查看: 3879|回复: 1

MongoDB权威指南(7)- Administration

[复制链接]
论坛徽章:
65
生肖徽章2007版:龙
日期:2012-04-26 14:03:05生肖徽章2007版:龙
日期:2012-04-26 14:03:05生肖徽章2007版:龙
日期:2012-04-26 14:03:05生肖徽章2007版:龙
日期:2012-04-26 14:03:05生肖徽章2007版:龙
日期:2012-04-26 14:03:05生肖徽章2007版:龙
日期:2012-04-26 14:03:05蓝锆石
日期:2012-04-26 13:39:45开发板块每日发贴之星
日期:2012-04-26 14:03:05ERP板块每日发贴之星
日期:2012-04-26 14:03:05行业板块每日发贴之星
日期:2012-04-26 14:03:05
跳转到指定楼层
1#
发表于 2012-2-29 10:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1.启动和停止mongoDB
从命令行启动mongoDB服务器使用可执行文件mongod,mongod有很多的启动选项,运行mongod --help可以查看这些选项,下边是常用的重要选项:
--dbpath
  指定数据目录,缺省为/data/db/。每个mongod进程都需要自己的数据目录,如果你要运行3个mongod的实例,那么就需要3个独自的目录。mongod启动的时候会在数据目录创建一个mongod.lock文件,阻止其他进程使用此目录。
--port
  指定服务器侦听的端口号。mongod缺省使用27017端口,如果你要运行多个实例,需要给每个进程指定不同的端口。
--fork
  创建服务器子进程,以守护进程的方式运行服务。
--logpath
  将输出写入指定文件而不是控制台。如果文件不存在,将会创建此文件,如果文件已存在,文件将会被覆盖,旧的内容会被清除掉。如果想保留旧的内容,另外需要使用
  --logappend选项
--config
  从配置文件读取启动选项,下边是一个配置文件的示例,#之后的为注释
  1. # Start MongoDB as a daemon on port 5586
  2. port = 5586
  3. fork = true # daemonize it!
  4. logpath = mongodb.log
复制代码
停止服务器最基本的方式是向进程发送一个SIGINT或SIGTERM信号。如果服务是作为前台进程运行的,那么可以按Ctrl-C,否则可以通过命令如kill来发送信号。
另外一个办法是使用shutdown命令,这个命令必须在admin数据库上运行。
  1. > use admin
  2. switched to db admin
  3. > db.shutdownServer();
  4. server should be down...
复制代码
2.监控
缺省条件下,启动mongod同时也会启动一个Http服务器,侦听比数据库服务侦听端口大1000的端口,Http服务器提供一个接口,用户可以查看mongoDB服务器的一些基本信息。所有的这些信息都可以通过shell来取得,Http接口提供了更直观,更容易看的方式。在浏览器里打开http://localhost:28017即可查看。
serverStatus命令是获取运行中mongoDB服务器的统计数据的基本工具。其输出如下:
  1. > db.runCommand({"serverStatus" : 1})
  2. {
  3.     "version" : "1.5.3",
  4.     "uptime" : 166,
  5.     "localTime" : "Thu Jun 10 2010 15:47:40 GMT-0400 (EDT)",
  6.     "globalLock" : {
  7.         "totalTime" : 165984675,
  8.         "lockTime" : 91471425,
  9.         "ratio" : 0.551083556358441
  10.     },
  11.     "mem" : {
  12.         "bits" : 64,
  13.         "resident" : 101,
  14.         "virtual" : 2824,
  15.         "supported" : true,
  16.         "mapped" : 336
  17.     },
  18.     "connections" : {
  19.         "current" : 141,
  20.         "available" : 19859
  21.     },
  22.     "extra_info" : {
  23.         "note" : "fields vary by platform"
  24.     },
  25.     "indexCounters" : {
  26.         "btree" : {
  27.            "accesses" : 1563,
  28.            "hits" : 1563,
  29.            "misses" : 0,
  30.            "resets" : 0,
  31.            "missRatio" : 0
  32.        }
  33.     },
  34.     "backgroundFlushing" : {
  35.        "flushes" : 2,
  36.         "total_ms" : 44,
  37.         "average_ms" : 22,
  38.         "last_ms" : 36,
  39.         "last_finished" : "Thu Jun 10 2010 15:46:54 GMT-0400 (EDT)"
  40.     },
  41.     "opcounters" : {
  42.         "insert" : 38195,
  43.         "query" : 8874,
  44.         "update" : 4058,
  45.         "delete" : 389,
  46.         "getmore" : 888,
  47.         "command" : 17731
  48.     },
  49.     "asserts" : {
  50.         "regular" : 0,
  51.         "warning" : 0,
  52.         "msg" : 0,
  53.         "user" : 5054,
  54.         "rollovers" : 0
  55.     },
  56.     "ok" : true
  57. }

