MongoDB权限管理

《MongoDB权限管理》要点:
本文介绍了MongoDB权限管理,希望对您有用。如果有疑问,可以联系我们。

前几天网友问MongoDB数据库权限方面的问题.当时大致的了解了一下,这周仔细了解了一下.对于一个数据库不可能随意的拜访,肯定要有写拜访限制.

在了解这个之前首先熟悉下shell客户端.前面的博客也有些打开shell客户端的办法:mongo.关闭数据库引擎的话可以使用db.shutdownServer().

一、shell命令

MongoDB的shell提供了一些命令,可以从shell提示符执行它们.

help<option>:用于为MongoDB的shell命令显示语法赞助.option参数允许指定你想得到赞助的特定领域.

use<database>:变动当前database句柄.数据库操作将在当前数据库句柄上处理.

show<option>:根据option参数显示清单.

dbs:显示数据库清单.

collections:显示当前数据库的集合清单.

profile:显示时间跨越1毫秒的最新的system.profile条目.

log[name]:显示登录记忆的最后一段.如果没指定name,那么使用global.

exit:退出数据库.

二、shell办法

MongoDB中的shell提供了许多用于执行管理功能的办法.

load(script):在shell内部加载和运行Javascript文件.要对数据库脚本操作,使用它是一种最好的方式.

UUID(string):把一个32字节的十六进制字符串转换成BSON的UUID.

db.auth(username,password):在当前数据库进行身份认证.

三、使用shell编写脚本

命令、办法和MongoDB shell的数据结构都是基于交互式Javascript的.管理MongoDB的一个很好的办法是创建可以运行多次的脚本,或者可以随时在特定的时间运行的脚本,如在升级时运行的脚本.脚本文件可以包含任意数量的MongoDB命令,使用javascript代码,如条件语句和循环.有两种运行MongoDB shell脚本的方式.

1.使用--eval

该--eval参数接受一个Javascript字符串或Javascript文件并启动MongoDB的shell,并立即执行Javascript.

2.使用load(script_path)办法运行MongoDB脚本.

四、管理用户账号

1.创立用户账号

不管是创建用户管理员账号还是数据库管理员账号都是用addUser()方法添加用户账户,MongoDB 3.0之后用createUser()代替,再用adduser()会提示adduser()不是function,下面的截图能看到提示,该方法接受一个document对象,允许指定该用户的用户名、角色和暗码.下面是document对象可以指定的字段:

user string 指定一个唯一的用户名

roles array 指定用户角色的数组.MongoDB提供了大量可以分配给用户的角色.角色分歧对应的权限也不一样,这篇主要还是在角色上

pwd hashorstring (可选)指定用户的暗码.在创建用户时,这可能是一个散列值或字符串,然而它以散列值被存储在数据库中.

userSource <database> (可选)代替pwd字段,指向具有相同的用户定义的另一个数据库.pwd或那个数据库的userSource然后被用作该用户的凭据.userSource字段和pwd字段是相互排斥的,一个文档不能同时包括两者.

otherDBRoles {<database>:[array],<database>:[array]} :(可选) 允许指定这个用户在其他数据库中的拥有的角色.它的格式是一个文档,该文档用数据库名称作为键,包含那个数据库适用于该用户的角色的数组.

2.角色

用户和角色是多对多的关系,一个用户可以对应多个角色,一个角色可以拥有多个用户.用户角色的分歧对应的权限也是不一样的.下面是一些分配给用户的常见的角色.

read 允许用户从数据库的任何集合中读取数据

readAnyDatabase 同read,但针对所有数据库

readwrite 提供read的所有功能,并允许用户写数据库中的任何集合,包含插入、删除和更新文件,以及创建、重命名和删除集合

readWriteAnyDatabase 同readWrite,只是针对所有数据库

dbAdmin 允许用户读取和写入数据库,以及清理、修改、压缩、得到统计概要,并进行验证

dbAdminAnyDatabase 同dbadmin,但针对所有数据库

clusterAdmin 允许用户对MongoDB执行一般的管理,包含连接、集群、复制、列出数据库、创建数据库和删除数据库

userAdmin 允许用户创立和修改数据库的用户账号

userAdminAnyDatabase 同userAdmin,但针对所有的数据库

3.删除用户账号

可以使用removeUser(<username>)办法删除MongoDB的用户.需要先切换到该用户所在的数据库.在MongoDB 3.0后使用dropUser(<username>),下面配置时截图就能看到提示.

