mongodb密码和传统数据如mysql等有些区别:
mongodb的用户名和密码是基于特定数据库的,而不是基于整个系统的。所有所有数据库db都需要设置密码
mongodb设置管理用户和密码:
> show dbs
# 在mongodb新版本里并没有admin数据库,但是并不妨碍操作。
# 进入admin数据库
> use admin
# 创建管理员账户
> db.createUser(
{
user: "root",
pwd: "root",
roles: [ { role: "root", db: "admin" } ]
}
);
# mongodb中的用户是基于身份role的,该管理员账户的role是 root 代表超级管理员权限
# 验证用户添加是否成功 如果返回1,则表示成功。
> db.auth("useradmin", "adminpassword")
# 退出系统
> exit
db.auth()方法理解为 用户的验证功能
# 修改配置
sudo vi /etc/mongod.conf
auth=true
# 重启
mongodb sudo service mongod restart
#进入mongodb 管理员账户登录,用该账户创建其他数据库管理员账号
> use admin
> db.auth("root", "root")
# 新建你需要管理的mongodb 数据的账号密码。
MongoDB数据库角色
内建的角色
数据库用户角色:read、readWrite;
数据库管理角色:dbAdmin、dbOwner、userAdmin;
集群管理角色:clusterAdmin、clusterManager、clusterMonitor、hostManager;
备份恢复角色:backup、restore;
所有数据库角色:readAnyDatabase、readWriteAnyDatabase、userAdminAnyDatabase、dbAdminAnyDatabase
超级用户角色:root // 这里还有几个角色间接或直接提供了系统超级用户的访问(dbOwner 、userAdmin、userAdminAnyDatabase)
内部角色:__system
角色说明:
Read:允许用户读取指定数据库
readWrite:允许用户读写指定数据库
dbAdmin:允许用户在指定数据库中执行管理函数,如索引创建、删除,查看统计或访问system.profile
userAdmin:允许用户向system.users集合写入,可以找指定数据库里创建、删除和管理用户
clusterAdmin:只在admin数据库中可用,赋予用户所有分片和复制集相关函数的管理权限。
readAnyDatabase:只在admin数据库中可用,赋予用户所有数据库的读权限
readWriteAnyDatabase:只在admin数据库中可用,赋予用户所有数据库的读写权限
userAdminAnyDatabase:只在admin数据库中可用,赋予用户所有数据库的userAdmin权限
dbAdminAnyDatabase:只在admin数据库中可用,赋予用户所有数据库的dbAdmin权限。
root:只在admin数据库中可用。超级账号,超级权限
参考地址:
http://docs.mongoing.com/manual-zh/tutorial/enable-authentication.html