Chinaunix首页 | 论坛 | 博客
  • 博客访问: 348709
  • 博文数量: 166
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 1640
  • 用 户 组: 普通用户
  • 注册时间: 2015-05-05 11:44
个人简介

文章不在长,坚持不懈记录下努力前行的脚步

文章分类

全部博文(166)

文章存档

2017年(19)

2016年(59)

2015年(88)

我的朋友

分类: NOSQL

2016-11-01 11:14:58

在mongodb replica sets或者sharding clusters架构中,可以通过keyfiles或者x.509来对成员进行认证,keyfiles保存成员的共享密码,key的长度6到1024个字符,这些字符可能包含base64编码字符。在不同的支撑平台上,mongodb会脱敏各种空白字符,就像下面的这些key一样
echo -e "my secret key" > key1
echo -e "my secret key\n" > key2
echo -e "my    secret    key" > key3
echo -e "my\r\nsecret\r\nkey\r\n" > key4
在复制集或者分片集群中,相互连接的mongod与mongs之间应该具有相同内容的key文件
可以通过security.keyfile来指定实例启动用到的keyfile文件,也可以在启动实例时添加--keyfile来指定keyfile
参考文档:https://docs.mongodb.com/manual/core/security-internal-authentication/#inter-process-auth
阅读(497) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~