下面给你一份**在 CentOS 上部署 MongoDB(以 MongoDB 6.x / 7.x 为例)**的完整流程,适用于 CentOS 7 / CentOS Stream 8/9。
如果你用的是老版本或特定版本,可以再告诉我。
sudo yum update -y
sudo yum install -y curl wget vim
创建 repo 文件:
sudo vim /etc/yum.repos.d/mongodb-org-6.0.repo
内容如下:
[mongodb-org-6.0]
name=MongoDB Repository
baseurl=https://repo.mongodb.org/yum/redhat/$releasever/mongodb-org/6.0/x86_64/
gpgcheck=1
enabled=1
gpgkey=https://www.mongodb.org/static/pgp/server-6.0.asc
如果是 CentOS Stream 9,把
$releasever改为9也可以。
sudo yum install -y mongodb-org
安装完成后检查版本:
mongod --version
sudo systemctl start mongod
sudo systemctl enable mongod
查看状态:
sudo systemctl status mongod
/etc/mongod.conf
net:
port: 27017
bindIp: 0.0.0.0 # 生产环境建议只开放内网IP
storage:
dbPath: /var/lib/mongo
systemLog:
destination: file
path: /var/log/mongodb/mongod.log
logAppend: true
security:
authorization: enabled # 开启权限认证(强烈建议)
修改后重启:
sudo systemctl restart mongod
进入 MongoDB Shell:
mongosh
创建管理员:
use admin
db.createUser({
user: "admin",
pwd: "StrongPassword",
roles: [{ role: "root", db: "admin" }]
})
退出:
exit
sudo firewall-cmd --permanent --add-port=27017/tcp
sudo firewall-cmd --reload
mongosh -u admin -p --authenticationDatabase admin
查看日志:
sudo tail -f /var/log/mongodb/mongod.log
临时关闭测试:
sudo setenforce 0
✅ 开启 authorization
✅ 不要直接暴露 27017 到公网
✅ 使用 replica set(副本集)
✅ 定期备份
✅ 限制内存(systemd / cgroup)
如果你需要:
可以直接告诉我你的 CentOS 版本 + MongoDB 版本,我可以给你定制方案。