ฉันมีคลัสเตอร์ mogodb ที่มี 4 โหนด โหนดทั้งหมดทำงานบนพอร์ตมาตรฐาน 27017 ฉันพบสิ่งแปลกปลอมในตัวฉัน mongod.log
บนโหนดรอง:
{"t":{"$date":"2022-03-26T23:22:34.593+03:00"},"s":"I", "c":"NETWORK", "id":22944, "ctx":"conn12132","msg":"การเชื่อมต่อสิ้นสุดลง","attr":{"remote":"<PRIMARY_IP>:42994","connectionId":12132,"connectionCount":143}}
{"t":{"$date":"2022-03-26T23:22:35.065+03:00"},"s":"I", "c":"NETWORK", "id":22944, "ctx":"conn12133","msg":"การเชื่อมต่อสิ้นสุดลง","attr":{"remote":"<PRIMARY_IP>:43004","connectionId":12133,"connectionCount":142}}
{"t":{"$date":"2022-03-26T23:22:35.106+03:00"},"s":"I", "c":"NETWORK", "id":22944, "ctx":"conn12129","msg":"การเชื่อมต่อสิ้นสุดลง","attr":{"remote":"<PRIMARY_IP>:41906","connectionId":12129,"connectionCount":141}}
{"t":{"$date":"2022-03-26T23:22:41.555+03:00"},"s":"I", "c":"NETWORK", "id":22943, "ctx":"listener","msg":"ยอมรับการเชื่อมต่อ","attr":{"remote":"<PRIMARY_IP>:57280","connectionId":12202,"connectionCount":142}}
{"t":{"$date":"2022-03-26T23:22:41.560+03:00"},"s":"I", "c":"NETWORK", "id":51800, "ctx":"conn12202","msg":"ข้อมูลเมตาของลูกค้า","attr":{"remote":"<PRIMARY_IP>:57280","client":"conn12202","doc":{"driver" :{"name":"PyMongo","version":"4.0.1"},"os":{"type":"Linux","name":"Linux","architecture":"x86_64", "version":"5.4.0-67-generic"},"platform":"CPython 3.9.4.final.0"}}}
{"t":{"$date":"2022-03-26T23:22:41.611+03:00"},"s":"I", "c":"NETWORK", "id":22943, "ctx":"listener","msg":"ยอมรับการเชื่อมต่อ","attr":{"remote":"<PRIMARY_IP>:57296","connectionId":12203,"connectionCount":143}}
{"t":{"$date":"2022-03-26T23:22:41.612+03:00"},"s":"I", "c":"NETWORK", "id":51800, "ctx":"conn12203","msg":"ข้อมูลเมตาของลูกค้า","attr":{"remote":"<PRIMARY_IP>:57296","client":"conn12203","doc":{"driver" :{"name":"PyMongo","version":"4.0.1"},"os":{"type":"Linux","name":"Linux","architecture":"x86_64", "version":"5.4.0-67-generic"},"platform":"CPython 3.9.4.final.0"}}}
{"t":{"$date":"2022-03-26T23:22:41.755+03:00"},"s":"I", "c":"NETWORK", "id":22943, "ctx":"listener","msg":"ยอมรับการเชื่อมต่อ","attr":{"remote":"<PRIMARY_IP>:57312","connectionId":12204,"connectionCount":144}}
{"t":{"$date":"2022-03-26T23:22:41.756+03:00"},"s":"I", "c":"NETWORK", "id":51800, "ctx":"conn12204","msg":"ข้อมูลเมตาของลูกค้า","attr":{"remote":"<PRIMARY_IP>:57312","client":"conn12204","doc":{"driver" :{"name":"PyMongo","version":"4.0.1"},"os":{"type":"Linux","name":"Linux","architecture":"x86_64", "version":"5.4.0-67-generic"},"platform":"CPython 3.9.4.final.0"}}}
{"t":{"$date":"2022-03-26T23:22:41.807+03:00"},"s":"I", "c":"NETWORK", "id":22943, "ctx":"listener","msg":"ยอมรับการเชื่อมต่อ","attr":{"remote":"<PRIMARY_IP>:57324","connectionId":12205,"connectionCount":145}}
{"t":{"$date":"2022-03-26T23:22:41.808+03:00"},"s":"I", "c":"NETWORK", "id":51800, "ctx":"conn12205","msg":"ข้อมูลเมตาของลูกค้า","attr":{"remote":"<PRIMARY_IP>:57324","client":"conn12205","doc":{"driver" :{"name":"PyMongo","version":"4.0.1"},"os":{"type":"Linux","name":"Linux","architecture":"x86_64", "version":"5.4.0-67-generic"},"platform":"CPython 3.9.4.final.0"}}}
ฉันเห็นการเชื่อมต่อแปลกๆ บนพอร์ตต่างๆ และฉันไม่เข้าใจว่ามันคืออะไร มันเป็นเรื่องปกติหรือไม่?
เซิร์ฟเวอร์ได้รับการปกป้องโดย ยูเอฟดับบลิว
ไฟร์วอลล์ แต่โหนดของฉันมีสิทธิ์เข้าถึงอย่างเต็มที่ (บนพอร์ตใดก็ได้) ถึงกันและกัน ท่าเรือ 27017
ถูกเปิดจากภายนอก
นี่คือ /etc/mongod.conf
มันเหมือนกันในทุกโหนด:
พื้นที่จัดเก็บ:
dbPath: /mnt/data.db
สุทธิ:
พอร์ต: 27017
ผูกไอพี: 0.0.0.0
ความปลอดภัย:
การอนุญาต: เปิดใช้งาน
ไฟล์คีย์: /mnt/data/mongodb.key
การจำลองแบบ:
replSetName: rs0
บันทึกระบบ:
เส้นทาง: /mnt/data/mongod.log
ปลายทาง: ไฟล์
logAppend: จริง
การทำโปรไฟล์:
โหมด: slowOp
slowOpThresholdMs: 50
ยูเอฟดับบลิว
ล่ำ:
22 LIMIT ได้ทุกที่
27017 อนุญาตได้ทุกที่
ทุกที่ที่อนุญาต <MY_ANOTHER_SERVER_IP>
ทุกที่ที่อนุญาต <MY_ANOTHER_SERVER_IP>
ทุกที่ที่อนุญาต <MY_ANOTHER_SERVER_IP>
ทุกที่ที่อนุญาต <MY_ANOTHER_SERVER_IP>
22 (v6) จำกัด ได้ทุกที่ (v6)
27017 (v6) อนุญาตทุกที่ (v6)