system.roles集合

在本页

admin数据库中的system.roles集合存储用户定义的角色。为了创建和管理这些用户自定义角色,MongoDB提供了角色管理命令arrow-up-right

system.roles 集合的Schema

system.roles集合中的文档具有以下的schema:

复制

{
  _id: <system-defined id>,
  role: "<role name>",
  db: "<database>",
  privileges:
      [
          {
              resource: { <resource> },
              actions: [ "<action>", ... ]
          },
          ...
      ],
  roles:
      [
          { role: "<role name>", db: "<database>" },
          ...
      ]
}

一个system.roles文档具有以下字段:

  • admin.system.roles.``role

rolearrow-up-right字段是一个字符串,用于指定角色的名称。

  • admin.system.roles.``db

dbarrow-up-right字段是一个字符串,用于指定角色所属的数据库。MongoDB通过名称(即rolearrow-up-right)及其数据库的配对来唯一标识每个角色 。

  • admin.system.roles.``privileges

privilegesarrow-up-right数组包含权限文件,这些文件定义了角色的权限arrow-up-right

权限文档具有以下语法:

复制

每个权限文档具有以下字段:

admin.system.roles.privileges[n].resource

一个文档,该文档指定权限操作arrow-up-right所应用的资源。

该文档具有以下格式之一:

复制

或者

有关更多详细信息,请阅读资源文档arrow-up-right

admin.system.roles.privileges[n].actions

资源上允许的一系列操作, 有关操作列表,请参阅权限操作arrow-up-right

  • admin.system.roles.roles

rolesarrow-up-right数组包含角色文档,这些角色文档指定了该角色从中继承arrow-up-right权限的角色。

角色文档具有以下语法:

复制

角色文档具有以下字段:

admin.system.roles.roles[n].role

角色名称。角色可以是 MongoDB 提供的内置arrow-up-right角色,也可以是用户定义的角色arrow-up-right

admin.system.roles.roles[n].db`

定义角色的数据库的名称。

案例

考虑以下在admin 数据库的 system.roles 中发现的示例文档

用户自定义的角色指定权限

以下是为 myApp 数据库定义的自定义用户 appUser 的示例文档

复制

privileges数组列出了appUser角色指定的五个权限

空的roles数组指定 appUser 没有从其他角色继承权限。

用户自定义的角色继承其他角色权限

以下示例文档为 myApp 数据库定义了用户自定义角色 appAdmin :文档显示 appAdmin 角色指定了权限,也从其他角色继承了权限。

复制

privileges 数组列举了 appAdmin 角色指定的权限,这个角色有一个权限,允许在除 system 集合外的所有集合上执行 ( "insert", "dbStats", "collStats", "compact")操作。详见执行数据库作为操作资源arrow-up-right.

roles数组列出了由角色名称和数据库标识的角色,角色 appAdmin 从中继承权限。

原文链接:https://docs.mongodb.com/manual/reference/system-roles-collection/arrow-up-right

译者:谢伟成

最后更新于