Mongo initスクリプトを使用して、authサポート付きでMongoDBデーモンを起動したい:
Sudo /etc/init.d/mongod start
認証のためにデータベースにdbユーザーを追加しました。私は2つのファイルを使用しています:/etc/init.d/mongod
(initの場合)と/etc/mongod.conf
(configの場合)。
#mongod.conf:
dbpath=/var/lib/mongodb
logappend=true
port = 27017
auth = true
デーモン以外のメソッドは、--auth
フラグでプロセスを適切に開始します。
mongod --auth
フォークは機能しますが、これはinitスクリプトを使用しません。
mongod --fork --auth --logpath /var/log/mongod.log
すべてのドキュメントと関連する投稿を読んでください。認証サポートを得るための実用的なソリューションを持っている人はいませんでした
service mongod start
リンク:
更新:Debian/Mongoを再インストールし、confファイルでservice mongod start
をauth = true
とともに使用することができました。おそらく、最初のインストール/構成中に何かを壊しました。
私はこれをDebian 7の新規インストールとMongoDBの新規インストールでテストしました。最初にユーザー(adam)を追加し、次に/etc/mongod.conf
ファイルを編集してauth = true
行のコメントを解除しました。次にservice mongod restart
コマンドを発行してユーザーとしてログインしようとしましたが、成功しました-不正な資格情報も試して失敗しました。したがって、認証は正常に機能しているように見え、認証が有効になっていることを指定するために構成ファイルを使用する明らかな問題はありませんでした。
だから、いくつかの質問:
参考までに、シェルなどからのフィードバックを使用したテストの大部分は次のとおりです。
最初に、インストールと初期ユーザーのセットアップ:
root@deb7:~# apt-get install mongodb-org
Reading package lists... Done
Building dependency tree
Reading state information... Done
The following extra packages will be installed:
mongodb-org-mongos mongodb-org-server mongodb-org-Shell mongodb-org-tools
The following NEW packages will be installed:
mongodb-org mongodb-org-mongos mongodb-org-server mongodb-org-Shell
mongodb-org-tools
0 upgraded, 5 newly installed, 0 to remove and 20 not upgraded.
Need to get 114 MB of archives.
After this operation, 287 MB of additional disk space will be used.
Do you want to continue [Y/n]?
** SNIP for brevity**
Setting up mongodb-org-Shell (2.6.1) ...
Setting up mongodb-org-server (2.6.1) ...
Adding system user `mongodb' (UID 104) ...
Adding new user `mongodb' (UID 104) with group `nogroup' ...
Not creating home directory `/home/mongodb'.
Adding group `mongodb' (GID 107) ...
Done.
Adding user `mongodb' to group `mongodb' ...
Adding user mongodb to group mongodb
Done.
[ ok ] Starting database: mongod.
Setting up mongodb-org-mongos (2.6.1) ...
Setting up mongodb-org-tools (2.6.1) ...
Setting up mongodb-org (2.6.1) ...
root@deb7:~# mongo
MongoDB Shell version: 2.6.1
connecting to: test
Welcome to the MongoDB Shell.
For interactive help, type "help".
For more comprehensive documentation, see
http://docs.mongodb.org/
Questions? Try the support group
http://groups.google.com/group/mongodb-user
> use admin
switched to db admin
> db.createUser(
... {
... user: "adam",
... pwd: "password123",
... roles:
... [
... {
... role: "userAdminAnyDatabase",
... db: "admin"
... }
... ]
... }
... )
Successfully added user: {
"user" : "adam",
"roles" : [
{
"role" : "userAdminAnyDatabase",
"db" : "admin"
}
]
}
次に、/etc/mongod.conf
ファイルを編集し、#
をコメント化したauth = true
を削除しました(他の変更は加えていません)。そのファイルを保存してから、サービスを再開しました。次に、追加したユーザーに接続して、適切な権限があることを確認しました。
root@deb7:~# vim /etc/mongod.conf
root@deb7:~# service mongod restart
[ ok ] Restarting database: mongod.
root@deb7:~# mongo -u adam -p password123 --authenticationDatabase admin
MongoDB Shell version: 2.6.1
connecting to: test
Error while trying to show server startup warnings: not authorized on admin to execute command { getLog: "startupWarnings" }
ご覧のとおり、追加したユーザーには起動警告を表示する権限がありませんが、念のため、権限を確認しました。
> use admin
switched to db admin
> db.runCommand( { usersInfo:"adam", showPrivileges:true } )
{
"users" : [
{
"_id" : "admin.adam",
"user" : "adam",
"db" : "admin",
"roles" : [
{
"role" : "userAdminAnyDatabase",
"db" : "admin"
}
],
"inheritedRoles" : [
{
"role" : "userAdminAnyDatabase",
"db" : "admin"
}
],
"inheritedPrivileges" : [
{
"resource" : {
"db" : "",
"collection" : ""
},
"actions" : [
"changeCustomData",
"changePassword",
"createRole",
"createUser",
"dropRole",
"dropUser",
"grantRole",
"revokeRole",
"viewRole",
"viewUser"
]
},
{
"resource" : {
"cluster" : true
},
"actions" : [
"authSchemaUpgrade",
"invalidateUserCache",
"listDatabases"
]
},
{
"resource" : {
"db" : "",
"collection" : "system.users"
},
"actions" : [
"collStats",
"dbHash",
"dbStats",
"find",
"killCursors",
"planCacheRead"
]
},
{
"resource" : {
"db" : "admin",
"collection" : "system.users"
},
"actions" : [
"collStats",
"dbHash",
"dbStats",
"find",
"killCursors",
"planCacheRead"
]
},
{
"resource" : {
"db" : "admin",
"collection" : "system.roles"
},
"actions" : [
"collStats",
"dbHash",
"dbStats",
"find",
"killCursors",
"planCacheRead"
]
},
{
"resource" : {
"db" : "admin",
"collection" : "system.version"
},
"actions" : [
"collStats",
"dbHash",
"dbStats",
"find",
"killCursors",
"planCacheRead"
]
},
{
"resource" : {
"db" : "admin",
"collection" : "system.new_users"
},
"actions" : [
"collStats",
"dbHash",
"dbStats",
"find",
"killCursors",
"planCacheRead"
]
},
{
"resource" : {
"db" : "admin",
"collection" : "system.backup_users"
},
"actions" : [
"collStats",
"dbHash",
"dbStats",
"find",
"killCursors",
"planCacheRead"
]
}
]
}
],
"ok" : 1
}
完全を期すために、認証の失敗を次に示します。
root@deb7:~# mongo -u root -p 12345678 --authenticationDatabase admin
MongoDB Shell version: 2.6.1
connecting to: test
2014-05-11T18:04:39.793+0100 Error: 18 { ok: 0.0, errmsg: "auth failed", code: 18 } at src/mongo/Shell/db.js:1210
exception: login failed
/etc/mongod.confを編集して、次のような行を追加します。
Mongo <3.0
auth=true
次に:
service mongod restart
Mongo 3.xの場合、これを構成に追加します
security:
authorization: "enabled"
これは私のために機能しました(mongo 3.2を使用):/etc/mongod.confを編集して以下を追加します:
セキュリティー:許可:有効
他の回答と同様ですが、「有効」の周りの引用符はありません