Todos os produtos
Search
Central de documentação

:Falha na autenticação MONGODB-CR no ApsaraDB for MongoDB

Última atualização: Jul 04, 2026

Descrição do problema

O ApsaraDB for MongoDB oferece suporte apenas à autenticação SCRAM-SHA-1, e não à autenticação MONGODB-CR. Ao modifique a configuração schema.currentVersion=3, o seguinte erro ocorre:

WriteResult({
        "writeError" : {
                "code" : 13,
                "errmsg" : "not authorized on admin to execute command { 
                            update: \"system.version\", updates: [ { q: { _id: \"authSchema\" }, 
                            u: { _id: \"authSchema\", currentVersion: 3 }, 
                            multi: false, upsert: true } ], ordered: true }"
        }
})

Causa

O método de autenticação MONGODB-CR apresenta riscos de segurança. O ApsaraDB for MongoDB não oferece suporte a esse mecanismo e utiliza exclusivamente o método padrão SCRAM-SHA-1.

Solução

Não há solução para este problema devido a uma limitação de design do produto.

Referências

O SCRAM-SHA-1 é o método de autenticação recomendado atualmente. O processo de autenticação SCRAM-SHA-1 segue as etapas abaixo:

  1. O cliente inicia uma solicitação de autenticação SCRAM.

  2. O servidor envia uma resposta com um desafio.

  3. O cliente responde com dados de atestação e uma string combinada.

  4. O servidor usa a chave armazenada e parâmetros aleatórios para gerar uma assinatura e validar os dados de atestação do cliente.

  5. O cliente verifique os dados de assinatura do servidor.

Em comparação com o MONGODB-CR, a autenticação SCRAM-SHA-1 oferece as seguintes vantagens:

  • Fator de segurança ajustável de forma flexível.

  • Coeficiente aleatório independente para cada usuário.

  • Função HASH mais segura.

  • Suporte a autenticação bidirecional.

Escopo de aplicação

  • Métricas do ApsaraDB for MongoDB