- 文档首页
文档数据库 MongoDB 版
用户指南
账号与访问授权
跨服务访问授权
跨服务访问授权
使用文档数据库 MongoDB 版前,需要先进行跨服务访问授权以允许 MongoDB 访问其他服务(如 VPC、EIP 等)。本文介绍跨服务访问授权的相关操作步骤。
背景信息
火山引擎访问控制(IAM)支持策略管理功能,您可以为文档数据库 MongoDB 版账号关联 ServiceRoleForMongoDB 角色,并将该角色关联 ServiceRoleForMongoDB 策略来访问其他服务。
ServiceRoleForMongoDB 访问策略的定义语句如下:
"vpc:DescribeSecurityGroups",
"vpc:CreateNetworkInterface",
"vpc:DeleteNetworkInterface",
"vpc:DescribeNetworkInterfaces",
"vpc:CreateNetworkInterfacePermission",
"vpc:DeleteNetworkInterfacePermission",
"vpc:DescribeNetworkInterfacePermissions",
"vpc:AssociateEipAddress",
"vpc:DisassociateEipAddress",
"vpc:DescribeEipAddressAttributes"
注意事项
如果您需要使用子用户进行跨服务授权,子用户需拥有 IAMFullAccess 权限,否则授权时会报错。为子用户授权的具体步骤,请参见管理用户。 通过控制台授权
- 根据实例类型,在左侧导航栏中选择副本集实例列表或分片集实例列表。
- 在弹出的跨服务访问请求页,确认访问角色和关联策略信息,单击授权即可。
说明
- 服务授权完成后会自动返回 MongoDB 实例的实例列表页,请您耐心等待。
通过 API 授权
后续步骤
完成服务授权后,您可以继续完成 MongoDB 实例的其他操作。
最近更新时间:2026.09.14 16:01:32