在 Debian 上给 MongoDB 创建用户,一般分两步:
admin 库创建管理员,再在业务库创建普通用户下面以 MongoDB 5.x / 6.x(apt 安装) 为例说明。
mongo
(如果是 MongoDB 6+,可能是 mongosh)
先切到 admin 数据库:
use admin
创建管理员:
db.createUser({
user: "root",
pwd: "StrongPassword",
roles: [{ role: "root", db: "admin" }]
})
编辑配置文件:
sudo nano /etc/mongod.conf
在 security 下添加:
security:
authorization: enabled
重启 MongoDB:
sudo systemctl restart mongod
mongo -u root -p --authenticationDatabase admin
例如给 mydb 建读写用户:
use mydb
db.createUser({
user: "myuser",
pwd: "UserPassword",
roles: ["readWrite"]
})
| 角色 | 说明 |
|---|---|
| read | 只读 |
| readWrite | 读写 |
| dbAdmin | 数据库管理 |
| userAdmin | 用户管理 |
| root | 超级管理员 |
mongo -u myuser -p --authenticationDatabase mydb
或 URI:
mongodb://myuser:UserPassword@localhost:27017/mydb
如果你用的是 Docker / MongoDB 7 / 特定版本,或者想做 只读用户 / 多库权限,可以告诉我,我给你对应命令。