跳到内容
标志
雷竞技下载官网MongoDB 5.0 Percona服务器
认证概述
初始化搜索
    雷竞技下载官网percona / psmdb-docs
    雷竞技下载官网percona / psmdb-docs
    • 家
    • 雷竞技下载官网MongoDB Percona服务器特性比较
      • 概述
      • 在Debian安装Mo雷竞技下载官网ngoDB Percona服务器和Ubuntu
      • 在Red Hat En雷竞技下载官网terprise Linux安装MongoDB Percona服务器和CentOS
      • 安装Percona M雷竞技下载官网ongoDB服务器从二进制tarball
      • 从源代码构建
      • 容器运行Mong雷竞技下载官网oDB Percona服务器在一个码头工人
        • 雷竞技下载官网Percona记忆引擎
        • 热备份
        • backupCursor美元backupCursorExtend聚合阶段
        • 认证概述
          • 急停
          • xcertificate authentication
          • LDAP身份验证与SASL
          • 概述
          • Kerberos身份验证
        • 启用安全认证
        • SASL设置LDAP身份验证
        • 建立x。509年LDAP身份验证和授权
        • 设置Kerberos身份验证
        • AWS我认证
        • 设置AWS我身份验证
        • LDAP授权
        • 使用NativeLDAP设置LDAP身份验证和授权
        • 数据加密
        • HashiCorp库集成
        • 使用密钥管理协议的互操作性(KMIP)
        • 当地使用密钥文件密钥管理
        • 从加密密钥文件迁移到HashiCorp库加密
      • 审计
      • 分析速率限制
      • 日志编辑
      • 附加的文本搜索算法——ngram
      • 调整参数
        • 从4.4升级到5.0
        • 升级Percona 雷竞技下载官网MongoDB服务器
      • 卸载Percona 雷竞技下载官网MongoDB服务器
      • Releade笔记索引
      • 雷竞技下载官网MongoDB 5.0.19-16 Percona服务器(2023-08-10)
      • 雷竞技下载官网MongoDB 5.0.18-15 Percona服务器(2023-06-01)
      • 雷竞技下载官网MongoDB 5.0.17-14 Percona服务器(2023-05-04)
      • 雷竞技下载官网MongoDB 5.0.15-13 Percona服务器(2023-03-16)
      • 雷竞技下载官网MongoDB 5.0.14-12 Percona服务器(2022-12-08)
      • 雷竞技下载官网MongoDB 5.0.13-11 Percona服务器(2022-10-12)
      • 雷竞技下载官网MongoDB 5.0.11-10 Percona服务器(2022-09-01)
      • 雷竞技下载官网MongoDB 5.0.10-9 Percona服务器(2022-08-09)
      • 雷竞技下载官网MongoDB 5.0.9-8 Percona服务器(2022-06-20)
      • 雷竞技下载官网MongoDB 5.0.8-7 Percona服务器(2022-05-10)
      • 雷竞技下载官网MongoDB 5.0.7-6 Percona服务器(2022-04-20)
      • 雷竞技下载官网MongoDB 5.0.6-5 Percona服务器(2022-02-10)
      • 雷竞技下载官网MongoDB 5.0.5-4 Percona服务器(2021-12-28)
      • 雷竞技下载官网MongoDB 5.0.4-3 Percona服务器(发行候选版)(2021-12-08)
      • 雷竞技下载官网MongoDB 5.0.3-2 Percona服务器(发行候选版)(2021-10-14)
      • 雷竞技下载官网MongoDB 5.0.2-1 Percona服务器(发行候选版)(2021-08-16)
    • 术语表
    • 版权和许可信息
    • 商标政策

    • 急停
    • xcertificate authentication
    • LDAP身份验证与SASL
    • 概述
    • Kerberos身份验证

    身份验证¶

    身份验证是验证客户身份的过程。通常情况下,客户端需要验证自己在做任何工作之前对MongoDB服务器用户数据库或阅读任何的数据mongod或蒙戈实例。

    默认情况下,Percon雷竞技下载官网a MongoDB提供了一个服务器急停身份验证机制,客户自己通过提供用户凭据进行身份验证。此外,您可以集成Percona对MongoDB服务器与一个单独雷竞技下载官网的服务,如OpenLDAP或Active Directory。这使用户能够访问数据库使用相同的证书他们使用他们的电子邮件或工作站。

    你可以使用任何一种身份验证机制支持Percona MongoDB服务器:雷竞技下载官网

    • 急停(默认)
    • xcertificate authentication
    • LDAP身份验证与SASL)
    • Kerberos身份验证
    • 与直接绑定到LDAP身份验证和授权
    • AWS我认证

