replica set權(quán)限認(rèn)證
要生一個(gè)keyfile文件,用于節(jié)點(diǎn)之間權(quán)限認(rèn)證的
mkdir -p /mnt/mongodb/rs/config
cd /mnt/mongodb/rs/config
openssl rand -base64 741 > mongodb-keyfile
chmod 300 mongodb-keyfile
官網(wǎng)上的是600的,必須要改為300,如果不是的話, 會(huì)在啟動(dòng)的時(shí)候mongodb.log里寫(xiě)權(quán)限太開(kāi)放的原因?qū)е聠?dòng)mongodb失?。。ㄟ@里先確保你已經(jīng)安裝了openssl,如果沒(méi)有裝,yum install openssl)
將mongodb-keyfile復(fù)制到每一個(gè)節(jié)點(diǎn)對(duì)應(yīng)的目錄下,如果之前已經(jīng)啟動(dòng)的mongodb的話,用mongo進(jìn)入到終端后,先查看那個(gè)節(jié)點(diǎn)是主節(jié)點(diǎn),rs.status(); 去到主節(jié)點(diǎn)下執(zhí)行:
use admin #選擇需要認(rèn)證的數(shù)據(jù)
db.addUser('name','password');
當(dāng)然,也可以某一個(gè)自建的庫(kù)進(jìn)行權(quán)限認(rèn)證
use test1
db.addUser('test','123456');
提示添加成功后,全部停止,每一節(jié)點(diǎn)執(zhí)行db.shutdownServer();然后對(duì)mongod.conf文件添加以下兩行:
auth=true
keyFile=/mnt/mongodb/rs/confile/mongodb-keyfile
最后全部重啟即可!
進(jìn)入主節(jié)點(diǎn)終端,輸入
db.runCommand({getLastError:1, w: N});
如果沒(méi)有N,或者小于2,命令就會(huì)立刻返回,如果N等于2,主節(jié)點(diǎn)要等到至少一個(gè)從節(jié)點(diǎn)復(fù)制了上個(gè)操作都會(huì)響應(yīng)命令(主節(jié)點(diǎn)本身也包括在N里面)。主節(jié)點(diǎn)使用local.slaves中存放的"syncedTo"信息來(lái)跟蹤從節(jié)點(diǎn)的更新情況。
當(dāng)指定"w"選項(xiàng)后,還可以使用"wtimeout"選項(xiàng),表示以毫秒為單位的超時(shí)。getLastError就能在上一個(gè)操作復(fù)制到N個(gè)節(jié)點(diǎn)超時(shí)時(shí)返回錯(cuò)誤(默認(rèn)情況下命令是沒(méi)有超時(shí)的)。
阻塞復(fù)制會(huì)導(dǎo)致寫(xiě)操作明顯變慢,尤其是"w"的值比較大時(shí)。實(shí)際上,對(duì)于重要的操作將其值設(shè)置為2或者3就能效率與安全兼?zhèn)淞恕?/p>
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專(zhuān)為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。
名稱(chēng)欄目:MongoDBreplset權(quán)限認(rèn)證配置步驟-創(chuàng)新互聯(lián)
分享網(wǎng)址:http://www.sd-ha.com/article0/dgjpoo.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供營(yíng)銷(xiāo)型網(wǎng)站建設(shè)、網(wǎng)站維護(hù)、定制開(kāi)發(fā)、外貿(mào)網(wǎng)站建設(shè)、品牌網(wǎng)站設(shè)計(jì)、商城網(wǎng)站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容