Nota
En cualquier lugar de esta página donde diga Ops Manager, puedes sustituir Cloud Manager.
El Controladores de MongoDB para el operador de Kubernetes crea statefulSets de Kubernetes a partir de archivos de especificaciones que usted guarda.
El operador de Kubernetes crea recursos específicos de MongoDB en Kubernetes como recursos personalizados.
Para administrar estos recursos personalizados, utilice el siguiente proceso:
Cree o actualice una especificación de recursos
MongoDB.Controladores de MongoDB directos para el operador de Kubernetes para aplicar en tu entorno de Kubernetes. Como resultado, el Operador de Kubernetes realiza estas acciones:
Crea los statefulSets definidos, servicios y otros recursos de Kubernetes.
Actualiza la configuración de implementación de Ops Manager para reflejar los cambios.
Tipo de implementación | StatefulSets | Tamaño de StatefulSet |
|---|---|---|
Autónomo | 1 | 1 Pod |
Set de réplicas | 1 | 1 Pod por nodo |
Clúster fragmentado | <numberOfShards> + 2 |
Cada recurso MongoDB utiliza una especificación de objeto en YAML para definir las características y configuraciones del objeto MongoDB: autónomo, set de réplicas y clúster.
Configuraciones comunes de recursos
Cada tipo de recurso debe utilizar la siguiente configuración:
Requerido
metadata.nameTipo: string
Nombre del recurso
MongoDBque creas.Los nombres de recursos deben tener 44 caracteres o menos.
spec.credentialsTipo: string
Obligatorio. Nombre del secreto de Kubernetes que creaste como Ops Manager API credenciales de autenticación para que Kubernetes operador se comunique con Cloud Manager u Ops Manager.
The Ops Manager Kubernetes Secret object holding the Credentials must exist on the same Namespace as the resource you want to create.
Importante
El operador gestiona los cambios en el secreto.
El operador de Kubernetes rastrea cualquier cambio en el Secreto y reconcilia el estado del recurso
MongoDB.
spec.persistentTipo: booleano
Por defecto: true
WARNING: Grant your containers permission to write to your Persistent Volume. The Kubernetes Operator sets
fsGroup = 2000,runAsUser = 2000, andrunAsNonRoot = trueinsecurityContext. Kubernetes Operator setsfsgroupequal torunAsUserto make the volume writable for a user that runs the main process in the container. To learn more, see Configure a Security Context for a Pod or Container and the related discussion in the Kubernetes documentation. If redeploying the resource doesn't fix issues with your Persistent Volume, contact MongoDB Support.If you do not use Persistent Volumes, the Disk Usage and Disk IOPS charts cannot be displayed in either the Processes tab on the Deployment page or in the Metrics page when reviewing the data for this deployment.
spec.typeTipo: string
Tipo de recurso
MongoDBa crear. Los valores aceptados son:StandaloneReplicaSetShardedCluster
spec.versionTipo: string
Versión de MongoDB que instalaste en este recurso
MongoDB.Importante
Asegúrate de elegir una versión compatible de MongoDB Server.
Las versiones compatibles difieren según la imagen base que utiliza el recurso de base de datos de MongoDB.
Nota
If you update this value to a later version of MongoDB for your database resources, the feature compatibility version remains at the MongoDB version you're upgrading from to give you the option to downgrade if necessary. If you want the feature compatibility version to match the new MongoDB version, you must manually set
spec.featureCompatibilityVersionto the new version or toAlwaysMatchVersion. To learn more, seespec.featureCompatibilityVersion.
Condicional
Cada recurso debe usar una de las siguientes configuraciones:
spec.opsManager.configMapRef.nameTipo: string
Name of the ConfigMap with the Cloud Manager or Ops Manager connection configuration. The
spec.cloudManager.configMapRef.namesetting is an alias for this setting and can be used in its place.Este valor debe existir en el mismo espacio de nombres que el recurso que quieres crear.
Importante
El operador gestiona los cambios en el ConfigMap
El Operador de Kubernetes rastrea cualquier cambio en el ConfigMap y reconcilia el estado del recurso
MongoDB.
spec.cloudManager.configMapRef.nameTipo: string
Alias for
spec.opsManager.configMapRef.name.
Opcional
Cada tipo de recurso puede usar la(s) siguiente(s) configuración(es):
metadata.annotations.mongodb.com/v1.architectureTipo: string
Determina la arquitectura de contenedor utilizada por una implementación específica:
Los contenedores no estáticos por defecto que descargan el binario de MongoDB en tiempo de ejecución, o
Contenedores estáticos (Visualización pública) que son inmutables en tiempo de ejecución.
