Mongo
应用管理和服务器管理
数据管理
配置身份验证
admin和local是两个特殊的数据库,它们当中的用户可对任何数据库进行操作,这两个数据库中的用户可作为超级用户
在开启安全检查的数据库呗启动前,应该至少添加一个管理员用户
添加一名管理员用户
use admin
db.addUser("root","123456")
切换到test数据库,并增加两个用户
use test
db.addUser("test_user","123456")
// 创建只读权限用户
db.addUser("read_user","123456",true)
- 运行addUser时,必须拥有相应数据库的写入权限
- addUser的第三个参数为readOnly,设置为true时,为只读
使用--auth参数重启服务器,以启用安全检查
身份验证的工作原理
数据库中的用户时作为文档呗存储在system.users集合中的。
想要删除一个用户,只需要从集合中删除这一用户的文档
db.system.users.remove({
"user":"test_user"
})
建立和删除索引
在独立的服务器上建立索引
在独立的服务器上,可在空闲时间于后台建立索引,在后台建立索引,可利用backgroud为true参数运行命令
db.foo.ensureIndex(
{
"somefield":1
},
{
"backgroud":true
}
)
在前台建立索引要比在后台建立索引耗时少,但在建立索引期间会锁定数据库
在发副本集上建立索引
在主节点中建立索引,然后等待其呗复制到其他备份节点即可。
但是对于较大的集合,推荐的方式是:
- 关闭一个备份节点
- 将其作为独立的节点启动
- 在这一服务器上建立索引
- 重新将其作为成员加入副本集
- 对每个备份节点指定同样的操作
对于主节点来说,有两种选择
- 在后台对主节点建立索引
- 关闭主节点,执行上述步骤
在分片集群上建立索引
在分片集群上建立索引。与在副本集中建立索引的步骤相同,不过需要在每个分片上分别建立一次
删除索引
如果不在需要索引,可使用dropIndexes命令并指定索引名来删除索引
db.runCommand({
"dropIndexes”:"foo",
"index":"alpabet"
})
启动和停止mongodb
从命令行启动
配置选项
- --path:指定一个目录为数据目录(默认为/data/db/)
- --port:指定服务器监听的端口号(默认为27017)
- --fork:调用fork创建子进程,在后台运行mongodb
- --logpath:所有输出信息会被发送到指定文件,如果文件不存在,会自动生成,如果存在,会覆盖掉
- --directoryperdb:将每个数据库存放在单独的目录中
- --config 额外加载配置文件,未在命令行中指定的玄仙将使用配置文件中的参数
停止mongodb
最简洁的方法是使用shutdown命令,必须在admin数据库上执行
use admin
db.shutdownServer()
安全性
不要将mongodb服务器直接暴露在外网上,最好设置防火墙,只允许内网地址对mongo的访问
安全性选项;
- --bind_ip:指定mongo监听的端口。
- --nounixsocket:如果不打算使用unix socket进行连接,则可禁用此选项
- noscripting:禁止服务器端JavaScript脚本的运行
注:
- 上述测试在MongoDB 3.4.3-8-g05b19c6中成功
- 上述文字皆为个人看法,如有错误或建议请及时联系我