以下是CentOS上MongoDB权限管理的最佳实践:
/etc/mongod.conf,设置security.authorization: enabled,重启服务生效。admin数据库,使用db.createUser()创建具有root角色的超级管理员,设置强密码。read、readWrite、dbAdmin等内置角色,限定数据库范围。root角色,优先通过组合内置角色满足需求。db.createRole()定义包含特定权限(如集合级操作)的角色,支持继承和权限组合。db.getUser()查看用户权限,db.grantRolesToUser()/db.revokeRolesFromUser()动态调整权限。__system)。参考来源: