Todos os produtos
Search
Central de documentação

Data Management:SQL Console para MongoDB

Última atualização: Jun 27, 2026

O Data Management (DMS) aplica regras de segurança aos comandos do MongoDB enviados pela aba SQL Console. Este tópico descreve os checkpoints, fatores e ações disponíveis para conjuntos de regras do MongoDB.

Nota

Use as regras padrão fornecidas pelo DMS ou defina regras personalizadas conforme necessário. Para obter detalhes, consulte

Configure regras de segurança

.

Como funciona

O diagrama a seguir ilustra o funcionamento dos checkpoints quando um comando é enviado por meio do SQL Console.

Checkpoints

Os checkpoints definem as categorias de comandos do MongoDB que o DMS avalia. Cada checkpoint corresponde a uma categoria de comando e pode ter sua própria lógica de regra.

Checkpoint

Escopo

Basic Configuration Item

Configurações básicas do conjunto de regras: número máximo de registros retornados por consulta e editabilidade do conjunto de resultados

User Permission Validation

Verificação, pelo DMS, das permissões de usuários específicos (por exemplo, usuários comuns) ao enviarem comandos

Collection Statement Criteria

Restrições a comandos de coleção

DB Statement Criteria

Restrições a comandos de banco de dados

Cache Query Statement Criteria

Restrições a comandos de cache de plano de consulta

User Management Statement Criteria

Restrições a comandos de gerenciamento de usuários

Role Management Statement Criteria

Restrições a comandos de gerenciamento de funções

Replication Set Statement Criteria

Restrições a comandos de conjunto de réplicas

Sharding Statement Criteria

Restrições a comandos de sharding

Fatores e ações

Fatores e ações constituem a base das regras de segurança. Os fatores fornecem o contexto que o DMS avalia; as ações determinam o comportamento do sistema quando a condição IF de uma regra é atendida.

Fatores

Um fator é uma variável nativa do sistema que fornece contexto para a avaliação da regra, como a subcategoria do comando ou a função do usuário atual. Os nomes dos fatores usam o prefixo @fac. seguido pelo nome de exibição do fator. Diferentes checkpoints expõem diferentes fatores na página Details de um conjunto de regras.

Fator

Descrição

@fac.sql_sub_type

Subcategoria do comando. Para valores válidos, consulte Comandos suportados do MongoDB.

@fac.env_type

Tipo de ambiente, representado por um nome de exibição como DEV ou PRODUCT. Para obter detalhes, consulte Alterar o tipo de ambiente de uma instância.

@fac.current_sql

Comando atual.

@fac.user_is_admin

Indica se o usuário atual é administrador do DMS. Valores válidos: true, false.

@fac.user_is_dba

Indica se o usuário atual é administrador de banco de dados (DBA). Valores válidos: true, false.

@fac.user_is_inst_dba

Indica se o usuário atual é DBA da instância de banco de dados atual. Valores válidos: true, false.

@fac.user_is_sec_admin

Indica se o usuário atual é administrador de segurança. Valores válidos: true, false.

Ações

Uma ação define o comportamento do DMS quando as condições na instrução IF são satisfeitas. Os nomes das ações usam o prefixo @act. seguido pelo nome de exibição da ação. Diferentes checkpoints expõem diferentes ações na página Details de um conjunto de regras.

Ação

Descrição

@act.reject_execute

Rejeita a solicitação de execução do comando atual.

@act.allow_execute

Permite a execução do comando atual.

@act.reject_sql_type_execute

Rejeita a execução de uma subcategoria específica de comando. Especifique a subcategoria após o nome da ação. Exemplo: @act.reject_sql_type_execute 'UPDATE'.

@act.allow_sql_type_execute

Permite a execução de uma subcategoria específica de comando. Especifique a subcategoria após o nome da ação.

Próximos passos