云数据库 MongoDB 如何配置 RAM 访问控制?-问答-阿里云开发者社区-阿里云

开发者社区> 问答> 正文

云数据库 MongoDB 如何配置 RAM 访问控制?

2017-10-30 17:51:35 1790 0


MongoDB RAM 鉴权概述


通过云帐号创建的MongoDB实例,默认情况下帐号对所属资源拥有完整的操作权限。
使用阿里云的RAM(Resource Access Management)服务,您可以将您云账号下MongoDB资源的访问及管理权限授予RAM中子用户。目前,MongoDB RAM授权的基本单位为实例。

鉴权步骤


  1. 进入访问控制RAM管理控制台

  2. 在访问控制RAM管理控制台单击[backcolor=transparent]策略管理打开[backcolor=transparent]授权策略管理界面,如下图所示:

  3. 单击[backcolor=transparent]新建授权策略打开[backcolor=transparent]创建授权策略对话框,设置授权策略,如下所示:

  4. 创建群组并授权

    您也可以先在RAM中选择MongoDB的系统授权策略或自定义授权策略为群组授权。

  5. 创建用户并加入群组

    您可以直接对用户进行MongoDB授权,同时也可以将用户加入已经授权MongoDB操作权限的组。

  6. 用户登录访问
    授权完成后,原用户仍按照传统方式登录。RAM子用户通过如下链接登录,登录后即可访问授权的资源。


自定义 MongoDB RAM 策略



策略解析


通过RAM用户可以自定义授权策略,更加安全高效的管理MongoDB实例。阿里云提供了系统授权策略,用户可以参照构建自定义策略。如下策略为只读访问云数据库服务(MongoDB)的权限。 {
  “Version”: “1”,
  “Statement”: [
    {
      “Action”: “dds:Describe“,
      “Resource”: ““,
      “Effect”: “Allow”
    },
    {
      “Action”: [
        “vpc:DescribeVpcs”,
        “vpc:DescribeVSwitches”
      ],
      “Resource”: ““,
      “Effect”: “Allow”
    }
  ]
}



RAM 授权 MongoDB Resource 的方式


目前,MongoDB可以在RAM中进行授权的资源类型仅有dbinstance(实例)一种。在通过RAM进行授权时,可以在策略Resource字段进行描述,资源的描述方式如下:
资源类型授权策略中的资源描述方式说明
Instanceacs:dds:$regionid:$accountid:dbinstance/$dbinstanceidacs:dds:$regionid:$accountid:dbinstance/acs:dds:::dbinstance/- 所有$regionid应为某个region的id,或者““。- 所有$dbinstanceid应为某个instance的id,或者“”。- 以此类推,$account-id是您云帐号的数字ID,可以用““代替。


RAM 中可对 MongoDB 资源进行授权的 Action


在RAM中,可以对一个MongoDB资源进行以下Action的授权。
Action功能描述
CreateDBInstance创建实例
ModifyDBInstanceSpec修改实例
DeleteDBInstance删除实例
DescribeDBInstances查询实例
RestartDBInstance重启实例
DescribeSecurityIps查询白名单
ModifySecurityIps修改白名单
ResetAccountPassword重置密码
DescribeBackupPolicy查询备份策略
ModifyBackupPolicy修改备份策略
CreateBackup创建备份
RestoreDBInstance恢复实例
DescribeAccounts查询账号信息
DescribeDBInstancePerformance查询实例状态
DescribeReplicaSetRole查询实例主从属性
ModifyDBInstanceDescription修改实例描述
ModifyAccountDescription修改账号信息
[tr=rgb(239, 251, 255)][td]DescribeDBInstanceAttribute 查询实例属性 RenewDBInstance刷新实例 ModifyDBInstanceNetworkType修改实例网络类型
取消 提交回答
全部回答(0)
相关问答

18

回答

【大咖问答】对话PostgreSQL 中国社区发起人之一,阿里云数据库高级专家 德哥

阿里ACE 彭飞 2019-07-10 09:36:10 1039710浏览量 回答数 18

145

回答

【新手入门】云服务器linux使用手册

fanyue88888 2012-11-26 17:14:18 157701浏览量 回答数 145

8

回答

OceanBase 使用动画(持续更新)

mq4096 2019-02-20 17:16:36 337016浏览量 回答数 8

110

回答

OSS存储服务-客户端工具

newegg11 2012-05-17 15:37:18 295555浏览量 回答数 110

33

回答

Win Server 2003-2016 加密勒索事件必打补丁合集

妙正灰 2017-05-15 10:44:38 280394浏览量 回答数 33

38

回答

安全组详解,新手必看教程

我的中国 2017-11-30 15:23:46 259840浏览量 回答数 38

294

回答

Linux Bash严重漏洞修复紧急通知(已全部给出最终修复方案)

qilu 2014-09-25 13:26:50 434582浏览量 回答数 294

21

回答

请教一下数据量有100万条左右要什么配置?

易网网络 2013-03-27 15:18:02 192640浏览量 回答数 21

1

回答

foxmail 关联企业邮箱提示邮箱地址或者密码错误

2017-12-30 21:50:39 151108浏览量 回答数 1

13

回答

游戏云精彩帖汇总

nono20011908 2014-08-22 11:00:12 203969浏览量 回答数 13
+关注
云栖大讲堂
擅长前端领域,欢迎各位热爱前端的朋友加入我们( 钉钉群号:23351485)关注【前端那些事儿】云栖号,更多好文持续更新中!
3918
文章
1754
问答
问答排行榜
最热
最新
相关电子书
更多
《2021云上架构与运维峰会演讲合集》
立即下载
《零基础CSS入门教程》
立即下载
《零基础HTML入门教程》
立即下载