Cloud Manager puede cifrar cualquier trabajo de copia de seguridad que haya almacenado en un almacén de instantáneas. La instantánea debe provenir de una base de datos que ejecutaba MongoDB 4 Enterprise.2 o posterior con:
FCV4.2 o posterior yWiredTiger motor de almacenamiento.
Advertencia
Cloud Manager no admite la transición de cifrado de clave local u KMIP cifrado basado en servidor.
Para encriptar copias de seguridad, utilizas una clave maestra que un dispositivo de gestión de claves compatible con KMIPgenera y mantiene. Esta clave maestra encripta la clave que encripta la base de datos.
Cloud Manager crea instantáneas de FCV 4 implementaciones.2 o posteriores copiando los bytes en disco desde el de un host storage.dbPath al almacén de instantáneas. Si habilita el cifrado en reposo de MongoDB para el host del que está haciendo una copia de seguridad, los bytes que Cloud Manager copia al almacén de instantáneas ya están cifrados. Cloud Manager cifra los datos en la capa del motor de almacenamiento cuando escribe datos en el disco de un host.
Para implementaciones FCV 4.2 o posteriores, los componentes de Cloud Manager no interactúan con el host KMIP al tomar instantáneas.
Requisitos previos
Un host que ejecuta la gestión de claves conforme a KMIPpara generar y almacenar claves de cifrado.
Importante
Debes mantener todas las claves, incluso las rotadas, en el host KMIP.
Cifra tu tarea de copia de seguridad
En MongoDB Cloud Manager, ir a la página Continuous Backup del proyecto.
Si aún no se muestra, se debe seleccionar la organización que contiene el proyecto deseado en el menú Organizations de la barra de navegación.
Si aún no aparece, selecciona el proyecto deseado en el menú Projects de la barra de navegación.
En la barra lateral, haz clic en Continuous Backup en la sección Database.
Se muestra la página de copia de seguridad continua.
En la barra lateral de Start Backup, configura la fuente de copia de seguridad y el motor de almacenamiento.
Menu | Possible Values | Valor por defecto |
|---|---|---|
Sync source |
|
Usar un secundario es preferido porque minimiza el impacto en el rendimiento del primario. |
Storage Engine | WiredTiger Cloud Manager limita las copias de seguridad a despliegues con menos de 100.000 archivos. Los archivos incluyen colecciones e índices. |
|
Establecer mecanismos de autenticación.
Si la Automatización no administra su implementación y su implementación requiere autenticación, especifique el mecanismo de autenticación y las credenciales.
Especifica lo siguiente, según corresponda:
Auth Mechanism | El mecanismo de autenticación que utiliza el host de MongoDB. Las opciones de MongoDB Community incluyen:
Las opciones para MongoDB Enterprise también incluyen: |
DB Username | Para Consulta Configurar MongoDB Agent para autenticación o Configurar MongoDB Agent para LDAP. |
DB Password | Para |
Allows TLS for connections | Si está marcada, copia de seguridad utiliza TLS para conectarse a MongoDB. |