MongoDB
 sql >> Database >  >> NoSQL >> MongoDB

show dbs fornisce un errore di comando non autorizzato

Avresti dovuto avviare l'istanza mongod con il controllo dell'accesso, ovvero l'opzione della riga di comando --auth, come ad esempio:

$ mongod --auth

Avviamo la mongo shell e creiamo un amministratore nel database admin:

$ mongo
> use admin
> db.createUser(
  {
    user: "myUserAdmin",
    pwd: "abc123",
    roles: [ { role: "userAdminAnyDatabase", db: "admin" } ]
  }
)

Ora se esegui il comando "db.stats()" o "mostra utenti", riceverai l'errore "non autorizzato su admin a eseguire il comando..."

> db.stats()
{
        "ok" : 0,
        "errmsg" : "not authorized on admin to execute command { dbstats: 1.0, scale: undefined }",
        "code" : 13,
        "codeName" : "Unauthorized"
}

Il motivo è che non hai ancora concesso il ruolo "read" o "readWrite" all'utente myUserAdmin. Puoi farlo come di seguito:

> db.auth("myUserAdmin", "abc123")
> db.grantRolesToUser("myUserAdmin", [ { role: "read", db: "admin" } ])

Ora puoi verificarlo (il comando "mostra utenti" ora funziona):

> show users
{
        "_id" : "admin.myUserAdmin",
        "user" : "myUserAdmin",
        "db" : "admin",
        "roles" : [
                {
                        "role" : "read",
                        "db" : "admin"
                },
                {
                        "role" : "userAdminAnyDatabase",
                        "db" : "admin"
                }
        ]
}

Ora, se esegui "db.stats()", andrà tutto bene:

> db.stats()
{
        "db" : "admin",
        "collections" : 2,
        "views" : 0,
        "objects" : 3,
        "avgObjSize" : 151,
        "dataSize" : 453,
        "storageSize" : 65536,
        "numExtents" : 0,
        "indexes" : 3,
        "indexSize" : 81920,
        "ok" : 1
}

Questo meccanismo utente e ruolo può essere applicato anche a qualsiasi altro database in MongoDB, oltre al database di amministrazione.

(MongoDB versione 3.4.3)