按需环境MongoDB配置及Robo3T连接设置相关问题咨询
按需环境MongoDB配置及Robo3T连接说明
按需环境MongoDB基础配置
- 首先配置网络访问规则,开放MongoDB服务端口(默认27017)的白名单,仅允许可信IP访问,禁止全端口对公网开放
- 编辑MongoDB配置文件
mongod.conf,将bindIP参数修改为对应环境的CONFIG_HOST地址,无特殊需求不要绑定0.0.0.0 - 开启身份认证功能,创建管理员账号,以及zazma库专属的读写权限账号,禁止无密码启动MongoDB服务
- 配置完成后重启MongoDB进程,先用本地
mongo命令行工具测试连接、权限是否正常,再进行远程连接测试
Robo3T连接配置验证&操作步骤
你提供的两个配置步骤逻辑是正确的,完整操作流程如下:
- 打开Robo3T新建连接,在Connection选项卡的Address栏填写对应环境的
CONFIG_HOST,端口填写MongoDB服务实际开放的端口 - 切换到Authentication选项卡,Database选择zazma,填写提前配置好的zazma库账号密码,认证机制默认选择SCRAM-SHA-1即可
- 若按需环境要求SSL加密连接,需要在SSL选项卡开启SSL配置,上传对应环境的CA证书完成校验
- 点击Test按钮测试连接,提示成功后保存配置,即可正常访问zazma库数据
其他注意事项
- 跨公网连接按需环境MongoDB必须开启SSL加密,避免账号密码、业务数据明文传输泄露
- 建议使用1.4及以上版本的Robo3T,低版本对4.0以上版本的MongoDB兼容性较差,容易出现连接异常
- 按需环境网络延迟较高的情况下,可以适当调大Robo3T的连接超时时间,避免默认5秒超时导致连接失败
- 日常操作不要使用MongoDB管理员账号连接,使用仅拥有zazma库读写权限的普通账号即可,降低误操作风险
- 连接失败时优先排查网络连通性,可执行
telnet CONFIG_HOST 27017测试端口是否通,再排查账号权限、SSL配置等问题
内容的提问来源于stack exchange,提问作者Daniel Scharfstein
相关产品推荐
相关产品推荐

