NoSQL 몽고DB 사용자 계정 관리

2017.10.30 07:21

졸리운_곰 조회 수:1477

 

몽고DB 사용자 계정 관리

1. 사용자 목록 출력

사용자 계정은 각 데이터베이스의 db.system.users 컬렉션에 저장된다. User 객체에는 id, user, pwd, roles 그리고 otherDBRoles 필드가 있다.

다음은 admin 데이터베이스로 변경한 다음 사용자 목록을 출력한다.

use admin
show users

다음 코드는 admin 데이터베이스 내 사용자의 커서를 얻고, 사용자의 수를 반환한다.

use admin
cur = db.system.users.find()
cur.count()

2. 사용자 계정 생성

createUser()

createUser() 메소드는 해당 사용자의 사용자 이름, 권한, 그리고 비밀번호를 명시할 수 있는 document 객체를 받는다.

사용자를 생성하려면,

  1. 해당 데이터베이스로 전환
  2. createUser() 메소드를 사용해서 user 객체를 생성.

다음 몽고DB 셸 명령은 test 데이터베이스에 대한 기본적인 관리자 계정을 생성하는 방법을 보여준다.

use test
db.createUser( {user: "testUser", 
    pwd: "test", 
    roles: ["readWrite", "dbAdmin"] } )

다음 명령은 read 권한만 갖고 있는 동일한 사용자를 admin 데이터베이스에 추가하고 testDB2 데이터베이스에 대한 readWrite 권한을 부여한다.

use admin
db.createUser( {user: "testUser", 
    userSource: "test", 
    roles: ["read"], 
    otherDBRoles:{ testDB2: ["readWrite"] } } )

3. 사용자 삭제

dropUser()

  1. 먼저 해당 사용자가 있는 데이터베이스로 변경.
  2. dropUser() 메소드를 사용하여 user 객체를 삭제.

예를 들면, testDB 데이터베이스의 testUser 사용자를 삭제하려면, 다음 명령을 사용한다.

use testDB
db.dropUser("testUser")

4. 사용자 관리자 계정 생성

사용자 관리자는 데이터베이스나 다른 관리 기능을 운영하는 권한 말고 사용자를 생성할 수 있는 권한만 갖고 있어야 한다.

다음은 useradmin이라는 사용자명과 test라는 패스워드를 가진 사용자 관리자를 생성한다.

경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com

use admin
db.createUser( { user: "useradmin",
    pwd: "test",
    roles: ["userAdminAnyDatabase"] } )

5. 인증 모드 활성화

사용자 관리자 계정이 생성됐다면, 다음과 같이 –auth 파라미터를 사용해서 몽고DB 데이터베이스를 재시동해야 한다.

mongod -dbpath D:\mongodb\data --auth

이제 클라이언트는 데이터베이스를 접근하기 위해 사용자명과 패스워드를 이용해야 한다. 또한 셸에서 몽고DB에 접근할 때, 데이터베이스에 사용자를 추가할 수 있도록 admin 데이터베이스에 인증을 하려면 다음 명령을 실행해야 한다.

use admin
db.auth("useradmin", "test")

또한 다음 예제와 같이 몽고DB 셸을 시작할 때, –username과 –password 선택사항을 이용하고 admin 데이터베이스를 명시하면 admin 데이터베이스에 인증받을 수 있다.

mongo admin --username "useradmin" --password "test"

6. 데이터베이스 관리자 계정 생성

admin 데이터베이스에 접근하기 위해 몽고DB 셸에서 createUser 메소드를 실행시켜 데이터베이스 관리자 계정을 생성한다. 이때, 사용자에게 readWriteAnyDatabase, dbAdminAnyDatabase와 clusterAdmin 권한을 부여한다. 이렇게 하면 시스템 안의 모든 데이터베이스에 접근 가능하고, 새로운 데이터베이스를 생성할 수 있으며, 몽고DB 클러스터와 레플리카를 관리할 수 있다.

