Esta lista de verificación está diseñada para ayudarte a preparar tu entorno y equipo para una implementación y operación exitosa de MongoDB Atlas. Utilice esta lista de comprobación para rastrear su progreso. Por ejemplo, puedes imprimirlo y marcar cada elemento a medida que completas las tareas.
Nota
El Modelo de Responsabilidad Compartida de MongoDB Atlas define los deberes complementarios de MongoDB y sus clientes en el mantenimiento de un entorno de datos seguro y resiliente. Bajo este marco, MongoDB gestiona la seguridad y la integridad operativa de la plataforma subyacente, mientras que los clientes son responsables de la configuración, gestión y políticas de datos de sus implementaciones específicas. Para obtener un desglose detallado de la propiedad en materia de seguridad y excelencia operativa, consulta Modelo de responsabilidad compartida.
Consulta la documentación oficial de MongoDB Atlas para obtener orientación detallada sobre cada uno de estos aspectos.
Configuración de cuenta y organización
Comprobar | Acción |
|---|---|
Cree una cuenta de MongoDB Atlas, configure sus organizaciones de Atlas de acuerdo con su estructura interna y configure un usuario root con el acceso adecuado. Para recibir recomendaciones y aprender más sobre este tema, consulta Orientación para organizaciones, proyectos y clústeres de Atlas. | |
Configura proyectos según tu entorno y las necesidades de tu aplicación. Aísle los entornos configurando, como mínimo, proyectos de producción y no producción. Para obtener recomendaciones y saber más sobre este tema, consulta Recomendaciones para organizaciones, proyectos y clústeres de Atlas. | |
Considere la facturación entre organizaciones, si corresponde. Para obtener recomendaciones y aprender más sobre este tema, consulte Funcionalidades para los datos de facturación de Atlas. |
Configuración de red y seguridad
Comprobar | Acción |
|---|---|
Selecciona proveedores y regiones de nube para tus clústeres de Atlas. Considera los requisitos de soberanía de datos y la latencia. Para obtener recomendaciones y aprender más sobre este tema, consulta Paradigmas de implementación de Atlas. | |
Configura la seguridad de red según las necesidades de tu organización. Para obtener recomendaciones y aprender más sobre este tema, consulta Orientación para la autorización y autenticación de Atlas. | |
Elige un método de conectividad de red. Como recomendación general, te aconsejamos configurar y usar nodos privados:
Los nodos privados permiten una conexión privada unidireccional desde tu VPC a Atlas. Para clústeres multiregionales, activa nodos privados en cada región. Para obtener más información, consulta Recomendaciones para implementaciones multirregionales. Además, puedes elegir uno de los siguientes métodos de conectividad de red:
| |
TLS es obligatorio y está activado por defecto. No se puede desactivar. TLS 1.2+ es el valor por defecto, lo que garantiza compatibilidad con la próxima versión cuando Atlas la admita. Revisa tu configuración TLS para asegurarte de que está configurada de acuerdo con tus estándares internos. Para obtener más información, consulte TLS. | |
Configura la autenticación y la autorización. Para obtener recomendaciones y aprender más sobre este tema, consulta Orientación para la autorización y autenticación de Atlas.
| |
Implementa cifrado robusto. Para saber más, consulte Orientación para el cifrado de datos de Atlas.
| |
Configure la auditoría de la base de datos para rastrear el acceso y las acciones en la base de datos. Cree filtros personalizados si es necesario. Para obtener recomendaciones y saber más sobre este tema, consulte Orientación para la auditoría y el registro en Atlas. | |
Atlas rota regularmente los certificados para mantenerse en cumplimiento de los estándares de seguridad y a diversas autoridades.
Los clústeres de Atlas utilizan certificados TLS firmados por una Autoridad de Certificación (CA) ampliamente confiable. Mientras que las aplicaciones que utilizan Librerías de clientes recientes de MongoDB gestionan la validación de certificados automáticamente, las aplicaciones más antiguas o aquellas con configuraciones TLS personalizadas podrían requerir actualizaciones para confiar en los nuevos certificados CA, si MongoDB actualiza su proveedor de certificados. Para obtener más información, consulta Autoridad certificadora de código fijo. | |
Comprender y planificar el cumplimiento de las normas y regulaciones pertinentes, como la ISO/IEC 27001, HIPAA, GDPR, PCI DSS, FedRAMP, entre otros. Para saber más, consulta MongoDB Atlas for Government. |
Estrategia de copia de seguridad y restauración
Comprobar | Acción |
Habilite Atlas Cloud Backup, que proporciona almacenamiento de copias de seguridad local mediante la funcionalidad de instantáneas nativa del proveedor de la nube. Para obtener recomendaciones y más información sobre este tema, consulte la Guía para la recuperación ante desastres de Atlas. | |
Habilite la copia de seguridad continua en la nube con una ventana de restauración que se ajuste a su objetivo de punto de recuperación (RPO). Recomendamos tener una ventana de restauración de 7 días para permitir la recuperación en un punto en el tiempo (PIT) usando el oplog. | |
Define un cronograma de copias de seguridad y una política de retención que se ajusten a los requisitos de continuidad y cumplimiento empresarial. Considera snapshots horarios, diarios, semanales y mensuales con períodos de retención apropiados. | |
Considera la distribución de instantáneas multiregión para lograr una mayor resiliencia al copiar instantáneas a otras regiones geográficas. | |
