Skip to Content
Administrator ManualDatabasesDB Access ControlPrivilege TypeMongoDB / Document DB Privilege Type Mapping

MongoDB / Document DB Privilege Type Mapping

The privilege types for each MongoDB and Document DB statement are mapped as shown in the table below.

CategoryPrivilege TypeMongoDB / Document DB
DMLSelect~.find(), ~.findOne(), general ~.aggregate()
DMLSelect + Delete~.findOneAndDelete(), findAndModify { remove: true }
DMLSelect + Update~.findOneAndUpdate(), ~.findOneAndReplace(), findAndModify { update: ... }
Adds Insert when upsert: true
DMLUpdate~.update(), ~.updateOne(), ~.updateMany(), ~.replaceOne()
Adds Insert when upsert: true
DMLInsert + Create~.insert(), ~.insertOne(), ~.insertMany()
Adds Create when the target collection does not exist
DMLSelect + Insert + UpdateFinal aggregate stage: $merge
Adds Create when the target collection does not exist
DMLSelect + Insert + Create + Rename + DeleteFinal aggregate stage: $out
DCLGrantdb.grantRolesToUser(), db.grantRolesToRole(), db.grantPrivilegesToRole()
DCLRevokedb.revokeRolesFromUser(), db.revokeRolesFromRole(), db.revokePrivilegesFromRole()
DCLAlterdb.updateUser()
DCLUpdatedb.updateRole()
DDLCreate~.createIndex(), ~.createIndexes(), db.createCollection(), db.createView(), db.createUser(), db.createRole()
DDLDrop~.drop(), db.dropDatabase(), db.dropUser(), db.dropAllUsers(), db.dropRole(), db.dropAllRoles()
DDLRename~.renameCollection()
OthersEtc.~.commitTransaction(), ~.abortTransaction(), ~.startTransaction()
Example of creating a Privilege Type

Example of creating a Privilege Type


Last updated on