다음 예제는 dbadmin이라는 데이터베이스 관리자를 생성한다.

use admin
db.createUser( { user: "dbadmin",
    pwd: "test",
    roles: ["readWriteNayDatabase", "dbAdminAnyDatabase", "clusterAdmin"] } )

새로운 관리자 계정을 생성하고 나면, 다음 명령을 사용해서 해당 사용자로 인증할 수 있다.

use admin
db.auth("dbadmin", "test")

또한 다음 예제와 같이 몽고DB 셸을 시작할 때, –username과 –password 선택사항을 사용하면 데이터베이스 관리자로 admin 데이터베이스에 인증받을 수 있다.

mongo admin --username "dbadmin" --password "test"

 

[출처] https://bestistsite.wordpress.com/2016/05/21/%EB%AA%BD%EA%B3%A0db-%EC%82%AC%EC%9A%A9%EC%9E%90-%EA%B3%84%EC%A0%95-%EA%B4%80%EB%A6%AC/

 

 

본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 오라클 기본 샘플 데이터베이스 졸리운_곰 2014.01.02 87182
공지 [SQL컨셉] 서적 "SQL컨셉"의 샘플 데이타 베이스 SAMPLE DATABASE of ORACLE 가을의 곰을... 2013.02.10 79397
공지 [G_SQL] Sample Database 가을의 곰을... 2012.05.20 96115
22 Docker에서 SQL Server 컨테이너 이미지 구성 file 졸리운_곰 2020.01.23 1558
21 MSSQL 설치형 한글 환경으로 변경 file 졸리운_곰 2020.01.23 2892
20 PRIMARY KEY 와 FOREIGN KEY 를 전부 뽑아주는 쿼리 졸리운_곰 2018.12.16 1777
19 [MSSQL] CASE 문 . 조건에 따라 값 정하기 ! CASE WHEN THEN 졸리운_곰 2018.07.24 1576
18 Track Data Changes (SQL Server) file 졸리운_곰 2018.07.02 1310
17 Docker가 있는 SQL Server 2017 컨테이너 이미지를 실행 하는 빠른 시작 file 졸리운_곰 2018.06.26 1058
16 [MSSQL] Management Studio 이용해 데이터베이스 생성하기 file 졸리운_곰 2018.06.17 1288
15 [MSSQL - GROUP BY HAVING 을 이용한 중복 데이타 체크] file 졸리운_곰 2018.06.15 1288
14 [SQL] select 한 결과로 update 처리, SQL한문장, How to UPDATE from SELECT in SQL Server 졸리운_곰 2018.01.22 1477
13 UNION으로 결과 집합 조합 졸리운_곰 2017.08.27 1352
12 uniqueidentifier(Transact-SQL) file 가을의곰 2017.06.10 1757
11 하위 쿼리를 사용하여 다른 쿼리 또는 식에 쿼리 중첩 [MS-ACCESS : ms offce suit] 가을의곰 2017.06.10 1643
10 [MS-SQL] 테이블명, 컬럼명 검색 졸리운_곰 2017.04.17 1948
9 DB의 모든 테이블에서 데이터 검색 졸리운_곰 2017.04.17 1719
8 Microsoft SQL Server DBA 가이드-DBA라면 이정도는 알아야한다!!! file 졸리운_곰 2017.01.15 1307
7 SQL Server DBA 가이드 file 졸리운_곰 2017.01.15 1690
6 IDENTITY_INSERT가 OFF로 설정되면 ‘테이블명’ 테이블의 ID 열에 명시적 값을 삽입할 수 없습니다 file 졸리운_곰 2017.01.15 1513
5 MS SQL 서버에서 자동증가, autoincrement 처리 file 졸리운_곰 2017.01.15 1785
4 MS SQL 서버의 날짜, 시간 => 문자열 변환 포멧 설명 졸리운_곰 2017.01.15 1220
3 MS SQL 서버 코딩 표준 가이드 file 졸리운_곰 2017.01.14 1656
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED