MongoDB安全认证之分片集群安全认证

  MongoDB安全认证之单机安全认证实现 - 池塘里洗澡的鸭子 - 博客园 (cnblogs.com)中对单机版用户安全认证流程进行了验证,那么集群如何验证呢?本文将继续探究验证流程。

  1、开启安全认证之前 进⼊路由创建管理员和普通⽤户

    创建管理员用户root,数据库普通用户Luther和Shirley。具体过程同MongoDB安全认证之单机安全认证实现 - 池塘里洗澡的鸭子 - 博客园 (cnblogs.com),不详细介绍了。

        

       

      

  2、关闭所有的配置节点、分⽚节点和路由节点
      

       

       

  3、⽣成密钥⽂件并修改权限

    openssl rand -base64 756 > /var/run/mongodb/mongoKeyFile.file
    chmod 600 /var/run/mongodb/mongoKeyFile.file

      

      

    需要注意的是:必须保证每台机器上改文件内容一致,否则重启复制集时提示认证失败等问题。

  4、配置节点集群和分⽚节点集群开启安全认证和指定密钥⽂件

      

  5、在路由配置⽂件中设置密钥⽂件
      

  6、启动所有的配置节点分⽚节点和路由节点使⽤路由进⾏权限验证
    同MongoDB安全认证之单机安全认证实现 - 池塘里洗澡的鸭子 - 博客园 (cnblogs.com)中验证操作类似,如下:

      

      

    Shirley:

      

      

     Luther:

        

      

     root:

      

 

posted on 2022-03-25 13:54  池塘里洗澡的鸭子  阅读(156)  评论(0编辑  收藏  举报