Los valores aceptados son:
staticnon-static
apiVersion: mongodb.com/v1 kind: MongoDB metadata: name: my-project annotations: mongodb.com/v1.architecture: "static"
spec.agent.backupAgent.logRotateTipo: Objeto
Umbrales a partir de los cuales el MongoDB Agent rota el registro de copia de seguridad.
spec.agent.backupAgent.logRotate.sizeThresholdMBTipo: entero
Tamaño máximo, en MB, de una entrada de registro de copia de seguridad antes de que el MongoDB Agent rote los registros.
spec.agent.backupAgent.logRotate.timeThresholdHrsTipo: entero
Número de horas después de las cuales el MongoDB Agent rota el archivo de entrada de registro de copia de seguridad.
spec.agent.mongod.auditlogRotateTipo: Objeto
Objeto que contiene la configuración de rotación del registro de auditoría para los procesos de MongoDB.
spec.agent.mongod.auditlogRotate.sizeThresholdMBTipo: número
Tamaño máximo, en MB, de un archivo de registro de auditoría antes de que el MongoDB Agent gire los registros.
spec.agent.mongod.auditlogRotate.timeThresholdHrsTipo: entero
Número de horas después de las cuales el MongoDB Agent gira el archivo de registro de auditoría.
spec.agent.mongod.auditlogRotate.numUncompressedTipo: entero
Número máximo de entradas de registro totales de auditoría que se pueden dejar sin comprimir, incluyendo la entrada de registro actual.
spec.agent.mongod.auditlogRotate.numTotalTipo: entero
Número total de archivos de registro de auditoría que Ops Manager conserva. Si no estableces este valor, el número total de archivos de entrada de registro de auditoría por defecto es 0.
spec.agent.mongod.auditlogRotate.percentOfDiskspaceTipo: número
Porcentaje máximo del espacio total en disco que Ops Manager puede utilizar para almacenar las entradas de registro expresado como decimal. Si se supera este límite, Ops Manager borra las entradas de registro comprimidas hasta cumplirlo. Ops Manager elimina primero los archivos de registro más antiguos.
El valor por defecto es 0,02.
spec.agent.mongod.logRotateTipo: Objeto
Umbrales después de los cuales Ops Manager rota los registros de MongoDB de un proceso.
spec.agent.mongod.logRotate.sizeThresholdMBTipo: entero
Maximum size in MB for an individual log file before Ops Manager rotates it. Ops Manager rotates the log file immediately if it meets the value given in either this
sizeThresholdMBor thespec.agent.mongod.logRotate.timeThresholdHrs.
spec.agent.mongod.logRotate.timeThresholdHrsTipo: entero
Duración máxima en horas para una entrada de registro individual antes de la siguiente rotación. El tiempo es desde la última rotación.
Ops Manager rotates the log file once the file meets either this
timeThresholdHrsor thespec.agent.mongod.logRotate.sizeThresholdMB.
spec.agent.monitoringAgent.logRotateTipo: Objeto
Umbrales después de los cuales el MongoDB Agent rota el registro de supervisión.
spec.agent.monitoringAgent.logRotate.sizeThresholdMBTipo: entero
Tamaño máximo en MB para una entrada de registro individual antes de que el MongoDB Agent rote el registro de supervisión.
spec.agent.monitoringAgent.logRotate.timeThresholdHrsTipo: entero
Número de horas después de las cuales el Agente de MongoDB rota el registro de supervisión.
spec.agent.readinessProbe.environmentVariablesTipo: Objeto
Configura las siguientes variables de entorno utilizadas para controlar las entradas de registro del Readiness Probe:
apiVersion: mongodb.com/v1 kind: MongoDB metadata: name: my-project spec: agent: readinessProbe: environmentVariables: READINESS_PROBE_LOGGER_BACKUPS: 1 READINESS_PROBE_LOGGER_MAX_SIZE: 10 READINESS_PROBE_LOGGER_MAX_AGE: 3 READINESS_PROBE_LOGGER_COMPRESS: true MDB_WITH_AGENT_FILE_LOGGING: false LOG_FILE_PATH: /var/log/mongodb-mms-automation/readiness.log
spec.featureCompatibilityVersionTipo: string
Por defecto, la versión principal anterior de MongoDB tras la actualización de MongoDB.
Limita los cambios en los datos que ocurren con una nueva actualización a una nueva versión principal. Por ejemplo, si actualizas de MongoDB 5.0 a MongoDB 6.0, la compatibilidad de características entre versiones se mantiene en 5.0 para que tengas la opción de realizar un downgrade si es necesario.
