Cloud Manager proporciona cifrado, autenticación y autorización configurables para garantizar la seguridad de sus agentes y despliegues de MongoDB. Cloud Manager es compatible con TLS, SCRAM-SHA-1 y SCRAM-SHA-256, LDAP y Kerberos.
TLS cifrado
Cloud Manager puede usar TLS para cifrar las comunicaciones cuando el MongoDB Agent se conecta a:
Cloud Manager.
Instancias de MongoDB que utilizan TLS. Debe configurar el ajuste Use TLS de cada host de MongoDB en Cloud Manager y configurar los ajustes TLS del agente. Consulte Configurar el agente de MongoDB para usar TLS.
Control de Acceso y Autenticación
MongoDB uses Role-Based Access Control (RBAC) to determine access to a MongoDB system. Cuando se ejecuta con control de acceso, MongoDB requiere que los usuarios se autentiquen y luego determina los permisos de ese usuario.
Si su implementación de MongoDB utiliza autenticación y el MongoDB Agent:
Utiliza Automatización para gestionar la implementación, Cloud Manager crea el usuario MongoDB apropiado, le asigna todos los roles necesarios y se autentica en las implementaciones como ese usuario MongoDB.
No usa Automatización para gestionar la implementación, debes crear un usuario de MongoDB para el MongoDB Agent y las funciones de supervisión y copia de seguridad con acceso apropiado.
Nota
La autenticación de Kerberos y LDAP está disponible solamente con MongoDB Enterprise.
SCRAM-SHA-1 y SCRAM-SHA-256
Cloud Manager puede emplear los mecanismos de autenticación SCRAM-SHA-1 y SCRAM-SHA-256 para autenticar a un usuario en una implementación MongoDB.
Tip
Para aprender sobre SCRAM, consulte la página SCRAM en el manual de MongoDB.
Si su implementación de MongoDB utiliza la autenticación de SCRAM y el Agente de MongoDB:
Utiliza la automatización para gestionar la implementación, Cloud Manager crea el usuario de MongoDB adecuado y le otorga todos los roles necesarios.
No utiliza la Automatización para gestionar la implementación, debe crear un usuario de MongoDB para las funciones de copia de seguridad y supervisión del MongoDB Agent.
LDAP
Nota
A partir de MongoDB 8.0, la autenticación y autorizaciónLDAP están obsoletas. Esta función seguirá disponible y continuará funcionando sin cambios durante toda la vida útil de MongoDB 8. LDAP se eliminará en una futura versión principal.
Para más detalles, consulta Obsolescencia de LDAP.
El agente de MongoDB puede utilizar el mecanismo de autenticación LDAP para autenticarse en la implementación de MongoDB.
Si tu implementación de MongoDB utiliza LDAP para la autenticación, debes crear un usuario de MongoDB para el MongoDB Agent y especificar los ajustes de autenticación del host cuando:
Edita la configuración de un host existente.
Kerberos
El MongoDB Agent puede utilizar el mecanismo de autenticación Kerberos para autenticarse en la implementación de MongoDB.
Si tu implementación de MongoDB utiliza Kerberos para autenticación, debes:
Usa el mismo UPN de Kerberos para las funciones de Automatización y Copia de seguridad.
Especifica la configuración de autenticación del host cuando:
Edita la configuración de un host existente.