设为首页 收藏本站
查看: 974|回复: 0

[经验分享] centos 安装mongodb3.4 及用户管理

[复制链接]

尚未签到

发表于 2018-10-25 07:06:40 | 显示全部楼层 |阅读模式
  1、下载安装包
  wget https://fastdl.mongodb.org/linux/mongodb-linux-x86_64-3.4.0.tgz
  2、解压安装配置
  cd /opt
  tar zxvf mongodb-linux-x86_64-3.4.0.tgz
  /重命名 /
  mv mongodb-linux-x86_64-3.4.0.tgz mongodb
  /进入mongodb目录 /
  cd mongodb
  /创建db和日志目录 /
  mkdir /opt/mongodb/data
  mkdir /opt/mongodb/data/db
  mkdir /opt/mongodb/data/logs
  /logs目录下创建mongodb.log文件 /
  touch mongodb.log
  /在mongodb/data目中创建mongodb.conf /
  cd data
  vi mongodb.conf
  /加入相关配置 /
  #端口号
  port = 27017
  pidfilepath = /opt/monodb/mongo.pid
  #数据目录
  dbpath = /opt/mongodb/data/db
  #日志目录
  logpath = /opt/mongodb/data/logs/mongodb.log
  nohttpinterface = true
  bind_ip = 0.0.0.0
  #设置后台运行
  fork = true
  #日志输出方式
  logappend = true
  #开启认证
  #auth = true
  /esc :wq 保存退出 /
  3、运行
  cd mongodb
  ./bin/mongod --config /opt/mongodb/data/mongodb.conf
  4、关闭
  ./bin/mongod --config /opt/mongodb/data/mongodb.conf --shutdown
  1、mongodb是没有默认管理员账号,所以要先添加管理员账号,在开启权限认证。
  2、切换到admin数据库,添加的账号才是管理员账号。
  3、用户只能在用户所在数据库登录,包括管理员账号。
  4、管理员可以管理所有数据库,但是不能直接管理其他数据库,要先在admin数据库认证后才可以。这一点比较怪
  Built-In Roles(内置角色):

  • 数据库用户角色:read、readWrite;
  • 数据库管理角色:dbAdmin、dbOwner、userAdmin;
  • 集群管理角色:clusterAdmin、clusterManager、clusterMonitor、hostManager;
  • 备份恢复角色:backup、restore;
  • 所有数据库角色:readAnyDatabase、readWriteAnyDatabase、userAdminAnyDatabase、dbAdminAnyDatabase
  • 超级用户角色:root  // 这里还有几个角色间接或直接提供了系统超级用户的访问(dbOwner 、userAdmin、userAdminAnyDatabase)
  • 内部角色:__system  具体角色:
      Read:允许用户读取指定数据库
      readWrite:允许用户读写指定数据库
      dbAdmin:允许用户在指定数据库中执行管理函数,如索引创建、删除,查看统计或访问system.profile
      userAdmin:允许用户向system.users集合写入,可以找指定数据库里创建、删除和管理用户
      clusterAdmin:只在admin数据库中可用,赋予用户所有分片和复制集相关函数的管理权限。
      readAnyDatabase:只在admin数据库中可用,赋予用户所有数据库的读权限
      readWriteAnyDatabase:只在admin数据库中可用,赋予用户所有数据库的读写权限
      userAdminAnyDatabase:只在admin数据库中可用,赋予用户所有数据库的userAdmin权限
      dbAdminAnyDatabase:只在admin数据库中可用,赋予用户所有数据库的dbAdmin权限。
      root:只在admin数据库中可用。超级账号,超级权限
  创建用户管理员
  use admin
  db.createUser({user:"root",pwd:"root123456",roles:["userAdminAnyDatabase"]})
  db.auth('root','root123456')
  以用户管理员身份登录,并切换数据库,创建数据库用户:
  切换到test数据库
  use test%E5%88%9B%E5%BB%BA%E7%94%A8%E6%88%B7%E5%90%8D%E3%80%81%E5%AF%86%E7%A0%81%E3%80%81%E8%A7%92%E8%89%B2
  db.createUser(%7Buser:" username>br/>创建用户名、密码、角色
  db.createUser({user:"username",pwd:"@user123456*",roles:[{role:"readWrite",db:"securitydata"}]})
设置mongodb配置中的auth为true(/etc/mongod.conf):
  security:
  authorization: enabled%E9%AA%8C%E8%AF%81mongodb%E6%95%B0%E6%8D%AE%E5%BA%93%E6%9D%83%E9%99%90%E3%80%82

  db.auth('user','@user123456*')

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-626069-1-1.html 上篇帖子: NoSQL之mongodb 下篇帖子: mongoDB-mongodb
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表