Mongo DB之用户与权限管理、备份与恢复管理以及客户端工具的使用

本文涉及的产品
云数据库 MongoDB,独享型 2核8GB
推荐场景:
构建全方位客户视图
简介: MongoDB是一款灵活且高性能的文档型数据库,具有可扩展性和强大的查询功能,适用于各种应用场景。

用户、权限管理

MongoDB默认不使用权限认证方式启动,但是需要设置权限以保证数据安全。

内置角色

1. 数据库用户角色:read、readWrite 

2. 数据库管理角色:dbAdmin、dbOwner、userAdmin

3. 集群管理角色:clusterAdmin、clusterManager、clusterMonitor、hostManager

4. 备份恢复角色:backup、restore

5. 所有数据库角色:readAnyDatabase、readWriteAnyDatabase、userAdminAnyDatabase、dbAdminAnyDatabase

6. 超级用户角色:root     
AI 代码解读

创建超级管理员

MongoDB是没有默认管理员账号,所以要先添加管理员账号,并且MongoDB服务器需要在运行的时候开启验证模式

用户只能在用户所在数据库登录(创建用户的数据库),包括管理员账号

管理员可以管理所有数据库,但是不能直接管理其他数据库,要先认证后才可以
AI 代码解读

语法格式:

mongo>db.createUser(
{
   
    user: "<name>",
  pwd: "<cleartext password>",
  customData: {
   
    <any information> },
  roles: [
    {
   
    role: "<role>", db: "<database>" } | "<role>",
    ...
  ]}
)
AI 代码解读

创建root用户,角色为root

# 进入mongo shell
mongod

# 使用admin数据库(超级管理员账号必须创建在该数据库上)
use admin 

# 创建超级用户
db.createUser( {
   
    "user":"root", "pwd":"123456", "roles":["root"] } )

# 账号登录
use admin
# 认证成功会返回1,失败返回0
db.auth('用户名','密码')
AI 代码解读

image.png

创建普通用户

在使用的数据库上创建普通用户

# 选择需要创建用户的数据库
use demo

#  db: 设置访问数据库
#  role:设置访问数据库权限:read, write, readWrite
db.createUser( {
   
   "user": "db01", "pwd": "123456", "roles": [{
   
   "db": "demo", "role": "read"}]} )

db.createUser( {
   
   "user": "db02", "pwd": "123456", "roles": [{
   
   "db": "demo", "role": "readWrite"}]} )
AI 代码解读

认证登录

若需要连接Mongodb进行认证登录,则需要打开Mongodb的认证开关

编辑D:\program files\mongodb\Server\4.4\bin\monogod.cfg然后找到 #security:去掉#号,开启安全认证。该mongodb.cfg文件是 yaml 文件格式,缩进应该使用空格进行缩进。

monogod.cfg配置文件可以是yaml格式也可以是键值对格式。

A.键值对
        在mono.conf中设置 auth=true

B.yaml格式
        #security:
            security:
              authorization: enabled
AI 代码解读

重启Mongodb

C:\WINDOWS\system32>net stop mongodb
MongoDB Server (MongoDB) 服务正在停止.
MongoDB Server (MongoDB) 服务已成功停止。


C:\WINDOWS\system32>net start mongodb
MongoDB Server (MongoDB) 服务正在启动 .
MongoDB Server (MongoDB) 服务已经启动成功。
AI 代码解读

使用账号和密码连接数据库

mongo.exe ‐u root ‐p root‐‐authenticationDatabase admin
AI 代码解读

image.png

查询用户

查询admin库下所有用户:

use admin

show users
AI 代码解读

修改用户

语法格式:

db.updateUser(
  "<username>",
  {
   
   
    customData : {
   
    <any information> },
    roles : [
              {
   
    role: "<role>", db: "<database>" } | "<role>",
              ...
            ],
    pwd: "<cleartext password>"
    },
    writeConcern: {
   
    <write concern> })
AI 代码解读

创建test用户:

db.createUser(
     {
   
   
       user:"test",
       pwd:"test",
       roles:[{
   
   role:"root",db:"admin"}]
     }
  )
AI 代码解读

修改test用户的角色为readWriteAnyDatabase

use admin
db.updateUser("test",{
   
   roles:[{
   
   role:"readWriteAnyDatabase",db:"admin"}]})
AI 代码解读

修改密码

语法格式:

db.changeUserPassword("username","newPasswd")
AI 代码解读

修改 test用户的密码为123

se admin 
db.changeUserPassword("test","123")
AI 代码解读

删除用户

# 进入账号数据所在的数据库
use admin

db.dropUser('用户名')
AI 代码解读

备份与恢复

MongoDB备份与恢复可以通过mongodump和mongorestore命令行工具来完成。

注意:一定要退出mongo环境,然后执行操作。

备份

mongodump -h dbhost -d dbname -o dbdirectory

mongodump -h 127.0.0.1 -d demo -o /backup

# 备份所有数据
mongodump
AI 代码解读

恢复

mongorestore -h dbhost -d dbname --dir dbdirectory

mongorestore -h 127.0.0.1 -d demo --dir /backup
AI 代码解读

定时备份

使用crontab 定义执行脚本备份数据库

打开当前用户的crontab文件

crontab -e
AI 代码解读

在打开文件中添加定时任务

# mysql 定时备份脚本
mysqldump -u用户名 -p密码 dbname | gzip > /backup/$(date +%Y%m%d_%H%M%S).sql.gz

# mongodump命令进行备份  gzip压缩输出重定向到以当前时间为名的压缩文件中
mongodump -h dbhost -d dbname -o dbdirectory | gzip > /backup/$(date +%Y%m%d_%H%M%S).sql.gz
AI 代码解读

MongoDB操作工具

mongo shell

使用MongoDB自带命令行工具 mongo,进入MongoDB shell中操作

mongo [--host IP地址] [--port 端口]
AI 代码解读
root@d8110bf377a7:/# mongo
MongoDB shell version v5.0.5
connecting to: mongodb://127.0.0.1:27017/?compressors=disabled&gssapiServiceName=mongodb
Implicit session: session {
   
    "id" : UUID("a703ae81-c58c-4021-9f18-e10a1270d0bc") }
MongoDB server version: 5.0.5
================
Warning: the "mongo" shell has been superseded by "mongosh",
which delivers improved usability and compatibility.The "mongo" shell has been deprecated and will be removed in
an upcoming release.
For installation instructions, see
https://docs.mongodb.com/mongodb-shell/install/
================
> show dbs;
admin   0.001GB
config  0.000GB
demo    0.000GB
local   0.000GB
>
AI 代码解读

MongoDB Compass

官网地址: https://www.mongodb.com/try/download/tools

MongoDB Compass是官方提供的免费 GUI 管理工具,包含如下功能

数据管理(增删改查)

Schema 管理

索引管理

性能排查

实时性能监控
AI 代码解读

image.png

连接Atlas免费MongoDB云数据库:输入连接: mongodb+srv://账户:密码@cluster0.ruiuw.mongodb.net/myFirstDatabase
image.png

