Definição
db.revokeRolesFromRole(rolename, roles, writeConcern)Remove os roles herdados especificados de um role.
Importante
Método mongosh
This page documents a
mongoshmethod. This is not the documentation for database commands or language-specific drivers, such as Node.js.Para o comando do banco de dados, consulte o comando
revokeRolesFromRole.Para drivers de API do MongoDB, consulte a documentação do driver do MongoDB específica da linguagem.
The
db.revokeRolesFromRole()method uses the following syntax:db.revokeRolesFromRole( "<rolename>", [ <roles> ], { <writeConcern> } ) The
db.revokeRolesFromRole()method takes the following arguments:ParâmetroTipoDescriçãorolenamestring
O nome da role da qual revogar roles.
rolesarray
As funções herdadas a serem removidas.
writeConcerndocumento
Opcional. O nível da write concern para a operação. Consulte Especificação de write concern.
No campo
roles, é possível especificar roles incorporadas e roles definidas pelo usuário.To specify a role that exists in the same database where
db.revokeRolesFromRole()runs, you can either specify the role with the name of the role:"readWrite" Ou você pode especificar a role com um documento, como feito a seguir:
{ role: "<role>", db: "<database>" } Para especificar uma role existente em outro banco de dados, especifique-a com um documento.
Compatibilidade
Esse método está disponível em implantações hospedadas nos seguintes ambientes:
Importante
Este comando não é aceito em clusters do MongoDB Atlas. Para obter informações sobre o suporte do Atlas a todos os comandos, consulte Comandos não suportados.
MongoDB Enterprise: a versão autogerenciada e baseada em assinatura do MongoDB
MongoDB Community: uma versão com código disponível, de uso gratuito e autogerenciada do MongoDB
Comportamento
réplicaSet
If run on a replica set, db.revokeRolesFromRole() is executed using "majority" write concern by default.
Acesso necessário
É necessário ter a revokeRole ação em um banco de dados para revogar um role nesse banco de dados.
Exemplo
O role purchaseAgents no reconhecimento de data center emea herda privilégio de vários outros roles, conforme listado na array roles :
{ "_id" : "emea.purchaseAgents", "role" : "purchaseAgents", "db" : "emea", "privileges" : [], "roles" : [ { "role" : "readOrdersCollection", "db" : "emea" }, { "role" : "readAccountsCollection", "db" : "emea" }, { "role" : "writeOrdersCollection", "db" : "emea" } ] }
The following db.revokeRolesFromRole() operation on the emea database removes two roles from the purchaseAgents role:
use emea db.revokeRolesFromRole( "purchaseAgents", [ "writeOrdersCollection", "readOrdersCollection" ], { w: "majority" , wtimeout: 5000 } )
A role purchaseAgents agora contém apenas uma role:
{ "_id" : "emea.purchaseAgents", "role" : "purchaseAgents", "db" : "emea", "privileges" : [], "roles" : [ { "role" : "readAccountsCollection", "db" : "emea" } ] }