Docs Menu
Docs Home
/
Enterprise Kubernetes Operator
/

Configurar el cifrado

El operador de Kubernetes admite la configuración de Ops Manager para que se ejecute mediante HTTPS.

Activar HTTPS antes de implementar sus recursos de Ops Manager para evitar una situación en la que el operador de Kubernetes informe el estado de sus recursos como Failed.

Tip

El operador de Kubernetes admite el cifrado TLS. Use TLS con su implementación de MongoDB para cifrar sus datos en la red.

La configuración del siguiente ejemplo habilita TLS para el conjunto de réplicas. Cuando TLS está habilitado, todo el tráfico entre los miembros del conjunto de réplicas y los clientes se cifra mediante certificados TLS.

Para obtener más información sobre cómo proteger sus implementaciones de MongoDB usando TLS, consulte Implementar un conjunto de réplicas.

El modo TLS predeterminado requireTLS es. Puede personalizarlo mediante el spec.additionalMongodConfig.net.ssl.mode parámetro de configuración, como se muestra en el siguiente ejemplo abreviado.

1apiVersion: mongodb.com/v1
2kind: MongoDB
3metadata:
4name: my-tls-enabled-rs
5spec:
6 type: ReplicaSet
7 members: 3
8 version: 6.0.0-ent
9
10 opsManager:
11 configMapRef:
12 name: my-project
13 credentials: my-credentials
14
15 security:
16 tls:
17 enabled: true
18 ca: <custom-ca>
19
20 ...
21 additionalMongodConfig:
22 net:
23 ssl:
24 mode: "preferSSL"

Vea el ejemplo completo de configuración de TLS en replica-set.yamlEn el directorio de ejemplos de TLS. Este directorio también contiene ejemplos de configuraciones de TLS para clústeres fragmentados e implementaciones independientes.

Volver

Utilice Gatekeeper OPA

En esta página