【问题标题】:Can't authenticate with mongoenine to mongodb replicas无法使用 mongoenine 对 mongodb 副本进行身份验证
【发布时间】:2014-02-10 22:51:01
【问题描述】:

1) 在 mongo 中设置副本集之前,我创建了管理员用户,具有“readWriteAnyDatabase”、“userAdminAnyDatabase”、“dbAdminAnyDatabase”、“clusterAdmin”角色。

2) 然后我在所有 3 台服务器上设置我的 /etc/mongodb.conf 配置。

 dbpath=/var/lib/mongodb
 logpath=/var/log/mongodb/mongodb.log
 logappend=true
 port = 27017
 auth = true
 replSet = test4

3) 已启动副本,但出现错误 (不记得确切的错误是什么,但与该服务器相关的东西没有启动。所以我认为它无法验证)

config = {"_id" : "test4", "version" : 1, "members" : [{"_id" : 0,"host" : "xxx.xxx.xxx.xxx:27017"}, {"_id" : 1,"host" : "xxx.xxx.xxx.xxx:27017"}, {"_id":2,"host" : "xxx.xxx.xxx.xxx:27017"}]}

rs.initiate(config)

4) 为了解决这个错误,我生成了 keyFile 并将 keyFile 身份验证添加到我的 mongodb.conf 文件中。

dbpath=/var/lib/mongodb
keyFile = /etc/keyFile
logpath=/var/log/mongodb/mongodb.log
logappend=true
port = 27017
auth = true
replSet = test4

一切都像魅力一样运作。数据库通过副本复制自身。管理员用户也按预期工作。

5) 然后我为我拥有的其他数据库创建了具有所有所需权限的用户,我们称之为“testdb”,用户:notadmin,传递:notadmin。

但我注意到一件奇怪的事情。当我在控制台中输入 mongo 时,我看不到副本,直到我像这样以管理员身份登录管理数据库:

use admin
db.auth('admin', 'admin')

然后我的控制台更改为 test4:PRIMARY> 或 test4:SECONDARY>,我可以对副本执行操作。猜猜应该是这样的。

如果我通过 pymongo 库插入数据,一切正常。权限起作用,admin 用户可以插入任何数据库,给定权限,notadmin 用户可以插入 testdb。

但如果我尝试用 mongoengine 模型做同样的事情,

mongodsn = 'mongodb://notadmin:notadmin@xxx.xxx.xxx.xxx:27017,xx.x.xx.xxx:27017,xxx.xxx.xxx.xx:27017/'
db_instance = mongoengine.connect('testdb', host=mongodsn, replicaSet='test4', readPreference='secondaryPreferred')
rt = ReconnectTest()
rt.content = 'item#{0:d}'.format(x)
rt.save()

我收到身份验证错误:

mongoengine.errors.OperationError:无法保存文档(命令 SON([('authenticate', 1), ('user', u'notadmin'), ('nonce', u'9ae2f85cd41f6c74'), ('key', u'8f814aa2434s4t2e0ff9bae03762e')]) 失败:身份验证失败)

它允许我唯一的事情是从管理员用户写入管理员数据库。所以像这样的工作:

mongodsn = 'mongodb://admin:admin@xxx.xxx.xxx.xxx:27017,xx.x.xx.xxx:27017,xxx.xxx.xxx.xx:27017/'
db_instance = mongoengine.connect('admin', host=mongodsn, replicaSet='test4', readPreference='secondaryPreferred')
rt = ReconnectTest()
rt.content = 'item#{0:d}'.format(x)
rt.save()

我很困惑,因为 mongoengine 只是 pymongo 的包装器。那么我怎么能用 pymongo 做动作,而不能用 mongoenige 做同样的事情。我如何通过 mongoengine 对 testdb 进行身份验证?

【问题讨论】:

  • 你解决了这个问题吗?

标签: mongodb mongoengine


【解决方案1】:

需要在“testdb”数据库下创建用户,如下:

$ mongo admin -u <username> -p <password>
> use testdb
> db.addUser({user: <username>, pwd: <password>, roles: [<permissions>]})

然后尝试使用新创建的用户通过 mongoengine 进行连接。

另外,在连接字符串中添加数据库,如下:

'mongodb://notadmin:notadmin@xxx.xxx.xxx.xxx:27017/testdb'

【讨论】:

  • 抱歉,我的问题可能不够清楚。我在 testdb 中创建了 notadmin 用户。而且这个用户也不能通过 mongoengine 工作。
  • 好的,很好。您是否尝试过在 dsn 字符串中指定数据库?例如。 mongodsn = 'mongodb://notadmin:notadmin@xxx.xxx.xxx.xxx:27017/testdb,xx.x.xx.xxx:27017,xxx.xxx.xxx.xx:27017/testdb'
  • 没有帮助。但我想出了别的办法。我可以使用 pymongo 和管理员凭据(具有所有权限)在任何表中插入数据。我无法使用 pymongo 和 notadmin 用户插入任何数据,因为感觉它仍然首先尝试在 admin 数据库中验证自己,当然它失败了,考虑到它是 notadmin 用户。而使用 mongoengine 我只能以管理员用户身份插入到管理员数据库中。
猜你喜欢
  • 2013-05-30
  • 2023-01-03
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多