例如,如果我有这个用户:
> db.system.users.find()
{ "user" : "testAdmin", "pwd" : "[some hash]", "roles" : [ "clusterAdmin" ], "otherDBRoles" : { "TestDB" : [ "readWrite" ] } }
我想为该用户dbAdmin
授予TestDB
数据库权限,我可以删除用户记录,然后使用新权限将其添加回来:
> db.system.users.remove({"user":"testAdmin"})
> db.addUser( { user: "testAdmin",
pwd: "[whatever]",
roles: [ "clusterAdmin" ],
otherDBRoles: { TestDB: [ "readWrite", "dbAdmin" ] } } )
但这似乎很笨拙且容易出错。
我可以更新表记录本身:
> db.system.users.update({"user":"testAdmin"}, {$set:{ otherDBRoles: { TestDB: [ "readWrite", "dbAdmin" ] }}})
但我不确定这是否真的创建了正确的权限 - 它看起来不错,但它可能是微妙的错误。
有一个更好的方法吗?