- 文档首页
文档数据库 MongoDB 版
用户指南
数据安全
使用 MongoDB shell 通过 SSL 加密连接数据库
数据安全
使用 MongoDB shell 通过 SSL 加密连接数据库
使用 MongoDB shell 通过 SSL 加密连接数据库
文档数据库 MongoDB 版提供了 SSL(Secure Sockets Layer)加密服务,您可以提前开启 SSL 加密功能,在使用 MongoDB shell 连接数据库时,通过设置 SSL 加密来提高数据链路的安全性。本文介绍如何使用 MongoDB shell 通过 SSL 加密连接来访问数据库。
前提条件
- 如需使用 ECS 访问 MongoDB 实例,需确保已购 ECS 服务器与 MongoDB 实例在同一 VPC 下。ECS 服务器的购买方法,请参见购买云服务器。
- 已将本地服务器或 ECS 实例的 IP 地址加入到 MongoDB 实例的白名单中。详细操作步骤,请参见设置白名单。
- 已在本地或 ECS 实例上安装正确版本的 MongoDB shell 工具:
- MongoDB 5.0 及以上:具体安装步骤,请参见 mongosh。
注意事项
通过私网访问 MongoDB 实例相对较安全,一般无需对数据链路加密。使用 SSL 加密连接会增加 MongoDB 实例的 CPU 使用率,建议仅在有加密需求(例如通过公网连接数据库)时启用 SSL 加密。
操作步骤
本文以 Linux 操作系统(安装在 ECS 实例上)为例,介绍使用 SSL 加密功能来连接数据库的详细操作步骤。
- 将解压后的证书文件上传至安装有 MongoDB shell 的本地服务器或 ECS 实例中。
- 本文示例中,将 .pem 证书文件上传至 ECS 的 root/mongodbsslca 目录中。
- 在安装了 MongoDB shell 的本地服务器或 ECS 实例中,执行以下命令连接 MongoDB 数据库。
mongo --host <host> -u <username> -p --authenticationDatabase <database> --ssl --sslCAFile <sslCAFile_path> --sslAllowInvalidHostnames
mongo --host <host> -u <username> -p --authenticationDatabase <database> --tls --tlsCAFile <sslCAFile_path> --tlsAllowInvalidHostnames
- 如下示例中以分片集群实例中某 Mongos 节点的公网地址为例,使用 SSL 加密连接来访问数据库。
mongo --host mongoshard75fef3010****01.mongodb.volces.com:3717 -u root -p --authenticationDatabase admin --tls --tlsCAFile /root/mongodbsslca/mongoshellshard.pem --tlsAllowInvalidHostnames
- 当命令行提示 Enter password: 时,输入数据库账号对应的密码并按回车键确认即可。
- 若忘记了 root 账号的密码,您可以在 MongoDB 控制台上重置密码。具体操作步骤,请参见重置密码。
最近更新时间:2026.09.14 16:01:33