29

たとえば、次のユーザーがいる場合:

> db.system.users.find()
{ "user" : "testAdmin", "pwd" : "[some hash]", "roles" : [ "clusterAdmin" ], "otherDBRoles" : { "TestDB" : [ "readWrite" ]  } }

dbAdminそして、そのユーザーにデータベースのアクセス許可を付与したいのでTestDB、ユーザー レコードを削除してから、新しいアクセス許可で追加し直すことができます。

> db.system.users.remove({"user":"testAdmin"})
> db.addUser( { user: "testAdmin",
                  pwd: "[whatever]",
                  roles: [ "clusterAdmin" ],
                  otherDBRoles: { TestDB: [ "readWrite", "dbAdmin" ] } } )

しかし、それはハックでエラーが発生しやすいようです。

そして、テーブル レコード自体を更新できます。

> db.system.users.update({"user":"testAdmin"}, {$set:{ otherDBRoles: { TestDB: [ "readWrite", "dbAdmin" ] }}})

しかし、それが本当に正しいアクセス許可を作成するかどうかはわかりません。問題ないように見えますが、微妙に間違っている可能性があります。

これを行うより良い方法はありますか?

4

2 に答える 2

19

ユーザーのロールを更新するだけの場合。次の方法で行うことができます

db.updateUser( "userName",
               {

                 roles : [
                           { role : "dbAdmin", db : "dbName"  },
                           { role : "readWrite", db : "dbName"  }
                         ]
                }
             )

注:- これにより、そのユーザーのロールのみが上書きされます。

于 2015-04-28T07:35:39.403 に答える
7

配列更新演算子を参照してください。

> db.users.findOne()
{
    "_id" : ObjectId("51e3e2e16a847147f7ccdf7d"),
    "user" : "testAdmin",
    "pwd" : "[some hash]",
    "roles" : [
        "clusterAdmin"
    ],
    "otherDBRoles" : {
        "TestDB" : [
            "readWrite"
        ]
    }
}
> db.users.update({"user" : "testAdmin"}, {$addToSet: {'otherDBRoles.TestDB': 'dbAdmin'}}, false, false)
> db.users.findOne()
{
    "_id" : ObjectId("51e3e2e16a847147f7ccdf7d"),
    "user" : "testAdmin"
    "pwd" : "[some hash]",
    "roles" : [
        "clusterAdmin"
    ],
    "otherDBRoles" : {
        "TestDB" : [
            "readWrite",
            "dbAdmin"
        ]
    },
}

更新

MongoDB は、アクセスごとにパーミッションをチェックします。operator が表示された場合db.changeUserPassword:

> db.changeUserPassword
function (username, password) {
    var hashedPassword = _hashPassword(username, password);
    db.system.users.update({user : username, userSource : null}, {$set : {pwd : hashedPassword}});
    var err = db.getLastError();
    if (err) {
        throw "Changing password failed: " + err;
    }
}

表示されます—オペレーターがユーザーのドキュメントを変更します。

MongoDB 認証のsystem.users特権ドキュメントと委任された資格情報も参照してください。

于 2013-07-15T12:04:47.207 に答える