Descrição do problema
O ApsaraDB for MongoDB oferece suporte apenas à autenticação SCRAM-SHA-1, e não à autenticação MONGODB-CR. Ao modifique a configuração schema.currentVersion=3, o seguinte erro ocorre:
WriteResult({
"writeError" : {
"code" : 13,
"errmsg" : "not authorized on admin to execute command {
update: \"system.version\", updates: [ { q: { _id: \"authSchema\" },
u: { _id: \"authSchema\", currentVersion: 3 },
multi: false, upsert: true } ], ordered: true }"
}
})
Causa
O método de autenticação MONGODB-CR apresenta riscos de segurança. O ApsaraDB for MongoDB não oferece suporte a esse mecanismo e utiliza exclusivamente o método padrão SCRAM-SHA-1.
Solução
Não há solução para este problema devido a uma limitação de design do produto.
Referências
O SCRAM-SHA-1 é o método de autenticação recomendado atualmente. O processo de autenticação SCRAM-SHA-1 segue as etapas abaixo:
O cliente inicia uma solicitação de autenticação SCRAM.
O servidor envia uma resposta com um desafio.
O cliente responde com dados de atestação e uma string combinada.
O servidor usa a chave armazenada e parâmetros aleatórios para gerar uma assinatura e validar os dados de atestação do cliente.
O cliente verifique os dados de assinatura do servidor.
Em comparação com o MONGODB-CR, a autenticação SCRAM-SHA-1 oferece as seguintes vantagens:
Fator de segurança ajustável de forma flexível.
Coeficiente aleatório independente para cada usuário.
Função HASH mais segura.
Suporte a autenticação bidirecional.
Escopo de aplicação
Métricas do ApsaraDB for MongoDB