MongoDb分片集群認證

本文主要基于已經搭建好的未認證集群,結合上篇Mongodb副本集分片集群模式環境部署(https://www.cnblogs.com/woxingwoxue/p/9875878.html), MongoDb分片集群認證幾個主要流程

1.在分片集群環境中,副本集內成員之間需要用keyFile認證,mongos與配置服務器,副本集之間也要keyFile認證,集群所有mongod和mongos實例使用內容相同的keyFile文件
(1)在其中一臺機器上生成keyfile

openssl rand -base64 753  > keyfile
sudo chmod 400 keyfile

(2)將keyfile放置在<path-to-keyfilie>路徑

2.建立管理員賬號,賦所有權限(admin和config數據庫)

use admin
db.createUser({user: "admin",pwd: "123456",roles: [ { role: "root", db: "admin" } ]}) #root所有權限
db.auth("admin","123456")use config
db.createUser({user: "admin",pwd: "123456",roles: [ { role: "root", db: "admin" } ]}) #root所有權限
db.auth("admin","123456")

3.關閉所有mongod、mongos、configsvr,編輯配置文件,重新啟動每臺服務器每個實例

為每一個mongod、mongos、配置服務器的實例其中的配置文件添加認證屬性或者在啟動實例時添加--authorization、--keyFile選項

[mongo@mongo3 ~]$ vi services/configsvr/mongod.conf
#mongod.conf 添加以下配置
security:authorization: enabled  #若啟動實例報錯,可刪除該行keyFile: /home/mongo/services/keyfile
[mongo@mongo3 ~]$ ./mongod -f services/configsvr/mongod.conf 

其他實例如下

[mongo@mongo3 ~]$ vi services/shard1/mongod.conf#mongod.conf 添加以下配置
security:authorization: enabled  #若啟動實例報錯,可刪除該行keyFile: /home/mongo/services/keyfile[mongo@mongo3 ~]$ ./mongod -f services/shard1/mongod.conf[mongo@mongo1 ~]$ vi services/shard2/mongod.conf#mongod.conf 添加以下配置
security:authorization: enabled  #若啟動實例報錯,可刪除該行keyFile: /home/mongo/services/keyfile[mongo@mongo1 ~]$ ./mongod -f services/shard2/mongod.conf[mongo@mongo1 ~]$ vi services/shard3/mongod.conf#mongod.conf 添加以下配置
security:authorization: enabled  #若啟動實例報錯,可刪除該行keyFile: /home/mongo/services/keyfile[mongo@mongo1 ~]$ ./mongod -f services/shard3/mongod.conf[mongo@mongo2 ~]$ vi services/mongos/mongos.conf#mongod.conf 添加以下配置
security:authorization: enabled  #若啟動實例報錯,可刪除該行keyFile: /home/mongo/services/keyfile[mongo@mongo2 ~]$ ./mongos -f services/mongos/mongos.conf

4.admin連接mongo集群

[mongo@mongo3 ~]$ ./mongo 172.16.0.192:27017/admin -u admin -p 123456

5.為指定數據庫添加訪問用戶,本文為testShard數據庫

use testShard
db.createUser({user:"test",pwd:"test",roles:[{role:"readWrite", db:"testShard"} #讀寫權限]}
)
db.auth("test","test")

6.test訪問mongo集群,只有testShard的數據讀寫權限

[mongo@mongo3 ~]$ ./mongo 172.16.0.192:27017/testShard -u test -p test
MongoDB shell version v4.0.3
connecting to: mongodb://172.16.0.192:27017/testShard
Implicit session: session { "id" : UUID("e0f8bf3f-83d7-432c-ba4c-c063d865380e") }
MongoDB server version: 4.0.3

?

用戶和角色方法
詳細參見官方文檔:
https://docs.mongodb.com/manual/reference/method/#role-management

查看角色信息
use admin
db.getRole("rolename",{showPrivileges:true})

刪除角色
use admin
db.dropRole("rolename")

系統內置用戶角色
大部分內置的角色對所有數據庫共用,少部分僅對admin生效

數據庫用戶類

read
非系統集合有查詢權限

readWrite
非系統集合有查詢和修改權限

數據庫管理類

dbAdmin
數據庫管理相關,比如索引管理,schema管理,統計收集等,不包括用戶和角色管理

dbOwner
提供數據庫管理,讀寫權限,用戶和角色管理相關功能

userAdmin
提供數據庫用戶和角色管理相關功能

集群管理類

clusterAdmin
提供最大集群管理權限

clusterManager
提供集群管理和監控權限

clusterMonitor
提供對監控工具只讀權限

hostManager
提供監控和管理severs權限

備份和恢復類

backup
提供數據庫備份權限
restore
提供數據恢復權限

All-Database類

readAnyDatabase
提供讀取所有數據庫的權限除了local和config數據庫之外

readWriteAnyDatabase
和readAnyDatabase一樣,除了增加了寫權限

userAdminAnyDatabase
管理用戶所有數據庫權限,單個數據庫權限和userAdmin角色一樣

dbAdminAnyDatabase
提供所有用戶管理權限,除了local,config


超級用戶類

root
數據庫所有權限

內部角色

__system
提供數據庫所有對象任何操作的權限,不能分配給用戶,非常危險

轉載于:https://www.cnblogs.com/woxingwoxue/p/9888897.html

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/279039.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/279039.shtml
英文地址,請注明出處:http://en.pswp.cn/news/279039.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

漢克爾變換matlab,HankelTransform

HankelTransform所屬分類&#xff1a;matlab例程開發工具&#xff1a;matlab文件大小&#xff1a;135KB下載次數&#xff1a;66上傳日期&#xff1a;2011-09-17 13:41:39上 傳 者&#xff1a;甜頭說明&#xff1a; Matlab Hankel變換源代碼&#xff0c;可以直接當做MATLAB too…

【材質】色彩基礎

RBG顏色空間 目前&#xff0c;絕大部分顯示器采用的是RGB顏色標準&#xff0c;因此幾乎所有軟件也采用此標準&#xff0c;UE4也不例外。 R、G、B這三個字母分別代表紅色&#xff08;red&#xff09;、綠色&#xff08;green&#xff09;、藍色&#xff08;blue&#xff09;三條…

使用mintty(_如何使用Mintty改善Cygwin控制臺

使用mintty(Cygwin’s great for getting some Linux command-line goodness in Windows, but using the Windows Shell to access it kills some of that magic. Using Mintty and a few other methods, you can make the experience much more luxurious. Cygwin非常適合在Wi…

18.phpmyadmin 4.8.1 遠程文件包含漏洞(CVE-2018-12613)

phpmyadmin 4.8.1 遠程文件包含漏洞&#xff08;CVE-2018-12613&#xff09; phpMyAdmin是一套開源的、基于Web的MySQL數據庫管理工具。其index.php中存在一處文件包含邏輯&#xff0c; 通過二次編碼即可繞過檢查&#xff0c;造成遠程文件包含漏洞。 受影響版本: phpMyAdmin 4.…

開源php面板,寶塔面板nginx安裝終于搞定了

server{listen 80;server_name lvyou.yssknet.com;index index.php index.html index.htm default.php default.htm default.html;root ***********/public;#SSL-START SSL相關配置&#xff0c;請勿刪除或修改下一行帶注釋的404規則#error_page 404/404.html;#SSL-END#ERROR-PA…

[Erlang 0004] Centos 源代碼編譯 安裝 Erlang

由于最終部署的生產環境是Centos&#xff0c;所以我需要在Centos中安裝Erlang B13R04 &#xff0c;第一次做這件事情破費周折&#xff0c;主要是對Erlang依賴的庫不熟悉&#xff0c;總是編譯不過&#xff1b;這里梳理一下安裝過程中的細節&#xff1a; Erlang依賴哪些庫&#x…

關于“Python”的核心知識點整理大全38

14.1.1 創建 Button 類 由于Pygame沒有內置創建按鈕的方法&#xff0c;我們創建一個Button類&#xff0c;用于創建帶標簽的實心矩形。 你可以在游戲中使用這些代碼來創建任何按鈕。下面是Button類的第一部分&#xff0c;請將這個類保存為 文件button.py&#xff1a; button.py …

同步您的Google Chrome書簽,主題等

Do you regularly use Google Chrome on multiple computers? Here’s how you can keep almost everything in your browser synced easily in Google Chrome. 您是否經常在多臺計算機上使用Google Chrome&#xff1f; 您可以通過以下方法在Google Chrome瀏覽器中輕松同步瀏…

