Cloud Manager te permite configurar los mecanismos de autenticación que todos los clientes, incluidos los agentes de Cloud Manager, utilizan para conectarse a tus implementaciones de MongoDB. Puedes habilitar múltiples mecanismos de autenticación para cada uno de tus proyectos, pero debes elegir solo un mecanismo para los Agentes.
MongoDB admite la autenticación mediante certificados X.509 para su uso con una conexión TLS segura. La509 autenticación de cliente X. permite que los clientes se autentiquen en los servidores mediante certificados en lugar de con un nombre de usuario y una contraseña.
Nota
Con automatización, Cloud Manager gestiona la autenticación de MongoDB Agent por ti. Para aprender más sobre la autenticación, consulte Habilite la autenticación x.509 para su Proyecto de Cloud Manager.
Considerations
Una descripción completa de la Seguridad de la capa de transporte, la infraestructura de llave pública, los certificados X.509 y las Autoridades certificadoras excede el alcance de este tutorial. Este tutorial asume conocimientos previos de TLS y acceso a certificados X.509 válidos.
Requisitos previos
Para habilitar la autenticación X.509 para Cloud Manager, debe obtener certificados TLS válidos generados y firmados por una autoridad certificadora (CA) única. Para obtener más información sobre los requisitos de certificados, consulte Certificado x.509 de cliente en el Manual de MongoDB.
X.509 La autenticación mediante certificado de cliente requiere que habilites y configures TLS para la implementación.
Procedimientos
Este tutorial asume que ya ha configurado su implementación de MongoDB para utilizar la autenticación de certificados X.509 y TLS. Si no lo ha hecho, consulte los tutoriales Use X.509 Certificates to Authenticate Clients y Configure mongod and mongos for TLS.
Cree un usuario de MongoDB desde X.509 subject
Seleccione su tipo de implementación para ver los pasos adecuados.
Editar el archivo de configuración de MongoDB Agent
Para utilizar la autenticación X.509, debes configurar el MongoDB Agent para TLS:
Especifique la ruta absoluta del archivo a su certificado CA confiable en el archivo de configuración del MongoDB Agent.
Si activaste TLS para tu implementación de Cloud Manager, entonces debes configurar el MongoDB Agent para usar TLS. Para configurar el MongoDB Agent para que use TLS, debes tener el certificado de la Autoridad de certificación de confianza que firmó el certificado de la instancia de MongoDB.
En el directorio de instalación del MongoDB Agent, edite el archivo de configuración para establecer el campo httpsCAFile en la ruta de un archivo que contenga uno o más certificados en formato PEM.
La ubicación del archivo de configuración de MongoDB Agent es C:\MMSData\Automation\automation-agent.config.
Nota
El archivo de configuración del MongoDB Agent se llama automation-agent.config como una forma de facilitar las actualizaciones para quienes utilizan agentes antiguos.
La ubicación del archivo de configuración de MongoDB Agent es /etc/mongodb-mms/automation-agent.config.
Nota
El archivo de configuración del MongoDB Agent se llama automation-agent.config como una forma de facilitar las actualizaciones para quienes utilizan agentes antiguos.
La ubicación del archivo de configuración de MongoDB Agent es /etc/mongodb-mms/automation-agent.config.
Nota
El archivo de configuración del MongoDB Agent se llama automation-agent.config como una forma de facilitar las actualizaciones para quienes utilizan agentes antiguos.
La ubicación del archivo de configuración de MongoDB Agent es /path/to/install/local.config.
Ejemplo
Use the following command to connect through mongosh:
mongosh --tls --tlsCAFile /etc/ssl/ca.pem example.net:27017
Luego, modifica el archivo de configuración y establece el siguiente par clave/valor:
httpsCAFile=/etc/ssl/ca.pem
Guarda el archivo de configuración.
Para obtener más información sobre estos ajustes, consulta Ajustes de TLS de Cloud Manager.
Configurar MongoDB Agent para usar TLS ofrece más detalles sobre cómo configurar el MongoDB Agent para TLS.
Después de configurar el MongoDB Agent, configura el mecanismo de Autenticación X.509 en la interfaz de Cloud Manager, como se describe en Habilitar la autenticación x.509 para tu proyecto Cloud Manager.