Mongo数据库基本配置


基本配置

基本配置包括

1.端口号:默认27017,安全性较低

2.数据库文件位置

3.日志文件位置

4.日志写入模式

5.密码认证

6.后台运行

配置文件如下

# 文件名 mongodb.conf
# 修改默认端口,
port=27999 # 数据库位置
dbpath=/data/db # 日志文件位置
logpath=/data/log/mongodb.log # 设置为后台运行
fork=true # 默认为覆盖,设置为追加
logappend=true # 是否开启认证
auth=false

运行mongod --config /usr/local/mongodb/mongodb.conf,登录时mongo --port=27999指定配置里的端口才能登录

这样,无密码的后台运行的 mongodb 就启动了。

注意:

错误:ERROR: child process failed, exited with error number 1

原因:错误代码为1是因为配置文件缺失,如上配置即是目录文件缺失,需要将日志路径指定为一个文件,而不是文件夹,一开始配置可以指定为文件夹,我是后面追加配置的,所以指定文件才能运行。


密码配置

以上配置没有密码认证,这样数据的安全性得不到保障,所以最好添加密码

需要用到的命令

use admin
db.createUser({user:"root",pwd:"123456",roles:[{role:"userAdminAnyDatabase",db:"admin"}]})

无密码状态下登录MongoDB服务器,进入admin数据库,运行db.creatUser({user:'root', pwd:"123456", roles:[{role:"userAdminAnyDatabase", db:"admin"}]})添加相应的用户名跟密码以及相应的权限

kill掉原来的进程,再更改配置,再次运行(现在配置如下,即将auth改成true)

# 修改默认端口
port=27999 # 数据库位置
dbpath=/data/db # 日志文件位置
logpath=/data/log/mongodb.log # 设置为后台运行
fork=true # 默认为覆盖,设置为追加
logappend=true # 开启认证
auth=true=

登录步骤

1.运行这步就不用说了,基本配置里有

2.进入admin数据库,即use admin

3.运行db.auth('root', '123456')进行验证,成功为1,失败为0


PyMongo认证

分两种认证,如配置一样,即不带密码和带密码,取决于数据库是否设置了密码

不带密码的认证

不密码的直接上代码

from pymongo import MongoClient
# 不带密码的直接上 ip地址 和 端口号
client = MongoClient("localhost", 27999)

带密码的认证

带密码认证需要根据不同版本的数据库来选择

先上一张图

以上图片是pymongoauthenticate()认证函数的参数说明

鉴于英语不好,google翻译一张

简单的来说,取决于参数mechanism

  • 默认MONGODB-CR来连接3.0
  • 往后的则使用SCRAM-SHA-1来连接3.0-3.6,和4.0+

因为我的是4.0.4,所以我使用SCRAM-SHA-1

注意:要先切换到admin数据库,否则会报错pymongo.errors.OperationFailure: Authentication failed.

代码如下

from pymongo import MongoClient

client = MongoClient("localhost", 27999)
admin = client.admin
admin.authenticate("root", "123456", mechanism='SCRAM-SHA-1')

你以为这样就搞定了吗?不

以上的密码的用户是管理员用户,具体可进去参考资料之权限说明看

在admin数据库下为kencery用户建立了一个userAdminAnyDatabase角色,使用这个用户来管理用户,可以通过这个角色来创建、删除角色

但是这个用户无法在其他数据库进行读写操作,提示错误not authorized on web to execute command ,即使我在admin认证了root用户,仍不行,所以我切换到数据库新创一个用户

use web
db.createUser({user:'web', pwd:'web', roles:[{role:'readWrite', db:'web'}]})

用pymongo登录的时候,使用该用户(不用登录root),即可对该数据库进行读写操作。如果命令行登录mongo提示认证用户过多,退出重登就行(原因可能是刚才登录了root所致)

from pymongo import MongoClient

client = MongoClient("localhost", 27999)
admin = client.admin
admin.authenticate("web", "web", mechanism='SCRAM-SHA-1')

参考资料

MongoDB记录(坑在末尾)的更多相关文章

  1. mongodb 踩坑记录

    Map-Reduce Map-Reduce 是 mongodb 处理批量数据的大杀器,凡是数据量大并且定时处理能满足需求的,都可以试着扔给 mongodb,让它去 Map-Reduce. 以下截取自文 ...