测试

添加数据库:demo

添加集合:user

添加一条数据
AI 代码解读

选择集合user即能看到MongoDB Compass提供的功能,如:Documents,Aggregations,Schema.....
image.png

Studio 3T

Studio 3T是mongodb优秀的客户端工具。

Studio 3T官网: https://studio3t.com/download/#windows
image.png

双击运行,直接安装
image.png

创建一个连接,同时填写连接信息。
image.png

选择配置好的一个连接
image.png

连接成功
image.png

相关实践学习
MongoDB数据库入门
MongoDB数据库入门实验。
快速掌握 MongoDB 数据库
本课程主要讲解MongoDB数据库的基本知识,包括MongoDB数据库的安装、配置、服务的启动、数据的CRUD操作函数使用、MongoDB索引的使用(唯一索引、地理索引、过期索引、全文索引等)、MapReduce操作实现、用户管理、Java对MongoDB的操作支持(基于2.x驱动与3.x驱动的完全讲解)。 通过学习此课程,读者将具备MongoDB数据库的开发能力,并且能够使用MongoDB进行项目开发。 &nbsp; 相关的阿里云产品:云数据库 MongoDB版 云数据库MongoDB版支持ReplicaSet和Sharding两种部署架构,具备安全审计,时间点备份等多项企业能力。在互联网、物联网、游戏、金融等领域被广泛采用。 云数据库MongoDB版(ApsaraDB for MongoDB)完全兼容MongoDB协议,基于飞天分布式系统和高可靠存储引擎,提供多节点高可用架构、弹性扩容、容灾、备份回滚、性能优化等解决方案。 产品详情: https://www.aliyun.com/product/mongodb
相关文章
|
29天前
|
Studio 3T 2025.10 (macOS, Linux, Windows) - MongoDB 的终极 GUI、IDE 和 客户端
Studio 3T 2025.10 (macOS, Linux, Windows) - MongoDB 的终极 GUI、IDE 和 客户端
120 21
Studio 3T 2025.10 (macOS, Linux, Windows) - MongoDB 的终极 GUI、IDE 和 客户端
|
3月前
|
Studio 3T 2025.7 发布 - MongoDB 的终极 GUI、IDE 和 客户端
Studio 3T 2025.7 (macOS, Linux, Windows) - MongoDB 的终极 GUI、IDE 和 客户端
95 3
Studio 3T 2025.7 发布 - MongoDB 的终极 GUI、IDE 和 客户端
|
2月前
|
Studio 3T 2025.8 发布 - MongoDB 的终极 GUI、IDE 和 客户端
Studio 3T 2025.8 (macOS, Linux, Windows) - MongoDB 的终极 GUI、IDE 和 客户端
69 0
Studio 3T 2025.8 发布 - MongoDB 的终极 GUI、IDE 和 客户端
|
4月前
|
Studio 3T 2025.5 (macOS, Linux, Windows) - MongoDB 的终极 GUI、IDE 和 客户端
Studio 3T 2025.5 (macOS, Linux, Windows) - MongoDB 的终极 GUI、IDE 和 客户端
149 2
Studio 3T 2025.5 (macOS, Linux, Windows) - MongoDB 的终极 GUI、IDE 和 客户端
微服务2——MongoDB单机部署3——Compass-图形化界面客户端
MongoDB Compass 是一款官方提供的图形化界面客户端,用于便捷管理 MongoDB 数据库。可前往官网下载([链接](https://www.mongodb.com/download-center/v2/compass?initial=true)),选择安装版或压缩版。安装版按步骤执行,压缩版解压后运行 `MongoDBCompassCommunity.exe` 即可。启动后,在界面输入主机地址与端口等信息完成连接。通过直观的可视化操作,提升数据库管理效率。
131 0
微服务2——MongoDB单机部署3——Compass-图形化界面客户端
接口管理工具深度对比:Apipost与Apifox在Redis/MongoDB支持上的关键差异
近期在团队工具选型时,系统对比了Apifox和Apipost两款接口管理工具,我们的体会是:Apipost适合需要同时管理多种数据库的中大型项目,特别是涉及Redis/MongoDB等非关系型数据库的场景,Apifox仅建议在纯关系型数据库架构且预算有限的小型项目中短期使用。
126 3
|
4月前
|
Studio 3T 2025.4 (macOS, Linux, Windows) - MongoDB 的终极 GUI、IDE 和 客户端
Studio 3T 2025.4 (macOS, Linux, Windows) - MongoDB 的终极 GUI、IDE 和 客户端
120 0
Studio 3T 2025.4 (macOS, Linux, Windows) - MongoDB 的终极 GUI、IDE 和 客户端
MongoDB备份与恢复总结
MongoDB备份与恢复总结
465 0
你的mongodb客户端是哪个呢?
MongoDB 是一种流行的文档数据库,支持多种应用场景。常用的客户端管理工具包括: 1. **MongoDB Shell**:现代命令行界面,提供语法高亮、自动完成等功能。 2. **MongoDB Compass**:图形化界面,支持可视化查询、聚合框架、多平台运行和实时性能监控。 3. **Studio 3T**:企业级工具,支持SQL查询、代码生成、数据导入导出和高级安全功能。
1050 14
|
8月前
|
MongoDB 管理工具: Rockmongo
10月更文挑战第24天
114 1
MongoDB 管理工具: Rockmongo

推荐镜像

更多