0

0

如何在MongoDB集群中配置节点间的内部认证

P粉602998670

P粉602998670

发布时间:2026-03-19 09:11:31

|

980人浏览过

|

来源于php中文网

原创

keyFile认证必须在所有节点启动前配置完成,且所有节点共用同一份严格权限(600)的6–1024字节随机二进制密钥文件;mongos无需keyFile,客户端连接须显式指定authMechanism=SCRAM-SHA-256并使用--authenticationDatabase admin。

如何在mongodb集群中配置节点间的内部认证

keyFile认证必须在所有节点启动前配置好

MongoDB副本集或分片集群的内部认证不是运行时开关,而是启动即生效的硬性要求。一旦节点以非认证模式启动过,再想加 keyFile 就会直接拒绝连接——它不会“升级”已有实例,只会报 Authentication failed 或更隐蔽的 Unable to authenticate using sasl protocol

  • 所有节点(包括 config server、shard、mongos)必须共用同一份 keyFile 文件,且权限严格设为 600chmod 600 /etc/mongod-keyfile),否则 mongod 启动失败并提示 Permissions on /path/to/keyfile are too open
  • keyFile 内容必须是 6–1024 字节的随机二进制数据(推荐用 openssl rand -base64 756 > /etc/mongod-keyfile),不能是明文密码、不能含换行、不能用 echo "abc" > file 这类方式生成
  • 配置项必须写在 mongod.confsecurity: 下级,不是 systemLog: 或其他位置:
    security:<br>  keyFile: /etc/mongod-keyfile

启用keyFile后,客户端连接必须显式指定认证机制

内部认证开启后,节点间通信默认走 SCRAM-SHA-256,但你自己的应用连接时,如果没配对,会卡在“能连上但查不了数据”。这不是网络问题,是认证协商失败。

  • 连接字符串里必须带 authMechanism=SCRAM-SHA-256,例如:mongodb://user:pass@host:27017/db?authMechanism=SCRAM-SHA-256
  • 如果用 mongo shell 连副本集,得加 --authenticationDatabase admin,否则即使用户名密码对,也会提示 not authorized on admin to execute command
  • mongos 节点本身不存用户凭证,它只转发请求,所以每个 shard 和 config server 都得单独创建管理员用户(db.createUser({user:"admin", pwd:"...", roles:["root"]})),不能只在某个节点上建

分片集群中,config server 和 shard 必须用同一套 keyFile,但 mongos 不需要

mongos 是无状态路由进程,不参与数据存储,也不做节点间数据同步,所以它不需要 keyFile。但很多人误给 mongos 加了 security.keyFile,结果 mongos 启动失败,日志里只写 Failed to load configuration from file,实际是语法校验不过(mongos 的配置不支持 keyFile)。

MedPeer自然科学基金
MedPeer自然科学基金

科研申报与成果分析的智能数据引擎

下载
  • 确认 mongos 配置中没有 security: 块,只有 sharding:net:
  • config server 和所有 shard 的 keyFile 路径可以不同,但文件内容必须完全一致;建议统一路径(如都用 /etc/mongod-keyfile),避免部署脚本漏复制
  • 如果某 shard 没配 keyFile,而其他节点配了,整个集群会无法完成初始化,rs.status() 里那个节点的状态永远是 STARTUP2,且日志反复刷 Failed to receive hello response

升级集群时,keyFile 不能热替换,必须滚动重启

没有“先加 keyFile 配置、再 reload”的操作路径。mongod 不支持重载安全配置,任何修改都需完整重启。滚动重启顺序错了,集群可能分裂或不可写。

  • 优先重启 secondary 节点,最后重启 primary;等每个节点 rs.status().members[n].stateStr === "SECONDARY" 稳定后再动下一个
  • config server 必须三个全启且 rs.status() 显示 majority 成员在线,才能继续重启 shard;否则 sh.addShard() 会卡住或返回 NotMaster
  • 重启期间,应用可能收到 InterruptedAtShutdownNotWritablePrimary 错误,这是正常现象,不是配置失败——只要集群最终恢复 PRIMARY 状态且 sh.status() 显示 all shards online,就说明成功了
配置难点不在生成 keyFile,而在所有节点的配置一致性与重启节奏。哪怕只有一个 shard 的文件权限是 644,或 mongos 多写了一行 keyFile,整个集群就会停在“半认证”状态,表现就是部分节点互相 ping 不通、选举失败、sh.status() 卡住。这些都不是 MongoDB 的 bug,是安全模型的刚性约束。

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
mongodb和mysql的区别
mongodb和mysql的区别

mongodb和mysql的区别:1、数据模型;2、查询语言;3、扩展性和性能;4、可靠性。本专题为大家提供mongodb和mysql的区别的相关的文章、下载、课程内容,供大家免费下载体验。

287

2023.07.18

mongodb启动命令
mongodb启动命令

MongoDB 是一种开源的、基于文档的 NoSQL 数据库管理系统。本专题提供mongodb启动命令的文章,希望可以帮到大家。

267

2023.08.08

MongoDB删除数据的方法
MongoDB删除数据的方法

MongoDB删除数据的方法有删除集合中的文档、删除整个集合、删除数据库和删除指定字段等。本专题为大家提供MongoDB相关的文章、下载、课程内容,供大家免费下载体验。

161

2023.09.19

常用的数据库软件
常用的数据库软件

常用的数据库软件有MySQL、Oracle、SQL Server、PostgreSQL、MongoDB、Redis、Cassandra、Hadoop、Spark和Amazon DynamoDB。更多关于数据库软件的内容详情请看本专题下面的文章。php中文网欢迎大家前来学习。

1011

2023.11.02

mongodb有哪些应用领域
mongodb有哪些应用领域

mongodb 的应用领域涵盖广泛,包括内容管理系统、社交媒体、分析、移动应用、物联网、金融科技、医疗保健和广告技术等领域,因其灵活性、可扩展性和易用性而广受欢迎。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

345

2024.04.02

mongodb和redis哪个读取速度快
mongodb和redis哪个读取速度快

redis 的读取速度比 mongodb 更快。原因包括:1. redis 使用简单的键值存储,而 mongodb 存储 json 格式的数据,需要解析和反序列化。2. redis 使用哈希表快速查找数据,而 mongodb 使用 b-tree 索引。因此,redis 在需要高性能读取操作的应用程序中是一个更好的选择。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

501

2024.04.02

mongodb安装失败如何彻底删除
mongodb安装失败如何彻底删除

彻底删除 mongodb 安装失败的步骤:1、停止和禁用 mongodb 服务;2、删除配置文件、数据目录和日志文件;3、删除 mongodb 二进制文件;4、卸载 mongodb 套件(如果通过软件包管理器安装);5、删除 mongodb 用户、组和目录;6、重启系统。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

381

2024.04.02

mongodb与mysql好用推荐
mongodb与mysql好用推荐

mongodb 适用于非结构化数据、高扩展性和灵活查询(如网站内容管理、社交媒体),而 mysql 适用于结构化数据、强数据一致性和联接查询(如电子商务、银行系统)。

395

2024.04.02

bootstrap安装教程
bootstrap安装教程

本专题整合了bootstrap安装相关教程,阅读专题下面的文章了解更多详细操作教程。

22

2026.03.18

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号