主流的NoSQL數據庫--MongoDB權限設置的詳細說明
發表時間:2023-08-30 來源:明輝站整理相關軟件相關文章人氣:
[摘要]本文閱讀對象:MongoDB權限設置不熟悉者MongoDB開發者其他對MongoDB感興趣的開發者對技術感興趣的吃瓜群眾MongoDB是一個基于分布式文件存儲的數據庫,為目前主流的NoSQL數據庫,已被應用到許多高性能的大型系統中。如果之前從未接觸MongoDB,可以訪問MongoDB官網快速了解...
本文閱讀對象:
MongoDB權限設置不熟悉者
MongoDB開發者
其他對MongoDB感興趣的開發者
對技術感興趣的吃瓜群眾
MongoDB是一個基于分布式文件存儲的數據庫,為目前主流的NoSQL數據庫,已被應用到許多高性能的大型系統中。如果之前從未接觸MongoDB,可以訪問MongoDB官網快速了解其主要特性及應用場景,如果英文水平確實有限,可以閱讀MongoDB百度百科進行了解,不過個人建議直接看英文資料,因為你遲早要去啃英文的技術資料。
MongoDB的安裝
此文示例的環境基于CentOS 7.3 64位,MongoDB版本為3.2.4。
在服務器上,以超級用戶權限執行yum安裝,命令如下:
[username@xxx]# su [username] -- username 為你登陸服務器的用戶名
[username@xxx]# yum -y install mongodb-server mongodb
如果安裝成功,你會得到如下類似的結果:
Installed:
mongodb-server.x86_64 0:2.6.12-4.el7
Complete!
找到MongoDB的安裝目錄
從上面的結果可以看出,mongo被安裝在目前/usr/bin下,進入該目錄。
[username@xxx]# find -name mongo
/etc/sysconfig/mongod
/usr/bin/mongod
添加配置mongodb.conf。將配置文件、數據及日志文件放在目錄/usr/local/mongodb下,同時在/usr/local/mongodb目錄下創建數據及日子目錄:data及logs
[username@xxx]# cd /usr/local
[username@xxx]# mkdir mongodb
[username@xxx]# cd mongodb
[username@xxx]# mkdir data
[username@xxx]# mkdir logs
[username@xxx]# vi mongodb.conf
在打開的文件中添加以下內容,然后保存:
dbpath = /usr/local/mongodb/data
logpath = /usr/local/mongodb/logs/mongod.log
port = 27017
fork = true
nohttpinterface = true
啟動mongo服務
[username@xxx]# /usr/bin/mongod --config /usr/local/mongodb/mongodb.conf
about to fork child process, waiting until server is ready for connections.
forked process: 9516
child process started successfully, parent exiting
連接MongoDB
至此MongoDB已經安裝并啟動,并且在服務器上能夠以客戶端的形式連接。
[username@xxx]# mongo 127.0.0.1:27017
MongoDB shell version: 2.6.12
connecting to: 127.0.0.1:27017/test
Welcome to the MongoDB shell.
For interactive help, type "help".
For more comprehensive documentation, see
http://docs.mongodb.org/
Questions? Try the support group http://groups.google.com/group/mongodb-user
MongoDB權限設置
創建一個root用戶,并賦予超級管理員權限(root),超級管理員可以管理MongoDB下的所有庫以及權限、備份及集群等操作。 注意在下文代碼塊區域內,粗體部分為MongoDB shell的命令,斜體部分為執行shell命令之后的結果。
use admin
switched to db admin
db.createUser({user:"root", pwd: "123456", roles: ["root"]})
Successfully added user: { "user" : "root", "roles" : [ "root" ] }
為admin庫創建一個admin用戶,并賦予管理員權限。
use admin
switched to db admin
db.createUser({user:"admin", pwd:"admin", roles:
[{role:"userAdminAnyDatabase", db:"admin"}]})
Successfully added user: {
"user" : "admin", "roles" : [
{
"role" : "userAdminAnyDatabase",
"db" : "admin"
}
]}
新建一個庫biz,給該庫添加一個用戶demo,密碼demo,并賦予讀寫及管理員權限。
use biz
switched to db biz
db.createUser({user:"demo", pwd:"demo", roles:["readWrite", "dbAdmin"]})
Successfully added user: { "user" : "demo", "roles" : [ "readWrite", "dbAdmin" ] }
認證創建的用戶,此步驟非常重要。認證完成之后,退出shell。
db.auth('demo', 'demo')
1
# 1 - 表示認證成功,0 - 表示失敗
exit
bye
開啟驗證,重啟MongoDB服務。
修改配置文件/usr/local/mongodb/mongodb.conf,添加以下內容,然后保存。
auth=true
殺死,并重啟服務
// 查看mongo進程信息
[username@xxx]# ps -def grep mongo
root 9516 1 0 15:08 ? 00:00:30 /usr/bin/mongod --config mongodb.conf
root 9759 9614 0 16:55 pts/0 00:00:00 grep --color=auto mongo
// 殺死進程
[username@xxx]# kill -4 9516
// 啟動MongoDB
[username@xxx]# /usr/bin/mongod --config /usr/local/mongodb/mongodb.conf
about to fork child process, waiting until server is ready for connections.
forked process: 9783
child process started successfully, parent exiting
驗證權限設置成功
嘗試匿名連接biz數據庫,連接之后,執行命令show collections
,將會提示驗證失敗信息not authorized for query on biz.system.namespaces
。相應命令如下:
[username@xxx]# /usr/bin/mongo 127.0.0.1:27017/biz
MongoDB shell version: 2.6.12
connecting to: 127.0.0.1:27017/biz
show collections
2017-04-15T17:04:20.662+0800 error: { "$err" : "not authorized for query on biz.system.namespaces", "code" : 13 } at src/mongo/shell/query.js:131
使用添加的用戶與密碼連接biz庫,并執行show collections
,同時創建集合users,并插入一條測試數據,發現可以得到正確的結果。
{ "_id" : ObjectId("58f1e4aff754011ea2e23238"), "name" : "aa" }
[username@xxx]# /usr/bin/mongo 127.0.0.1:27017/biz -u demo -p demo
MongoDB shell version: 2.6.12
connecting to: 127.0.0.1:27017/biz
show collections
db.users.insert({name:"aa"})
WriteResult({ "nInserted" : 1 })
db.users.find()
權限設置成功!
總結
在MongoDB的權限設置過程中,添加用戶之后,一定要執行相應的用戶驗證,否則該用戶的權限無效生效。本文僅涉及幾個簡單的權限,更多的內建權限可以參考官方文檔。在配置過程中如果遇到任何問題,可以留言給我進行討論與交流。
【相關推薦】
1. 免費mysql在線視頻教程
2. MySQL最新手冊教程
3. 數據庫設計那些事
以上就是主流的NoSQL數據庫--MongoDB權限設置的詳解的詳細內容,更多請關注php中文網其它相關文章!
學習教程快速掌握從入門到精通的SQL知識。