MongoDB权限管理

五、配置拜访控制

MongoDB提供在数据库级别上的验证和授权,意味着用户存在于单个数据库的上下文中.为了实现基本的身份验证,MongoDB把用户凭据存储在每个数据中名为system.users的集合中.

当还没在admin数据库中定义用户时,MongoDB允许在本地主机上的连接有对数据库的完全管理拜访.因此,设置新的MongoDB实例的第一步是创建用户管理员和数据库管理员账户.用户管理员具有在admin和其他数据库中创建用户账户的功能.还需要创建一个可以当作超级用户使用的数据库管理员账户,用来管理数据库、集群、复制和MongoDB的其他方面.

1.创立用户管理员

用户管理员账号应只有创立用户的权限,而没有管理数据库或其他管理功能.使数据库管理和用户账户管理完全分离.用户管理账户应该以userAdminAnyDatabase作为唯一的角色来创立.

MongoDB权限管理

上面截图可以看到使用用户管理员账户来查询collection是报错,这是因为用户管理员账户只是用来管理用户的,不克不及管理数据库.

2.打开身份验证

用户管理员账户已经创建必要使用--auth参数重启MongoDB数据库

3.创立数据库管理员

MongoDB权限管理

上面截图中创立了一个admin数据库的数据库管理员,使用数据库管理员显示collections是可以显示的,而使用用户管理员显示时报错.

《MongoDB权限管理》是否对您有启发,欢迎查看更多与《MongoDB权限管理》相关教程,学精学透。编程之家PHP学院为您提供精彩教程。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


