Installation sur RHEL / Rocky / AlmaLinux
On déclare le dépôt YUM/DNF officiel de MongoDB, puis on installe le
méta-paquet mongodb-org. Point important : le dépôt n'est indexé que par
version majeure RHEL (8, 9, 10), c'est pourquoi le baseurl ci-dessus est
codé en dur sur la 9 plutôt que sur $releasever — sur Fedora, dnf
résoudrait $releasever en numéro Fedora (40, 41, 42…) et le dépôt
renverrait une erreur 404. Ajustez le 9 à votre version majeure si vous êtes
sur RHEL 8 ou 10.
Fedora natif n'est pas une plateforme officiellement supportée par MongoDB : si vous travaillez sur Fedora, le plus simple est de passer par Docker (voir la fiche Docker correspondante).
Particularité notable de la famille Red Hat : le répertoire de données par
défaut est /var/lib/mongo (et non /var/lib/mongodb comme sur Debian).
SELinux étant actif, si vous déplacez dbPath, pensez à appliquer le bon
contexte (semanage fcontext / restorecon).
Sécurité
À l'installation, MongoDB démarre sans authentification et mongod
n'écoute que sur 127.0.0.1. C'est sûr en local, mais ne suffit pas dès
que la machine est accessible depuis le réseau. N'exposez jamais le port
27017 tant que vous n'avez pas, dans /etc/mongod.conf, activé
security.authorization (création préalable d'un utilisateur administrateur)
et restreint net.bindIp aux seules interfaces nécessaires. Un MongoDB ouvert
sans authentification est régulièrement scanné et compromis en quelques
minutes.