  2. MongoDB 那些坑

    MongoDB 是目前炙手可热的 NoSQL 文档型数据库,它提供的一些特性很棒:如自动 failover 机制,自动 sharding,无模式 schemaless,大部分情况下性能也很棒.但是薄荷 ...

  3. 公网访问阿里云数据库MongoDB——填坑日记

    业务情景 两台服务器,一台阿里云ECS云服务器(专用网络),另一台是阿里云数据库MongoDB,处于安全考虑MongoDB是不运行外网连接的,那接下来就看怎么实现公网访问. 看到上面红色的网络类型描述 ...

  4. MongoDB 那些坑(转)

    MongoDB 是目前炙手可热的 NoSQL 文档型数据库,它提供的一些特性很棒:如自动 failover 机制,自动 sharding,无模式 schemaless,大部分情况下性能也很棒.但是薄荷 ...

  5. 使用MongoDB 记录业务日志

    最近公司有个需求,要对业务日志进行记录并根据日志排查问题,以前都是使用log4net之类的日志组件来记录到文件,这种方式已经不能满足业务的需要,因为日志文件会很大,即使进行分割后,查找也是很不方便,何 ...

  6. 【运维相关】MongoDB那些坑

    前言 某个早期技术债务项目线上有一个mongoDB服务,用途很简单,存一些文件而已.不过用户那边突然报个bug说上边的图片丢失了,起初没当回事认为是代码遇到错了,直到后来看了用户详细的bug复现后,登 ...

  7. createjs记录坑

    1.使用preloadjs加载资源: manifest = [ {src: "block.png", id: "ground"}, {src: "re ...

  8. mongodb 入坑

    一.安装mongodb https://www.mongodb.com/ 官网下载合适的版本,安装在C或者D盘,我选择的是默认路径C:\Program Files\MongoDB\Server\3.4 ...

  9. CentOS 6.5下通过yum安装MongoDB记录

    安装MongoDB 1.创建repo vi /etc/yum.repos.d/mongodb-org-3.6.repo   [mongodb-org-3.6]   name=MongoDB Repos ...

随机推荐

  1. POJ 3281(Dining-网络流拆点)[Template:网络流dinic]

    watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvbmlrZTBnb29k/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA ...

  2. 使用makeself创建安装文件

    Makeself.sh是一个小的Shell脚本.用于从一个文件夹中生成自解压的tar.gz压缩包. 结果文件以一个shell脚本显示(大多数以.run作为后缀名).能够自己主动执行.该文档会解压自己到 ...

  3. PyCharm 运行工程

  4. KVO---视图间数据的传递:标签显示输入的内容【多个视图中】

    RootViewController.m #import "ModalViewController.h" @interface RootViewController () @end ...

  5. UVA - 10061 How many zero's and how many digits ?

    n!=x*b^y, 当x为正整数时,最大的y就是n!末尾0的个数了, 把n,b分别拆成素因子相乘的形式: 比如, n=5,b=16 n=5,b=2^4, 非常明显,末尾0的个数为0 10进制时,n!= ...

  6. 安卓离线SDK Windows版 资源包下载地址全集

    1.Tools    https://dl-ssl.google.com/android/repository/platform-tools_r19.0.1-windows.zip https://d ...

  7. ijkplayer视频播放

      http://android-doc.com/androiddocs/2017/1018/5416.html https://www.2cto.com/kf/201801/714366.html ...

  8. POJ3087 Shuffle'm Up

    题目: 现有字符串s1.s2.s12,其中s1.s2的长度为len,s12的长度为2*len. 是否可以通过一些操作使s1和s2转换合并成s12? 变换的操作规则如下: 假设s1=11111,s2=0 ...

  9. 查找DLL,并复制出来

    Subst b: %windir%\assembly 执行完后,会发现硬盘分区多了个B盘,打开后看到了所有assembly下的DLL,于是在这里就搜到了Microsoft.ReportViewer.P ...

  10. Choerodon 的微服务之路(二):Choerodon 的微服务网关

    链接地址:https://my.oschina.net/choerodon/blog/2254030