Para agentes de IA: um índice de documentação está disponível em https://www.mongodb.com/pt-br/docs/llms.txt — as versões de markdown de todas as páginas estão disponíveis anexando .md a qualquer caminho de URL.
Menu Docs

Funções de usuário do Atlas

As funções de usuário do Atlas definem as ações que os usuários do Atlas podem exercer em organizações, projetos ou ambos. Owners de organizações e projetos podem gerenciar os usuários do Atlas e suas funções dentro de suas respectivas organizações e projetos.

Você pode aplicar estas permissões somente no nível da organização ou nível do projeto. Então, você deve planejar cuidadosamente a hierarquia de suas organizações e projetos. Para saber mais, consulte Gerenciamento de clusters.

Função da Organização (UI)
Função da organização (API, CLI)
Descrição
Organization Owner

ORG_OWNER

Concede acesso raiz à organização, incluindo:

  • Project Owner acesso a todos os projetos da organização, concedendo acesso ao banco de dados, mesmo se adicionado a um projeto com uma função que não seja de proprietário.

  • Privilégios para administrar configurações da organização.

  • Privilégios para adicionar, modificar ou excluir usuários do Atlas e usuários do banco de dados dentro da organização.

  • Privilégios para excluir a organização.

  • Privilégios para adicionar, modificar ou excluir etiquetas de recursos.

  • Todos os privilégios concedidos pelas outras funções da organização combinados.

Organization Project Creator

ORG_GROUP_CREATOR

Concede o seguinte acesso:

  • Privilégios para criar projetos na organização.

  • Privileges granted by the Organization Member role.

Organization Billing Admin

ORG_BILLING_ADMIN

Concede o seguinte acesso:

  • Privilégios para administrar informações de cobrança para a organização.

  • Privileges granted by the Organization Member role.

  • Privilégios para criar, editar, excluir, confirmar e não confirmar alertas de cobrança.

Organization Stream Processing Admin

ORG_STREAM_PROCESSING_ADMIN

Concede o seguinte acesso:

  • Privileges granted by the Project Stream Processing Owner role, for all projects within the organization.

  • Privilégios para criar, modificar e excluir pontos de extremidade privados e conexões de emparelhamento de VPC.

  • Privileges granted by the Organization Read Only role.

Organization Billing Viewer

ORG_BILLING_READ_ONLY

Concede o seguinte acesso:

  • Privilégios para visualizar informações de cobrança da organização.

  • Privileges granted by the Organization Member role.

Organization Read Only

ORG_READ_ONLY

Fornece acesso read-only às configurações, usuários e projetos da organização.

Organization Member

ORG_MEMBER

Fornece acesso somente leitura às configurações e aos usuários da organização e aos projetos aos quais eles pertencem.

Unlike Organization Read Only, an Organization Member can only access projects they have been explicitly added to.

For an Organization Member, within a project, the user has the privileges as determined by the user's project role. If a user's project role is Project Owner, then the user can add a new user to the project, which results in adding the newly-added user to the organization as well (if the newly added user is not already in the organization).

The following roles grant privileges within a project. All the project roles also grant all the privileges included with the Project Read Only role.

Role do projeto (UI)
Função do Projeto (API, CLI)
Descrição
Project Owner

GROUP_OWNER

Essa função herda as permissões de todas as outras funções do projeto.

Concede os privilégios para executar as seguintes ações:

Project Replica Set Manager

GROUP_REPLICA_SET_MANAGER

Concede os privilégios para executar as seguintes ações:

  • Edite o seguinte:

    • Configuração de cluster global

    • Configuração da zona

    • replicationSpecs

    • Camada do cluster

  • Testar a resiliência.

  • Pausar e retomar clusters.

Esta função não concede permissões para executar as seguintes ações:

  • Edite o seguinte:

    • Configurações avançadas de cluster

    • Etiquetas

    • Versão principal

    • Configuração de backup na nuvem

    • Proteção contra encerramento

  • Conceda acesso ao suporte do MongoDB.

Project Cluster Manager

GROUP_CLUSTER_MANAGER

Concede os privilégios para executar as seguintes ações:

The Project Cluster Manager role doesn't allow users to:

Project Cluster Creator

GROUP_CLUSTER_CREATOR

Concede os privilégios para criar clusters.

Project Cluster Log Viewer

GROUP_CLUSTER_LOG_VIEWER

Concede os privilégios para executar as seguintes ações:

  • Visualize e baixe os logs do sistema e de auditar.

  • Visualize e baixe o histórico de acesso ao banco de dados .

Project Cluster Resilience Tester

GROUP_CLUSTER_RESILIENCE_TESTER

Project Stream Processing Owner

GROUP_STREAM_PROCESSING_OWNER

DEPRECATED: To grant the same privileges, assign the Project Stream Processing Manager and Project Data Access Admin roles together.

Concede os privilégios para executar as seguintes ações:

The Project Stream Processing Owner role doesn't allow users to:

Project Stream Processing Manager

GROUP_STREAM_PROCESSING_MANAGER

Concede os privilégios para executar as seguintes ações:

The Project Stream Processing Manager role doesn't allow users to:

Project Access Manager

GROUP_ACCESS_MANAGER

Concede privilégios para executar as seguintes ações:

  • Convide usuários para projeto.

  • Adicione ou remova equipes existentes e gerencie funções de equipe dentro do projeto.

  • Criar e atualizar chaves API dentro do projeto.

  • Criar e atualizar contas de serviço dentro do projeto.

IMPORTANT: Users with this role can edit their own role or create an API key or service account to raise their privileges to Project Owner. This role exists to manage all project access, so the ability to grant any role is inherent.

Project Data Access Admin

GROUP_DATA_ACCESS_ADMIN

This role inherits the permissions of Project Search Index Editor.

Concede acesso ao Data Explorer, com os privilégios para executar as seguintes ações por meio da IU do Atlas:

Esta função não concede privilégios para iniciar tarefas de backup ou restauração.

Quando você acessa dados em Data Explorer, o Atlas conecta você à função atlasDataAccessAdmin gerada pelo sistema no banco de dados admin. Para identificar suas operações Data Explorer em seus logs de auditoria do banco de dados, filtre para esta função.

Project Data Access Read/Write

GROUP_DATA_ACCESS_READ_WRITE

Concede acesso ao Data Explorer, com os privilégios para executar as seguintes ações por meio da IU do Atlas:

Quando você acessa dados em Data Explorer, o Atlas conecta você à função atlasDataAccessReadWrite gerada pelo sistema no banco de dados admin. Para identificar suas operações Data Explorer em seus logs de auditoria do banco de dados, filtre para esta função.

Project Data Access Read Only

GROUP_DATA_ACCESS_READ_ONLY

Concede acesso ao Data Explorer, com os privilégios para executar as seguintes ações por meio da IU do Atlas:

Quando você acessa dados em Data Explorer, o Atlas conecta você à função atlasDataAccessReadOnly gerada pelo sistema no banco de dados admin. Para identificar suas operações Data Explorer em seus logs de auditoria do banco de dados, filtre para esta função.

Project Database Access Admin

GROUP_DATABASE_ACCESS_ADMIN

Concede os privilégios para executar as seguintes ações:

Esta função não concede acesso para fazer as seguintes tarefas:

Esta função não concede privilégios para exportar snapshots.

Project Backup Manager

GROUP_BACKUP_MANAGER

This role inherits the permissions of Project Backup Creator, Project Backup Recovery Operator, and Project Backup Export Operator.

Concede os privilégios para executar as seguintes ações:

Esta função não concede acesso para fazer as seguintes tarefas:

Project Backup Creator

GROUP_BACKUP_CREATOR

Concede privilégios para executar as seguintes ações em clusters que suportam backups:

  • Listar snapshots de backup.

  • Crie snapshots sob demanda.

Project Backup Recovery Operator

GROUP_BACKUP_RECOVERY_OPERATOR

Concede privilégios para executar as seguintes ações em clusters que dão suporte a restauração a partir de backups:

  • Listar snapshots de backup.

  • Recupere clusters de snapshots de backup.

Esta função não concede privilégios para baixar ou exportar backups.

Project Backup Export Operator

GROUP_BACKUP_EXPORT_OPERATOR

Concede privilégios para executar as seguintes ações em clusters que suportam exportação de backups:

  • Listar snapshots de backup.

  • Baixe ou exporte backups.

Project Network Access Manager

GROUP_NETWORK_ACCESS_MANAGER

Concede privilégios para atualizar as configurações de rede do projeto para o seguinte:

Project Observability Viewer

GROUP_OBSERVABILITY_VIEWER

Concede os privilégios para executar as seguintes ações:

Esta função não concede acesso para fazer as seguintes tarefas:

Project Trigger Manager

GROUP_TRIGGER_MANAGER

Concede privilégios para criar, atualizar e excluir triggers.

Project Read Only

GROUP_READ_ONLY

Concede acesso somente de visualização aos metadados do plano de controle do projeto . O usuário pode visualizar todas as atividades, dados operacionais, usuários e funções do usuário.

O usuário, no entanto, não pode acessar o Data Explorer nem recuperar os registros de processo e de auditoria. O usuário pode visualizar gráficos de métricas de cluster.

Dá acesso para ver detalhes de conexão para espaços de trabalho do Stream Processing.

Grants access to MongoDB Charts only if invited to the project by a Project Owner. The user, however, cannot access data from Charts, unless the Project Owner also grants them data source access.

Project Index Manager

GROUP_INDEX_MANAGER

Concede privilégios para executar as seguintes ações:

When combined with Project Data Access Read Only or Project Data Access Read/Write, also grants privileges to manage indexes in Data Explorer.

This role alone doesn't grant privileges to access data through Data Explorer or MongoDB Charts.

Project Search Index Editor

GROUP_SEARCH_INDEX_EDITOR

Project Sharding Manager

GROUP_SHARDING_MANAGER

Concede privilégios para executar as seguintes ações:

  • Visualize métricas de insights de fragmentação na interface do usuário e na API.

  • Visualize recomendações de fragmentação na interface do usuário e na API.

  • Inicie e interrompa a amostragem de query e execute o analisador de chave de shard.

  • Fragmente um conjunto de réplicas e adicione fragmentos a clusters fragmentados.

This role doesn't grant privileges to modify documents or access data through the Data Explorer.

Essa função está disponível como parte da visualização privada do Sharding Insights e do Sharding Advisor. O acesso é limitado a participantes convidados.

Project Real Time Performance Operator

GROUP_REAL_TIME_PERFORMANCE_OPERATOR

Grants privileges to run the database killop. This role doesn't grant privilege to read or write data.

Project Support Access Manager

GROUP_SUPPORT_ACCESS_MANAGER

Permite que usuários forneçam acesso de suporte do MongoDB a clusters e logs de cluster. Isso não inclui privilégios para configurações de acesso de suporte no nível da organização.

Project Alerts Manager

GROUP_ALERTS_MANAGER

Concede privilégios para executar as seguintes ações:

  • Criar, visualizar, atualizar e excluir configurações de alerta do projeto .

  • Visualize e atualize alertas de projeto .

Project Model Owner

GROUP_MODEL_OWNER

Concede privilégios para criar e excluir chaves de API do modelo para o projeto.