  58. globalLock:显示了全局写入锁持续的时间,单位是微秒。
  59. mem:显示了有多少数据进行了内存映射,服务器进程驻留内存和虚拟内存的大小,单位mb。
  60. indexCounters:给出了需要到磁盘进行B-Tree查找的次数(miss),以及在内存中进行查找的次数(hit),如果miss/hit开始升高的话,你就需要考虑增加内存了。
  61. background Flushing:显示了运行了多少后台fsync,花费了多长时间。ps:fsync是数据库备份的一种,稍后会提到
  62. opcounters:计算主要操作类型的操作次数
  63. asserts:服务器上断言发生的次数
  64. 所有的计数器都是在服务开始运行的时候就开始跟踪,如果某个计数器的值太大了就会发生roll over,rollovers的计数就会增加。
  65. 相对serverStatus命令,mongostat命令的输出更加友好一些,mongostate打印来自serverStatus的重要信息,每秒打印一行新记录,看起来更加实时一些。
  66. 很多管理员已经在使用第三方的插件来跟踪服务器,serverStatus命令使得写个这类工具非常容易,这些插件包括Nagios, Munin, Ganglia, Cacti等等。
  67. 3.安全和认证
  68. mongoDB处理安全的最好方式是在受信任的环境中运行服务器,并且保证连接到服务器的机器是受信任的。也就是说,mongoDB支持的是按连接的认证,这是一种粗粒度的权限模式。mongoDB实例中的每个数据库都可以有任意数量的自己的用户,在启用安全功能之后,只有认证用户能够对数据库执行读写操作。admin数据库是个特例,admin数据库里边的用户被视为超级用户,认证之后,admin的用户可以读写所有的数据库并且执行一些仅限于管理员的命令,如listDatabases,shutdown。
  69. 在启用安全功能之前,admin里至少要添加一个用户。看下下边的例子,是从shell启动连接到服务器,并且没有启用安全功能。



