在腾讯云安装 MongoDB 主要有三种常见方式,取决于你的具体需求(是想要快速体验、生产环境高可用,还是自己完全控制):
- 云数据库 MongoDB 版 (推荐用于生产):腾讯云的托管服务(PaaS),无需运维服务器,自动备份、监控、主从切换。
- CVM 自建 (云服务器):在一台 Linux 虚拟机上手动安装,适合需要深度定制或学习原理的场景。
- 容器化部署:使用 Docker 或 Kubernetes 部署。
以下是针对这三种方案的具体操作指南:
方案一:使用“云数据库 MongoDB 版” (最推荐,省心)
这是腾讯云官方提供的 PaaS 服务,支持按量付费或包年包月,内置了高可用架构和自动备份。
操作步骤:
- 登录控制台:进入 腾讯云控制台。
- 搜索产品:在顶部搜索框输入 "MongoDB" 或 “云数据库 MongoDB 版”。
- 创建实例:
- 点击“新建实例”。
- 配置选择:选择地域(建议离用户最近)、规格(内存/CPU/存储)、网络类型(VPC 内网或公网)。
- 版本选择:通常选择最新的稳定版(如 4.4, 5.0, 6.0)。
- 计费模式:根据预算选择“按量付费”或“包年包月”。
- 完成购买:支付成功后,等待几分钟实例初始化。
- 连接数据库:
- 在实例详情页,找到 “连接信息”。
- 你可以看到内网地址和网络地址。
- 如果是首次连接,系统会要求你设置初始密码(如果之前没设过)。
- 下载客户端工具(如 MongoDB Compass)或使用命令行,使用
mongodb://<用户名>:<密码>@<IP>:<端口>格式连接。
优点:无需维护服务器,自动故障转移,自带备份恢复,安全性高。
缺点:费用相对较高,无法修改底层操作系统参数。
方案二:在 CVM (云服务器) 上手动安装 (适合学习/自定义)
如果你已经有一台 Linux 云服务器(CVM),或者想完全掌控安装过程,可以手动安装。
前提条件:
- 拥有一台 CentOS 7+/Ubuntu 18.04+ 的 CVM。
- 已开通安全组端口(默认 27017)。
以 Ubuntu 为例的安装步骤:
-
导入 GPG 密钥并添加源:
wget -qO - https://www.mongodb.org/static/pgp/server-6.0.asc | sudo apt-key add - echo "deb http://repo.mongodb.org/apt/ubuntu focal/mongodb-org/6.0 multiverse" | sudo tee /etc/apt/sources.list.d/mongodb-org-6.0.list sudo apt-get update(注:CentOS 用户请参考 MongoDB 官网对应的 YUM 源配置命令)
-
安装 MongoDB:
sudo apt-get install -y mongodb-org -
启动并设置开机自启:
sudo systemctl start mongod sudo systemctl enable mongod -
配置远程访问 (可选):
默认情况下 MongoDB 只允许本地访问。若要允许外部连接:- 编辑配置文件:
sudo vim /etc/mongod.conf - 找到
bindIp: 127.0.0.1,修改为bindIp: 0.0.0.0(允许所有 IP) 或指定特定 IP。 - 重要:必须同时配置 MongoDB 的用户认证机制(创建管理员账号),否则极其不安全。
- 编辑配置文件:
-
创建管理员账号:
进入mongosh或mongo命令行:use admin db.createUser({ user: "admin", pwd: "your_strong_password", roles: [ { role: "root", db: "admin" } ] }) -
防火墙与安全组:
确保在腾讯云控制台的安全组中,放行 TCP 协议的 27017 端口。
方案三:使用 Docker 安装 (快速测试)
如果你本地有 Docker 环境,或者想在 CVM 上快速跑一个测试库:
docker run -d --name mongo-test
-p 27017:27017
-e MONGO_INITDB_ROOT_USERNAME=admin
-e MONGO_INITDB_ROOT_PASSWORD=your_password
mongo:latest
注意:Docker 方式不适合直接用于生产环境的高可用场景,除非配合 K8s 等编排工具。
⚠️ 关键安全提示
无论采用哪种方式,请务必注意以下几点:
- 不要将 MongoDB 裸奔在公网:如果没有开启认证(Authentication),任何能访问该 IP 的人都可以读写你的数据。
- 强制开启认证:在
mongod.conf中设置security.authorization: enabled。 - 限制 IP 访问:如果可能,尽量通过 VPC 内网访问,或者在安全组中只允许特定的 IP 段访问 27017 端口。
- 定期备份:如果使用自建 CVM,请编写脚本定期备份数据;如果使用云数据库,利用其自带的自动备份功能。
总结建议:
- 如果是企业生产项目,请直接选择 方案一(云数据库 MongoDB 版),虽然贵一点,但省去了大量的运维风险和安全隐患。
- 如果是个人学习、开发测试,可以选择 方案二(CVM 自建) 或 方案三(Docker)。
云知道CLOUD