Si quieres que la compatibilidad de características entre versiones coincida con la nueva versión de MongoDB, debes configurar manualmente
featureCompatibilityVersiona la nueva versión. Por ejemplo,featureCompatibilityVersion: 6.0.Alternativamente, puedes activar la opción
AlwaysMatchVersionpara actualizar automáticamente la compatibilidad de características entre versiones para que coincida con la versión de MongoDB durante las actualizaciones. Por ejemplo,featureCompatibilityVersion: AlwaysMatchVersion.To learn more about feature compatibility, see
setFeatureCompatibilityVersionin the MongoDB Manual.
spec.clusterDomainTipo: string
por defecto: clúster.local
Nombre de dominio del clúster de Kubernetes donde se implementa el Operador de Kubernetes. Cuando Kubernetes crea un StatefulSet, Kubernetes asigna a cada Pod un FQDN. Para actualizar Cloud Manager u Ops Manager, el Operador de Kubernetes calcula el FQDN para cada pod usando un nombre de clúster proporcionado. Kubernetes no proporciona una API para query estos nombres de host.
Advertencia
You must set
spec.clusterDomainif your Kubernetes cluster has a default domain other than the defaultcluster.local. If you neither use the default nor set thespec.clusterDomainoption, the Kubernetes Operator might not function as expected.
spec.clusterNameTipo: string
por defecto: clúster.local
Nombre de dominio del clúster de Kubernetes donde se implementa el Operador de Kubernetes. Cuando Kubernetes crea un StatefulSet, Kubernetes asigna a cada Pod un FQDN. Para actualizar Cloud Manager u Ops Manager, el Operador de Kubernetes calcula el FQDN para cada pod usando un nombre de clúster proporcionado. Kubernetes no proporciona una API para query estos nombres de host.
Advertencia
You must set
spec.clusterDomainif your Kubernetes cluster has a default domain other than the defaultcluster.local. If you neither use the default nor set thespec.clusterDomainoption, the Kubernetes Operator might not function as expected.
metadata.namespaceTipo: string
Kubernetes namespace where you create this
MongoDBresource and other objects.
spec.serviceTipo: string
Por defecto: <resource_name>+"-svc" y <resource_name>+"-svc-external".
Nombre del servicio de Kubernetes que se creará o se utilizará para un StatefulSet. Si el servicio con este nombre ya existe, el MongoDB Controllers for Kubernetes operador no lo borra ni lo vuelve a crear. Esta configuración permite crear sus propios servicios personalizados y permite que el Operador de Kubernetes los reutilice.
spec.logLevelTipo: string
por defecto: INFO
Configura el nivel de registro del agente de automatización dentro del Pod. Los valores aceptados incluyen:
DEBUGINFOWARNERRORFATAL
spec.security.authentication.ignoreUnknownUsersTipo: booleano
Por defecto:
falseDetermina si se pueden modificar los usuarios de la base de datos que no fueron configurados a través de Kubernetes operador, Cloud Manager u Ops Manager.
To manage database users directly through the
mongodormongos, set this setting totrue.
Configuración de recursos específica de implementación
Otros ajustes que puedes y debes usar en una especificación de recurso MongoDB dependen del elemento de implementación de MongoDB que deseas crear:
Configuración autónoma
Nota
Todas las Configuraciones autónomas también aplican a los recursos de sets de réplicas.
spec.additionalMongodConfigtipo: colección
Opciones de configuración adicionales con las que deseas iniciar los procesos de MongoDB.
El operador de Kubernetes admite todas las opciones de configuración que admite la versión de MongoDB que se implementa a través del MongoDB Agent, excepto que el operador de Kubernetes anula los valores que proporciona para cualquiera de las siguientes opciones:
Para obtener más información sobre las opciones de configuración que gestiona el operador de Kubernetes, consulte Configuraciones exclusivas del operador de Kubernetes de MongoDB.
Para saber qué opciones de configuración puedes utilizar, consulta Opciones avanzadas para implementaciones de MongoDB en la documentación de Ops Manager.
spec.agent.startupOptionstipo: colección
Configuraciones de MongoDB Agent con las que desea iniciar el recurso de base de datos MongoDB.
Debe proporcionar la configuración de MongoDB Agent como pares clave-valor. Los valores deben ser cadenas.
Para obtener una lista de la configuración admitida de MongoDB Agent, consulta:
Configuración de MongoDB Agent para proyectos de Cloud Manager.
Configuración del MongoDB Agent para la versión de Ops Manager que implementaste con el operador de Kubernetes.
