MongoDB安全认证之分片集群安全认证
MongoDB安全认证之单机安全认证实现 - 池塘里洗澡的鸭子 - 博客园 (cnblogs.com)中对单机版用户安全认证流程进行了验证,那么集群如何验证呢?本文将继续探究验证流程。
1、开启安全认证之前 进⼊路由创建管理员和普通⽤户
创建管理员用户root,数据库普通用户Luther和Shirley。具体过程同MongoDB安全认证之单机安全认证实现 - 池塘里洗澡的鸭子 - 博客园 (cnblogs.com),不详细介绍了。
2、关闭所有的配置节点、分⽚节点和路由节点
3、⽣成密钥⽂件并修改权限
openssl rand -base64 756 > /var/run/mongodb/mongoKeyFile.file
chmod 600 /var/run/mongodb/mongoKeyFile.file
需要注意的是:必须保证每台机器上改文件内容一致,否则重启复制集时提示认证失败等问题。
4、配置节点集群和分⽚节点集群开启安全认证和指定密钥⽂件
5、在路由配置⽂件中设置密钥⽂件
6、启动所有的配置节点分⽚节点和路由节点使⽤路由进⾏权限验证
同MongoDB安全认证之单机安全认证实现 - 池塘里洗澡的鸭子 - 博客园 (cnblogs.com)中验证操作类似,如下:
Shirley:
Luther:
root: