Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Configura el cifrado

El operador de Kubernetes admite la configuración de Ops Manager para ejecutarse a través de HTTPS.

Habilite HTTPS antes de implementar sus recursos de MongoDB Ops Manager para evitar una situación en la que el operador de Kubernetes informe el estado de sus recursos como Failed.

El Operador de Kubernetes admite el cifrado TLS. Utiliza TLS con tu implementación de MongoDB para cifrar tus datos en la red.

La configuración en el siguiente ejemplo habilita TLS para el set de réplicas. Cuando TLS está habilitado, todo el tráfico entre los miembros del set de réplicas y los clientes está cifrado mediante certificados TLS.

Para obtener más información sobre cómo asegurar tus implementaciones de MongoDB usando TLS, consulta Implementar un set de réplicas.

El modo por defecto de TLS es requireTLS. Puede personalizarlo utilizando el parámetro de configuración spec.additionalMongodConfig.net.ssl.mode, como se muestra en el siguiente ejemplo abreviado.

1apiVersion: mongodb.com/v1
2kind: MongoDB
3metadata:
4name: my-tls-enabled-rs
5spec:
6 type: ReplicaSet
7 members: 3
8 version: 8.0.0
9
10 opsManager:
11 configMapRef:
12 name: my-project
13 credentials: my-credentials
14
15 security:
16 tls:
17 enabled: true
18 ca: <custom-ca>
19
20 ...
21 additionalMongodConfig:
22 net:
23 ssl:
24 mode: "preferSSL"

Consulta el ejemplo completo de configuración de TLS en replica-set.yaml en el directorio TLS de muestras. Este directorio también contiene configuraciones de ejemplo de TLS para clústeres y implementaciones autónomas.

Califique esta página