1. 生成keyfile文件
1openssl rand -base64 745 > /home/data/key/key 2 3chmod 600 /home/data/key/key 4 5# 该key的权限必须是600
2. 建立conf文件
1systemLog: 2 destination: file 3 logAppend: true 4 path: /home/data/log/rs0.log #日志目录 5 6storage: 7 dbPath: /home/data/rs0 #存储路径 8 journal: 9 enabled: true 10 wiredTiger: 11 engineConfig: 12 cacheSizeGB: 0.2 #最高使用内存数 13 14processManagement: 15 fork: true #使用后台线程运行 16 17net: 18 port: 27017 19 bindIp: 0.0.0.0 20 21security: 22 keyFile: /home/data/key/key #密钥文件路径 23 authorization: disabled #是否开启权限验证 24 25replication: 26 oplogSizeMB: 256 #同步日志大小 27 replSetName: rs0 #集群名称 28
3. 使用 mongod --config /home/data/conf/rs0.yml 命令启动mongodb
4. 使用 mongo 命令进入控制台, 执行命令, 完成集群建设与用户配置
1config = { 2 _id:"rs0", 3 members:[ 4 {_id:0,host:"xxx.xxx.xxx.xxx:27017"} 5 ] 6}; 7 8rs.initiate(config); 9 10use admin; 11 12db.createUser({user:"root",pwd:"1qaz2WSX3edc", roles: [ { role: "root", db: "admin" } ]}); #创建最高权限root用户
4. 杀掉mongod进程, 修改配置文件security.authorization: enabled, 再次启动mongod
完毕