Synopsis
mongofiles实用程序可以命令行操作存储在GridFS对象中的MongoDB实例中的文件。它特别有用,因为它在文件系统中存储的对象和GridFS之间提供了一个接口。
mongofiles从系统命令行行运行 ,而不是mongo Shell。
版本控制
mongofiles现已与MongoDB Server分开发布,并使用自己的版本控制,初始版本为100.0.0 。以前,mongofiles 与MongoDB Server一起发布,并使用匹配的版本控制。
本文档适用于100.19.0 的mongofiles 版本。
兼容性
MongoDB Server 兼容性
mongofiles 100.19.0 版本支持以下 MongoDB Server 版本:
MongoDB 9.0
MongoDB 8.3
MongoDB 8.2
MongoDB 8.1
MongoDB 8.0
MongoDB 7.0
MongoDB 6.0
MongoDB 5.0
MongoDB 4.4
MongoDB 4.2
虽然 mongofiles 可能适用于早期版本的 MongoDB Server,但不保证一定兼容。
平台支持
以下平台支持mongofiles 版本 :100.19.0
x86_64 | arm64 | PPC64LE | s390x | |
|---|---|---|---|---|
Amazon Linux 2023 | ✓ | ✓ | ||
Amazon 2 | ✓ | ✓ | ||
Amazon 2013.03+ | ✓ | |||
Debian 12 | ✓ | |||
Debian 11 | ✓ | |||
Debian 10 | ✓ | |||
Debian 9 | ✓ | |||
RHEL / CentOS 9 | ✓ | ✓ | ✓ | ✓ |
RHEL / CentOS 8 | ✓ | ✓ | ✓ | |
RHEL / CentOS 7 | ✓ | ✓ | ✓ | |
RHEL / CentOS 6 | ✓ | |||
SUSE 15 | ✓ | |||
SUSE 12 | ✓ | |||
Ubuntu 24.04 | ✓ | ✓ | ||
Ubuntu 22.04 | ✓ | ✓ | ||
Ubuntu 20.04 | ✓ | ✓ | ||
Ubuntu 18.04 | ✓ | ✓ | ||
Ubuntu 16.04 | ✓ | ✓ | ✓ | |
Windows 11 及更高版本 | ✓ | |||
Windows Server 2016 及更高版本 | ✓ | |||
macOS 11 及更高版本 | ✓ | ✓ | ||
macOS 10.12-10.15 | ✓ |
安装
mongofiles工具是MongoDB Database Tools包的一部分:
语法
mongofiles命令采用以下形式:
mongofiles <options> <connection-string> <command> <filename or _id>
mongofiles从系统命令行行运行 ,而不是mongo Shell。
mongofiles 命令的组件包括:
选项。 您可以使用一个或多个选项来控制
mongofiles。的行为命令。使用这些命令之一来确定
mongofiles的动作。标识符:本地文件系统上的文件名或 GridFS 对象。
重要
对于副本集, 只能从该集的主节点 (primary mongofilesnode in the replica set)读取。
必需的访问权限
要连接到使用mongod 选项执行授权的--auth ,您必须使用--username 和--password 选项。连接用户必须至少具备:
行为
FIPS
mongofiles会自动创建与配置为使用 FIPS模式的 /mongod 的符合mongos FIPS 标准的连接。
读取偏好
默认下,mongofiles 使用读取偏好(read preference)primary 。要覆盖读取偏好(read preference)默认,您可以在 --readPreference命令行选项或.--uri connection string
如果您在 URI 字符串和 中指定读取偏好(read preference),则 值将覆盖 URI 字符串中指定的读取偏好(read--readPreference --readPreferencepreference)。
写关注
您可以同时指定--writeConcern 和--uri connection string 选项。如果使用这两个选项指定写关注(write concern),则 值会覆盖 URI 字符串中指定的写关注(write--writeConcern concern)。
选项
--quietmongofiles在尝试限制输出量的安静模式下运行 。该选项会抑制:
数据库命令输出
复制活动
连接接受事件
连接关闭事件
--version返回
mongofiles发布号。
--config=<filename>100.3.0版本新增。
指定包含以下 选项敏感值的 YAML
mongofiles配置文件的完整路径:除了通过密码提示来指定密码之外,这是为
mongofiles指定密码的推荐方法。您可以使用该文件中参数的任意组合。配置文件采用以下形式:
password: <password> uri: mongodb://mongodb0.example.com:27017 sslPEMKeyPassword: <password> 如果指定
password选项而不指定uri,则可以使用mongofiles命令行选项指定连接字符串的其他组件,例如--username和--host。请务必使用相应的文件系统权限保护此文件。
重要
使用
--config选项时,请注意以下限制和行为:如果您提供
password字段,并在uri字段中提供一个与密码冲突的连接字符串,则mongorestore会抛出错误。如果您使用
--config指定配置文件,并且使用--password、--uri或--sslPEMKeyPasswordmongofiles命令行选项,则命令行选项将覆盖相应的配置文件选项。
--uri=<connectionString>指定 MongoDB 部署的可解析 URI 连接字符串(用引号括起):
--uri="mongodb://[username:password@]host1[:port1][,host2[:port2],...[,hostN[:portN]]][/[database][?options]]" 从
100.0的mongofiles版本开始,也可以将连接字符串作为位置参数提供,而不使用--uri选项:mongofiles mongodb://[username:password@]host1[:port1][,host2[:port2],...[,hostN[:portN]]][/[database][?options]] 作为位置参数,可以在命令行上的任何位置指定连接字符串,前提是它以
mongodb://或mongodb+srv://开头。例如:mongofiles --username joe --password secret1 mongodb://mongodb0.example.com:27017 --ssl 只能提供一个连接字符串。无论是使用
--uri选项还是作为位置参数,尝试纳入多个连接字符串都会导致错误。有关连接字符串的组件信息,请参阅连接字符串 URI 格式文档。
注意
connection string中的某些组件也可以使用各自的显式命令行选项来指定,例如--username和--password。在提供连接字符串的同时,使用显式选项并指定冲突信息会导致错误。注意
如果在Ubuntu.
mongofiles上使用18 04,则在使用带有 选项的cannot unmarshal DNSSRV 连接字符串(采用mongodb+srv://形式)时,可能会遇到--uri错误消息。如果是这样,请改用以下选项之一:--uri带有非 SRV连接字符串的 选项(格式为mongodb://)--host选项指定直接连接的主机
--host=<hostname><:port>mongod为托管GridFS系统的 指定可解析主机名。默认下, 尝试连接到在本地主机端口号mongofiles上运行的MongoDB进程。27017可以选择指定端口号,以连接在 27017 以外的端口上运行的 MongoDB 实例。
或者,也可直接在
URI connection string中指定主机名。在使用--host的同时提供连接字符串并指定冲突信息将导致错误。
--port=<port>默认值:27017
指定 MongoDB 实例侦听客户端连接的 TCP 端口。
或者,也可以直接在
URI connection string中指定端口。在提供连接字符串的同时使用--port并指定冲突信息将导致错误。
--ssl允许连接到已启用 TLS/SSL支持的
mongodmongos或 。或者,也可以直接在
URI connection string中配置 TLS/SSL 支持。在提供连接字符串的同时使用--ssl并指定冲突信息将导致错误。有关 TLS/SSL 和 MongoDB 的更多信息,请参阅为 TLS/SSL 配置 mongod 和 mongos 和客户端的 TLS/SSL 配置。
--sslCAFile=<filename>指定包含来自证书颁发机构的根证书链的
.pem文件。使用相对或绝对路径指定.pem文件的文件名。或者,也可以直接在
URI connection string中指定.pem文件。在提供连接字符串的同时使用--sslCAFile并指定冲突信息将导致错误。有关 TLS/SSL 和 MongoDB 的更多信息,请参阅为 TLS/SSL 配置 mongod 和 mongos 和客户端的 TLS/SSL 配置。
--sslPEMKeyFile=<filename>指定同时包含 TLS/SSL 证书和密钥的
.pem文件。使用相对或绝对路径指定.pem文件的文件名。使用
--ssl选项连接到已启用CAFile且未启用allowConnectionsWithoutCertificates的mongod或mongos时,需要使用此选项。或者,也可以直接在
URI connection string中指定.pem文件。在提供连接字符串的同时使用--sslPEMKeyFile并指定冲突信息将导致错误。有关 TLS/SSL 和 MongoDB 的更多信息,请参阅为 TLS/SSL 配置 mongod 和 mongos 和客户端的 TLS/SSL 配置。
--sslPEMKeyPassword=<value>指定用于解密证书密钥文件的密码(即
--sslPEMKeyFile--sslPEMKeyPassword)。仅当证书密钥文件已加密时才使用 选项。在所有情况下,mongofiles都会从所有日志记录和报告输出中编辑密码。如果 PEM文件中的私钥已加密并且您未指定
--sslPEMKeyPassword选项,则mongofiles将提示输入密码。请参阅 TLS/SSL 证书密码。或者,也可以直接在
URI connection string中指定密码。在提供连接字符串的同时使用--sslPEMKeyPassword并指定冲突信息将导致错误。有关 TLS/SSL 和 MongoDB 的更多信息,请参阅为 TLS/SSL 配置 mongod 和 mongos 和客户端的 TLS/SSL 配置。
警告
在某些系统上,直接使用
--sslPEMKeyPassword选项提供的密码,可能会被其他用户调用的系统状态程序(如ps)探测到。可以考虑使用--config选项,指定一个包含密码的配置文件。
--sslCRLFile=<filename>指定包含证书吊销列表的
.pem文件。使用相对或绝对路径指定.pem文件的文件名。有关 TLS/SSL 和 MongoDB 的更多信息,请参阅为 TLS/SSL 配置 mongod 和 mongos 和客户端的 TLS/SSL 配置。
--sslAllowInvalidCertificates绕过对服务器证书的验证检查并允许使用无效证书。使用 设置时,
allowInvalidCertificatesMongoDB将使用无效证书记录为警告。警告
尽管可用,但请尽可能避免使用
--sslAllowInvalidCertificates选项。如果需要使用--sslAllowInvalidCertificates,请仅在不可能入侵的系统上使用该选项。mongod在不验证服务器证书的情况下连接到 或 实例存在潜在的安全风险。如果只需禁用 TLS/SSL 证书中的主机名验证,请参阅mongos--sslAllowInvalidHostnames。或者,也可以直接在
URI connection string中禁用证书验证。在提供连接字符串的同时使用--sslAllowInvalidCertificates并指定冲突信息将导致错误。有关 TLS/SSL 和 MongoDB 的更多信息,请参阅为 TLS/SSL 配置 mongod 和 mongos 和客户端的 TLS/SSL 配置。
--sslAllowInvalidHostnames禁用 TLS/SSL 证书中的主机名验证。即使证书中的主机名与指定的主机名不匹配,也允许
mongofiles连接到MongoDB实例。或者,也可以直接在
URI connection string中禁用主机名验证。在提供连接字符串的同时使用--sslAllowInvalidHostnames并指定冲突信息将导致错误。有关 TLS/SSL 和 MongoDB 的更多信息,请参阅为 TLS/SSL 配置 mongod 和 mongos 和客户端的 TLS/SSL 配置。
--username=<username>, -u=<username>指定用户名,用于对使用身份验证的MongoDB 数据库进行身份验证。与
--password和--authenticationDatabase选项结合使用。或者,也可直接在
URI connection string中指定用户名。在使用--username的同时提供连接字符串并指定冲突信息将导致错误。如果使用 连接到MongoDB Atlas
MONGODB-AWSauthentication mechanism群集,您可以在以下位置指定您的 AWS访问权限密钥ID :这个字段,
AWS_ACCESS_KEY_ID环境变量。
请参阅使用 AWS IAM 凭据连接到 MongoDB Atlas 集群,了解每个凭据的示例。
--password=<password>, -p=<password>指定密码,用于对使用身份验证的 MongoDB
--authenticationDatabase--username数据库进行身份验证。与 和 选项结合使用。要提示用户输入密码,请传递不带 的 选项,或指定空字符串作为
--username--password--password值,如--password ""所示。或者,也可以直接在
URI connection string中指定密码。在提供连接字符串的同时使用--password并指定冲突信息将导致错误。如果使用 连接到MongoDB Atlas
MONGODB-AWSauthentication mechanism群集,您可以在以下位置指定 AWS 秘密访问权限密钥:这个字段,
AWS_SECRET_ACCESS_KEY环境变量。
请参阅使用 AWS IAM 凭据连接到 MongoDB Atlas 集群,了解每个凭据的示例。
警告
在某些系统上,直接使用
--password选项提供的密码,可能会被其他用户调用的系统状态程序(如ps)探测到。请考虑:省略
--password选项以接收交互式密码提示,或使用
--config选项指定包含密码的配置文件。
--awsSessionToken=<AWS Session Token>如果使用 连接到MongoDB Atlas 群集,并且除了
MONGODB-AWSauthentication mechanismAWS访问权限密钥ID和秘密访问权限密钥之外还使用会话令牌,则可以在以下位置指定 AWS 会话令牌:这个字段,
将
AWS_SESSION_TOKENauthMechanismProperties参数传递给connection string,或者AWS_SESSION_TOKEN环境变量。
请参阅使用 AWS IAM 凭据连接到 MongoDB Atlas 集群,了解每个凭据的示例。
仅在使用
MONGODB-AWSauthentication mechanism时有效。
--authenticationDatabase=<dbname>指定已在其中创建指定
--username的身份验证数据库。请参阅身份验证数据库。如果您使用 GSSAPI (Kerberos)、PLAIN (LDAP SASL) 或
MONGODB-AWSauthentication mechanisms,则须将--authenticationDatabase设为$external。或者,也可以直接在
URI connection string中指定身份验证数据库。在提供连接字符串的同时使用--authenticationDatabase并指定冲突信息,将导致错误。
--authenticationMechanism=<name>默认值:SCRAM-SHA-1
指定
mongofiles实例用于向mongod或mongos进行身份验证的身份验证机制。在版本 100.1.0 中进行了更改:
从版本
100.1.0mongofiles开始,MONGODB-AWS在连接到MongoDB Atlas 群集时增加了对 身份验证机制的支持。值说明5802使用 SHA-1 哈希函数的 RFC 标准 Salted 挑战响应身份验证机制。
7677使用 SHA-256 哈希函数的 RFC 标准 Salted 挑战响应身份验证机制。
需将 featureCompatibilityVersion 设为
4.0。MongoDB TLS/SSL 证书身份验证。
MONGODB-AWS使用 AWS IAM 凭据进行外部身份验证,用于连接到 MongoDB Atlas 集群。请参阅使用 AWS IAM 凭证连接到 MongoDB Atlas 集群。
100.1.0版本新增。
GSSAPI (Kerberos)
使用 Kerberos 的外部身份验证。此机制仅在 MongoDB Enterprise 中可用。
普通版 (LDAP SASL)
使用 LDAP 进行外部身份验证。您也可使用
PLAIN对数据库内用户进行身份验证。PLAIN以纯文本形式传输密码。此机制仅在 MongoDB Enterprise 中可用。或者,也可以直接在
URI connection string中指定身份验证机制。在提供连接字符串的同时使用--authenticationMechanism并指定冲突信息,将导致错误。
--gssapiServiceName=<serviceName>使用 GSSAPI/ Kerberos指定服务名称。仅当服务不使用默认名称
mongodb时才需要。此选项仅在 MongoDB Enterprise 中可用。
--gssapiHostName=<hostname>使用 GSSAPI/Kerberos 指定服务的主机名。仅当机器的主机名与 DNS 解析的主机名不匹配时才需要。
此选项仅在 MongoDB Enterprise 中可用。
--db=<database>, -d=<database>指定要在其上运行
mongofiles的数据库的名称。或者也可以直接在
URI connection string中指定数据库。在提供连接字符串的同时使用--db并指定冲突信息将导致错误。
--local=<filename>, -l=<filename>指定文件的本地文件系统名称,用于获取和放置操作。
在 mongofiles put 和 mongofiles get 命令中,必需的
<filename>修饰符是指对象在GridFS中将具有的名称。mongofiles假定这反映了本地文件系统中的文件名称。此设置将覆盖此默认。
--type=<MIME>提供指定MIME类型的能力,以描述插入GridFS存储的文件。
mongofiles在默认操作中省略此选项。仅与 mongofiles put 操作一起使用。
--replace, -r更改 mongofiles put 的行为,用指定的本地文件替换现有的 GridFS 对象,而不是添加具有相同名称的其他对象。
在默认操作中,mongofiles put 选项不会覆盖文件。
--writeConcern=<document>默认:多数
指定 执行的每个写入操作的写关注(write
mongofilesconcern)。将写关注指定为文档,并使用 w 选项:
--writeConcern="{w:'majority'}" 如果写关注也包含在
--uri connection string中,则命令行--writeConcern将覆盖 URI 字符串中指定的写关注。
--readPreference=<string|document>默认值:
