MongoDB開啟訪問權(quán)限控制

概述

? ? ? ?在MongoDB實(shí)例上開啟訪問權(quán)限控制簿煌,意味著強(qiáng)制要求用戶輸入賬號(hào)密碼進(jìn)行授權(quán)認(rèn)證椎咧。在開啟了訪問權(quán)限控制的MongoDB實(shí)例上诺凡,用戶能進(jìn)行的操作取決于登陸賬號(hào)的角色(roles)变屁。

? ? ? ?MongoDB支持多種授權(quán)認(rèn)證機(jī)制病瞳。下面將介紹如何使用MongoDB默認(rèn)的機(jī)制開啟訪問權(quán)限控制揽咕。

用戶管理員

? ? ? ?在開啟訪問權(quán)限控制時(shí)悲酷,需要確保admin庫(kù)中有一個(gè)被分配了userAdmin或者userAdminAnyDatabase角色的用戶賬號(hào)。這個(gè)賬號(hào)可以管理用戶和角色亲善,比如:創(chuàng)建用戶设易,獲取角色權(quán)限,創(chuàng)建或修改自定義角色等蛹头。

? ? ? ?在訪問權(quán)限控制開啟之前或之后顿肺,都可以執(zhí)行創(chuàng)建用戶的操作。如果你在開啟訪問權(quán)限控制之前沒有創(chuàng)建任何用戶渣蜗,MongoDB提供一個(gè)特有機(jī)制屠尊,讓你能夠在admin庫(kù)中創(chuàng)建管理員賬號(hào)。一旦管理員賬號(hào)創(chuàng)建完畢耕拷,其他賬號(hào)則必須使用該管理員賬號(hào)進(jìn)行創(chuàng)建讼昆。

步驟

? ? ? ?在下面的流程中,首先在尚未開啟訪問權(quán)限控制的MongoDB實(shí)例中添加一個(gè)用戶管理員賬號(hào)斑胜,然后再開啟訪問權(quán)限控制控淡。

1.啟動(dòng)MongoDB服務(wù)(禁用訪問權(quán)限控制)

mongod --port 27017--dbpath /data/db1

2.連接至MongoDB實(shí)例

mongo --port 27017

3.添加管理員賬號(hào)

use admin

db.createUser({user: "myUserAdmin", pwd: "abc123", roles: [{role: "userAdminAnyDatabase", db: "admin"}]})

4.重啟MongoDB實(shí)例,并啟用訪問權(quán)限控制

mongod --auth --port 27017--dbpath /data/db1

5.連接至MongoDB實(shí)例

mongo --port 27017

切換至admin庫(kù)止潘,并登陸

use admin

db.auth("myUserAdmin","abc123")

6.添加普通用戶賬號(hào)

use test

db.createUser({user: "myTester", pwd: "xyz123", roles: [{role: "readWrite", db: "test"}, {role: "read", db: "reporting"}]})

7.使用普通用戶賬號(hào)登陸

mongo --port 27017

use test

db.auth("myTester","xyz123")

向數(shù)據(jù)集中添加紀(jì)錄

db.foo.insert({x:1, y:1})

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末掺炭,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子凭戴,更是在濱河造成了極大的恐慌涧狮,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,839評(píng)論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件么夫,死亡現(xiàn)場(chǎng)離奇詭異者冤,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)档痪,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,543評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門涉枫,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人腐螟,你說我怎么就攤上這事愿汰。” “怎么了乐纸?”我有些...
    開封第一講書人閱讀 153,116評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵衬廷,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我汽绢,道長(zhǎng)吗跋,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,371評(píng)論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮跌宛,結(jié)果婚禮上酗宋,老公的妹妹穿的比我還像新娘。我一直安慰自己秩冈,他們只是感情好本缠,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,384評(píng)論 5 374
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著入问,像睡著了一般丹锹。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上芬失,一...
    開封第一講書人閱讀 49,111評(píng)論 1 285
  • 那天楣黍,我揣著相機(jī)與錄音,去河邊找鬼棱烂。 笑死租漂,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的颊糜。 我是一名探鬼主播哩治,決...
    沈念sama閱讀 38,416評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼衬鱼!你這毒婦竟也來了业筏?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,053評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤鸟赫,失蹤者是張志新(化名)和其女友劉穎蒜胖,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體抛蚤,經(jīng)...
    沈念sama閱讀 43,558評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡台谢,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,007評(píng)論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了岁经。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片朋沮。...
    茶點(diǎn)故事閱讀 38,117評(píng)論 1 334
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖缀壤,靈堂內(nèi)的尸體忽然破棺而出朽们,到底是詐尸還是另有隱情,我是刑警寧澤诉位,帶...
    沈念sama閱讀 33,756評(píng)論 4 324
  • 正文 年R本政府宣布,位于F島的核電站菜枷,受9級(jí)特大地震影響苍糠,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜啤誊,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,324評(píng)論 3 307
  • 文/蒙蒙 一岳瞭、第九天 我趴在偏房一處隱蔽的房頂上張望拥娄。 院中可真熱鬧,春花似錦瞳筏、人聲如沸稚瘾。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,315評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)摊欠。三九已至,卻和暖如春柱宦,著一層夾襖步出監(jiān)牢的瞬間些椒,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,539評(píng)論 1 262
  • 我被黑心中介騙來泰國(guó)打工掸刊, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留免糕,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 45,578評(píng)論 2 355
  • 正文 我出身青樓忧侧,卻偏偏與公主長(zhǎng)得像石窑,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子蚓炬,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,877評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容