Docs 菜单
Docs 主页
/ /

自托管部署中的本地主机异常

重要

mongod实例上,本地主机异常仅在MongoDB实例中未创建用户或角色时适用。

本地主机例外允许您在启用访问权限控制后在系统中创建第一个用户或角色。您还可以使用它来启动副本集。

您可以按照部署自管理副本集中的步骤,使用本地主机异常来启动副本集。您必须等到副本集选出主节点 (primary node in the replica set)才能添加第一个用户。

警告

使用本地主机异常的连接只能访问权限第一个用户或角色。仅当您使用LDAP授权用户时才先创建角色。有关更多信息,请参阅LDAP授权。

启用访问权限控制后,连接到本地主机接口并在 admin数据库中创建第一个用户。第一个用户必须具有创建其他用户的特权。userAdminuserAdminAnyDatabase 角色均会赋予创建其他用户的权限。

重要

  • mongos 上,本地主机异常仅在未创建分片集群用户或角色时适用。

  • 在分片集群中,本地主机异常适用于每个分片以及整个集群。

创建分片集群并通过 mongos 实例添加用户管理员后,您仍然必须防止未经授权访问单个分片。要防止未经授权访问单个分片,请对集群中的每个分片执行以下步骤之一:

当适用本地主机例外时,您可以:

后退

轮换 x.509 以使用扩展值

在此页面上