Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

grantRolesToRole (comando de base de datos)

grantRolesToRole

Concede permisos a un rol definido por el usuario.

Tip

mongoshEn, este comando también se puede ejecutar a través del método db.grantRolesToRole() auxiliar.

Los métodos auxiliares son convenientes para mongosh los usuarios de, pero es posible que no devuelvan el mismo nivel de información que los comandos de la base de datos. En los casos en que no se necesite la conveniencia o se requieran los campos de retorno adicionales, utilice el comando de la base de datos.

El comando afecta a los roles en la base de datos donde se ejecuta el grantRolesToRole comando.

El comando tiene la siguiente sintaxis:

db.runCommand(
{
grantRolesToRole: "<role>",
roles: [
{ role: "<role>", db: "<database>" },
...
],
writeConcern: { <write concern> },
comment: <any>
}
)

El comando tiene los siguientes campos:

Campo
Tipo
Descripción

grantRolesToRole

string

El nombre de un rol para agregar roles subsidiarios.

roles

arreglo

Un arreglo de roles de los cuales heredar.

writeConcern

Documento

comment

any

Opcional. Un comentario proporcionado por el usuario para adjuntar a este comando. Una vez configurado, este comentario aparece junto a los registros de este comando en las siguientes ubicaciones:

Un comentario puede ser de cualquier tipo BSON válido (string, objeto, arreglo, etc.).

En el campo roles, puede especificar tanto roles de funcionalidad incorporada como roles definidos por el usuario.

Para especificar un rol que existe en la misma base de datos donde grantRolesToRole se ejecuta, puede especificar el rol con el nombre del rol:

"readWrite"

O puede especificar el rol con un documento, como en:

{ role: "<role>", db: "<database>" }

Para especificar un rol que existe en una base de datos diferente, especifique el rol mediante un documento.

Este comando está disponible en implementaciones alojadas en los siguientes entornos:

  • MongoDB Atlas: El servicio totalmente gestionado para implementaciones de MongoDB en la nube

Importante

Este comando no es compatible con los clústeres M0 y Flex. Para obtener más información, consulta Comandos no compatibles.

  • MongoDB Enterprise: La versión basada en suscripción y autogestionada de MongoDB

  • MongoDB Community: La versión de MongoDB con código fuente disponible, de uso gratuito y autogestionada.

Un rol puede heredar privilegios de otros roles en su base de datos. Un rol creado en la base de datos admin puede heredar privilegios de roles en cualquier base de datos.

Debes tener la grantRole acción en una base de datos para conceder un rol en esa base de datos.

El siguiente comando actualiza grantRolesToRole el productsReaderWriter rol en la products base de datos para que herede los privilegios del productsReader rol en la products base de datos:

use products
db.runCommand(
{ grantRolesToRole: "productsReaderWriter",
roles: [
"productsReader"
],
writeConcern: { w: "majority" , wtimeout: 5000 }
}
)