- 创建管理员
- admin 数据库中的是超级管理员,其他库中的是一般管理员
- 超级管理员可以创建其他管理员
- 在哪个数据库创建的管理员,只能在哪个数据库中进行登录
- 在非 admin 中创建的用户,只能赋予其所在数据库的相关权限
> use admin
// 创建用户(用户名 密码 权限列表)
> db.createUser({user:"username", pwd: "password", roles: ["root"]})
// 安全模式启动数据库
$ mongod --dbpath path --auth
> db.auth('username', "password")
> use dbLisi
// 只读管理员
> db.createUser(user: "lisi", pwd: "lisi", roles: ["read"])
// 读写管理员
> db.createUser(user: "wangwu", pwd: "wangwu", roles: ["readWrite"])
- 在 admin 中创建的超级管理员,可以赋予其 root 超级权限,或者是对其他数据库的权限列表
> use admin
> db.auth("group", "group")
// 管理员 group 可以在 group01 数据库中读取数据,可以在 group02 数据库中写入数据
> db.createUser(user:"group", pwd:"group", roles: [{role: "read", db: "group01"},{role: "write", db: "group02"}])
- 在哪个数据库中的管理员,只能在哪个数据库中删除,普通管理员无法删除自己
> use admin
> db.auth("admin", "admin")
> db.dropUser("lisi")
标签:use,group,admin,mongoDB,数据库,db,管理员
From: https://www.cnblogs.com/anch/p/18082078