Python中函數的參數傳遞與可變長參數

轉自旭東的博客原文 Python中函數的參數傳遞與可變長參數 Python中傳遞參數有以下幾種類型&#xff1a; &#xff08;1&#xff09;像C一樣的默認缺省函數 &#xff08;2&#xff09;根據參數名傳參數 &#xff08;3&#xff09;可變長度參數 示例如下&#xff1a; &#xff08…

matlab的plot沒有反應,用plot畫圖沒有反應

本帖最后由 躺著看雨 于 2018-6-7 10:35 編輯0.0854232732222489 -1.47227270375083e-08 17.0844721322814 17.08465464444980.0854232767446789 -1.41282430199396e-08 17.0844728367686 17.08465534893580.0854232802671089 …

轉]MATLAB 與 C 語言的接口

MATLAB 到 C 語言程序的轉換可以由兩種途徑完成&#xff0c;其一是 MATLAB 自己提供的 C 語言翻譯程序 mcc, 另一種是原第 3 方公司 MathTools 開發的 MATCOM。后者出現較早&#xff0c;功能遠比 MATLAB 自己的翻譯程序強大&#xff0c;所以 MathTools 公司已經被 MathWorks 公…

找call寫call_如何將Google Call Widget添加到任何網頁

找call寫callAdding a Google Call Widget to your website or blog allows visitors to contact you using your Google Voice number. The widget provides an easy and cost-effective way to provide live customer support without the customer knowing your real number…

XML與web開發-01- 在頁面顯示和 XML DOM 解析

前言&#xff1a; 關于 xml 特點和基礎知識&#xff0c;可以菜鳥教程進行學習&#xff1a;http://www.runoob.com/xml/xml-tutorial.html 本系列筆記&#xff0c;主要介紹 xml 在 web 開發時需要了解的知識 XML 在頁面顯示數據 XML 指可擴展標記語言&#xff08;eXtensible Mar…

酷安應用市場php源碼,酷安應用市場 v11.0.3-999 去廣告極限精簡版

酷安&#xff0c;真實有趣的數碼社區。酷安app&#xff0c;國內安卓應用市場客戶端&#xff0c;應用資源豐富&#xff0c;應用開發者水準高&#xff0c;應用無首發Logo&#xff0c;原汁原味上架&#xff0c;得到了安卓用戶群廣泛認可。有人說現在的酷安市場(酷安網)沒有以前那么…

再戰android-語音識別2(修改配置)

可怕的半桶水一直在晃。程序中需要根據用戶的選擇設置語音識別的語言&#xff08;目前科大訊飛支持英文、普通話、粵語&#xff09;&#xff0c;不想每次要用戶去IatSetting中去改&#xff0c;需要能直接修改IatSetting的設置。之前移植的IatSetting頁面沒有細究&#xff0c;直…

chromebook刷機_如何將網站添加到您的Chromebook架子上

chromebook刷機Bookmarks are great to keep your favorite sites nearby, but they aren’t the fastest option out there. Instead, why not add shortcuts for your favorite websites right on the Chromebook shelf? 書簽可以很好地將您喜歡的網站保留在附近&#xff0c…

php判斷外鏈,php檢查字符串中是否有外鏈的方法

這篇文章主要介紹了php檢查字符串中是否有外鏈的方法,涉及php針對字符串的正則匹配的相關技巧,具有一定參考借鑒價值,需要的朋友可以參考下本文實例講述了php檢查字符串中是否有外鏈的方法。分享給大家供大家參考。具體實現方法如下&#xff1a;/*** is_external_link 檢測字符…

【經驗分享】產品、運營人如何告別重復的數據分析工作?

我是一名互聯網的運營打雜MM&#xff0c;除了每天繁忙的工作&#xff0c;每周、每月的數據匯報也是我頭疼的東東。因為本身我不聰明&#xff0c;數學也不是太好&#xff0c;對數據不那么愛&#xff0c;而且還要做數據分析&#xff0c;對于我這種數據小白分分鐘崩潰。每周、每月…

JVM虛擬機調參

JVM虛擬機調參 一、堆大小設置JVM 中最大堆大小有三方面限制&#xff1a;相關操作系統的數據模型&#xff08;32-bt還是64-bit&#xff09;限制&#xff1b;系統的可用虛擬內存限制&#xff1b;系統的可用物理內存限制。32位系統下&#xff0c;一般限制在1.5G~2G&#xff1b;64…

Locktopus鎖定iOS設備上的單個應用程序

If you want to share a cool game on your iOS device but not let everyone read your email, Locktopus offers a simple app-by-app lockdown solution. 如果您想在iOS設備上共享一個很棒的游戲&#xff0c;但又不想讓所有人都閱讀您的電子郵件&#xff0c;那么Locktopus提…