Aller au contenu principal

Comment gérer les utilisateurs et bases de données

Ce guide explique comment créer des utilisateurs MongoDB, leur donner accès à des bases de données et renouveler leurs mots de passe, depuis la console Hikube.

Prérequis​

  • Un cluster MongoDB au statut Prêt dans votre projet (voir le démarrage rapide)
  • Le shell mongosh pour tester les connexions

Toutes les opérations se font depuis la page du cluster : DB & Messaging → MongoDB → nom du cluster, section Utilisateurs.

remarque

La console MongoDB n'a pas d'onglet dédié aux bases de données : les droits se définissent par utilisateur, base par base. Comme toujours avec MongoDB, une base apparaît physiquement dès que vous y écrivez un premier document.

Étapes​

1. Créer un utilisateur​

  1. Dans la section Utilisateurs, cliquez sur Créer un utilisateur.
  2. Saisissez le Nom d'utilisateur : minuscules, chiffres et tirets, commençant par une lettre (par exemple report-reader).
  3. Définissez au moins un rôle :
    • Rôle Global (Optionnel) : laissez Aucun rôle global pour limiter l'utilisateur à certaines bases ;
    • Accès spécifiques (Bases de données) : cliquez sur Ajouter, saisissez le Nom de la base (par exemple analytics) et choisissez les Droits Administrateur (Admin) ou Lecture seule (Read-only).
  4. Cliquez sur Créer l'utilisateur.

Si aucun rôle n'est défini, la console affiche « Veuillez attribuer au moins un rôle (global ou spécifique) à l'utilisateur. » et le bouton reste inactif.

L'écran « Mot de passe généré » affiche le mot de passe généré.

attention

Copiez ce mot de passe immédiatement et conservez-le en lieu sûr : il ne sera plus affiché après avoir quitté cet écran.

Cliquez ensuite sur Terminer.

2. Modifier les droits d'un utilisateur​

  1. Ouvrez le menu Actions de l'utilisateur et choisissez Gérer les accès.
  2. Ajoutez des accès avec Ajouter, modifiez les Droits ou retirez une ligne. Au moins un rôle doit subsister.
  3. Cliquez sur Enregistrer.

Le nom d'utilisateur ne peut pas être modifié.

3. Renouveler le mot de passe d'un utilisateur​

  1. Ouvrez le menu Actions de l'utilisateur et choisissez Changer le mot de passe.
  2. Dans la fenêtre Rotation du mot de passe, cliquez sur Effectuer la rotation.
  3. Copiez le nouveau mot de passe, puis cliquez sur Terminer.
attention

La rotation révoque immédiatement l'ancien mot de passe. Mettez à jour vos applications sans attendre pour éviter une coupure.

4. Supprimer un utilisateur​

Ouvrez le menu Actions de l'utilisateur, choisissez Supprimer l'utilisateur, saisissez son nom exact puis cliquez sur Supprimer définitivement.

5. Tester la connexion​

mongosh "mongodb://<hôte>:27017/analytics" --username report-reader --authenticationDatabase admin
// Doit réussir
db.runCommand({ connectionStatus: 1 })
db.events.find().limit(1)

// Doit échouer pour un utilisateur en lecture seule
db.events.insertOne({ test: true })

Vérification​

La liste des utilisateurs affiche, pour chacun, son Rôle et les Bases de données accessibles avec le droit associé (par exemple analytics (readonly) ou analytics (admin)).

Pour aller plus loin​