primary指定 的读取偏好(read
mongofilespreference)。--readPreference选项可以使用:如果仅指定读取偏好模式,则为一个字符串:
--readPreference=secondary 用引号括起的文档,用于指定模式、可选的读取偏好标签集以及可选的 maxStalenessSeconds:
--readPreference='{mode: "secondary", tagSets: [ { "region": "east" } ], maxStalenessSeconds: 120}' 如果指定 maxStalenessSeconds,则该值必须大于或等于 90。
mongofiles默认为primary读取偏好(read preference)。如果读取偏好(read preference)也包含在 中,则命令行 会覆盖 URI 字符串中指定的读取偏好(read
--uri connection string--readPreferencepreference)。
命令
list <prefix>列出 GridFS 存储中的文件。
list之后指定的字符(例如<prefix>)可以选择将返回的项目列表限制为以该字符串开头的文件。
search <string>列出 GridFS 存储中其名称与
<string>任何部分匹配的文件。
put <filename1[ filename2] ...>将一个或多个指定文件从本地文件系统复制到 GridFS 存储中。 可以将多个文件指定为以空格分隔的列表。
每个指定的文件名是指对象在GridFS中的名称,
mongofiles假定这反映了文件在本地文件系统中的名称。如果本地文件名不同,请使用mongofiles --local选项。
get <filename1[ filename2] ...>将指定的一个或多个文件从 GridFS 存储复制到本地文件系统。
每个指定文件名是指对象在 GridFS 中的名称,
mongofiles在写入本地文件系统时会使用该文件名。如果仅向
filenameget命令指定一个 ,则可以根据需要使用--local选项指定要写入的不同本地文件名。如果为--localfilenameget命令指定多个 ,则不能使用 选项。注意
要从 GridFS 存储中复制与正则表达式匹配的文件,请改用
get_regex命令。
get_id "<_id>"将
<_id>指定的文件从 GridFS 存储复制到本地文件系统。<_id>是指 GridFS 中对象的扩展 JSON_id。get_id可以接受<_id>的 ObjectId 值或非 ObjectId 值。mongofiles使用GridFS中的文件名将文件写入本地文件系统。要在本地文件系统中为文件选择不同的位置,请使用--local选项。
get_regex <regex> --regexOptions <regex-options>将与指定
<regex>表达式匹配的文件从 GridFS 存储复制到本地文件系统。get_regex命令使用支持 UTF-8 的与 Perl 兼容的正则表达式(“PCRE”)8.42 版。您可以选择使用
--regexOptions标志指定一个或多个<regex-options>。这些可以是 $regex 操作符支持的任何选项,包括不区分大小写等设置。 应同时提供多个不带分隔符的选项,例如--regexOptions simongofiles使用GridFS中每个文件的匹配文件名,将文件或多个文件写入本地文件系统。不能将--local选项与get_regex命令一起使用。
delete <filename>从 GridFS 存储中删除指定文件。
delete_id "<_id>"从 GridFS 存储中删除由其
<_id>指定的文件。delete_id可以接受<_id>的 ObjectId 值或非 ObjectId 值。
示例
mongofiles从系统命令行行运行 ,而不是mongo Shell。
要返回 数据库中GridFS集合内所有文件的列表,请在系统Shell中使用以下调用:records
mongofiles -d=records list
此mongofiles 实例将连接到在mongod 27017本地主机接口上运行的 实例,以在不同的端口或主机名上指定相同的操作,并发出类似于以下命令之一的命令:
mongofiles --port=37017 -d=records list mongofiles --host=db1.example.net -d=records list mongofiles --host=db1.example.net --port=37017 -d=records list
mongod如果要在不同端口或主机上连接 实例,请根据需要修改以下任何命令。
如需将名为 32-corinth.lp 的文件上传到records 数据库的 GridFS 集合中,可以使用以下命令:
mongofiles -d=records put 32-corinth.lp
要从 records 数据库的 GridFS 集合中删除 32-corinth.lp 文件,可使用以下命令:
mongofiles -d=records delete 32-corinth.lp