Activa la Política de cumplimiento de copia de seguridad para evitar modificaciones o eliminaciones no autorizadas de copias de seguridad y cumplir con los estrictos requisitos de protección de datos. | |
Comprenda el proceso de restauración a partir de instantáneas programadas o bajo demanda. Para obtener más información, consulte Todas las recomendaciones del paradigma de implementación. | |
Aprenda sobre el proceso para restaurar desde una copia de seguridad continua en la nube a un momento específico. Para obtener más información, consulte Todas las recomendaciones del paradigma de implementación. | |
Planifique y pruebe su estrategia de recuperación ante desastres (DR). Comprenda el objetivo de tiempo de recuperación (RTO) y el objetivo de punto de recuperación (RPO). Considera probar la resiliencia de la aplicación en Atlas. Para obtener más información, consulta la orientación para la recuperación ante desastres en Atlas. | |
Si es necesario, considere las opciones para descargar y archivar instantáneas mediante la interfaz de usuario de Atlas, la API de administración de Atlas o la interfaz de línea de comandos de Atlas. Para obtener más información, consulte la Guía para la recuperación ante desastres de Atlas. |
Mantenimiento y parches
Comprobar | Acción |
Ten en cuenta que Atlas implementa las principales actualizaciones de las versiones de forma continua para minimizar el tiempo de inactividad. Esto significa que Atlas actualiza los nodos del clúster secundario y conmuta por error los nodos del clúster principal a una versión más reciente. | |
Define un periodo de mantenimiento para que los sistemas automatizados de Atlas apliquen actualizaciones automáticas de versiones menores. Configure el día y la hora de mantenimiento permitido usando el recurso | |
Debes entender que Atlas cuenta con horas de mantenimiento no postergables para parches de seguridad críticos o necesidades operativas. Configura Horas Protegidas para el proyecto y define una ventana diaria cuando no pueden iniciarse actualizaciones estándar. Atlas realiza actualizaciones estándar que no implican reinicios del clúster ni resincronizaciones fuera de este horario. |
Supervisión y alertas
Comprobar | Acción |
Utiliza las capacidades de supervisión integradas en Atlas a través de la pestaña Métricas para supervisar la salud y el rendimiento del clúster. | |
Configura alertas para varios eventos y métricas del clúster para identificar y responder de forma proactiva a posibles problemas. Como punto de partida, revise y configure las alertas recomendadas. Considera configurar múltiples alertas para distintos niveles de gravedad. | |
Integre la supervisión de Atlas con sus herramientas empresariales de supervisión y observabilidad existentes si es necesario. | |
Familiarízate con Performance Advisor, Real-Time Performance Panel (RTPP) y perfilador del query para el ajuste y la optimización del rendimiento. |
Para obtener recomendaciones y conocer más sobre la supervisión del rendimiento y alertas, consulta Orientación para la supervisión y alertas de Atlas.
Procedimientos operativos y preparación del equipo
Comprobar | Acción |
Defina los roles y responsabilidades para gestionar y operar MongoDB Atlas. | |
Establece procesos de control de cambios y auditabilidad. Para obtener más información, consulta la orientación de auditoría y registros de Atlas. | |
Desarrolla una documentación clara sobre el proceso de recuperación ante desastres específica para tus aplicaciones y la configuración de Atlas. Para obtener más información, consulta Orientaciones para la recuperación ante desastres de Atlas. | |
Asegúrate de que tu equipo esté formado en los fundamentos de MongoDB Atlas, las mejores prácticas de seguridad y los procedimientos operativos. Considera MongoDB University y los Servicios Profesionales para entrenamiento y habilitación. | |
Establece un proceso para interactuar con MongoDB soporte para problemas de producción o cuando se requiere el nivel de acceso de MongoDB. | |
Planificar la mejora del rendimiento utilizando herramientas como el perfilador del query y el Performance Advisor. Para obtener más información, consulta Orientación para la supervisión y alertas de Atlas. | |
Define cómo gestionar el ciclo de vida de los datos. Configura estrategias de archivado, como índices TTL o fichero en línea. Asegúrate de que el equipo de desarrollo de aplicaciones, (y no el equipo de operaciones), gestione las decisiones de archivado. | |
Considere cómo sus desarrolladores se conectarán y desarrollarán con clústeres de Atlas. Las herramientas útiles incluyen: Asegúrate de que tus desarrolladores puedan instalar, acceder e integrar fácilmente tus herramientas en tu cadena de herramientas. Configura el acceso adecuado. | |
Establece estrategias de integración con otras herramientas y servicios, como Datadog, Prometheus, PagerDuty y otras herramientas. Para obtener más información, consulte Orientación para la supervisión y alertas de Atlas. | |
Considera establecer un Centro de Excelencia (CoE) de MongoDB dentro de tu organización para fomentar las mejores prácticas y el intercambio de conocimientos. |
Al completar estas acciones de la lista de verificación, mejorarás tu preparación operativa para implementar y administrar MongoDB Atlas. Esto garantizará que configures un entorno de base de datos confiable, seguro y de alto rendimiento.
Próximos pasos
Utiliza la navegación izquierda para encontrar funcionalidades y mejores prácticas para cada pilar del Marco de Buen Diseño.