MongoDB提供了一系列組件來提升數(shù)據(jù)的安全性。數(shù)據(jù)安全在MongoDB中是最重要的——因此它利用這些組件來減少曝光面。下面是10個可以用來改善你個人或云中MongoDB服務器安全的小提示。
1. 啟用auth-即使在可信賴網(wǎng)絡中部署MongoDB服務器時啟用auth也是項好的安全實踐。當你的網(wǎng)絡受攻擊時它能夠提供“深層防御”。編輯配置文件來啟用auth。
3.使用防火墻-防火墻的使用可以限制允許哪些實體連接MongoDB服務器。最佳的措施就是僅僅允許你自己的應用服務器訪 問數(shù)據(jù)庫。如果你把無法部署在亞馬遜web服務(AWS)上,你可以使用"安全組“功能限制訪問權限。如果你把服務部署在不支持防火墻功能的提供商的主機 上,那么你可以親自使用"iptables"對服務器進行簡單的配置。請參考mongodb的文檔,實現(xiàn)對你所面對的具體環(huán)境配置iptables。
4.使用key文件建立復制服務器集群-指定共享的key文件,啟用復制集群的MongoDB實例之間的通信。如下給配置文件中增加keyfile參數(shù)。復制集群里的所有機器上的這個文件的內(nèi)容必須相同。
7.配置bind_ip- 如果你的系統(tǒng)使用的多個網(wǎng)絡接口,那么你可以使用"bind_ip"選項限制mongodb服務器只在與該配置項關聯(lián)的接口上偵聽。默認情況下mongoDB綁定所有的接口。
9.基于角色進行認證- MongoDB支持基于角色的認證,這樣你就可以對每個用戶可以執(zhí)行的動作進行細粒度的控制。使用基于角色的認證組建可以限制對數(shù)據(jù)庫的訪問,而不是所有的用戶都是管理員。更多的信息請參考有關角色的文檔。
10.企業(yè)級MongoDB與kerberos- 企業(yè)級mongodb繼承了kerberos認證。有關這方面的更多信息請參考mongodb文檔?;谟脩裘?密碼的系統(tǒng)本身就是不安全的,因此如果可能的話,請使用基于kerberos的認證。
標簽:邯鄲 丹東 大理 鶴崗 景德鎮(zhèn) 本溪 昭通 吉安
巨人網(wǎng)絡通訊聲明:本文標題《十個提高MongoDB安全性的配置技巧》,本文關鍵詞 十個,提高,MongoDB,安全,性的,;如發(fā)現(xiàn)本文內(nèi)容存在版權問題,煩請?zhí)峁┫嚓P信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡,涉及言論、版權與本站無關。