安全认证简介|学习笔记

简介: 快速学习安全认证简介

开发者学堂课程【MongoDB精讲课程(下)安全认证简介】学习笔记与课程紧密联系,让用户快速学习知识

课程地址https://developer.aliyun.com/learning/course/727/detail/12990


安全认证简介

 

一、MongoDB 的用户和角色权限简介

1.默认情况下,MongoDB 实例启动运行时是没有启用用户访问权限控制的,也就是说,在实例本机服务器上都可以随意连接到实例进行各种操作,MongoDB 不会对连接客户端进行用户验证,这是非常危险的。

mongodb 官网上说,为了能保障 mongcdb 的安全可以做以下几个步骤:

1)使用新的端口,默认的27017端口如果一旦知道了 ip 就能连接上,不太安全。

2)设置 moneodb 的网绝环境,最好将 mongodb 部署到公司服务器内网,这样外网是访问不到的。公司内部访问使用vpn等。

3)开启安全认证。认证要同时设置服务器之间的内部认证方式,同时要设置客户端连接到集群的账号密码认证方式。

为了强制开启用户访问控制(用户验证),则需要在 MongoDB 实例启动时使用选项--auth或在指定启动配置文件中添加选项 auth=true。

在开始之前需要了解一下概念

1)启用访问控制:

MoneoDB使用的是基干角色的访问控制 (Role-Based AccessControRBAC 来管理用户对实例的访问。通过对用户授予一个或多个角色来控制用户访问数据库资源的权限和数据库操作的权限,在对用户分配角色之前,用户无法访问实例。

在实例启动时添加选项--auth 或指定启动配置文件中添加选项 auth=true,

2)角色:

在 MongoDB 中通过角色对用户授予相应数据库资源的操作权限,每个角色当中的权限可以显式指定,也可以通过继承其他角色的权限,或者两都都存在的权限。分为

3) 权限:

权限由指定的数据库资源(rescurce)以及允许在指定资源上进行的操作(action)组成

1.资源(resource)包括:数据库、集合、部分集合和华群;

2.操作[action)包括:对资源进行的增、删、改、查(CRUD)操作。

在角色定义时可以包含一个或多个已存在的角色,新创建的角色会继承包含的角色所有的权限。在同一个数据库中,新创建角色可以继承其他角色的权限,在admin数据库中创建的角色可以继承在其它任意数据库中角色的权限。角色它分为这个内置权限和自定义角色,自定义的角色基本上在开发当中的很少去用,一般它内置的这些角色就已经够用够使了,看一下他内置的角色

//查询所有角色权限(仅用户自定义角色)

>db.runCommand({rolesInfo:1})

//查询所有角色权限(包含内置角色)

>db.runCommand({roesInfo:1,showBuiltinRoles:true})

// 查询当前数据库中的某角色的权限

> db.runconmand({ ro1esInfo:"<rolename>"})

//查询其它数据库中指定的角色权限

>db.runcommand({ ro1estnfo:{ role: "<rolename>",db:"<database>"} )

//查询多个角色权

>db.runcommand(

rolesinfo:[

"<rolename>"

{ role: "<ro1ename>",db:"<database>"}.

}

常用的内置角色:

数据库用户角色:readreadWrite;

所有数据库用户角色:readAnyDatabase、readWriteAnyDatabase、userAdminAnyDatabase、 dbAdminAnyDatabase

数据库管理角色:dbAdmin、dbOwner,userAdmin

集料管理角色:clusterAdmin、clusterManager、clusterMantor、hastManager

备份恢复角色:backup、restore;

超级用户角色:root

内部角色:system

2.角色说明

read:是一个比较小的权限,只能读但不能修改数据库,包括写等等都不可以。

Resdwrite:可以读写指定的数据库。包括创建、重命名、删除。

userAdmin:管理员用户,可以去修改用户包括对指定数据库的创建。

root:超级管理权限,权限非常大。

image.png

角色可以区分为两大类,一种是普通用户,只对数据库或数据库的读写操作有用处;一种是管理员角色,可以去管理我的用户、创建用户、修改用户。

相关文章
|
2天前
|
数据采集 人工智能 安全
|
12天前
|
云安全 监控 安全
|
3天前
|
自然语言处理 API
万相 Wan2.6 全新升级发布!人人都能当导演的时代来了
通义万相2.6全新升级,支持文生图、图生视频、文生视频,打造电影级创作体验。智能分镜、角色扮演、音画同步,让创意一键成片,大众也能轻松制作高质量短视频。
1025 151
|
3天前
|
编解码 人工智能 机器人
通义万相2.6,模型使用指南
智能分镜 | 多镜头叙事 | 支持15秒视频生成 | 高品质声音生成 | 多人稳定对话
|
17天前
|
机器学习/深度学习 人工智能 自然语言处理
Z-Image:冲击体验上限的下一代图像生成模型
通义实验室推出全新文生图模型Z-Image,以6B参数实现“快、稳、轻、准”突破。Turbo版本仅需8步亚秒级生成,支持16GB显存设备,中英双语理解与文字渲染尤为出色,真实感和美学表现媲美国际顶尖模型,被誉为“最值得关注的开源生图模型之一”。
1722 9
|
8天前
|
人工智能 自然语言处理 API
一句话生成拓扑图!AI+Draw.io 封神开源组合,工具让你的效率爆炸
一句话生成拓扑图!next-ai-draw-io 结合 AI 与 Draw.io,通过自然语言秒出架构图,支持私有部署、免费大模型接口,彻底解放生产力,绘图效率直接爆炸。
665 152
|
10天前
|
人工智能 安全 前端开发
AgentScope Java v1.0 发布,让 Java 开发者轻松构建企业级 Agentic 应用
AgentScope 重磅发布 Java 版本,拥抱企业开发主流技术栈。
632 15
|
5天前
|
SQL 自然语言处理 调度
Agent Skills 的一次工程实践
**本文采用 Agent Skills 实现整体智能体**,开发框架采用 AgentScope,模型使用 **qwen3-max**。Agent Skills 是 Anthropic 新推出的一种有别于mcp server的一种开发方式,用于为 AI **引入可共享的专业技能**。经验封装到**可发现、可复用的能力单元**中,每个技能以文件夹形式存在,包含特定任务的指导性说明(SKILL.md 文件)、脚本代码和资源等 。大模型可以根据需要动态加载这些技能,从而扩展自身的功能。目前不少国内外的一些框架也开始支持此种的开发方式,详细介绍如下。
388 4