Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Authentifizierung mit SCRAM-SHA-256
Amazon DocumentDB (mit MongoDB-Kompatibilität) unterstützt den Salted Challenge Response Authentication Mechanism (SCRAM) für die kennwortbasierte Authentifizierung. Mit SCRAM überprüft der Server, ob ein Client das Passwort eines Benutzers kennt, ohne das Passwort an den Server zu übertragen. Amazon DocumentDB unterstützt zwei SCRAM-Mechanismen: und. SCRAM-SHA-1 SCRAM-SHA-256 SCRAM-SHA-256verwendet die stärkere SHA-256 Hash-Funktion und arbeitet mit dem FIPS-Modus.
Sie weisen einem Benutzer einen oder beide SCRAM-Mechanismen zu, wenn Sie diesen Benutzer erstellen oder aktualisieren. Benutzer, die mit erstellt wurden, arbeiten ohne Änderungen SCRAM-SHA-1 weiter. SCRAM-SHA-256 Die Authentifizierung ist in den auf Amazon DocumentDB-Instances basierenden Cluster-Nebenversionen 5.0.1+ und 8.0.1+ verfügbar.
SCRAM- und IAM-Authentifizierung schließen sich gegenseitig aus
Ein Benutzer kann entweder einen SCRAM-Mechanismus oder den MONGODB-AWS Mechanismus verwenden, aber nicht beide. Informationen zur IAM-Identitätsauthentifizierung finden Sie unter. Authentifizierung mithilfe der IAM-Identität
Topics
Benutzer mit SCRAM-Mechanismen erstellen
Wenn Sie einen Benutzer erstellen, können Sie die SCRAM-Mechanismen angeben, die mit dem mechanisms Feld aktiviert werden sollen. In den folgenden Beispielen werden Benutzer mit SCRAM-SHA-1 nur, SCRAM-SHA-256 nur und beiden Mechanismen erstellt:
db.runCommand({ createUser: 'sha1user', pwd: passwordPrompt(), roles: ['readWrite'], mechanisms: ['SCRAM-SHA-1'] }); db.runCommand({ createUser: 'sha256user', pwd: passwordPrompt(), roles: ['readWrite'], mechanisms: ['SCRAM-SHA-256'] }); db.runCommand({ createUser: 'bothuser', pwd: passwordPrompt(), roles: ['readWrite'], mechanisms: ['SCRAM-SHA-1','SCRAM-SHA-256'] });
Standardmechanismen
Wenn Sie das mechanisms Feld nicht angeben, aktiviert Amazon DocumentDB beides SCRAM-SHA-1 und SCRAM-SHA-256 für den Benutzer. Die folgenden beiden Befehle sind gleichwertig:
db.runCommand({ createUser: 'user1', pwd: passwordPrompt(), roles: ['readWrite'] }); // is equivalent to: db.runCommand({ createUser: 'user1', pwd: passwordPrompt(), roles: ['readWrite'], mechanisms: ['SCRAM-SHA-1','SCRAM-SHA-256'] });
Wenn Sie beide Mechanismen standardmäßig aktivieren, bleibt die Kompatibilität mit älteren MongoDB-Treibern erhalten, die nur SCRAM-SHA-1 Unterstützung bieten. Neuere Treiber und der FIPS-Modus werden bevorzugt. SCRAM-SHA-256 Wenn Sie nicht möchten, dass sich ein Benutzer authentifiziertSCRAM-SHA-1, geben Sie nur SCRAM-SHA-256 im mechanisms Feld für alle Ihre Benutzer an.
Bestehende Benutzer aktualisieren
Mit erstellte Benutzer werden SCRAM-SHA-1 weiterhin ohne Änderungen unterstützt. Um einen bestehenden Benutzer von SCRAM-SHA-1 zu zu wechselnSCRAM-SHA-256, aktualisieren Sie den Benutzer mit einem neuen Passwort und gehen Sie wie folgt SCRAM-SHA-256 vor:
db.runCommand({ updateUser: 'existing', pwd: passwordPrompt(), mechanisms: ['SCRAM-SHA-256'] });
Authentifizieren mit SCRAM-SHA-256
Ihr Treiber authentifiziert sich automatisch anhand der Parameter der Verbindungszeichenfolge, bevor er bei jeder Verbindung den ersten Befehl sendet. SCRAM-SHA-256Um einen Verbindungs-URI auszuwählen, setzen Sie den authMechanism Parameter aufSCRAM-SHA-256:
mongodb://username:password@hostname:port/authenticationDatabase?authMechanism=SCRAM-SHA-256
Sie können auch eine explizite Authentifizierungsanfrage von Mongosh aus senden:
db.auth({user: 'sha256user', pwd: passwordPrompt(), mechanism: 'SCRAM-SHA-256'}) Enter password: 1
Wenn Sie in Ihren Verbindungsoptionen keinen Authentifizierungsmechanismus angeben, wählt der Treiber automatisch einen Mechanismus aus, den der Zieldatenbankbenutzer unterstützt.