主流的NoSQL數據庫–MongoDB權限設置的詳解

本文閱讀對象:

  • MongoDB權限設置不熟悉者

  • MongoDB開發者

  • 其他對MongoDB感興趣的開發者

  • 對技術感興趣的吃瓜群眾

MongoDB是一個基于分布式文件存儲的數據庫,為目前主流的NoSQL數據庫,已被應用到許多高性能的大型系統中。如果之前從未接觸MongoDB,可以訪問MongoDB官網快速了解其主要特性及應用場景,如果英文水平確實有限,可以閱讀MongoDB百度百科進行了解,不過個人建議直接看英文資料,因為你遲早要去啃英文的技術資料。

MongoDB的安裝

此文示例的環境基于CentOS 7.3 64位,MongoDB版本為3.2.4。

  1. 在服務器上,以超級用戶權限執行yum安裝,命令如下:

  2. [username@xxx]#?su?[username]?--?username?為你登陸服務器的用戶名  [username@xxx]#?yum?-y?install?mongodb-server??mongodb  如果安裝成功,你會得到如下類似的結果:  Installed:  mongodb-server.x86_64?0:2.6.12-4.el7  Complete!
  3. 找到MongoDB的安裝目錄

    從上面的結果可以看出,mongo被安裝在目前/usr/bin下,進入該目錄。

  4. [username@xxx]#?find?-name?mongo  /etc/sysconfig/mongod  /usr/bin/mongod
  5. 添加配置mongodb.conf。將配置文件、數據及日志文件放在目錄/usr/local/mongodb下,同時在/usr/local/mongodb目錄下創建數據及日子目錄:data及logs

  6. [username@xxx]#?cd?/usr/local  [username@xxx]#?mkdir?mongodb  [username@xxx]#?cd?mongodb  [username@xxx]#?mkdir?data  [username@xxx]#?mkdir?logs  [username@xxx]#?vi?mongodb.conf  在打開的文件中添加以下內容,然后保存:  dbpath?=?/usr/local/mongodb/data  logpath?=?/usr/local/mongodb/logs/mongod.log  port?=?27017  fork?=?true  nohttpinterface?=?true
  7. 啟動mongo服務

  8. [username@xxx]#?/usr/bin/mongod?--config?/usr/local/mongodb/mongodb.conf  about?to?fork?child?process,?waiting?until?server?is?ready?for?connections.  forked?process:?9516  child?process?started?successfully,?parent?exiting
  9. 連接MongoDB

    至此MongoDB已經安裝并啟動,并且在服務器上能夠以客戶端的形式連接。

  10. [username@xxx]#?mongo?127.0.0.1:27017  MongoDB?shell?version:?2.6.12  connecting?to:?127.0.0.1:27017/test  Welcome?to?the?MongoDB?shell.  For?interactive?help,?type?"help".  For?more?comprehensive?documentation,?see  http://docs.mongodb.org/  Questions??Try?the?support?group????????http://groups.google.com/group/mongodb-user

MongoDB權限設置

  1. 創建一個root用戶,并賦予超級管理員權限(root),超級管理員可以管理MongoDB下的所有庫以及權限、備份及集群等操作。 注意在下文代碼塊區域內,粗體部分為MongoDB shell的命令,斜體部分為執行shell命令之后的結果。

  2. use?admin  switched?to?db?admin  db.createUser({user:"root",?pwd:?"123456",?roles:?["root"]})  Successfully?added?user:?{?"user"?:?"root",?"roles"?:?[?"root"?]?}
  3. 為admin庫創建一個admin用戶,并賦予管理員權限。

  4. use?admin  switched?to?db?admin  db.createUser({user:"admin",?pwd:"admin",?roles:  [{role:"userAdminAnyDatabase",?db:"admin"}]})  Successfully?added?user:?{  "user"?:?"admin",?"roles"?:?[  {  "role"?:?"userAdminAnyDatabase",  "db"?:?"admin"  }  ]}
  5. 新建一個庫biz,給該庫添加一個用戶demo,密碼demo,并賦予讀寫及管理員權限。

  6. use?biz  switched?to?db?biz  db.createUser({user:"demo",?pwd:"demo",?roles:["readWrite",?"dbAdmin"]})  Successfully?added?user:?{?"user"?:?"demo",?"roles"?:?[?"readWrite",?"dbAdmin"?]?}
  7. 認證創建的用戶,此步驟非常重要。認證完成之后,退出shell。

  8. db.auth('demo',?'demo')  1  ?#?1?-?表示認證成功,0?-?表示失敗  exit  bye

開啟驗證,重啟MongoDB服務。

  1. 修改配置文件/usr/local/mongodb/mongodb.conf,添加以下內容,然后保存。
    auth=true

  2. 殺死,并重啟服務

  3. //?查看mongo進程信息  [username@xxx]#?ps?-def|grep?mongo  root??????9516?????1??0?15:08??????????00:00:30?/usr/bin/mongod?--config?mongodb.conf  root??????9759??9614??0?16:55?pts/0????00:00:00?grep?--color=auto?mongo  //?殺死進程  [username@xxx]#?kill?-4?9516  //?啟動MongoDB  [username@xxx]#?/usr/bin/mongod?--config?/usr/local/mongodb/mongodb.conf  about?to?fork?child?process,?waiting?until?server?is?ready?for?connections.  forked?process:?9783  child?process?started?successfully,?parent?exiting

驗證權限設置成功

  1. 嘗試匿名連接biz數據庫,連接之后,執行命令show Collections,將會提示驗證失敗信息not authorized for query on biz.system.namespaces。相應命令如下:

  2. [username@xxx]#?/usr/bin/mongo?127.0.0.1:27017/biz  MongoDB?shell?version:?2.6.12  connecting?to:?127.0.0.1:27017/biz  show?collections  2017-04-15T17:04:20.662+0800?error:?{?"$err"?:?"not?authorized?for?query?on?biz.system.namespaces",?"code"?:?13?}?at?src/mongo/shell/query.js:131
  3. 使用添加的用戶與密碼連接biz庫,并執行show collections,同時創建集合users,并插入一條測試數據,發現可以得到正確的結果。

    { “_id” : ObjectId(“58f1e4aff754011ea2e23238”), “name” : “aa” }

  4. [username@xxx]#?/usr/bin/mongo?127.0.0.1:27017/biz?-u?demo?-p?demo  MongoDB?shell?version:?2.6.12  connecting?to:?127.0.0.1:27017/biz  show?collections  db.users.insert({name:"aa"})  WriteResult({?"nInserted"?:?1?})  db.users.find()
  5. 權限設置成功!

總結

在MongoDB的權限設置過程中,添加用戶之后,一定要執行相應的用戶驗證,否則該用戶的權限無效生效。本文僅涉及幾個簡單的權限,更多的內建權限可以參考官方文檔。在配置過程中如果遇到任何問題,可以留言給我進行討論與交流。

【相關推薦】

1.?免費mysql在線視頻教程

2.?費mysql在線視頻教程

3. 費mysql在線視頻教程

? 版權聲明
THE END
喜歡就支持一下吧
點贊7 分享