分享
  1. 首页
  2. 文章

如何在 Go 中使用 TLS 连接 MongoDB

· · 1697 次点击 · · 开始浏览
这是一个创建于 的文章,其中的信息可能已经有所发展或是发生改变。

通常我们的数据库都配置为内网访问,但由于业务部署架构的不同,有时也需要通过公网访问 MongoDB 数据库,此时为了防止被端口扫描和脱库,MongoDB 需要配置为 TLS 访问,那在 Go 中应该如何实现呢?

依赖

  • 配置了 TLS 公网访问的 MongoDB 实例
  • Go 的 MongoDB 驱动 globalsign/mgo

Go 实现代码:

package model
import (
 "crypto/tls"
 "crypto/x509"
 "errors"
 "github.com/globalsign/mgo"
 "io/ioutil"
 "log"
 "net"
)
func main() {
 dsn := "mongodb://user:password@host/database"
 dialInfo, err := mgo.ParseURL(dsn)
 if err != nil {
 log.Panic(err)
 }
 // read pemfile data
 pemData, err := ioutil.ReadFile("./pemfile")
 if err != nil {
 log.Panic(err)
 }
 roots := x509.NewCertPool()
 if !roots.AppendCertsFromPEM(pemData) {
 log.Panic(errors.New("failed to parse root certificate"))
 }
 // set tls config
 tlsConfig := &tls.Config{
 RootCAs: roots,
 InsecureSkipVerify: true,
 }
 // update dialserver with tls Dial
 dialInfo.DialServer = func(addr *mgo.ServerAddr) (net.Conn, error) {
 conn, err := tls.Dial("tcp", addr.String(), tlsConfig)
 if err != nil {
 log.Println(err)
 }
 return conn, err
 }
 session, err := mgo.DialWithInfo(dialInfo)
 if err != nil {
 log.Panic(err.Error())
 }
 // db operation with session
}

通过以上代码,我们就能通过公网连接 tls 的 MongoDB 实例,当连接上后,其数据库的操作和内网连接一致。

作者:宋佳洋
转载请获得作者同意

Golang 微信技术交流群,某些特定的资料找WeChat:17812796384


有疑问加站长微信联系(非本文作者)

本文来自:简书

感谢作者:

查看原文:如何在 Go 中使用 TLS 连接 MongoDB

入群交流(和以上内容无关):加入Go大咖交流群,或添加微信:liuxiaoyan-s 备注:入群;或加QQ群:692541889

关注微信
1697 次点击
暂无回复
添加一条新回复 (您需要 后才能回复 没有账号 ?)
  • 请尽量让自己的回复能够对别人有帮助
  • 支持 Markdown 格式, **粗体**、~~删除线~~、`单行代码`
  • 支持 @ 本站用户;支持表情(输入 : 提示),见 Emoji cheat sheet
  • 图片支持拖拽、截图粘贴等方式上传

用户登录

没有账号?注册
(追記) (追記ここまで)

今日阅读排行

    加载中
(追記) (追記ここまで)

一周阅读排行

    加载中

关注我

  • 扫码关注领全套学习资料 关注微信公众号
  • 加入 QQ 群:
    • 192706294(已满)
    • 731990104(已满)
    • 798786647(已满)
    • 729884609(已满)
    • 977810755(已满)
    • 815126783(已满)
    • 812540095(已满)
    • 1006366459(已满)
    • 692541889

  • 关注微信公众号
  • 加入微信群:liuxiaoyan-s,备注入群
  • 也欢迎加入知识星球 Go粉丝们(免费)

给该专栏投稿 写篇新文章

每篇文章有总共有 5 次投稿机会

收入到我管理的专栏 新建专栏