MongoDB权威指南学习笔记(4)--应用管理和服务器管理

Mongo

应用管理和服务器管理

数据管理

配置身份验证

admin和local是两个特殊的数据库,它们当中的用户可对任何数据库进行操作,这两个数据库中的用户可作为超级用户

在开启安全检查的数据库呗启动前,应该至少添加一个管理员用户

添加一名管理员用户

use admin

db.addUser("root","123456")

切换到test数据库,并增加两个用户

use test

db.addUser("test_user","123456")

// 创建只读权限用户
db.addUser("read_user","123456",true)
  • 运行addUser时,必须拥有相应数据库的写入权限
  • addUser的第三个参数为readOnly,设置为true时,为只读

使用--auth参数重启服务器,以启用安全检查

身份验证的工作原理

数据库中的用户时作为文档呗存储在system.users集合中的。

想要删除一个用户,只需要从集合中删除这一用户的文档

db.system.users.remove({
    "user":"test_user"
})

建立和删除索引

在独立的服务器上建立索引

在独立的服务器上,可在空闲时间于后台建立索引,在后台建立索引,可利用backgroud为true参数运行命令

db.foo.ensureIndex(
    {
        "somefield":1
    },
    {
        "backgroud":true
    }
)

在前台建立索引要比在后台建立索引耗时少,但在建立索引期间会锁定数据库

在发副本集上建立索引

在主节点中建立索引,然后等待其呗复制到其他备份节点即可。

但是对于较大的集合,推荐的方式是:

  • 关闭一个备份节点
  • 将其作为独立的节点启动
  • 在这一服务器上建立索引
  • 重新将其作为成员加入副本集
  • 对每个备份节点指定同样的操作

对于主节点来说,有两种选择

  • 在后台对主节点建立索引
  • 关闭主节点,执行上述步骤

在分片集群上建立索引

在分片集群上建立索引。与在副本集中建立索引的步骤相同,不过需要在每个分片上分别建立一次

删除索引

如果不在需要索引,可使用dropIndexes命令并指定索引名来删除索引

db.runCommand({
    "dropIndexes”:"foo",
    "index":"alpabet"
})

启动和停止mongodb

从命令行启动

配置选项

  • --path:指定一个目录为数据目录(默认为/data/db/)
  • --port:指定服务器监听的端口号(默认为27017)
  • --fork:调用fork创建子进程,在后台运行mongodb
  • --logpath:所有输出信息会被发送到指定文件,如果文件不存在,会自动生成,如果存在,会覆盖掉
  • --directoryperdb:将每个数据库存放在单独的目录中
  • --config 额外加载配置文件,未在命令行中指定的玄仙将使用配置文件中的参数

停止mongodb

最简洁的方法是使用shutdown命令,必须在admin数据库上执行

use admin
db.shutdownServer()

安全性

不要将mongodb服务器直接暴露在外网上,最好设置防火墙,只允许内网地址对mongo的访问

安全性选项;

  • --bind_ip:指定mongo监听的端口。
  • --nounixsocket:如果不打算使用unix socket进行连接,则可禁用此选项
  • noscripting:禁止服务器端JavaScript脚本的运行

注:

  • 上述测试在MongoDB 3.4.3-8-g05b19c6中成功
  • 上述文字皆为个人看法,如有错误或建议请及时联系我

你可能感兴趣的:(MongoDB权威指南学习笔记(4)--应用管理和服务器管理)