Cloud Manager te permite configurar los mecanismos de autenticación que todos los clientes, incluidos los agentes de Cloud Manager, utilizan para conectarse a tus implementaciones de MongoDB. Puedes habilitar múltiples mecanismos de autenticación para cada uno de tus proyectos, pero debes elegir solo un mecanismo para los Agentes.
MongoDB admite la autenticación de Certificado X.509 para utilizarse con una conexión segura TLS. La autenticación de clientes X.509 permite a los clientes autenticarse en los servidores con certificados, en lugar de con un nombre de usuario y contraseña.
Nota
Con automatización, Cloud Manager gestiona la autenticación de MongoDB Agent por ti. Para aprender más sobre la autenticación, consulte Habilite la autenticación x.509 para su Proyecto de Cloud Manager.
Considerations
Una descripción completa de Transport Layer Security, infraestructura de llave pública, X.509 certificados, y Autoridades Certificadoras supera el alcance de este tutorial. Este tutorial supone conocimientos previos de TLS y acceso a certificados X.509 válidos.
Requisitos previos
Para habilitar la autenticación X.509 para Cloud Manager, debe obtener certificados TLS válidos generados y firmados por una sola autoridad certificadora (CA). Para obtener más información sobre los requisitos de certificados, consulta Certificado x.509 de cliente en el Manual de MongoDB.
La autenticación de certificados de cliente X.509 requiere que habilites y configures TLS para la implementación.
Procedimientos
Este tutorial asume que ya ha configurado su implementación de MongoDB para utilizar la autenticación de certificados X.509 y TLS. Si no lo has hecho, consulta los tutoriales Usar certificados X.509 para autenticar clientes y Configurar mongod y mongos para TLS.
Cree un usuario de MongoDB desde X.509 subject
Seleccione su tipo de implementación para ver los pasos adecuados.
Editar el archivo de configuración de MongoDB Agent
Para utilizar la autenticación X.509, se debe configurar el MongoDB Agent para TLS:
Especifique la ruta absoluta del archivo a su certificado CA confiable en el archivo de configuración del MongoDB Agent.
Si activaste TLS para tu implementación de Cloud Manager, debes configurar el MongoDB Agent para que utilice TLS. Para configurar el MongoDB Agent para utilizar TLS, debe disponer del certificado de la entidad certificadora de confianza que firmó el certificado de la instancia de MongoDB.
En el directorio de instalación de MongoDB Agent, edita el archivo de configuración para establecer el campo httpsCAFile con la ruta de un archivo que contenga uno o más certificados en formato PEM.
La ubicación del archivo de configuración de MongoDB Agent es C:\MMSData\Automation\automation-agent.config.
Nota
El archivo de configuración del MongoDB Agent se llama automation-agent.config como una forma de facilitar las actualizaciones para quienes utilizan agentes antiguos.
La ubicación del archivo de configuración de MongoDB Agent es /etc/mongodb-mms/automation-agent.config.
Nota
El archivo de configuración del MongoDB Agent se llama automation-agent.config como una forma de facilitar las actualizaciones para quienes utilizan agentes antiguos.
La ubicación del archivo de configuración de MongoDB Agent es /etc/mongodb-mms/automation-agent.config.
Nota
El archivo de configuración del MongoDB Agent se llama automation-agent.config como una forma de facilitar las actualizaciones para quienes utilizan agentes antiguos.
La ubicación del archivo de configuración de MongoDB Agent es /path/to/install/local.config.
Ejemplo
Utiliza el siguiente comando para conectar a través de mongosh:
mongosh --tls --tlsCAFile /etc/ssl/ca.pem example.net:27017
Luego, modifica el archivo de configuración y establece el siguiente par clave/valor:
httpsCAFile=/etc/ssl/ca.pem
Guarda el archivo de configuración.
Para obtener más información sobre estos ajustes, consulta Ajustes de TLS de Cloud Manager.
Configurar MongoDB Agent para usar TLS ofrece más detalles sobre cómo configurar el MongoDB Agent para TLS.
Después de configurar el MongoDB Agent, configura el mecanismo de Autenticación X.509 en la interfaz de Cloud Manager, como se describe en Habilitar la autenticación x.509 para tu proyecto Cloud Manager.