docker部署MongoDB

1. 拉取MongoDB镜像

sh 复制代码
 docker pull mongo

2. 创建挂载目录

sh 复制代码
mkdir -p /mydata/docker/mongodb-1/{conf,data,logs} 

3. 创建配置文件

mongod.conf

sh 复制代码
vi /mydata/docker/mongodb-1/conf/mongod.conf

配置文件内容:

sh 复制代码
systemLog:
  # MongoDB发送所有日志输出的目标指定为文件
  destination: file
  # mongod或mongos应向其发送所有诊断日志记录信息的日志文件的路径
  path: "/mydata/docker/mongodb-1/logs/mongodb.log"
  # 当mongos或mongod实例重新启动时,mongos或mongod会将新条目附加到现有日志文件的末尾。
  logAppend: true
storage:
  # mongod实例存储其数据的目录。
  dbPath: "/mydata/docker/mongodb-1/data"
  journal:
    #启用或禁用持久性日志以确保数据文件保持有效和可恢复。
    enabled: true
processManagement:
    #启用在后台运行mongos或mongod进程的守护进程模式。
    fork: true
net:
  # 服务实例绑定的IP,默认是localhost(多个ip用逗号分隔),0.0.0.0: 允许所有的 IP 地址连接
  bindIp: 0.0.0.0
  #绑定的端口,默认是27017
  port: 27017

4. 启动MongoDB容器

sh 复制代码
docker run \
	-d \
	--name mymongo \
	-p 27017:27017 \
	-v /mydata/docker/mongodb-1/data:/data/db \
	-v /mydata/docker/mongodb-1/logs:/var/log/mongodb \
	-v /mydata/docker/mongodb-1/conf/mongod.conf:/etc/mongod.conf \
	mongo 

5. 配置用户名和密码

  • 进入容器,并配置
sh 复制代码
docker exec -it mymongo /bin/bash

# 进入MongoDB控制台
mongo admin

# 查看数据库
show dbs

# 使用admin
use admin

# 创建系统超级管理员
db.createUser({user:'root',pwd:'root',roles:["root"]});
或
db.createUser({user:'root',pwd:'root',roles:[{role:"root", db:"admin"},'readWrite']});

# 创建普通管理员权限
db.createUser({user:'user',pwd:'root',roles:[{role:"userAdminAnyDatabase", db:"admin"}]});

# 创建普通用户,只对指定的数据库生效(readwrite:表示可读写)
db.createUser({user:'userdemo',pwd:'userdemo',roles:[{role:"readwrite", db:"对应权限数据库"}]});
如:
db.createUser({user:'userdemo',pwd:'userdemo',roles:[{role:"readwrite", db:"articledb"}]});

# 查看创建的用户
db.system.users.find()

# 删除用户
db.dropUser("root")

# 修改密码
db.changeUserPassword("用户名","密码")
如:
db.changeUserPassword("user","123456")

# 验证用户
db.auth('用户名', '密码')
如:
db.auth('root', 'root')

6. 开启认证

在配置文件中添加配置:mongod.conf

sh 复制代码
security: 
	# 开启授权认证
	authorization: enabled

注:

  • 开启认证之后,客户端登录就必须要带上 用户名和密码了

7. 重启MongoDB容器

sh 复制代码
docker restart mymongo

8. 开放防火墙端口

  • 关闭防火墙端口
sh 复制代码
firewall-cmd --permanent --remove-port=tcp/27017
  • 重启防火墙
sh 复制代码
firewall-cmd --reload
  • 查询端口是否开放
sh 复制代码
firewall-cmd --query-port=tcp/27017
  • 也可以查看防火墙中开发的所有端口
sh 复制代码
firewall-cmd --list-all
相关推荐
showyoui1 小时前
K8s 集群迁移踩坑:Istio 升级后 nginx 403
网络·docker·kubernetes·istio·service_mesh
云川之下3 小时前
【k8s】sriov‑device‑plugin、sriov‑network‑config‑daemon详解
云原生·容器·kubernetes
golang学习记16 小时前
Go 项目使用docker compose的正确方式
开发语言·docker·golang
张忠琳20 小时前
【NPU】Ascend Device Plugin —Part 6 K8s客户端 + 重复检测模块 超深度源码分析之二
云原生·容器·kubernetes·npu·docker device
JLWcai2025100920 小时前
核电打磨 “安全卫士”|金利威不锈钢专用树脂砂轮,合规高效双在线
mysql·mongodb·eureka·sqlite·rabbitmq·nosql·memcached
雨声不在20 小时前
私有 Docker Registry 排障实录:两个隐蔽的坑
docker·容器
云川之下21 小时前
【k8s】SR‑IOV‑Network‑Operator 详解
云原生·容器·kubernetes
读书读傻了哟21 小时前
解决docker拉取镜像报错failed to resolve reference “docker.io/xxx“...i/o timeout问题
运维·docker·容器
Ai拆代码的曹操1 天前
DaemonSet OnDelete 策略详解:为何 rollout restart 无效及正确迁移方案
docker·容器·kubernetes
名字还没想好☜1 天前
Kubernetes NetworkPolicy 实战:默认全通的坑与用标签做零信任隔离
运维·云原生·容器·kubernetes·networkpolicy