明輝手游網(wǎng)中心:是一個(gè)免費(fèi)提供流行視頻軟件教程、在線學(xué)習(xí)分享的學(xué)習(xí)平臺(tái)!

主流的NoSQL數(shù)據(jù)庫(kù)--MongoDB權(quán)限設(shè)置的詳細(xì)說(shuō)明

[摘要]本文閱讀對(duì)象:MongoDB權(quán)限設(shè)置不熟悉者M(jìn)ongoDB開(kāi)發(fā)者其他對(duì)MongoDB感興趣的開(kāi)發(fā)者對(duì)技術(shù)感興趣的吃瓜群眾MongoDB是一個(gè)基于分布式文件存儲(chǔ)的數(shù)據(jù)庫(kù),為目前主流的NoSQL數(shù)據(jù)庫(kù),已被應(yīng)用到許多高性能的大型系統(tǒng)中。如果之前從未接觸MongoDB,可以訪問(wèn)MongoDB官網(wǎng)快速了解...
本文閱讀對(duì)象:

  • MongoDB權(quán)限設(shè)置不熟悉者

  • MongoDB開(kāi)發(fā)者

  • 其他對(duì)MongoDB感興趣的開(kāi)發(fā)者

  • 對(duì)技術(shù)感興趣的吃瓜群眾

MongoDB是一個(gè)基于分布式文件存儲(chǔ)的數(shù)據(jù)庫(kù),為目前主流的NoSQL數(shù)據(jù)庫(kù),已被應(yīng)用到許多高性能的大型系統(tǒng)中。如果之前從未接觸MongoDB,可以訪問(wèn)MongoDB官網(wǎng)快速了解其主要特性及應(yīng)用場(chǎng)景,如果英文水平確實(shí)有限,可以閱讀MongoDB百度百科進(jìn)行了解,不過(guò)個(gè)人建議直接看英文資料,因?yàn)槟氵t早要去啃英文的技術(shù)資料。

MongoDB的安裝

此文示例的環(huán)境基于CentOS 7.3 64位,MongoDB版本為3.2.4。

  1. 在服務(wù)器上,以超級(jí)用戶權(quán)限執(zhí)行yum安裝,命令如下:

  2. [username@xxx]# su [username] -- username 為你登陸服務(wù)器的用戶名
    [username@xxx]# yum -y install mongodb-server  mongodb
    如果安裝成功,你會(huì)得到如下類(lèi)似的結(jié)果:
    Installed:
    mongodb-server.x86_64 0:2.6.12-4.el7
    Complete!
  3. 找到MongoDB的安裝目錄

    從上面的結(jié)果可以看出,mongo被安裝在目前/usr/bin下,進(jìn)入該目錄。

  4. [username@xxx]# find -name mongo
    /etc/sysconfig/mongod
    /usr/bin/mongod
  5. 添加配置mongodb.conf。將配置文件、數(shù)據(jù)及日志文件放在目錄/usr/local/mongodb下,同時(shí)在/usr/local/mongodb目錄下創(chuàng)建數(shù)據(jù)及日子目錄:data及l(fā)ogs

  6. [username@xxx]# cd /usr/local
    [username@xxx]# mkdir mongodb
    [username@xxx]# cd mongodb
    [username@xxx]# mkdir data
    [username@xxx]# mkdir logs
    [username@xxx]# vi mongodb.conf
    在打開(kāi)的文件中添加以下內(nèi)容,然后保存:
    dbpath = /usr/local/mongodb/data
    logpath = /usr/local/mongodb/logs/mongod.log
    port = 27017
    fork = true
    nohttpinterface = true
  7. 啟動(dòng)mongo服務(wù)

  8. [username@xxx]# /usr/bin/mongod --config /usr/local/mongodb/mongodb.conf
    about to fork child process, waiting until server is ready for connections.
    forked process: 9516
    child process started successfully, parent exiting
  9. 連接MongoDB

    至此MongoDB已經(jīng)安裝并啟動(dòng),并且在服務(wù)器上能夠以客戶端的形式連接。

  10. [username@xxx]# mongo 127.0.0.1:27017
    MongoDB shell version: 2.6.12
    connecting to: 127.0.0.1:27017/test
    Welcome to the MongoDB shell.
    For interactive help, type "help".
    For more comprehensive documentation, see
    http://docs.mongodb.org/
    Questions? Try the support group        http://groups.google.com/group/mongodb-user

MongoDB權(quán)限設(shè)置

  1. 創(chuàng)建一個(gè)root用戶,并賦予超級(jí)管理員權(quán)限(root),超級(jí)管理員可以管理MongoDB下的所有庫(kù)以及權(quán)限、備份及集群等操作。 注意在下文代碼塊區(qū)域內(nèi),粗體部分為MongoDB shell的命令,斜體部分為執(zhí)行shell命令之后的結(jié)果。

