【问题标题】:What are "system managed users" in DocumentDB?DocumentDB 中的“系统管理用户”是什么?
【发布时间】:2020-05-04 16:16:02
【问题描述】:

我们在 AWS 中有一个集群,其中一个文档数据库已启动并正在运行。我想授予一些额外的权限,所以我以授予root 角色的用户身份连接到数据库,并做了通常的 MongoDB 事情:

db.grantRolesToUser("nameOfTheUser", ["readWrite"])

它不仅给了我特权,还给了我:

2020-05-04T15:26:42.053+0000 E  QUERY    [js] uncaught exception: Error: Cannot update system managed users' roles :_getErrorWithCode@src/mongo/shell/utils.js:25:13
DB.prototype.grantRolesToUser@src/mongo/shell/db.js:1592:15
@(shell):1:1

这是我第一次听说系统管理用户。我搜索了 MongoDB 和 AWS DocumentDB 文档,但在任何地方都没有找到。 它们是什么? 系统如何管理用户?我该如何更改他们的权限?

【问题讨论】:

    标签: mongodb user-management aws-documentdb


    【解决方案1】:

    创建集群时会隐式创建 serviceadmin 用户。每个 Amazon DocumentDB 集群都有一个 serviceadmin 用户,让 AWS 能够管理您的集群。您不能以 serviceadmin 身份登录、删除、重命名、更改密码或更改权限。任何这样做的尝试都会导致错误。

    更多信息请查看以下内容:https://docs.aws.amazon.com/documentdb/latest/developerguide/security.managing-users.html

    【讨论】:

    • 同样的规则,适用于 serviceadmin,显然也适用于主用户......这是我的问题。
    猜你喜欢
    • 2014-11-12
    • 1970-01-01
    • 2017-07-07
    • 1970-01-01
    • 2013-01-08
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-04-26
    相关资源
    最近更新 更多