Join us at MongoDB.local London on 7 May to unlock new possibilities for your data. Use WEB50 to save 50%.
Register now >
Docs Menu
Docs Home
/ /
MongoDB Atlas para el gobierno

Seguridad

MongoDB Atlas for Government y las bases de datos alojadas en AtlasGov utilizan TLS 1.2 para cifrar las conexiones. Esto no puede ser desactivado, y AtlasGov no permite TLS versiones inferiores a 1.2.

AtlasGov activa automáticamente FIPS 140-2 Nivel 2 para todas las bases de datos.

Debe configurar las siguientes características de seguridad:

  • lista de acceso IP, y

  • Autenticación de usuarios de la base de datos.

Un subconjunto de Atlas comercial funcionalidades de seguridad opcionales están disponibles en AtlasGov con algunas limitaciones.

  • Debes utilizar claves KMS en AWS GovCloud y en las regiones de cargas de trabajo aseguradas de GCP para cifrar datos en proyectos exclusivos de dichas regiones. Debes utilizar claves KMS en las regiones comerciales de AWS para cifrar datos en proyectos exclusivos de las regiones comerciales de AWS.

Consulta la documentación de Atlas para configurar la gestión de claves de clientes con AWS KMS. y gestionar las claves de cliente con Google Cloud KMS.

  • Solo se pueden emparejar regiones de AWS GovCloud con clústeres de MongoDB en regiones de AWS GovCloud. Solo se pueden emparejar regiones de AWS Commercial con clústeres de MongoDB en regiones de AWS Commercial.

  • Solo puede realizar el emparejamiento de regiones de cargas de trabajo garantizadas de GCP con clústeres de MongoDB en regiones de cargas de trabajo garantizadas de GCP.

Consulta la documentación de Atlas para Configurar una conexión peering de red

  • Solo puedes vincular regiones de AWS GovCloud con clústeres de MongoDB en regiones de AWS GovCloud. Solo puedes vincular regiones comerciales de AWS con clústeres de MongoDB en regiones comerciales de AWS.

  • Solo puede vincular regiones de GCP Assured Workloads con clústeres de MongoDB en regiones de GCP Assured Workloads.

Consulta la documentación de Atlas para Configurar un nodo privado.

Puede utilizar los siguientes endpoints:

En esta página