Join us at MongoDB.local London on 7 May to unlock new possibilities for your data. Use WEB50 to save 50%.
Register now >
Docs Menu
Docs Home
/ /

Snapshots de copia de seguridad cifrados

Cloud Manager puede cifrar cualquier tarea de copia de seguridad que se haya almacenado en un almacenamiento de snapshot. La snapshot debe provenir de una base de datos que ejecutó MongoDB Enterprise 4.2 o posterior con:

Advertencia

Cloud Manager no admite la transición de cifrado de clave local a KMIP cifrado basado en servidor.

Para cifrar las copias de seguridad, utiliza una clave maestra que es generada y mantenida por un dispositivo de gestión de claves compatible con KMIP. Esta clave maestra encripta la clave que encripta la base de datos.

Cloud Manager crea snapshots de FCV implementaciones 4.2 o posteriores al copiar los bytes del disco desde un storage.dbPath host al almacenamiento de snapshot. Si habilita el cifrado de MongoDB en reposo para el host que está respaldando, los bytes que Cloud Manager copia en el almacenamiento de snapshot ya están cifrados. Cloud Manager cifra los datos en la capa de motor de almacenamiento cuando guarda datos en el disco de un host.

Para las implementaciones de FCV 4.2 o posteriores, los componentes de Cloud Manager no interactúan con el host KMIP al tomar snapshots.

Tip

Un host que ejecuta una gestión de claves compatible con KMIPpara generar y almacenar claves de cifrado.

Importante

Debes mantener todas las claves, incluso las rotadas, en el host KMIP.

1
  1. Si aún no se muestra, se debe seleccionar la organización que contiene el proyecto deseado en el menú Organizations de la barra de navegación.

  2. Si aún no aparece, selecciona el proyecto deseado en el menú Projects de la barra de navegación.

  3. En la barra lateral, haz clic en Continuous Backup en la sección Database.

    Se muestra la página de copia de seguridad continua.

2

Si aún no ha habilitado la copia de seguridad de Cloud Manager, haga clic en Begin Setup y complete el asistente. Esto completará la configuración de la copia de seguridad, por lo que puede omitir el resto del procedimiento.

3

Desde la lista de procesos, navegue hasta la columna Status del proceso que desea respaldar y haga clic en Start.

4
Menu
Possible Values
Valor por defecto

Sync source

  • Cualquier secundario (elige Ops Manager)

  • Cualquier secundario específico

  • El nodo primario

any secondary

Usar un secundario es preferido porque minimiza el impacto en el rendimiento del primario.

Storage Engine

WiredTiger

Cloud Manager limita las copias de seguridad a despliegues con menos de 100.000 archivos. Los archivos incluyen colecciones e índices.

WiredTiger

5

Si la Automatización no administra su implementación y su implementación requiere autenticación, especifique el mecanismo de autenticación y las credenciales.

Especifica lo siguiente, según corresponda:

Auth Mechanism

El mecanismo de autenticación que utiliza el host de MongoDB.

Las opciones de MongoDB Community incluyen:

  • Nombre de usuario/Contraseña

  • Certificado de cliente X.509

Las opciones para MongoDB Enterprise también incluyen:

DB Username

Para Username/Password o LDAP autenticación, el nombre de usuario utilizado para autenticar el MongoDB Agent con la implementación de MongoDB.

Consulta Configurar MongoDB Agent para autenticación o Configurar MongoDB Agent para LDAP.

DB Password

Para Username/Password o LDAP autenticación, la contraseña utilizada para autenticar al agente de MongoDB con la implementación de MongoDB.

Allows TLS for connections

Si está marcada, copia de seguridad utiliza TLS para conectarse a MongoDB.

Consulte Configurar el MongoDB Agent para usar TLS.

6

Volver

Opciones avanzadas

En esta página