这里还有另一个答案:Can't connect to MongoDB with authentication enabled。我试过,但仍然可以;弄清楚为什么我的配置有什么问题。无法通过身份验证连接到mongodb?
我使用Ubuntu 14.04,蒙戈3.4.1(最新)作为服务安装,安装后
首先我运行此命令,就像它的文档here:
mongo --port 27017
use admin
db.createUser({user: "adminUser",pwd: "abc123",roles: [ { role: "userAdminAnyDatabase", db: "admin" } ]})
返回Successfully added user
。然后我重新配置/etc/mongod.conf
storage:
dbPath: /var/lib/mongodb
journal:
enabled: true
systemLog:
destination: file
logAppend: true
path: /var/log/mongodb/mongod.log
net:
port: 27017
bindIp: 127.0.0.1
security:
authorization: enabled
保存并重新启动mongod的服务器:sudo service mongod restart
尝试与连接:mongo -u "adminUser" -p "abc123" --authenticationDatabase "admin"
这是全成,那么如果我改变到另一个数据库命令use testDatabase
,我无法对其进行任何操作。
use testDatabase
db.createCollection("people")
结果:
{
"ok" : 0,
"errmsg" : "not authorized on testDatabase to execute command { create: \"people\" }",
"code" : 13,
"codeName" : "Unauthorized"
}
这里登记的用户在我的数据库
use admin
db.system.users.find()
{ "_id" : "admin.adminUser",
"user" : "adminUser",
"db" : "admin",
"credentials" : { "SCRAM-SHA-1" : {....} },
"roles" : [ { "role" : "userAdminAnyDatabase", "db" : "admin" } ]
}
看来,userAdminAnyDatabase
角色不再工作或者是有什么错我的设置?
它的工作原理,但这是否意味着我需要为不同的数据库创建不同的用户? – DennyHiu
这取决于用例。你可以采取任何方式。更多在这里。 https://docs.mongodb.com/manual/reference/built-in-roles/和https://docs.mongodb.com/manual/tutorial/manage-users-and-roles/ – Veeram