Para agentes de IA: um índice de documentação está disponível em https://www.mongodb.com/pt-br/docs/llms.txt — as versões de markdown de todas as páginas estão disponíveis anexando .md a qualquer caminho de URL.
Menu Docs

Especificação do recurso do usuário do MongoDB

O recurso personalizado do MongoDBUser permite configurar a autenticação e as funções necessárias para que um usuário acesse um banco de MongoDB database.

O exemplo a seguir mostra uma especificação de recurso para um recurso personalizado do MongoDBUser :

1---
2apiVersion: mongodb.com/v1
3kind: MongoDBUser
4metadata:
5 name: ldap-user-1
6spec:
7 username: "uid=mdb0,dc=example,dc=org"
8 db: "$external"
9 mongodbResourceRef:
10 name: ldap-replica-set
11 roles:
12 - db: "admin"
13 name: "clusterAdmin"
14 - db: "admin"
15 name: "readWriteAnyDatabase"
16 - db: "admin"
17 name: "dbAdminAnyDatabase"
18
19...

Esta seção descreve as configurações que você deve usar para todos os recursos do MongoDBUser .

apiVersion

Tipo: string

Versão do esquema de recursos do MongoDB Kubernetes.

kind

Tipo: string

Tipo de recurso MongoDB Kubernetes para criar. Defina isso como MongoDBUser.

metadata.name

Tipo: string

Nome legível por humanos para que você possa identificar esse recurso MongoDBUser específico.

Os nomes de recursos devem ter 44 caracteres ou menos.

spec.db

Tipo: string

Nome do banco de MongoDB database que esses usuários acessarão. O padrão é admin.

spec.db sets the user's authentication database. The Kubernetes Operator uses this database to identify the user. It also sets the authSource parameter in the generated connection string and names the generated connection string secret.

To set the database in the connection string URI path, use spec.connectionStringDatabase.

spec.username

Tipo: string

Rótulo legível por humanos que identifica o usuário necessário para autenticar no banco de MongoDB database .

O recurso personalizado do MongoDBUser pode utilizar as seguintes configurações:

spec.connectionStringDatabase

Tipo: string

Nome do banco de dados no caminho de URI da string de conexão que o operador Kubernetes gera para este usuário. Os clientes que leem o segredo da string de conexão usam este banco de dados por padrão.

spec.connectionStringDatabase changes the URI path but not authentication, which spec.db controls. For example, a user with a spec.db of admin and a spec.connectionStringDatabase of myapp authenticates against admin and uses myapp by default:

mongodb://my-user:pass@host:27017/myapp?authSource=admin

The Kubernetes Operator applies the database to both the connectionString.standard and connectionString.standardSrv keys of the connection string secret.

Leaving this setting blank results in an empty URI path. In this case, your client determines the active database-for instance, mongosh uses``test`` by default.

spec.connectionStringSecretName

Tipo: string

Nome do segredo da connection string que o operador Kubernetes cria.

Quando você cria um novo usuário de banco de dados MongoDB, o Kubernetes Operator cria automaticamente um novo segredo do Kubernetes. O segredo do Kubernetes contém as seguintes informações sobre o novo usuário de banco de dados:

  • username: Nome de usuário para o utilizador de banco de dados

  • password: Senha para o usuário do banco de dados

  • connectionString.standard: stringde conexão padrão que pode conectar você ao banco de dados como este usuário do banco de dados.

  • connectionString.standardSrv: stringconexão da lista de sementes de DNS que pode conectar você ao banco de dados como este usuário do banco de dados.

spec.mongodbResourceRef.name

Tipo: string

Nome do recurso MongoDB ao qual este usuário está associado. Por exemplo, my-resource.

spec.mongodbResourceRef.namespace

Tipo: string

The namespace that contains the secret for this user. If unspecified, the Kubernetes Operator keeps connection secrets in the same namespace as the MongoDBUser custom resource.

spec.passwordSecretKeyRef.name

Tipo: string

metadata.name valor do segredo que armazena a senha do usuário. Por exemplo, my-secret-name.

spec.passwordSecretKeyRef.key

Tipo: string

Nome do campo no segredo que contém a senha desse usuário de banco de dados MongoDB.

Para saber mais, consulte a documentação do Kubernetes.

spec.roles.db

Tipo: string

MongoDB database on which the role can act. For example, admin.

spec.roles.name

Tipo: string

Nome do role a ser concedido ao usuário do banco de dados.