Tous les produits
Search
Centre de documentation

ApsaraDB for MongoDB:Politiques système pour MongoDB

Dernière mise à jour :Aug 08, 2026

Alibaba Cloud Resource Access Management (RAM) propose des politiques système pour ApsaraDB for MongoDB. Prédéfinies par Alibaba Cloud, ces politiques couvrent les scénarios de contrôle d'accès les plus courants et vous permettent d'attribuer des autorisations aux utilisateurs, groupes d'utilisateurs et rôles RAM sans rédiger de politique depuis zéro.

Les politiques système se répartissent en trois catégories : politiques système de service, politiques de rôle de service et politiques de rôle lié au service. Certains services cloud ne proposent qu'un ou deux de ces types.

Voici les politiques disponibles :

Nom de la politique Type Niveau d'accès
AliyunMongoDBFullAccess Politique système de service Accès complet
AliyunMongoDBReadOnlyAccess Politique système de service Accès en lecture seule
AliyunServiceRolePolicyForMongoDB Politique de rôle lié au service Usage interne uniquement
AliyunServiceRolePolicyForMongoDBEncryption Politique de rôle lié au service Usage interne uniquement
Remarque

Pour un contrôle plus fin des identités RAM autorisées à appeler certaines opérations d'API, privilégiez une politique personnalisée plutôt qu'une politique système. MongoDB met à jour les politiques système lors des itérations de service : toute nouvelle autorisation s'applique automatiquement à toutes les identités RAM auxquelles la politique est attachée.

Pour en savoir plus sur les politiques RAM, consultez la page Présentation des politiques.

Politiques système de service

AliyunMongoDBFullAccess

La politique AliyunMongoDBFullAccess offre un accès complet à ApsaraDB for MongoDB via la console de gestion. Vous pouvez l'attacher aux identités RAM.

AliyunMongoDBFullAccess

Cette politique accorde un accès complet à ApsaraDB for MongoDB via la console de gestion. Attachez-la aux utilisateurs, groupes d'utilisateurs ou rôles RAM chargés de gérer les instances MongoDB.

Afficher les détails de la politique : AliyunMongoDBFullAccess

AliyunMongoDBReadOnlyAccess

La politique AliyunMongoDBReadOnlyAccess offre un accès en lecture seule à ApsaraDB for MongoDB via la console de gestion. Vous pouvez l'attacher aux identités RAM.

AliyunMongoDBReadOnlyAccess

Cette politique accorde un accès en lecture seule à ApsaraDB for MongoDB via la console de gestion. Attachez-la aux utilisateurs, groupes d'utilisateurs ou rôles RAM ayant besoin de consulter les ressources MongoDB.

Afficher les détails de la politique : AliyunMongoDBReadOnlyAccess

Politiques de rôle lié au service

Important

N'attachez pas ces politiques à une identité RAM. Elles sont réservées exclusivement aux rôles liés au service MongoDB.

AliyunServiceRolePolicyForMongoDB

Politique d'autorisation dédiée au rôle lié au service AliyunServiceRoleForMongoDB. MongoDB endosse ce rôle pour accéder aux ressources d'autres services Alibaba Cloud. MongoDB définit et gère cette politique ; vous ne pouvez ni la modifier ni la supprimer.

Afficher les détails de la politique : AliyunServiceRolePolicyForMongoDB

AliyunServiceRolePolicyForMongoDBEncryption

Politique d'autorisation dédiée au rôle lié au service AliyunServiceRoleForMongoDBEncryption. MongoDB endosse ce rôle pour accéder aux ressources d'autres services Alibaba Cloud. MongoDB définit et gère cette politique ; vous ne pouvez ni la modifier ni la supprimer.

Afficher les détails de la politique : AliyunServiceRolePolicyForMongoDBEncryption

Accorder des autorisations

Par défaut, les identités RAM ne disposent d'aucune autorisation. Appliquez le principe du moindre privilège en n'accordant que les autorisations strictement nécessaires à une tâche donnée. Pour attacher une politique système à une identité RAM, reportez-vous aux guides suivants :