MongoDB 版本为4.0.1spa
1.核心思想为:code
在admin库中建立一个管理员权限用户,blog
而后经过这个管理员权限用户给其它库分配操做库数据的用户。权限控制
2.步骤以及注意事项以下:it
①启动MongoDB服务端class
./mongod &
注意:这里后面有个d,并使用&后台运行test
②启动MongoDB客户端进行链接后台
./mongo
注意:这里后面没有d权限
③进入admin表并建立一个管理员用户总结
注意:刚安装完MongoDB不带任何参数启动,是没有任何用户以及没有启动权限验证机制的。
use admin
db.createUser( { user: "adminUser", pwd: "adminPwd", roles: [ { role: "userAdminAnyDatabase", db: "admin" } ] } )
返回操做结果显示
Successfully added user: { "user" : "adminUser", "roles" : [ { "role" : "userAdminAnyDatabase", "db" : "admin" } ] }
④设置完管理员用户后,kill掉以后重启MongoDB并带启动参数--auth启动权限验证机制。
./mongod --auth &
注意:这里是两个-而不是只有一个
⑤登录客户端链接以后,进行受权
use admin db.auth("adminUser","adminPwd")
⑥给test库增长一个可读写库数据操做的用户
use test
db.createUser( { user: "testUser", pwd: "testPwd", roles: [ { role: "readWrite", db: "test" } ] } )
返回操做结果显示
Successfully added user: { "user" : "testUser", "roles" : [ { "role" : "readWrite", "db" : "test" } ] }
注意:之后对test库的读写操做均可以使用testUser了
⑦受权登录test库
use test
db.auth("testUser","testPwd")
3.总结
①须要使用admin库中的用户对其它库进行数据操做用户的建立
②admin库中的用户不能对其它库的数据进行操做(只能进行用户权限控制操做)
③必须登录对应库(好比test)的用户才能对库中的数据进行操做
以上。