As ações de privilégio definem as operações que um usuário de banco de dados ou função personalizada pode realizar em processadores de fluxo dentro de um espaço de trabalho do Stream Processing. Atribua apenas as ações de privilégio que um usuário precisa para esse usuário ou para uma função personalizada.
Todas as ações de privilégio se aplicam ao espaço de trabalho do Stream Processing como um todo. Você não pode defini-los para processadores nomeados individuais em um espaço de trabalho do Stream Processing. Todas as ações são válidas apenas em instâncias do Atlas Stream Processing.
Um usuário com a atlasAdmin função ou readWriteAnyDatabase pode executar todas as ações de processamento de fluxo. Um usuário com a readAnyDatabase função pode executar o subconjunto somente leitura. Para obter detalhes, consulte Resumo da função integrada.
Se um usuário não tiver o privilégio necessário para uma ação, o comando retornará MongoServerError[Unauthorized]: not authorized: missing privilege for action <privilege-action> on resource <resource>.
Para criar uma função personalizada com ações de privilégio específicas do Atlas Stream Processing, consulte Adicionar funções personalizadas.
Resumo de funções integradas
A tabela a seguir mostra as funções integradas que incluem ações de privilégio do Atlas Stream Processing.
Função integrada | Ações de privilégio incluídas |
|---|---|
Todas as ações de privilégio do Atlas Stream Processing | |
| |
Todas as ações de privilégio do Atlas Stream Processing |
Ações do Atlas Stream Processing
createStreamProcessorAutoriza o método, que define um novo processador de stream nomeado com seu pipeline e
sp.createStreamProcessor()opções.Atribua esta ação para permitir que os usuários criem processadores de fluxo nomeados antes de iniciá-los.
Observação
O Atlas Stream Processing valida o formato do tier no momento da criação. O Atlas Stream Processing força o tamanho máximo do tier quando você inicia o processador, não quando o cria.
dropStreamProcessorAutoriza o método, que exclui permanentemente um processador de stream
sp.processor.drop()nomeado.Atribua esta ação para permitir que os usuários excluam processadores de Stream Processing. Um usuário com esta ação pode excluir qualquer processador no workspace de Stream Processing. Nenhum mecanismo restringe esta ação a processadores nomeados específicos.
getStreamProcessorAutoriza o comando
getStreamProcessor, que recupera o estado e a configuração de um processador de fluxo nomeado. Os resultados incluem nome, estado, pipeline, mensagem de erro e hora da última alteração de estado.Atribua esta ação para permitir que os usuários inspecionem o estado de um processador de fluxo específico.
listStreamConnectionsAutoriza o
sp.listConnections()método, que lista todas as conexões no registro de conexão do espaço de trabalho de processamento de fluxo. Dependendo do tipo de conexão, os resultados podem incluir nome da conexão, tipo, nome do cluster, ID do projeto, região, servidores de inicialização e campos de conta de armazenamento.Atribua esta ação para permitir que os usuários visualizem as fontes de dados e os sinks disponíveis para processadores de stream no workspace de Stream Processing.
listStreamProcessorsAutoriza o método, que lista todos os processadores de stream em um workspace de processamento de stream. Os resultados podem incluir nome, ID, tempo da última modificação, estado, nível, mensagem de erro, contagem de trabalhadores, pipeline, fila de mensagens não entregues (DLQ)(DLQ) e tempo da última alteração de estado. Você pode passar um filtro para restringir
sp.listStreamProcessors()resultados.Atribua esta ação para permitir que os usuários descubram todos os processadores de Stream Processing em um espaço de trabalho de Stream Processing. Os drivers e as FERRAMENTAS também exigem esta ação para preencher as listas de processadores. O comando retorna todos os processadores no espaço de trabalho de Stream Processing. Nenhum mecanismo restringe a visibilidade a processadores nomeados específicos.
modifyStreamProcessorAutoriza o método, que modifica um processador de fluxo
sp.processor.modify()existente.Atribua esta ação para permitir que os usuários atualizem a configuração de um processador de fluxo sem exclui-lo e recriá-lo.
processStreamProcessorAutoriza o comando
processStreamProcessor, que executa um pipeline de processamento de fluxo no modo de disparo único sem criar um processador nomeado.Atribua esta ação para permitir que os usuários executem um pipeline no modo one-shot.
Observação
Para executar o método mongosh, atribua também
sp.process()asampleStreamProcessoração de privilégio.sp.process()usa o mecanismo de amostra internamente e exige ambos os privilégios.
sampleStreamProcessorAutoriza o método e
sp.processor.sample()osstartSampleStreamProcessorgetMoreSampleStreamProcessorcomandos e subjacentes. UsestartSampleStreamProcessorpara iniciar uma sessão de amostragem em um processador de fluxo nomeado e em execução. UsegetMoreSampleStreamProcessorpara recuperar o próximo lote de resultados. O tamanho do lote padrão é 5 quandobatchSizeé 0 ou omitido.Atribua esta ação para permitir que os usuários visualizem a saída ao vivo de um processador de fluxo em execução ou paginem resultados amostrados. A sessão de amostragem se anexa à saída ao vivo do processador. O processador produz resultados apenas durante a execução.
startStreamProcessorAutoriza o método, que inicia ou retoma um processador de stream
sp.processor.start()nomeado.Atribua esta ação para permitir que os usuários iniciem ou retomem um processador de fluxo nomeado.
stopStreamProcessorAutoriza o
sp.processor.stop()método, que interrompe a execução de um processador de fluxo nomeado.Atribua esta ação para permitir que os usuários pausem ou interrompam um processador de fluxo em execução.
streamProcessorStatsAutoriza o método, que utiliza
sp.processor.stats()ogetStreamProcessorStatscomando para recuperar métricas operacionais para um processador de fluxo. O Atlas Stream Processing omite o documento de estatísticas quando nenhuma métrica está disponível. Passeverbose: truepara obter mais detalhes. O modo Verbose não requer privilégio separados .Atribua esta ação para permitir que os usuários monitorem a taxa de transferência, as taxas de erro ou as métricas operacionais de um processador de fluxo.