我們知道,MongoDB的Oplog (operations log)記錄了用戶的最近一段時間的操作(時間長短主要受設置的oplogSize和程式的寫入更新量的影響)。那麼,如果其他部門(例如BI團隊)需要抽取數據,從 local.oplog.rs中讀取解析一個不錯的選擇。 oplog位於local ...
我們知道,MongoDB的Oplog (operations log)記錄了用戶的最近一段時間的操作(時間長短主要受設置的oplogSize和程式的寫入更新量的影響)。那麼,如果其他部門(例如BI團隊)需要抽取數據,從 local.oplog.rs
中讀取解析一個不錯的選擇。
oplog位於local數據下麵,為了將許可權最小化,大家需要創建此庫的許可權(還可以將許可權細化到集合,再次不討論)。
習慣性的,在local資料庫下麵創建,但是報錯了。
執行腳本
db.createUser(
{
user: "testuser_local",
pwd: "testuser_local",
roles: [ { role: "read", db: "local" } ]
}
)
報錯信息
2018-XX-XXT14:48:30.437+0800 E QUERY [thread1] Error: couldn't add user: Cannot create users in the local database :
_getErrorWithCode@src/mongo/shell/utils.js:25:13
DB.prototype.createUser@src/mongo/shell/db.js:1290:15
@(shell):1:1
查看mongoDB的官網介紹,發現確實不可以在local資料庫下麵創建賬號
其解決方案是,我們轉到admin資料庫下麵,創建賬號。
此時可以創建成功。
註意:(1)在程式端配置連接字元串時,相應的需要添加登入驗證資料庫參數 --authenticationDatabase admin
(2)通過NoSQLBooster登入時,Auth DB 選擇執行創建命令的資料庫名字(本實例為admin)
Default Database 的編輯項,選擇oplog所在的local資料庫
登入成功
(但是在測試過程中,發現此工具在這個小許可權下,登入可以成功,但是有時候執行命令時報錯,而通過 MongoDB shell 執行不報錯。還需探究根本原因)
(3) 建議數據的拉取,在輔助節點上拉取,減少主庫的壓力。