Benutzer und Datenbanken verwalten
Diese Anleitung erklärt, wie Sie über die Hikube-Konsole MongoDB-Benutzer anlegen, ihnen Zugriff auf Datenbanken gewähren und ihre Passwörter erneuern.
Voraussetzungen
- Ein MongoDB-Cluster mit dem Status Ready in Ihrem Projekt (siehe Schnellstart)
- Die Shell
mongosh, um die Verbindungen zu testen
Alle Vorgänge erfolgen auf der Seite des Clusters: DB & Messaging → MongoDB → Name des Clusters, Abschnitt Users.
Die MongoDB-Konsole hat keine eigene Registerkarte für Datenbanken: Die Rechte werden pro Benutzer festgelegt, Datenbank für Datenbank. Wie bei MongoDB üblich, entsteht eine Datenbank physisch, sobald Sie ein erstes Dokument hineinschreiben.
Schritte
1. Einen Benutzer anlegen
- Klicken Sie im Abschnitt Users auf Create a user.
- Geben Sie den Username ein: Kleinbuchstaben, Ziffern und Bindestriche, beginnend mit einem Buchstaben (zum Beispiel
report-reader). - Legen Sie mindestens eine Rolle fest:
- Global Role (Optional): Lassen Sie No global role stehen, um den Benutzer auf bestimmte Datenbanken zu beschränken;
- Specific Access (Databases): Klicken Sie auf Add, geben Sie den Database name ein (zum Beispiel
analytics) und wählen Sie als Rights Administrator (Admin) oder Read-only.
- Klicken Sie auf Create user.
Ist keine Rolle festgelegt, zeigt die Konsole „Please assign at least one role (global or specific) to the user.“ an, und die Schaltfläche bleibt inaktiv.
Der Bildschirm „Generated password“ zeigt das generierte Passwort an.
Kopieren Sie dieses Passwort sofort und bewahren Sie es sicher auf: Es wird nach dem Verlassen dieses Bildschirms nicht erneut angezeigt.
Klicken Sie anschließend auf Done.
2. Die Rechte eines Benutzers ändern
- Öffnen Sie das Menü Actions des Benutzers und wählen Sie Manage Access.
- Fügen Sie mit Add Zugriffe hinzu, ändern Sie die Rights oder entfernen Sie eine Zeile. Mindestens eine Rolle muss bestehen bleiben.
- Klicken Sie auf Save.
Der Benutzername kann nicht geändert werden.
3. Das Passwort eines Benutzers erneuern
- Öffnen Sie das Menü Actions des Benutzers und wählen Sie Change Password.
- Klicken Sie im Fenster Rotate password auf Perform rotation.
- Kopieren Sie das neue Passwort und klicken Sie dann auf Done.
Die Rotation widerruft das alte Passwort sofort. Aktualisieren Sie Ihre Anwendungen umgehend, um eine Unterbrechung zu vermeiden.
4. Einen Benutzer löschen
Öffnen Sie das Menü Actions des Benutzers, wählen Sie Delete user, geben Sie seinen genauen Namen ein und klicken Sie dann auf Permanently delete.
5. Die Verbindung testen
mongosh "mongodb://<host>:27017/analytics" --username report-reader --authenticationDatabase admin
// Muss gelingen
db.runCommand({ connectionStatus: 1 })
db.events.find().limit(1)
// Muss für einen schreibgeschützten Benutzer fehlschlagen
db.events.insertOne({ test: true })
Überprüfung
Die Benutzerliste zeigt für jeden Benutzer seine Role und die zugänglichen Databases mit dem jeweiligen Recht an (zum Beispiel analytics (readonly) oder analytics (admin)).
Weiterführende Informationen
- MongoDB-Konzepte: Rollen und Benennungsregeln
- Ressourcen ändern