1、添加一個 userAdminAnyDatabase 使用者,這是一個能夠管理所有使用者的的使用者, 類似於超級管理員吧
#開啟mongo shell[root@localhost]# mongo#添加超級管理帳號> use admin #進入admin表> db.createUser( { user:"myadmin", pwd:"secret", roles:[{role:"root",db:"admin"}] } )# 查看使用者是否建立成功>show users# 輸出以下內容表示添加成功 { "_id" : "admin.myadmin", "user" : "myadmin", "db" : "admin", "roles" : [ { "role" : "userAdminAnyDatabase", "db" : "admin" } ]}>exit
mongodb 有哪些許可權:
1. 資料庫使用者角色:read、readWrite; 2. 資料庫管理角色:dbAdmin、dbOwner、userAdmin; 3. 叢集管理角色:clusterAdmin、clusterManager、clusterMonitor、hostManager;4. 備份恢複角色:backup、restore;5. 所有資料庫角色:readAnyDatabase、readWriteAnyDatabase、userAdminAnyDatabase、dbAdminAnyDatabase6. 超級使用者角色:root // 這裡還有幾個角色間接或直接提供了系統超級使用者的訪問(dbOwner 、userAdmin、userAdminAnyDatabase)7. 內部角色:__system
read:允許使用者讀取指定資料庫
readWrite:允許使用者讀寫指定資料庫
dbAdmin:允許使用者在指定資料庫中執行管理函數,如索引建立、刪除,查看統計或訪問system.profile
userAdmin:允許使用者向system.users集合寫入,可以找指定資料庫裡建立、刪除和系統管理使用者
clusterAdmin:只在admin資料庫中可用,賦予使用者所有分區和複製集相關函數的系統管理權限。
readAnyDatabase:只在admin資料庫中可用,賦予使用者所有資料庫的讀許可權
readWriteAnyDatabase:只在admin資料庫中可用,賦予使用者所有資料庫的讀寫權限
userAdminAnyDatabase:只在admin資料庫中可用,賦予使用者所有資料庫的userAdmin許可權
dbAdminAnyDatabase:只在admin資料庫中可用,賦予使用者所有資料庫的dbAdmin許可權。
root:只在admin資料庫中可用。超級帳號,超級許可權 2、驗證使用者登入
[root@localhost]# mongo# 注意: 這裡要驗證剛才建立的使用者,必須要先切換到admin庫>use admin>show dbs # 這裡會報錯2016-12-11T13:11:01.981+0800 E QUERY [thread1] Error: listDatabases failed:{ "ok" : 0, "errmsg" : "not authorized on admin to execute command { listDatabases: 1.0 }", "code" : 13} :_getErrorWithCode@src/mongo/shell/utils.js:23:13Mongo.prototype.getDBs@src/mongo/shell/mongo.js:53:1shellHelper.show@src/mongo/shell/utils.js:700:19shellHelper@src/mongo/shell/utils.js:594:15@(shellhelp2):1:1# 驗證使用者>db.auth('myadmin', 'secret')1 # 輸出1 表示驗證成功# 再次執行 >show dbs # 這次就會列出所有資料庫
3、建立資料庫
文法:
use DATABASE 語句的基本文法如下:
use DATABASE_NAME
樣本:
如果想建立一個資料庫名稱 , 那麼 use DATABASE 語句如下:
>use mydbswitched to db mydb
要檢查當前選擇的資料庫使用命令 db
>dbmydb
如果想檢查資料庫列表,使用命令show dbs
>show dbslocal 0.78125GBtest 0.23012GB
建立的資料庫mydb 列表中是不存在的。要顯示的資料庫,需要把它插入至少一個檔案。
>db.movie.insert({"name":"aaa"})>show dbslocal 0.78125GBmydb 0.23012GBtest 0.23012GB
4、為單個資料庫添加系統管理使用者
# 切換到要添加使用者的資料庫中>use mydb>db.createUser({ user: 'test', pwd: 'test123', roles: [ { role: "readWrite", db: "mydb" } ]})Successfully added user: { "user" : "test", "roles" : [ { "role" : "readWrite", "db" : "mydb" } ]}#返回fuccessfully 表示成功了~~~# 查看剛才建立的使用者show users