  2. use admin
    switched to db admin
    db.createUser({user:"root", pwd: "123456", roles: ["root"]})
    Successfully added user: { "user" : "root", "roles" : [ "root" ] }
  3. 為admin庫(kù)創(chuàng)建一個(gè)admin用戶,并賦予管理員權(quán)限。

  4. use admin
    switched to db admin
    db.createUser({user:"admin", pwd:"admin", roles:
    [{role:"userAdminAnyDatabase", db:"admin"}]})
    Successfully added user: {
    "user" : "admin", "roles" : [
    {
    "role" : "userAdminAnyDatabase",
    "db" : "admin"
    }
    ]}
  5. 新建一個(gè)庫(kù)biz,給該庫(kù)添加一個(gè)用戶demo,密碼demo,并賦予讀寫(xiě)及管理員權(quán)限。

  6. use biz
    switched to db biz
    db.createUser({user:"demo", pwd:"demo", roles:["readWrite", "dbAdmin"]})
    Successfully added user: { "user" : "demo", "roles" : [ "readWrite", "dbAdmin" ] }
  7. 認(rèn)證創(chuàng)建的用戶,此步驟非常重要。認(rèn)證完成之后,退出shell。

  8. db.auth('demo', 'demo')
    1
     # 1 - 表示認(rèn)證成功,0 - 表示失敗
    exit
    bye

開(kāi)啟驗(yàn)證,重啟MongoDB服務(wù)。

  1. 修改配置文件/usr/local/mongodb/mongodb.conf,添加以下內(nèi)容,然后保存。
    auth=true

  2. 殺死,并重啟服務(wù)

  3. // 查看mongo進(jìn)程信息
    [username@xxx]# ps -def grep mongo
    root      9516     1  0 15:08 ?        00:00:30 /usr/bin/mongod --config mongodb.conf
    root      9759  9614  0 16:55 pts/0    00:00:00 grep --color=auto mongo
    // 殺死進(jìn)程
    [username@xxx]# kill -4 9516
    // 啟動(dòng)MongoDB
    [username@xxx]# /usr/bin/mongod --config /usr/local/mongodb/mongodb.conf
    about to fork child process, waiting until server is ready for connections.
    forked process: 9783
    child process started successfully, parent exiting

驗(yàn)證權(quán)限設(shè)置成功

  1. 嘗試匿名連接biz數(shù)據(jù)庫(kù),連接之后,執(zhí)行命令show collections,將會(huì)提示驗(yàn)證失敗信息not authorized for query on biz.system.namespaces。相應(yīng)命令如下:

  2. [username@xxx]# /usr/bin/mongo 127.0.0.1:27017/biz
    MongoDB shell version: 2.6.12
    connecting to: 127.0.0.1:27017/biz
    show collections
    2017-04-15T17:04:20.662+0800 error: { "$err" : "not authorized for query on biz.system.namespaces", "code" : 13 } at src/mongo/shell/query.js:131
  3. 使用添加的用戶與密碼連接biz庫(kù),并執(zhí)行show collections,同時(shí)創(chuàng)建集合users,并插入一條測(cè)試數(shù)據(jù),發(fā)現(xiàn)可以得到正確的結(jié)果。

    { "_id" : ObjectId("58f1e4aff754011ea2e23238"), "name" : "aa" }

  4. [username@xxx]# /usr/bin/mongo 127.0.0.1:27017/biz -u demo -p demo
    MongoDB shell version: 2.6.12
    connecting to: 127.0.0.1:27017/biz
    show collections
    db.users.insert({name:"aa"})
    WriteResult({ "nInserted" : 1 })
    db.users.find()
  5. 權(quán)限設(shè)置成功!

總結(jié)

在MongoDB的權(quán)限設(shè)置過(guò)程中,添加用戶之后,一定要執(zhí)行相應(yīng)的用戶驗(yàn)證,否則該用戶的權(quán)限無(wú)效生效。本文僅涉及幾個(gè)簡(jiǎn)單的權(quán)限,更多的內(nèi)建權(quán)限可以參考官方文檔。在配置過(guò)程中如果遇到任何問(wèn)題,可以留言給我進(jìn)行討論與交流。

【相關(guān)推薦】

1. 免費(fèi)mysql在線視頻教程

2. MySQL最新手冊(cè)教程

3. 數(shù)據(jù)庫(kù)設(shè)計(jì)那些事

以上就是主流的NoSQL數(shù)據(jù)庫(kù)--MongoDB權(quán)限設(shè)置的詳解的詳細(xì)內(nèi)容,更多請(qǐng)關(guān)注php中文網(wǎng)其它相關(guān)文章!


學(xué)習(xí)教程快速掌握從入門(mén)到精通的SQL知識(shí)。