Join us at MongoDB.local London on 7 May to unlock new possibilities for your data. Use WEB50 to save 50%.
Register now >
Docs Menu
Docs Home
/ /

Roles del gerente de operaciones

Los roles de Ops Manager permiten otorgar a los usuarios diferentes niveles de acceso a Ops Manager. Se pueden otorgar a un usuario los privilegios necesarios para realizar un conjunto específico de tareas, pero no más.

Si usas LDAP autenticación para Ops Manager, debes:

  1. Cree grupos LDAP para cada rol disponible que sigue.

  2. Asigna usuarios a estos grupos LDAP.

Ni el servidor LDAP ni Ops Manager sincronizan los grupos y roles sin la intervención del usuario.

Para asignar roles de usuarios, consulte Edita el rol de un usuario o equipo en un proyecto. No puedes asignar tus propios roles.

Rol en la organización
Privilegios
Organization Owner

Un usuario de Ops Manager con este rol en la organización puede:

  • Concede acceso root a la organización.

  • Concede Project Owner acceso a todos los proyectos en la organización, incluso si se añade a un proyecto con un rol diferente al de Propietario.

  • Utilice cualquier privilegio otorgado a cualquier rol de la organización.

  • Administrar la configuración de la organización.

  • Agregar, editar o eliminar usuarios de la organización.

  • Eliminar la organización.

Organization Project Creator

Un usuario de Ops Manager con este rol en la organización puede:

  • Crear proyectos en la organización.

  • Utilizar cualquier privilegio otorgado al rol Organization Member.

Organization Read Only

Un usuario de Ops Manager con este rol de organización puede conceder acceso de solo lectura a todo en la organización, incluidos todos los proyectos en la organización.

Organization Member

Un usuario de Ops Manager con este rol de organización puede conceder acceso de solo lectura a la organización (ajustes, usuarios y facturación) y a los proyectos a los que pertenece.

Dentro de un proyecto, el Organization Member rol de proyecto de un establece sus privilegios de proyecto.

Un Project User Admin o un Owner pueden agregar un nuevo usuario de Ops Manager a un proyecto. Esto también agrega este nuevo usuario de Ops Manager a la organización de ese proyecto.

Los siguientes roles conceden privilegios dentro de un proyecto.

Rol del proyecto
Privilegios
Project Read Only

Un usuario de Ops Manager con este rol de proyecto puede ver la mayoría de los componentes del proyecto, incluidos todos:

  • Actividad

  • Datos operativos

  • Usuarios de Ops Manager

  • Roles de usuario de Ops Manager.

Este usuario no puede modificar ni borrar nada.

Project User Admin

Un usuario de Ops Manager con este rol de proyecto puede:

  • Agregue un usuario existente de Ops Manager a un proyecto. Si el usuario añadido no forma parte actualmente de la organización, también se añadirá a la organización.

  • Invita a un nuevo usuario de Ops Manager a un proyecto. Después de que el usuario de Ops Manager acepte la invitación, Ops Manager también añade a este usuario a la organización.

  • Remueve una invitación existente al proyecto.

  • Denegar la solicitud de un usuario para unirse a un proyecto. Esto puede denegar el acceso al proyecto según su rol en la organización.

  • Remover a un usuario de un proyecto.

  • Modifica el rol de un usuario dentro de un proyecto.

Project Data Access Admin

Un usuario de Ops Manager con este rol de proyecto puede:

Project Data Access Read/Write

Un usuario de Ops Manager con este rol de proyecto puede:

Project Data Access Read Only

Un usuario de Ops Manager con este rol de proyecto puede:

Project Monitoring Admin

Un usuario de Ops Manager con este rol de proyecto puede:

  • Utilizar cualquier privilegio otorgado al rol Project Read Only.

  • Administrar alertas (crear, modificar, borrar, habilitar/deshabilitar, reconocer/no reconocer).

  • Gestionar hosts (agregar, editar, borrar).

  • Descargar Monitoreo.

Project Backup Admin

Un usuario de Ops Manager con este rol de proyecto puede:

  • Utilizar cualquier privilegio otorgado al rol Project Read Only.

  • Gestiona copias de seguridad, incluyendo:

    • Iniciar, detener y terminar copias de seguridad.

    • Solicitando restauraciones.

    • Visualización y edición del filtro de namespaces.

    • Visualización y edición de contraseñas de host.

    • Modificación de la configuración de copia de seguridad.

    • Generación de claves SSH.

    • Descargando el MongoDB Agent.

Project Automation Admin

Un usuario de Ops Manager con este rol de proyecto puede:

  • Utilizar cualquier privilegio otorgado al rol Project Read Only.

  • Ver implementaciones.

  • Prepare las máquinas.

  • Editar archivos de configuración.

  • Descargue el agente MongoDB.

Project Owner

Un usuario de Ops Manager con este rol de proyecto puede:

  • Utiliza cualquier privilegio concedido a cualquiera de los otros roles de proyecto.

  • Configura el servicio de copia de seguridad.

    Un usuario con rol Organization Owner Project Owner tiene acceso a todos los proyectos de la organización, incluso si se agrega a un proyecto con un rol que no es de Propietario.

Los roles globales tienen los mismos privilegios que los roles equivalentes de Organización y Proyecto, excepto que estos privilegios se aplican a todos los proyectos y organizaciones. También tienen privilegios adicionales, como se indica en la siguiente tabla.

Los siguientes roles otorgan privilegios para todos los proyectos y organizaciones.

Rol global
Descripción
Global Read Only

Otorga Project Read Only acceso a todos los proyectos y Organization Read Only para todas las organizaciones. El rol adicional también otorga acceso para hacer lo siguiente:

  • Ver las copias de seguridad y otras estadísticas a través del admin consola.

  • Búsqueda global de usuarios.

Global User Admin

Otorga Project User Admin acceso a todos los proyectos y a todas las organizaciones. El rol además concede acceso para realizar lo siguiente:

  • Gestiona los mensajes de la consola.

  • Envíe correos electrónicos de prueba, mensajes SMS y llamadas de voz.

  • Editar cuentas de usuario.

  • Administrar asignaciones de grupos LDAP para roles de organización y proyecto.

Global Monitoring Admin

Otorga acceso de Project Monitoring Admin a todos los proyectos. El rol concede además acceso para efectuar lo siguiente:

  • Consulta las estadísticas del sistema a través de la consola admin.

Global Backup Admin

Otorga acceso de Project Backup Admin a todos los proyectos. El rol concede además acceso para efectuar lo siguiente:

  • Consulta las estadísticas del sistema a través de la consola admin.

  • Gestionar las configuraciones de almacenamiento en bloques, daemon y oplog store.

  • Mueve tareas entre demonios.

  • Aprobar copias de seguridad en estado de espera de provisionamineto.

Global Automation Admin

Otorga Project Automation Admin acceso a todos los proyectos. El rol también otorga acceso para ver las estadísticas del sistema a través de la admin consola.

Global Owner

Otorga privilegios de todos los roles combinados, excepto los necesarios para acceder a Data Explorer:

Volver

Acceso programático a

En esta página