12-问与答
4.5 问与答
问:还有其他实现MongoDB数据库访问控制的方法吗?
答: 从某种意义上说是有的。一种常见的方法是,不要求直接向MongoDB服务器证明身份,而将MongoDB放在安全防火墙后面,使得只能通过后端Web服务器或其他服务器访问它。所有发送给MongoDB服务器的请求都是在一个也位于防火墙后面的系统发出的。这种方法可在一定程度上降低身份验证开销,让编码更简单,但必须确保防火墙后面的网络是绝对安全的。
答: 从某种意义上说是有的。一种常见的方法是,不要求直接向MongoDB服务器证明身份,而将MongoDB放在安全防火墙后面,使得只能通过后端Web服务器或其他服务器访问它。所有发送给MongoDB服务器的请求都是在一个也位于防火墙后面的系统发出的。这种方法可在一定程度上降低身份验证开销,让编码更简单,但必须确保防火墙后面的网络是绝对安全的。