mongodb 3.2 用户权限管理配置(转)

https://www.cnblogs.com/mymelody/p/5906199.html







mongodb 3.2 用户权限管理配置

环境

MongoDB shell version: 3.2.6

Win 7

设置方法

用户权限设置

1、进入mongodb的shell :mongo

2、切换数据库:use admin

从3.0 版本起,默认只有local库,没有admin库,需要我们自己来创建。

3、添加用户,指定用户的角色和数据库:

db.createUser( 

  { user: "admin", 

    customData:{description:"superuser"},

    pwd: "admin", 

    roles: [ { role: "userAdminAnyDatabase", db: "admin" } ] 

  } 

user字段,为新用户的名字;

pwd字段,用户的密码;

cusomData字段,为任意内容,例如可以为用户全名介绍;

roles字段,指定用户的角色,可以用一个空数组给新用户设定空角色。在roles字段,可以指定内置角色和用户定义的角色。

4、查看创建的用户 :show users或db.system.users.find()

5、启用用户权限:


修改配置文件,增加配置:

security:

  authorization: enabled

重新启动mongodb

net stop mongodb;

net start mongodb;

6、用户验证使用:

启用用户验证后,再次登录mongo shell ,执行show dbs等命令会提示“没有权限”。此时,需要用户验证登录。

db.auth("admin","admin")

其他

内建的角色

数据库用户角色:read、readWrite;

数据库管理角色:dbAdmin、dbOwner、userAdmin;

集群管理角色:clusterAdmin、clusterManager、clusterMonitor、hostManager;

备份恢复角色:backup、restore;

所有数据库角色:readAnyDatabase、readWriteAnyDatabase、userAdminAnyDatabase、dbAdminAnyDatabase

超级用户角色:root

// 这里还有几个角色间接或直接提供了系统超级用户的访问(dbOwner 、userAdmin、userAdminAnyDatabase)

内部角色:__system

官方详情角色说明 –> 传送门

配置文件示例

官方详解 –>传送门

#此处为配置文件可配置的内容

#Mongod config file

#MongoDB configuration files use the YAML format.

#The following example configuration file contains several mongod settings.

#

########Example Start########

#systemLog:

#  destination: file

#  path: "/var/log/mongodb/mongodb.log"#  logAppend: true#storage:

#  journal:

#      enabled: true#processManagement:

#  fork: true#net:

#  bindIp: 127.0.0.1#  port: 27017#setParameter:

#  enableLocalhostAuthBypass: false#

########Example End########

#

########Core Options

systemLog:

#  verbosity: 0    #Default: 0; 1 to 5 increases the verbosity level to include Debug messages.

#  quiet: #  traceAllException: #  syslogFacility: user

  path: "/usr/local/mongodb/log/mongod.log"  logAppend: true#  logRotate:     #rename or reopen

  destination: file

#  timeStampFormat: iso8601-local

#  component:

#      accessControl:

#        verbosity: 0#      command:

#        verbosity: 0#      # COMMENT additional component verbosity settings omitted for brevity

#      storage:

#        verbosity: 0#        journal:

#            verbosity: #      write:

#        verbosity: 0#

#

########ProcessManagement Options

processManagement:

  fork: true  pidFilePath: "/usr/local/mongodb/log/mongod.pid"#

#

#########Net Options

net:

  port: 27017#  bindIp:     #Default All interfaces.

#  maxIncomingConnections: 65536#  wireObjectCheck: true#  ipv6: false#  unixDomainSocket:

#      enabled: true#      pathPrefix: "/tmp"#      filePermissions: 0700#  http:

#      enabled: false#      JSONPEnabled: false#      RESTInterfaceEnabled: false#  ssl:

#      sslOnNormalPorts:   # deprecated since 2.6#      mode: #      PEMKeyFile: #      PEMKeyPassword: #      clusterFile: #      clusterPassword: #      CAFile: #      CRLFile: #      allowConnectionsWithoutCertificates: #      allowInvalidCertificates: #      allowInvalidHostnames: false#      FIPSMode: #

#

########security Options

#security:

#  keyFile: #  clusterAuthMode: keyFile

#  authorization: disable

#  javascriptEnabled:  true########security.sasl Options

#  sasl:

#      hostName: #      serviceName: #      saslauthdSocketPath: #

#

#########setParameter Option

setParameter:

  enableLocalhostAuthBypass: false#  : #  : #

#

#########storage Options

storage:

  dbPath: "/data/db"#  indexBuildRetry: true#  repairPath: "/data/db/_tmp"#  journal:

#      enabled: true#  directoryPerDB: false#  syncPeriodSecs: 60  engine: "mmapv1"  #Valid options include mmapv1 and wiredTiger.

#########storage.mmapv1 Options

#  mmapv1:

#      preallocDataFiles: true#      nsSize: 16#      quota:

#        enforced: false#        maxFilesPerDB: 8#      smallFiles: false#      journal:

#        debugFlags: #        commitIntervalMs: 100  # 100 or 30#########storage.wiredTiger Options

#  wiredTiger:

#      engineConfig:

#        cacheSizeGB:   #Default: the maximum of half of physical RAM or 1 gigabyte

#        statisticsLogDelaySecs: 0#        journalCompressor: "snappy"#        directoryForIndexes: false#      collectionConfig:

#        blockCompressor: "snappy"#      indexConfig:

#        prefixCompression: true#

#

##########operationProfiling Options

#operationProfiling:

#  slowOpThresholdMs: 100#  mode: "off"#

#

##########replication Options

#replication:

#  oplogSizeMB: #  replSetName: #  secondaryIndexPrefetch: all

#

#

##########sharding Options

#sharding:

#  clusterRole:     #configsvr or shardsvr

#  archiveMovedChunks: True

#

#

#########auditLog Options

#auditLog:

#  destination:   #syslog/console/file

#  format:   #JSON/BSON#  path: #  filter: #

#

#########snmp Options

#snmp:

#  subagent: #  master: #

#

########mongos-only Options

#replication:

#  localPingThresholdMs: 15#

#sharding:

#  autoSplit: true#  configDB: #  chunkSize: 64#

#

########Windows Service Options

#processManagement:

#  windowsService:

#      serviceName: #      displayName: #      description: #      serviceUser: #      servicePassword:

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,692评论 6 501
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,482评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,995评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,223评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,245评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,208评论 1 299
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,091评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,929评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,346评论 1 311
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,570评论 2 333
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,739评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,437评论 5 344
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,037评论 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,677评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,833评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,760评论 2 369
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,647评论 2 354

推荐阅读更多精彩内容