Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
See how MongoDB 9.0 delivers up to 2x higher throughput.
MongoDB Branding Shape
Register now >
Docs Menu

Aprovisionamiento de secretos en la nube

En esta guía, aprenderá a realizar el primer paso del proceso de implementación: configurar los secretos para los espacios de trabajo implementados en AWS Secrets Manager. Estos secretos se utilizan para autenticarse y acceder a los recursos necesarios para la implementación en la nube.

Utilice la siguiente sintaxis para configurar secretos en la CLI, que los guarda en AWS Secrets Manager:

agentengine secret set NAME VALUE [--description <text>] [--sync] [--project-scope | --workspace-scope] [--org-id <id>] [--project-id <id>] [--workspace-id <id>]

La siguiente tabla enumera los valores secretos que se requieren para algunas o todas las implementaciones:

Secreto
Descripción

MONGODB_URI

La cadena de conexión para su implementación de MongoDB. Esta clave es obligatoria para todas las implementaciones.

Clave del LLM

La clave privada para sus credenciales de proveedor LLM. Las claves disponibles son ANTHROPIC_API_KEY, OPENAI_API_KEY, GEMINI_API_KEY y CEREBRAS_API_KEY. Debe establecer al menos uno de estos valores.

VOYAGE_API_KEY

La clave privada para tus credenciales de Voyage AI. Esta clave es necesaria si features.memory se establece como true en tu archivo agent.yaml. También es necesaria para todas las implementaciones de agentes TypeScript.

MONGOMEM_DB_NAME

Opcional. El nombre de la base de datos MongoDB en la que escribe el servidor de memoria. Por defecto es mdb_memory_<project-id>. Configure este secreto para personalizar el nombre de la base de datos utilizada para el almacenamiento en memoria.

Tip

Si ejecuta agentengine atlas setup, la CLI configura automáticamente los secretos MONGODB_URI y VOYAGE_API_KEY.

Si configura otros secretos, asegúrese de que los nombres de los secretos cumplan los siguientes requisitos:

  • Utilice únicamente letras mayúsculas, dígitos y guiones bajos.

  • No inicie los valores con AGENTIC_PLATFORM_, ya que este prefijo está reservado para variables inyectadas por la plataforma.

  • No utilice los siguientes nombres reservados: RUNNER_MODE, APP_ID, ORG_ID, GROUP_ID, AER_ENDPOINT o TOOL_ENDPOINT.

  • Utilice un máximo de 128 caracteres

Si su archivo agent.yaml declara entradas artifact_repositories, establezca el valor secret de cada entrada utilizando agentengine secret set con las mismas reglas de nomenclatura. Para obtener más información, consulte Repositorios de artefactos privados.

Al configurar los secretos, puede utilizar las siguientes opciones:

Flag
Descripción

--description

Descripción del secreto comprensible para el ser humano.

--sync

Sincroniza las claves secretas con tus implementaciones después de configurarlas.

--project-scope

Se dirige a secretos con ámbito de proyecto, compartidos entre todos los espacios de trabajo del proyecto. Esta es la opción predeterminada.

--workspace-scope

Se dirige a un secreto con ámbito de espacio de trabajo en lugar de a un secreto con ámbito de proyecto.

--org-id <id>

Se dirige directamente a un ID de organización específico.

--project-id <id>

Se dirige directamente a un ID de proyecto específico.

--workspace-id <id>

Se dirige directamente a un ID de espacio de trabajo específico.

Utilice la siguiente sintaxis para eliminar permanentemente un secreto del Administrador de secretos de AWS:

agentengine secret delete NAME [--yes] [--project-scope | --workspace-scope] [--org-id <id>] [--project-id <id>] [--workspace-id <id>]

Antes de solicitar confirmación, la interfaz de línea de comandos (CLI) busca la organización, el proyecto y, en el caso de secretos con ámbito de espacio de trabajo, el espacio de trabajo en el servidor. El mensaje de confirmación muestra sus nombres e identificadores para que vea el destino resuelto en lugar de los valores de sus archivos locales. Si falla la búsqueda del nombre, el mensaje solo muestra el identificador.

Para omitir la solicitud de confirmación en un script, utilice la bandera --yes. La interfaz de línea de comandos seguirá mostrando el objetivo. Sin la bandera --yes, el comando fallará en un entorno no interactivo en lugar de eliminar el secreto.

Advertencia

No se puede deshacer la eliminación de un secreto. Las implementaciones que leen el secreto no se realizarán correctamente hasta que se vuelva a configurar el secreto.

La plataforma impone los siguientes límites a los secretos:

Alcance
Limit

Por proyecto

100

Por espacio de trabajo

100

Si superas un límite secreto, la solicitud devuelve un error 400 Bad Request con un mensaje RESOURCE_LIMIT_EXCEEDED.

Para consultar todas las limitaciones que se aplican durante la versión preliminar pública, consulte Limitaciones del motor del agente de MongoDB Atlas.

Si su MONGODB_URI apunta a un clúster de Atlas, ejecute el comando agentengine atlas setup. La CLI agrega automáticamente las direcciones IP del plano de datos de Atlas Agent Engine a la lista de acceso IP del clúster para que el agente implementado pueda conectarse a su clúster.

Para obtener más información sobre la configuración de Atlas, consulte la página Configurar recursos de Atlas.

El siguiente ejemplo muestra cómo configurar su URI de MongoDB, la clave API de Anthropic y la clave API de Voyage desde la CLI. Para configurar estos secretos, ejecute los siguientes comandos desde su terminal:

agentengine secret set MONGODB_URI 'mongodb+srv://example.mongodb.net'
agentengine secret set ANTHROPIC_API_KEY sk-ant-api-test-key
agentengine secret set VOYAGE_API_KEY sk-voy-api-test-key

A continuación, ejecute el siguiente comando para sincronizar los secretos con todas las implementaciones en ejecución:

agentengine secret sync

Como alternativa, puede configurar y sincronizar sus secretos en un solo comando utilizando la bandera --sync, como se muestra en el siguiente ejemplo:

agentengine secret set MONGODB_URI 'mongodb+srv://example.mongodb.net' --sync

Después de configurar los secretos, declare en su archivo agent.yaml a qué secretos puede acceder cada herramienta. Para obtener más información, consulte el esquema YAML del agente en la Referencia del contrato del agente.

Para preparar la implementación en la nube, cree la imagen del agente. Para obtener más información, consulte la guía «Crear la imagen del agente».