  70. 我们添加了一个管理员用户root,还有两个test数据库的用户,其中的read_only只有读权限。调用addUser函数,你需要对数据库的写权限,我们这里能够对所有数据库执行此函数是因为我们没有启用安全功能。addUser函数不止能用来添加新用户,还能修改用户密码和只读状态,只要按用户名重新调用一次次函数即可。
  71. 现在就可以重启服务器,加上--auth来启用安全功能,然后通过shell重新连接到服务器
  72. > use test
  73. switched to db test
  74. > db.test.find();
  75. error: { "$err" : "unauthorized for db [test] lock type: -1 " }
  76. > db.auth("read_only", "ijkl");
  77. 1
  78. > db.test.find();
  79. { "_id" : ObjectId("4bb007f53e8424663ea6848a"), "x" : 1 }
  80. > db.test.insert({"x" : 2});
  81. unauthorized
  82. > db.auth("test_user", "efgh");
  83. 1
  84. > db.test.insert({"x": 2});
  85. > db.test.find();
  86. { "_id" : ObjectId("4bb007f53e8424663ea6848a"), "x" : 1 }
  87. { "_id" : ObjectId("4bb0088cbe17157d7b9cac07"), "x" : 2 }
  88. > show dbs
  89. assert: assert failed : listDatabases failed:{
  90.     "assertion" : "unauthorized for db [admin] lock type: 1
  91. ",
  92. "errmsg" : "db assertion failure",
  93. "ok" : 0
  94. }
  95. > use admin
  96. switched to db admin
  97. > db.auth("root", "abcd");
  98. 1
  99. > show dbs
  100. admin
  101. local
  102. test
复制代码
当我们连接之后还不能进行任何操作,认证为read_only之后就可以进行读操作了,认证为test_user之后就可以进行写操作了,认证为root就可以进行管理员的操作了。
给定数据库的用户都存储在数据库里边的system.users里,用户数据结构为{"user" : username, "readOnly" : true, "pwd" assword hash}, password hash是一个基于username和password的hash值。知道了这个就可以方便地进行一些操作了,如删除用户,只需从system.users里将其删除即可。
4.备份和修复
mongoDB将所有的数据存储在数据目录,缺省为/data/db,那么我们就可以将所有数据目录下的文件拷贝出来来创建备份。对于运行中的mongoDB来说,拷贝文件的方式创建备份并不安全,这样的备份有可能有损坏,需要修复,除非服务器完成了一个完整的fsync并且不允许写。关闭服务器然后拷贝数据目录是一种安全有效的方式,但是并不理想。我们下边看几种技术,可以在不关闭服务器的情况下进行备份。
mongodump和mongorestore
mongodump是mongoDB分发包里的一个工具,它是这样工作的,它对运行中的mongoDB服务器进行查询,然后将所有的数据写入到磁盘。由于mongodump只是一个普通的客户端,所以它可以对活动状态的服务器进行备份,即使服务其器在处理其他请求或者在执行写操作。
Note:由于mongodump执行的是普通的查询,所以这个备份不一定就是服务器数据在某个时间点上的快照。另外就是,备份过程中,其他客户都的性能可能会受到影响。
分发包里还包括了一个对应的工具,mongorestore,用来从备份恢复数据。
fsync和Lock
mongodump和mongorestore使我们能在不关闭服务器的情况下进行备份,但是不能获取某个时间点的数据视图。
fsync命令会强制mongoDB服务器清空所有的挂起的写操作,然后,可以指定是否对数据库加锁以阻止其他的写入,直到数据库解锁。

  1. 我们运行了currentOp命令来确保锁被释放了。
  2. slave备份
  3. 相比上边的备份方式,最灵活的还是从slave服务器上备份。主从复制(master-slave replication)是mongoDB里最常用的复制模式,数据会自动从master服务器复制到slave服务器。slave服务器一直保持一份几乎和master数据库同步的数据。因为我们不需要依赖slave服务器是否可用或者它的性能,所以上边提到的3种备份方式我们可以随便用。
  4. 修复
  5. 我们备份数据,以备发生灾难事件后可以恢复数据,但是不幸情况总是存在的,没有数据备份。当遇到断电或者软件崩溃,机器重启之后,我们不能保证数据没有问题,好在mongoDB内建了修复功能,尝试修复受损的文件。如果mongoDB不正常关闭,启动服务器备份的时候就会看到一个警告消息
  6. **************
  7. old lock file: /data/db/mongod.lock. probably means unclean shutdown
  8. recommend removing file and running --repair
  9. see: http://dochub.mongodb.org/core/repair for more information
  10. *************
  11. 修复所有数据最简单的办法就是启动时加上--repaire。修复的过程很容易理解,首先,数据库里所有的document除了那些无效数据都会被导出,然后立刻导入,这个过程结束后再重建所有的索引。理解了这个机制,就可以解释修复的某些特性。大数据集的修复可能会花很长时间,因为所有的数据都是验证过的而且所有的索引都会重建。修复同时还可能是数据库里的document减少,因为那些损坏的document被抛弃了。修复的过程同时会执行压缩,额外的空闲空间会被回收。
  12. 修复单个的数据库可以在shell里运行repaireDatabase方法> use test
  13. switched to db test
  14. > db.repairDatabase()
  15. { "ok" : 1 }
复制代码

修复是清楚损坏的最后手段,最有效的方式仍然是安全地停止服务器,使用replication进行错误恢复,进行常规备份。
此文章转自http://www.cnblogs.com/silentcross/archive/2011/7/26.html
论坛徽章:
5
2011新春纪念徽章
日期:2011-02-18 11:43:32ITPUB十周年纪念徽章
日期:2011-11-01 16:26:292012新春纪念徽章
日期:2012-01-04 11:57:362012新春纪念徽章
日期:2012-02-07 09:59:35秀才
日期:2016-06-23 14:15:06
2#
发表于 2014-11-25 15:13 | 只看该作者
期待楼主介绍mongodb sharding的经验

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表