    急停¶

    急停是默认的认证机制。雷竞技下载官网MongoDB Percona服务器验证证书对用户名、密码和数据库的用户记录为客户端创建(身份验证数据库)。如何启用这个机制,请参阅启用身份验证。

    xcertificate authentication¶

    这种身份验证机制使Percona服务器对客户端进行身份验证通过提供一个x MongoDB。雷竞技下载官网509证书而不是用户凭证。每个证书包含主题中定义的字段DN格式。在Pe雷竞技下载官网rcona MongoDB服务器,每个证书都有一个相应的用户记录美元的外部数据库。当用户连接到数据库时,MongoDB Percona服务器相匹配雷竞技下载官网主题对中定义的用户名美元的外部数据库。

    对于生产使用,我们建议使用有效CA证书。出于测试目的,您可以生成和使用自签名证书。

    xauthentication is compatible with withLDAP授权使您能够控制用户访问和操作Percona MongoDB服务器。雷竞技下载官网配置指南,请参考建立x。509年LDAP身份验证和授权。

    另请参阅

    MongoDB文档:x

    雷竞技下载官网Percona博客:建立与x509成员身份验证和SSL + easy-rsa MongoDB

    LDAP身份验证与SASL¶

    概述¶

    LDAP身份验证与SASL意味着客户端和服务器建立SASL会话使用SASL库。然后验证(绑定)请求被发送到LDAP服务器通过SASL验证守护进程(saslauthd),作为一个远程的代理mongod服务器。

    以下组件为外部认证工作是必要的:

    • LDAP服务器:远程存储所有用户凭据(如用户名和密码)相关联。

    • SASL守护进程:用作MongoDB server-local远程LDAP服务的代理。

    • SASL图书馆:使用MongoDB客户机和服务器创建身份验证机制所必需的数据。

    下图说明了这个架构:

    图像

    身份验证会话使用下列顺序:

    1. 一个蒙戈客户端连接到一个运行mongod实例。
    2. 客户端创建一个平原身份验证请求使用SASL库。
    3. 然后客户端向服务器发送这SASL请求作为一种特殊的mongo命令。
    4. 的mongod服务器接收到这个SASL消息,身份验证请求负载。
    5. 然后,服务器创建一个SASL这个客户机会话作用域,使用自己的引用SASL图书馆。
    6. 然后服务器将验证载荷传递到SASL库,进而将其传递到saslauthd守护进程。
    7. 的saslauthd守护进程传递载荷的LDAP服务得到“是”或“否”的身份验证响应(换句话说,这个用户存在,密码是正确的)。
    8. 是的/没有响应从移动saslauthd通过SASL库mongod。
    9. 的mongod服务器使用这是的/不响应客户端进行身份验证或拒绝请求。
    10. 如果成功,客户端身份验证,可以继续。

    配置的说明,请参阅SASL设置LDAP身份验证。

    Kerberos身份验证¶

    雷竞技下载官网Percona服务器MongoDB支持Kerberos身份验证从4.2.6-6发布。

    这种身份验证机制涉及使用密钥分发中心(KDC)——一个对称加密组件操作票。一张票是少量的加密数据用于身份验证。是发布的用户会话,有限的生命周期。

    在使用Kerberos身份验证时,您还与主体和经营领域。

    领域逻辑网络,类似于一个域,所有Kerberos节点在同一主KDC。

    主要是用户或服务Kerberos。Kerberos主体名称用于身份验证。一个服务主体代表服务,例如mongodb。用户主体代表用户。用户主体名称对应的用户名美元的外部数据库中雷竞技下载官网MongoDB Percona服务器。

    下面的图显示了认证工作流程:

    图像

    序列如下:

    1. 一个蒙戈客户端发送Ticket-Grantng票(TGT)请求到密钥分发中心(KDC)

    2. KDC车票并将其发送给的问题蒙戈客户端。

    3. 的蒙戈客户端发送请求的身份验证蒙戈服务器提供机票。

    4. 的蒙戈在KDC服务器验证机票。

    5. 成功机票验证、身份验证请求批准和用户身份验证。

    在Kerberos身份验证雷竞技下载官网MongoDB Percona服务器在MongoDB实现一样的企业。

    另请参阅

    MongoDB文档:Kerberos身份验证

    联系我们

    免费技术支持,参观Percona雷竞技下载官网社区论坛。

    报告bug或提交功能请求,打开一个JIRA票。

    付费支持和管理或咨询服务,请联系雷竞技下载官网Percona销售。


    最后更新:2023年3月16日,
    创建:2022年12月8日
    雷竞技下载官网Percona有限责任公司和/或其附属公司,©2023
    用材料MkDocs

    饼干的同意

    我们使用cookie来个性化内容和广告,提供社交媒体功能,分析我们的交通。雷竞技下载官网Percona隐私政策。了解更多关于雷竞技下载官网Percona饼干政策。

    Baidu
    map