Alibaba Cloud Resource Access Management (RAM) propose des politiques système pour ApsaraDB for MongoDB. Prédéfinies par Alibaba Cloud, ces politiques couvrent les scénarios de contrôle d'accès les plus courants et vous permettent d'attribuer des autorisations aux utilisateurs, groupes d'utilisateurs et rôles RAM sans rédiger de politique depuis zéro.
Les politiques système se répartissent en trois catégories : politiques système de service, politiques de rôle de service et politiques de rôle lié au service. Certains services cloud ne proposent qu'un ou deux de ces types.
Voici les politiques disponibles :
| Nom de la politique | Type | Niveau d'accès |
|---|---|---|
AliyunMongoDBFullAccess |
Politique système de service | Accès complet |
AliyunMongoDBReadOnlyAccess |
Politique système de service | Accès en lecture seule |
AliyunServiceRolePolicyForMongoDB |
Politique de rôle lié au service | Usage interne uniquement |
AliyunServiceRolePolicyForMongoDBEncryption |
Politique de rôle lié au service | Usage interne uniquement |
Pour un contrôle plus fin des identités RAM autorisées à appeler certaines opérations d'API, privilégiez une politique personnalisée plutôt qu'une politique système. MongoDB met à jour les politiques système lors des itérations de service : toute nouvelle autorisation s'applique automatiquement à toutes les identités RAM auxquelles la politique est attachée.
Pour en savoir plus sur les politiques RAM, consultez la page Présentation des politiques.
Politiques système de service
AliyunMongoDBFullAccess
La politique AliyunMongoDBFullAccess offre un accès complet à ApsaraDB for MongoDB via la console de gestion. Vous pouvez l'attacher aux identités RAM.
Cette politique accorde un accès complet à ApsaraDB for MongoDB via la console de gestion. Attachez-la aux utilisateurs, groupes d'utilisateurs ou rôles RAM chargés de gérer les instances MongoDB.
Afficher les détails de la politique : AliyunMongoDBFullAccess
AliyunMongoDBReadOnlyAccess
La politique AliyunMongoDBReadOnlyAccess offre un accès en lecture seule à ApsaraDB for MongoDB via la console de gestion. Vous pouvez l'attacher aux identités RAM.
Cette politique accorde un accès en lecture seule à ApsaraDB for MongoDB via la console de gestion. Attachez-la aux utilisateurs, groupes d'utilisateurs ou rôles RAM ayant besoin de consulter les ressources MongoDB.
Afficher les détails de la politique : AliyunMongoDBReadOnlyAccess
Politiques de rôle lié au service
N'attachez pas ces politiques à une identité RAM. Elles sont réservées exclusivement aux rôles liés au service MongoDB.
AliyunServiceRolePolicyForMongoDB
Politique d'autorisation dédiée au rôle lié au service AliyunServiceRoleForMongoDB. MongoDB endosse ce rôle pour accéder aux ressources d'autres services Alibaba Cloud. MongoDB définit et gère cette politique ; vous ne pouvez ni la modifier ni la supprimer.
Afficher les détails de la politique : AliyunServiceRolePolicyForMongoDB
AliyunServiceRolePolicyForMongoDBEncryption
Politique d'autorisation dédiée au rôle lié au service AliyunServiceRoleForMongoDBEncryption. MongoDB endosse ce rôle pour accéder aux ressources d'autres services Alibaba Cloud. MongoDB définit et gère cette politique ; vous ne pouvez ni la modifier ni la supprimer.
Afficher les détails de la politique : AliyunServiceRolePolicyForMongoDBEncryption
Accorder des autorisations
Par défaut, les identités RAM ne disposent d'aucune autorisation. Appliquez le principe du moindre privilège en n'accordant que les autorisations strictement nécessaires à une tâche donnée. Pour attacher une politique système à une identité RAM, reportez-vous aux guides suivants :