一、創(chuàng)建管理員賬號
為北辰等地區(qū)用戶提供了全套網(wǎng)頁設(shè)計(jì)制作服務(wù),及北辰網(wǎng)站建設(shè)行業(yè)解決方案。主營業(yè)務(wù)為成都做網(wǎng)站、網(wǎng)站建設(shè)、北辰網(wǎng)站設(shè)計(jì),以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠的服務(wù)。我們深信只要達(dá)到每一位用戶的要求,就會(huì)得到認(rèn)可,從而選擇與我們長期合作。這樣,我們也可以走得更遠(yuǎn)!下面開始創(chuàng)建一個(gè)帳號,該賬號需要有g(shù)rant權(quán)限,即:賬號管理的授權(quán)權(quán)限。注意一點(diǎn),帳號是跟著庫走的,所以在指定庫里授權(quán),必須也在指定庫里驗(yàn)證(auth)。
> use admin switched to db admin > db.createUser( { user: "dba", pwd: "dba", roles: [ { role: "userAdminAnyDatabase", db: "admin" } ] } ) |
2.編輯mongodb配置文件,開啟驗(yàn)證模塊
security: authorization: enabled |
3.重啟mongod.
4.再次登錄mongodb
#mongo > show dbs 2017-01-10T19:30:30.924+0800 E QUERY [main] Error: listDatabases failed:{ "ok" : 0, "errmsg" : "not authorized on admin to execute command { listDatabases: 1.0 }", "code" : 13, "codeName" : "Unauthorized" } |
5.會(huì)報(bào)出如上錯(cuò)誤,這是因?yàn)殚_啟auth模塊后,需要進(jìn)行驗(yàn)證。如果需要使用剛才創(chuàng)建的管理員賬戶,則需要到admin庫下進(jìn)行驗(yàn)證,1表示驗(yàn)證成功。
>use admin >db.auth('dba','dba') 1 |
6.驗(yàn)證成功,再次執(zhí)行命令:
> show dbs admin 0.000GB local 0.000GB |
即可執(zhí)行成功。
二、創(chuàng)建普通用戶賬號
userAdminAnyDatabase的角色具有在任何數(shù)據(jù)庫下創(chuàng)建用戶的權(quán)限,下面用剛剛創(chuàng)建的dba用戶創(chuàng)建普通用戶。
1.創(chuàng)建只讀賬號
use db1 db.createUser( { user: "test1", pwd: "test1", roles: [ { role: "read", db: "db1" } ] } ) |
2.創(chuàng)建讀寫賬號
use db1 db.createUser( { user: "test2", pwd: "test2", roles: [ { role: "readWrite", db: "db1" } ] } ) |
注意:只有在當(dāng)前庫下創(chuàng)建的用戶才能在當(dāng)前庫下進(jìn)行驗(yàn)證,如果在admin庫下創(chuàng)建的其他庫的用戶則需要在admin下進(jìn)行驗(yàn)證。
三、創(chuàng)建超級管理員用戶
MongoDB在V3.0版本之后內(nèi)置了root 角色,也就是結(jié)合了readWriteAnyDatabase、dbAdminAnyDatabase、userAdminAnyDatabase、clusterAdmin4個(gè)角色權(quán)限,類似于ORACLE的sysdba角色,但是MongoDB的超級管理員用戶名稱是可以隨便定義的。當(dāng)然如此高權(quán)限的用戶還是不建議使用。
db.createUser( { user: "dbroot", pwd: "dbroot", roles: [ { role: "root", db: "admin" } ] } ) |
四、查看用戶信息
db.getUser("test1")
> db.getUser("test1") { "_id" : "admin.test1", "user" : "test1", "db" : "admin", "roles" : [ { "role" : "clusterAdmin", "db" : "admin" } ] } |
五、修改用戶信息
可修改用戶的如下信息:
角色、密碼、customData
db.updateUser( "test1", { customData:{employeeID:"0x3039"}, roles:[ {role:"read",db:"admin"} ], pwd:"test1password" } ) |
六、修改用戶密碼
db.changeUserPassword("user","password")
七、刪除用戶
db.system.users.remove({user:"user1"});
db.dropUser("test1")
八、授權(quán)給用戶
原有權(quán)限不變的情況下,授予readWrite,read admin的權(quán)限:
db.grantRolesToUser( "test1", [ "readWrite", { role: "read", db: "admin" } ] ) |
九、回收權(quán)限
回收test1用戶的readWrite和read admin的權(quán)限。
db.revokeRolesFromUser( "test1", [ { role: "read", db: "admin" }, "readWrite" ] ) |
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。
網(wǎng)頁題目:MongoDB用戶及權(quán)限管理(二):用戶管理-創(chuàng)新互聯(lián)
當(dāng)前路徑:http://aaarwkj.com/article14/ppide.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供建站公司、網(wǎng)站改版、外貿(mào)建站、全網(wǎng)營銷推廣、網(wǎng)站收錄、定制開發(fā)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容