El recurso personalizado ClusterMongoDBRole te permite configurar el rol requerido para que un usuario acceda a una base de datos de MongoDB.
Ejemplo
El siguiente ejemplo muestra una especificación de recursos para un recurso personalizado ClusterMongoDBRole:
1 2 apiVersion: mongodb.com/v1 3 kind: ClusterMongoDBRole 4 metadata: 5 name: ldap-user-1 6 spec: 7 role: "customRole" 8 db: admin 9 privileges: 10 - actions: 11 - insert 12 resource: 13 collection: cats 14 db: pets 15 - actions: 16 - insert 17 - find 18 resource: 19 collection: dogs 20 db: pets 21 ...
Configuraciones de recurso requeridas de ClusterMongoDBRole
spec.authenticationRestrictionsTipo: arreglo
Arreglo que define la dirección IP desde la cual y hacia la cual los usuarios asignados a este
spec.security.roles.rolepueden conectarse.
spec.dbTipo: string
Base de datos para la cual se
spec.privileges.actionsaplica el privilegio.Si proporciona un valor para esta configuración, también debe proporcionar un valor
spec.privileges.resourcepara.
spec.privilegesTipo: arreglo
Arreglo que describe los privilegios que poseen los usuarios a quienes se les otorgó este rol.
spec.privileges.actionsTipo: arreglo
Lista de acciones que los usuarios a quienes se concedió este rol pueden realizar. Para obtener una lista de valores aceptados, consulta Acciones de privilegio en la documentación de MongoDB Server para las versiones de MongoDB que se implementan con el operador de Kubernetes.
spec.privileges.resourcetipo: colección
Recursos a los que se
spec.privileges.actionsaplica el privilegio.Esta colección debe incluir cualquiera de lo siguiente:
La opción
spec.security.roles.privileges.resource.clustercon un valor detrue.
spec.privileges.resource.dbTipo: string
Base de datos para la cual se
spec.privileges.actionsaplica el privilegio.Si proporciona un valor para esta configuración, también debe proporcionar un valor
spec.privileges.resource.collectionpara.
spec.privileges.resource.collectionTipo: string
Recolección en el para el
spec.privileges.resource.dbspec.privileges.actionscual se aplica el privilegio.If you provide a value for this setting, you must also provide a value for
spec.privileges.resource.db.