###安全配置一个生产环境的MongoDB服务器
如果MongoDB是一个为你提供选择的文档存储器,那么这篇文章会帮助你,安全妥善地配置一切就绪的生产环境。
MongoDB安装指南包括了如何在一个droplet上安装MongoDB。
请阅读安全与认证官方文件。
要建立一个SSH通道,你需要保证: • 你可以通过SSH进入你的Mongo Droplet • 你的Mongo实例绑定到本地主机
然后,运行以下命令来初始化连接:
# The \s are just to multiline the command and make it more readable
ssh \
-L 4321:localhost:27017 \
-i ~/.ssh/my_secure_key \
ssh_user[@mongo_db_droplet_host_or_ip](/user/mongo_db_droplet_host_or_ip)
2 当通过SSH进入MongoDB Droplet时, -L 选项会告诉SSH设置一个通道,让当前机器的4321端口传输到27017端口的主机 localhost。
3 -i 选项只是表示将上面的连接到一个SSH秘钥,而不是一个密码。
4 ssh_user[@mongo_db_droplet_host_or_ip](/user/mongo_db_droplet_host_or_ip) 是建立一个SSH连接的标准。
第二条是真正的精华,决定你怎样告诉你的应用程序或服务器连接到你的MongoDB Droplet。
###通过互联网连接 如果通过SSH通道连接不是一个必然的选择,你可以通过互联网连接,在这里有一些安全策略需要考虑。
首先是要使用非标准端口。这更多的像是一种模糊处理的技术,意思是默认连接适配器没有用处。
# In your MongoDB configuration file, change the following line to something other than 27017
port = 27017
回复 (0)
暂无回复,成为第一个参与讨论的人。
参与回复
登录后即可参与回复。登录