docker搭建mongodb主从集群

0 拉取镜像

docker pull mongo:5.0.9

1 主从服务器创建目录

mkdir -p /mydata/mongo/data
mkdir -p /mydata/mongo/conf
mkdir -p /mydata/mongo/logs

2 随机数发生器

openssl rand -base64 756 > /mydata/mongo/conf/mongo.key
chmod 600 /mydata/mongo/conf/mongo.key

2.1 拷贝到从服务器

scp /mydata/mongo/conf/mongo.key root@xxx.xxx.xxx.xxx:/mydata/mongo/conf

3 修改配置文件

vim /mydata/mongo/conf/mongo.conf

3.1 配置文件

# 日志文件
storage:
  # mongod 进程存储数据目录
  dbPath: /data/configdb/db
systemLog:
  destination: file
  logAppend: true
  path: /data/configdb/logs/mongo.log
#  网络设置
net:
  port: 27017  #端口号
  bindIp: 0.0.0.0   #绑定ip
#security:
#  authorization: enabled #是否开启认证
#  keyFile: /data/configdb/conf/mongo.key #keyFile路径
replication:
  replSetName: "mongoCluster"

3.2 配置文件

拷贝到从服务器
scp /mydata/mongo/conf/mongo.conf root@xxx.xxx.xxx.xxx:/mydata/mongo/conf

4 主从服务器启动

docker run --name mongo -d \
-p 27017:27017 \
--privileged=true \
-v /mydata/mongo/conf:/data/configdb/conf \
-v /mydata/mongo/data:/data/configdb/db \
-v /mydata/mongo/logs:/data/configdb/logs \
mongo:5.0.9 --config /data/configdb/conf/mongo.conf

5 初始化集群

# 进入容器               
docker exec -it mongo /bin/bash
# 进入mongo
mongo
# 主、从、配置
rs.initiate(
  {
    _id: "mongoCluster",
    members: [
      { _id : 0, host : "ip:port" },
      { _id : 1, host : "ip:port" }
    ]
  }
)
# 主、从、制裁者配置
rs.initiate(
  {
    _id: "mongoCluster",
    members: [
      { _id : 0, host : "ip:port" },
      { _id : 1, host : "ip:port" },
      { _id : 2, arbiterOnly : true, host : "ip:port" }
    ]
  }
)
# 查看状态
rs.status()

6 创建用户

use admin;
# 创建用户
db.createUser({user:"admin",pwd:"123456",roles:[{role:'root',db:'admin'}]})
use chat;
db.createUser({user:"chat",pwd:"123456",roles:[{role:'readWrite',db:'chat'}]})
# 查看用户
show users

use admin;
db.grantRolesToUser(
  "chat",
  [ "userAdmin", "userAdminAnyDatabase" ],
  "chat"
)

rs.status()
rs.isMaster()
rs.secondaryOk()
read:允许用户读取指定数据库
readWrite:允许用户读写指定数据库
dbAdmin:允许用户在指定数据库中执行管理函数,如索引创建、删除,查看统计或访问system.profile
userAdmin:允许用户向system.users集合写入,可以找指定数据库里创建、删除和管理用户
clusterAdmin:只在admin数据库中可用,赋予用户所有分片和复制集相关函数的管理权限。
readAnyDatabase:只在admin数据库中可用,赋予用户所有数据库的读权限
readWriteAnyDatabase:只在admin数据库中可用,赋予用户所有数据库的读写权限
userAdminAnyDatabase:只在admin数据库中可用,赋予用户所有数据库的userAdmin权限
dbAdminAnyDatabase:只在admin数据库中可用,赋予用户所有数据库的dbAdmin权限。
root:只在admin数据库中可用。超级账号,超级权限

7 如需求开启授权,进行以下配置

# 修改主从配置文件 
vim /mydata/mongo/conf/mongo.conf
# 打开配置     
security:
  authorization: enabled #是否开启认证
  keyFile: /data/configdb/conf/mongo.key #keyFile路径
# 重启
docker restart mongo

在这里插入图片描述

  • 3
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值