Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Configurar el cifrado de S3

Atlas Data Federation puede consultar y analizar datos no cifrados en sus buckets S3 de AWS sin configuración adicional. Sin embargo, para leer datos cifrados o escribir datos en sus buckets S3 mediante $out, Data Federation podría requerir permisos adicionales según la configuración de cifrado de su bucket S3.

La siguiente tabla describe la configuración necesaria para que su instancia de base de datos federada lea datos cifrados y utilice $out para escribir datos en S3 para cada tipo de cifrado AWS S3.

AWS Tipos de cifradoS3
Configuración requerida de Data Federation

Atlas Data Federation admite de forma predeterminada tanto la lectura como la escritura de datos cifrados en buckets S3 mediante claves administradas de AWS AES-256. No se requiere ninguna configuración adicional.

Atlas Data Federation admite de forma predeterminada tanto la lectura como la escritura de datos cifrados en los buckets S3 mediante SSE con claves administradas de Amazon S3. No se requiere ninguna configuración adicional.

Atlas Data Federation no puede acceder a los datos cifrados en los buckets S3 mediante las claves maestras simétricas de cliente gestionadas por el cliente de SSE de forma predeterminada. Para lecturas y escrituras, debe agregar permisos similares a los siguientes a la política asignada a su rol de IAM:

{
"Effect": "Allow",
"Action": [
"kms:GenerateDataKey",
"kms:decrypt"
],
"Resource": [
"arn:aws:kms:<aws-region>:<role-ID>:key/<master-key>"
]
}

Para modificar la política de confianza del rol IAM de AWS:

  1. Inicie sesión en su consola de administración de AWS y navegue hasta la página del servicio Identity and Access Management (IAM).

  2. Seleccione Roles desde la navegación lateral izquierda y haga clic en el rol de IAM para modificar.

  3. Selecciona la pestaña Trust Relationships.

  4. Haz clic en el botón Edit trust relationship y edita el Policy Document.

Califique esta página