente ejemplo muestra una especificación de recursos para un recurso personalizado MongoDBUser:

1---
2apiVersion: mongodb.com/v1
3kind: MongoDBUser
4metadata:
5 name: ldap-user-1
6spec:
7 username: "uid=mdb0,dc=example,dc=org"
8 db: "$external"
9 mongodbResourceRef:
10 name: ldap-replica-set
11 roles:
12 - db: "admin"
13 name: "clusterAdmin"
14 - db: "admin"
15 name: "readWriteAnyDatabase"
16 - db: "admin"
17 name: "dbAdminAnyDatabase"
18
19...

Esta sección describe los ajustes que debes utilizar para todos los recursos MongoDBUser.

apiVersion

Tipo: string

Versión del esquema de recursos de MongoDB Kubernetes.

kind

Tipo: string

Tipo de recurso de Kubernetes de MongoDB que se va a crear. Configurar esto en MongoDBUser.

metadata.name

Tipo: string

Nombre legible para que puedas identificar este recurso MongoDBUser en particular.

Los nombres de recursos deben tener 44 caracteres o menos.

spec.db

Tipo: string

Nombre de la base de datos de MongoDB a la que accederán estos usuarios. El valor por defecto es admin.

spec.db Establece la base de datos de autenticación del usuario. El operador de Kubernetes utiliza esta base de datos para identificar al usuario. También establece el parámetro authSource en la cadena de conexión generada y asigna un nombre secreto a dicha cadena.

Para configurar la base de datos en la ruta URI de la cadena de conexión, utilice spec.connectionStringDatabase.

spec.username

Tipo: string

Etiqueta legible por humanos que identifica al usuario necesario para autenticarse en la base de datos MongoDB o colección.

El recurso personalizado MongoDBUser puede emplear las siguientes configuraciones:

spec.connectionStringDatabase

Tipo: string

Nombre de la base de datos en la ruta URI de la cadena de conexión que el operador de Kubernetes genera para este usuario. Los clientes que leen el secreto de la cadena de conexión utilizan esta base de datos por defecto.

spec.connectionStringDatabase cambia la ruta URI pero no la autenticación, que controla spec.db. Por ejemplo, un usuario con un spec.db de admin y un spec.connectionStringDatabase de myapp se autentica en admin y utiliza myapp por defecto:

mongodb://my-user:pass@host:27017/myapp?authSource=admin

El operador de Kubernetes aplica la base de datos a ambas claves connectionString.standard y connectionString.standardSrv del secreto de la cadena de conexión.

Dejar esta configuración en blanco da como resultado una ruta URI vacía. En este caso, su cliente determina la base de datos activa; por ejemplo, mongosh utiliza``test`` por defecto.

spec.connectionStringSecretName

Tipo: string

Nombre del secreto de la cadena de conexión que el operador de Kubernetes crea.

Cuando creas un nuevo usuario de base de datos MongoDB, Kubernetes operador crea automáticamente un nuevo secreto de Kubernetes. El secreto de Kubernetes contiene la siguiente información sobre el nuevo usuario de base de datos:

  • username: Nombre de usuario para el usuario de base de datos

  • password: Contraseña para el usuario de base de datos

  • connectionString.standard: Cadena de conexión estándar que puede conectarlo a la base de datos como este usuario de base de datos.

  • connectionString.standardSrv: cadena de conexión de lista de nodos iniciales DNS que puede conectarte a la base de datos como este usuario de base de datos.

spec.mongodbResourceRef.name

Tipo: string

Nombre del recurso MongoDB al que está asociado este usuario. Por ejemplo, my-resource.

spec.mongodbResourceRef.namespace

Tipo: string

El espacio de nombres que contiene el secreto para este usuario. Si no se especifica, el operador de Kubernetes guarda los secretos de conexión en el mismo espacio de nombres que el MongoDBUser recurso personalizado.

spec.passwordSecretKeyRef.name

Tipo: string

metadata.name valor del secreto que almacena la contraseña del usuario. Por ejemplo, my-secret-name.

spec.passwordSecretKeyRef.key

Tipo: string

Nombre del campo en el secreto que contiene la contraseña para este usuario de base de datos MongoDB.

Para obtener más información, consulte la Documentación de Kubernetes.

spec.roles.db

Tipo: string

Base de datos de MongoDB sobre la que se pueda actuar el rol. Por ejemplo, admin.

spec.roles.name

Tipo: string

Nombre del rol para conceder al usuario de base de datos.