Господа, всем привет! Подскажите пожалуйста, как правильно настроить секурность в шардированном

кластере монги?
У меня имеется:
3 хоста под конфиг сервер - работают в реплика сете
3 хоста под конфиг сервер - на них стоит 3 монгос
6 хостов под шарды - 2 реплика сета по 3 шт под шарды

Без секурности всё успешно заводится и работает.
Мне нужно прикрутить авторизацию на компонентах и общение между компонентами по ключу.

Непонятен момент в каком порядке и на каком компоненте делать?
На конфиг сервере: установили; успешно сделали инит реплсета; установили security.auth в enable, trantisiontoauth в true и путь до ключа; перезапустили. Пускает без логина и пароля всё равно.
На шардах кластерах: установили; успешно сделали инит реплсета; установили security.auth в enable, trantisiontoauth в true и путь до ключа; перезапустили. Пускает без логина и пароля всё равно.
На монгосе не понятно что и как нужно устанавливать. Только путь до ключа и trantisiontoauth в true? При security.auth в enable ругается на недопустимый параметр.

В доке монги очень расплывчато написано. Могут ли уважаемые специалисты этого чата указать, в каком порядке, какие параметры нужно включать?

4 ответов

97 просмотров

transitionToAuth это временный ключ который позволяет одновременно и аутентификацию клиентов и подключение без аутентификации. Это нужно чтоб пока ноды и клиенты в кластере переходят на auth, они могли подключаться. После того как вы всем годам и клиентам выкатили аутентификацию, этот флаг нужно убрать

Aleksander-Nattergal Автор вопроса
yopp 💉💉
transitionToAuth это временный ключ который позвол...

Спасибо. Я правильно понимаю, что на кластере конфиг сервера и шардов нужно будет: Установить; сделать инит реплсета; создать пользователя админа; установили security.auth в enable, trantisiontoauth в false и путь до ключа и перезапустить. А на монгосе только путь до ключа и перезапустить?

Aleksander Nattergal
Спасибо. Я правильно понимаю, что на кластере конф...

Да, все верно. При создании нового кластера в принципе не нужен transitiontoauth. Эта опция нужна только при апгрейде существующего без выключения всех нод одновременно

Похожие вопросы

Обсуждают сегодня

Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
сделал сайт, прикрутил в боте сайт, и виджет логина. как автоматически логинить пользователя в аккаунт(телеграм), при входе с бота?
Александра Чернивецкая
5
Объясните, пожалуйста, почему компилятор ругается на использование в условии неинициализированной переменной: int x; Task.Run(async () => { x = await somefunc(); }).Wait...
Александр
5
Ребят, подскажите, пожалуйста, почему в префиксе к ассетам, которые генерируются через фильтр | theme в шаблоне, стал вдруг появляться index.php? Вот так выглядит ссылка на а...
Виталий
1
Всем привет. Ребята, подскажите, пожалуйста. у ботов есть ограничение на отправку сообщений - 30 сообщений в секунду, эти ограничения накладываются на все сообщения? или на со...
Artem Stormageddon
4
1. https://www.kaggle.com/code/ahmadrezagholami2001/housing-estimation-linear-regression 2. https://www.kaggle.com/code/ahmadrezagholami2001/uncovering-quality-in-wines-logis...
Ahmadreza
1
Блин, ребята, сори за тупые вопросы. А можно ли как-то открыть вебапку по нажатию на кнопку в меню(которое появляется слева, команды)?
Artem Stormageddon
3
а плаксы из-под питона умеют только в комфортных условиях что-то выдавить из себя?)
Lencore
9
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
13
Это может быть все-таки не флудвейт? у меня ботфазер принимает изменения и отображает даже что они изменились, на видео видно что он прислал якобы уже измененное описание, н...
OVERLINK
13
Карта сайта