要在 records 数据库的 GridFS 集合中搜索名称中包含 corinth 字符串的文件,可以使用以下命令:
mongofiles -d=records search corinth
要列出 records 数据库中 GridFS 集合中的名称以字符串 32 开头的所有文件,您可以使用以下命令:
mongofiles -d=records list 32
要从名为 32-corinth.lp 的 records 数据库中的 GridFS 集合获取文件,可以使用以下命令:
mongofiles -d=records get 32-corinth.lp
要从 records数据库的 GridFS 集合中获取名称以字符串 32 开头并以字符串 .lp 结尾的所有文件,可使用以下命令:
mongofiles -d=records get_regex 32*.lp
要使用 _id: ObjectId("56feac751f417d0357e7140f") 从 records 数据库中的 GridFS 集合提取文件,可以使用以下命令:
mongofiles -d=records get_id '{"$oid": "56feac751f417d0357e7140f"}'
您必须在 _id 两边加上引号。
使用 AWS IAM 档案连接到 MongoDB Atlas 集群
100.1.0版本新增。
要连接到已配置为支持通过 AWS IAM凭证进行身份验证的MongoDB Atlas 群集,请向 提供与以下内容类似的connection string mongofiles:
mongofiles 'mongodb+srv://<aws access key id>:<aws secret access key>@cluster0.example.com/testdb?authSource=$external&authMechanism=MONGODB-AWS' <other options>
以这种方式使用 AWS IAM凭证连接到Atlas会使用MONGODB-AWSauthentication mechanism 和$externalauthSource ,如本示例所示。
如果还使用 AWS 会话令牌,请为其提供AWS_SESSION_TOKENauthMechanismProperties 值,如下所示:
mongofiles 'mongodb+srv://<aws access key id>:<aws secret access key>@cluster0.example.com/testdb?authSource=$external&authMechanism=MONGODB-AWS&authMechanismProperties=AWS_SESSION_TOKEN:<aws session token>' <other options>
或者,可以使用 --username、--password 和 --awsSessionToken 选项在连接字符串外部提供 AWS 访问密钥 ID、私有访问密钥和可选的会话令牌,如下所示:
mongofiles 'mongodb+srv://cluster0.example.com/testdb?authSource=$external&authMechanism=MONGODB-AWS' --username <aws access key id> --password <aws secret access key> --awsSessionToken <aws session token> <other options>
当作为命令行参数提供时,这三个选项无需进行百分号编码。
您还可以使用标准 AWS IAM mongofiles环境变量在您的平台上设立这些凭证。当您使用 时,MONGODB-AWSauthentication mechanism 会检查以下环境变量:
AWS_ACCESS_KEY_IDAWS_SECRET_ACCESS_KEYAWS_SESSION_TOKEN
如果设置,则无需在连接字符串中或通过其显式选项指定这些档案。
注意
如果选择使用 AWS 环境变量来指定这些值,则无法与这些凭证的相应显式选项或连接字符串选项进行混合和匹配。使用针对访问密钥 ID和秘密访问密钥(以及会话令牌,如果已使用)的环境变量,或是使用显式或连接字符串选项来指定其中每一个档案。
以下示例会在 bash Shell 中设置这些环境变量:
export AWS_ACCESS_KEY_ID='<aws access key id>' export AWS_SECRET_ACCESS_KEY='<aws secret access key>' export AWS_SESSION_TOKEN='<aws session token>'
在其他Shell中设置环境变量的事务语法会有所不同。有关更多信息,请参阅适用于您的平台的文档。
您可以使用以下命令验证这些环境变量是否已设置:
env | grep AWS
一旦制定,以下示例将使用这些环境变量连接到 MongoDB Atlas 集群:
mongofiles 'mongodb+srv://cluster0.example.com/testdb?authSource=$external&authMechanism=MONGODB-AWS' <other options>