文章浏览阅读552次。com.mongodb.MongoQueryException: Query failed with error code 292 and error message 'Executor error during find command :: caused by :: Sort exceeded memory limit of 104857600 bytes, but did not opt in to external sorting.' on server 11.51.141.63:27017 _mongodb 大文件 下载失败
文章浏览阅读635次,点赞9次,收藏8次。MongoDB 是一种 NoSQL 数据库,它将每个数据存储为一个文档,这里的文档类似于 JSON/BSON 对象,具体数据结构由键值(key/value)对组成。
文章浏览阅读2.1k次。和。_mongodb 日期类型
文章浏览阅读1.7k次。Scalestack等客户期待使用MongoDB Atlas Vector Search和Amazon Bedrock构建下一代应用程序
文章浏览阅读970次。SpringBoot整合中间件mongodb、ES_springboot3 elasticsearch json数据
文章浏览阅读673次。MongoDB 简介_尚医通sql
文章浏览阅读1k次,点赞8次,收藏9次。官网下载MongoDB安装包后进行解压(因了解并不深入,故暂不进行详细说明,自行查找其他安装方法,后期了解深入后将进行该教程的完善)在bin目录下使用命令启动:./mongod --config …/mongodb.conf。该文章任然处于完善中,如果存在错误遗漏的地方,欢迎私信联系。安装相关的nuget包后即可通过以下方法连接数据。YX9010_0@的第二十篇文章。
文章浏览阅读1.2k次,点赞17次,收藏26次。社交场景, 使用 MongoDB 存储存储用户信息, 以及用户发表的朋友圈信息, 通过地理位置索引实现附近的人, 地点等功能.游戏场景, 使用 MongoDB 存储游戏用户信息, 用户的装备, 积分等直接以内嵌文档的形式存储, 方便查询, 高效率存储和访问.物流场景, 使用 MongoDB 存储订单信息, 订单状态在运送过程中会不断更新, 以 MongoDB 内嵌数组的形式来存储, 一次查询就能将订单所有的变更读取出来.物联网场景, 使用 MongoDB 存储所有接入的智能设备信息, 以及设备汇报的日
文章浏览阅读686次。您可以使用 update_one() 方法来更新 MongoDB 中调用的记录或文档。update_one() 方法的第一个参数是 query 对象,用于定义要更新的文档。注释:如果查询找到多个记录,则仅更新第一个匹配项。第二个参数是定义文档新值的对象。_python 更新 mongodb 数据
文章浏览阅读1.3k次。首先来学习一下nosql这里安装就不进行介绍 只记录一下让自己了解mongodb。_nosql注入
文章浏览阅读4.1k次,点赞8次,收藏7次。在data的目录下,创建一个db文件。因为启动MongoDB服务之前必须创建数据库文件的存放文件夹,否则命令不会自动创建,而且不能启动成功。第一步:安装时,Custom是指可以自定义安装路径,然后傻瓜式安装即可(注意:先不要安装图形化工具,否则安装时间会特别长):如果要想连接成功,必须要开服务,即mongod -dbpath C:MongoDBdatadb的cmd要一直开着。然后回车,ctrl+F输入port找到端口号,一般为:27017。打开命令行,然后找到bin文件地址,并输入。_mongodb windows安装
文章浏览阅读5.1k次,点赞3次,收藏43次。详细介绍MongoDB数据库的基本知识,安装方法,基本操作,_mongodb数据库
文章浏览阅读3.2k次。安装教程翻看以往文章。_navicat 连接mongodb
文章浏览阅读426次,点赞9次,收藏12次。win10开放端口:https://blog.csdn.net/m0_43605481/article/details/119255256。我的是阿里云服务器,所以直接在安全组中加入规则,端口范围:27017,授权对象:0.0.0.0。windows在mongodb安装文件夹的bin文件夹中的mongod.cfg。数据库名字是test,打算创建一个用户,账号aaa,密码bbb,权限readWrite。因为该用户是创建在test数据库的,所以在最后要加上test。O了,然后恢复了test的数据。
文章浏览阅读1.1k次。聚合操作主要用于处理数据并返回计算结果。聚合操作将来自多个文档的值组合在一起,按条件分组后,再进行一系列操作(如求和、平均值、最大值、最小值)以返回单个结果。MongoDB的聚合查询​聚合是MongoDB的高级查询语言,它允许我们通过转化合并由多个文档的数据来生成新的在单个文档里不存在的文档信息。MongoDB中聚合(aggregate)主要用于处理数据(例如分组统计平均值、求和、最大值等),并返回计算后的数据结果,有点类似sql语句中的count(*)、groupby。..._如何将几个db的数据统整在一起做查询
文章浏览阅读680次,点赞7次,收藏8次。(2)application.properties配置文件。(4)UserService类。(5)测试和测试结果。
文章浏览阅读1k次,点赞17次,收藏25次。Studio 3T 2023.9 (macOS, Linux, Windows) - MongoDB 的专业 GUI、IDE 和 客户端,支持自然语言查询_mongodb客户端
文章浏览阅读1.1k次,点赞32次,收藏27次。插件式的存储引擎架构可以实现 Server 层和存储引擎层的解耦,可以支持多种存储引擎,如 MySQL 既可以支持 B-Tree 结构的 InnoDB 存储引擎,还可以支持 LSM 结构的 RocksDB 存储引擎。MongoDB 中的记录就是一个 BSON 文档,它是由键值对组成的数据结构,类似于 JSON 对象,是 MongoDB 中的基本数据单元。的简称,是 JSON 文档的二进制表示,支持将文档和数组嵌入到其他文档和数组中,还包含允许表示不属于 JSON 规范的数据类型的扩展。
文章浏览阅读5.1k次,点赞6次,收藏96次。本文设计了一种基于智能室内温度控制的自动调速风扇。以STM32系列单片机为核心主控板,通过程序代码驱动和使用温度传感器模块实现对环境温度的实时监测,并可以实时显示环境温度。同时,可以设置温度检测的上下警告值,根据需求自行调节。_stm32 温控风扇
文章浏览阅读898次,点赞13次,收藏21次。在MongoDB中,我们使用find()和find_one()方法来在集合中查找数据,就像在MySQL数据库中使用SELECT语句来在表中查找数据一样。_pymongo find_one