O Data Management (DMS) aplica regras de segurança aos comandos do MongoDB enviados pela aba SQL Console. Este tópico descreve os checkpoints, fatores e ações disponíveis para conjuntos de regras do MongoDB.
Use as regras padrão fornecidas pelo DMS ou defina regras personalizadas conforme necessário. Para obter detalhes, consulte
.
Como funciona
O diagrama a seguir ilustra o funcionamento dos checkpoints quando um comando é enviado por meio do SQL Console.

Checkpoints
Os checkpoints definem as categorias de comandos do MongoDB que o DMS avalia. Cada checkpoint corresponde a uma categoria de comando e pode ter sua própria lógica de regra.
|
Checkpoint |
Escopo |
|
Basic Configuration Item |
Configurações básicas do conjunto de regras: número máximo de registros retornados por consulta e editabilidade do conjunto de resultados |
|
User Permission Validation |
Verificação, pelo DMS, das permissões de usuários específicos (por exemplo, usuários comuns) ao enviarem comandos |
|
Collection Statement Criteria |
Restrições a comandos de coleção |
|
DB Statement Criteria |
Restrições a comandos de banco de dados |
|
Cache Query Statement Criteria |
Restrições a comandos de cache de plano de consulta |
|
User Management Statement Criteria |
Restrições a comandos de gerenciamento de usuários |
|
Role Management Statement Criteria |
Restrições a comandos de gerenciamento de funções |
|
Replication Set Statement Criteria |
Restrições a comandos de conjunto de réplicas |
|
Sharding Statement Criteria |
Restrições a comandos de sharding |
Fatores e ações
Fatores e ações constituem a base das regras de segurança. Os fatores fornecem o contexto que o DMS avalia; as ações determinam o comportamento do sistema quando a condição IF de uma regra é atendida.
Fatores
Um fator é uma variável nativa do sistema que fornece contexto para a avaliação da regra, como a subcategoria do comando ou a função do usuário atual. Os nomes dos fatores usam o prefixo @fac. seguido pelo nome de exibição do fator. Diferentes checkpoints expõem diferentes fatores na página Details de um conjunto de regras.
|
Fator |
Descrição |
|
|
Subcategoria do comando. Para valores válidos, consulte Comandos suportados do MongoDB. |
|
|
Tipo de ambiente, representado por um nome de exibição como |
|
|
Comando atual. |
|
|
Indica se o usuário atual é administrador do DMS. Valores válidos: |
|
|
Indica se o usuário atual é administrador de banco de dados (DBA). Valores válidos: |
|
|
Indica se o usuário atual é DBA da instância de banco de dados atual. Valores válidos: |
|
|
Indica se o usuário atual é administrador de segurança. Valores válidos: |
Ações
Uma ação define o comportamento do DMS quando as condições na instrução IF são satisfeitas. Os nomes das ações usam o prefixo @act. seguido pelo nome de exibição da ação. Diferentes checkpoints expõem diferentes ações na página Details de um conjunto de regras.
|
Ação |
Descrição |
|
|
Rejeita a solicitação de execução do comando atual. |
|
|
Permite a execução do comando atual. |
|
|
Rejeita a execução de uma subcategoria específica de comando. Especifique a subcategoria após o nome da ação. Exemplo: |
|
|
Permite a execução de uma subcategoria específica de comando. Especifique a subcategoria após o nome da ação. |
Próximos passos
Comandos suportados do MongoDB — lista completa de subcategorias de comandos e valores válidos para
@fac.sql_sub_typeConfigure regras de segurança — crie ou modifique conjuntos de regras para suas instâncias do MongoDB