zoukankan      html  css  js  c++  java
  • Mongo 用户创建及权限管理

    Mongo版本3.0之前使用的是db.addUser(),但3.0之后使用的是db.createUser()


    内建的角色:
    数据库用户角色:read、readWrite;
    数据库管理角色:dbAdmin、dbOwner、userAdmin;
    集群管理角色:clusterAdmin、clusterManager、clusterMonitor、hostManager;
    备份恢复角色:backup、restore;
    所有数据库角色:readAnyDatabase、readWriteAnyDatabase、userAdminAnyDatabase、dbAdminAnyDatabase
    超级用户角色:root // 这里还有几个角色间接或直接提供了系统超级用户的访问(dbOwner 、userAdmin、userAdminAnyDatabase)
    内部角色:__system

    角色说明:
    Read:允许用户读取指定数据库
    readWrite:允许用户读写指定数据库
    dbAdmin:允许用户在指定数据库中执行管理函数,如索引创建、删除,查看统计或访问system.profile
    userAdmin:允许用户向system.users集合写入,可以找指定数据库里创建、删除和管理用户
    clusterAdmin:只在admin数据库中可用,赋予用户所有分片和复制集相关函数的管理权限。
    readAnyDatabase:只在admin数据库中可用,赋予用户所有数据库的读权限
    readWriteAnyDatabase:只在admin数据库中可用,赋予用户所有数据库的读写权限
    userAdminAnyDatabase:只在admin数据库中可用,赋予用户所有数据库的userAdmin权限
    dbAdminAnyDatabase:只在admin数据库中可用,赋予用户所有数据库的dbAdmin权限。
    root:只在admin数据库中可用。超级账号,超级权限

    # 创建管理用户
    > db.createUser({user: "admin",pwd: "admin",roles: [ { role: "userAdminAnyDatabase", db: "admin" } ]})

    # 创建只读用户
    > db.createUser({user:"a",pwd:"a",roles:[{role:"read",db:"test"}]})

    # 创建读写用户
    > db.createUser({user:"b",pwd:"b",roles:[{role:"readWrite",db:"test"}]})

    # 查看所有用户及权限
    > show users
    > db.system.users.find()

    # 修改用户密码
    > db.changeUserPassword("admin", "aaaaa")

    # 用户授权

    db.grantRolesToUser("admin",[{role:"root", db:"admin"}])

    # 查看用户角色
    > db.getUser("admin")

    # 查看角色权限
    db.getRole( "read", { showPrivileges: true } )

    开启权限验证:
    [root@snails ~]# echo "auth = true" >> /root/mongodb/bin/mongodb.conf

  • 相关阅读:
    spring mvc 建立下拉框并进行验证demo
    spring mvc 使用jsr-303进行表单验证的方法介绍
    复习
    练习
    复习
    计算机网络
    liunx 和网络
    按钮
    几天不见 就记得这个架子了。。。。
    只能输入汉字登录页面
  • 原文地址:https://www.cnblogs.com/andy6/p/9707245.html
Copyright © 2011-2022 走看看