El recurso personalizado ClusterMongoDBRole te permite configurar el rol requerido para que un usuario acceda a una base de datos de MongoDB.
Ejemplo
El siguiente ejemplo muestra una especificación de recursos para un recurso personalizado ClusterMongoDBRole:
1 2 apiVersion: mongodb.com/v1 3 kind: ClusterMongoDBRole 4 metadata: 5 name: ldap-user-1 6 spec: 7 role: "customRole" 8 db: admin 9 privileges: 10 - actions: 11 - insert 12 resource: 13 collection: cats 14 db: pets 15 - actions: 16 - insert 17 - find 18 resource: 19 collection: dogs 20 db: pets 21 ...
Configuraciones de recurso requeridas de ClusterMongoDBRole
spec.authenticationRestrictionsTipo: arreglo
Arreglo que define la dirección IP desde la cual y hacia la cual los usuarios asignados a este
spec.security.roles.rolepueden conectarse.
spec.dbTipo: string
Database for which the privilege
spec.privileges.actionsapply.If you provide a value for this setting, you must also provide a value for
spec.privileges.resource.
spec.privilegesTipo: arreglo
Arreglo que describe los privilegios que poseen los usuarios a quienes se les otorgó este rol.
spec.privileges.actionsTipo: arreglo
Lista de acciones que los usuarios a quienes se concedió este rol pueden realizar. Para obtener una lista de valores aceptados, consulta Acciones de privilegio en la documentación de MongoDB Server para las versiones de MongoDB que se implementan con el operador de Kubernetes.
spec.privileges.resourcetipo: colección
Resources for which the privilege
spec.privileges.actionsapply.Esta colección debe incluir cualquiera de lo siguiente:
La opción
spec.security.roles.privileges.resource.clustercon un valor detrue.
spec.privileges.resource.dbTipo: string
Database for which the privilege
spec.privileges.actionsapply.If you provide a value for this setting, you must also provide a value for
spec.privileges.resource.collection.
spec.privileges.resource.collectionTipo: string
Collection in the
spec.privileges.resource.dbfor which the privilegespec.privileges.actionsapply.If you provide a value for this setting, you must also provide a value for
spec.privileges.resource.db.