1 2 apiVersion: mongodb.com/v1 3 kind: MongoDB 4 metadata: 5 name: my-standalone 6 spec: 7 version: "8.0.0" 8 service: my-service 9 10 opsManager: 11 configMapRef: 12 name: my-project 13 credentials: my-credentials 14 type: Standalone 15 16 persistent: true 17 agent: 18 startupOptions: 19 maxLogFiles: "30" 20 dialTimeoutSeconds: "40" 21 ...
spec.podSpecTipo: Objeto
Objeto que contiene las especificaciones para los Pods de MongoDB CustomResourceDefinition.
spec.externalAccesstipo: colección
Especificación para exponer su clúster a conexiones externas. Para aprender cómo conectarse a su recurso de MongoDB desde fuera del clúster de Kubernetes, consulte Conectase a un recurso de base de datos MongoDB desde fuera de Kubernetes.
Si añades
spec.externalAccess, el Operador de Kubernetes crea un servicio externo para cada Pod en un set de réplicas. Los servicios externos proporcionan un punto de entrada externo para cada pod de la base de datos MongoDB en un clúster. Cada servicio externo tiene selectores que emparejan el servicio externo con un Pod específico.Si agrega esta configuración sin ningún valor, el Operador de Kubernetes crea un servicio externo con los siguientes valores por defecto:
CampoValorDescripciónName<pod-name>-svc-externalNombre del Servicio externo. No puedes cambiar este valor.
TypeLoadBalancerCrea un servicio externo LoadBalancer.
Port<Port Number>A port for
mongod.publishNotReadyAddresstrueSpecifies that DNS records are created even if the Pod isn't ready. Do not set to
falsefor any database Pod.Nota
If you set
spec.externalAccess.externalDomain, the external service adds another port (Port Number + 1) for backups.
spec.externalAccess.externalServicetipo: colección
Specification for overriding the default values in
spec.externalAccess.When you set the
spec.externalAccesssetting, the Kubernetes Operator automatically creates an external load balancer service with default values. You can override certain values or add new values depending on your needs. For example, if you intend to create NodePort services and don't need a load balancer, you must configure overrides in your Kubernetes specification:externalAccess: externalService: annotations: # cloud-specific annotations for the service spec: type: NodePort # default is LoadBalancer # you can specify other spec overrides if necessary Para obtener más información sobre la especificación Kubernetes, consulta ServiceSpec en la documentación de Kubernetes.
spec.externalAccess.externalService.annotationstipo: colección
Pares clave-valor que le permiten agregar configuraciones específicas del proveedor de nube a todos los clústeres de su implementación. Para obtener más información, consulte anotaciones y la documentación de su proveedor de nube de Kubernetes.
Puedes usar anotaciones para especificar los valores de marcador de posición para los servicios externos utilizados por los implementaciones de Kubernetes operador. El operador de Kubernetes sustituye automáticamente estos valores por los valores correctos, tal como se describe en la siguiente tabla. Utilizar marcadores de posición permite proporcionar anotaciones específicas en cada servicio para un Pod específico.
ValorDescripción{resourceName}Equal to
metadata.name.{namespace}Equal to
metadata.namespace.{podIndex}Índice del Pod asignado por el StatefulSet y dirigido por el servicio externo actual.
{podName}Igual a
{resourceName}-{podIndex}.{statefulSetName}The StatefulSet. Equal to
{resourceName}.{externalServiceName}Nombre generado del servicio externo, basado en los valores de los marcadores de posición que hayas especificado. Igual a
{resourceName}-{podIndex}-svc-external.{mongodProcessDomain}El nombre de dominio del servidor que aloja el proceso mongod. Igual a
spec.externalAccess.externalDomainsi se especifica. De lo contrario, igual al dominio utilizado para el procesomongodFQDN.Por ejemplo, para el nombre de host del proceso
mdb-rs-1.example.com,example.comes el nombre de dominio.{mongodProcessFQDN}The
mongodprocess hostname set in the automation configuration.The process hostname depends on your deployment configuration. If you've configured your deployment to use
external domains, the process hostname uses the following format:{resourceName}-{podIndex}.{mongodProcessDomain}Por ejemplo:
mdb-rs-1.example.comSi tu implementación no utiliza dominios externos, el nombre de host del proceso utiliza el siguiente formato:
{resourceName}-{podIndex}.{resourceName}-{podIndex}-svc.{namespace}.svc.cluster.localPor ejemplo:
mdb-rs-1.mdb-rs-1-svc.ns.svc.cluster.localNota
Debes utilizar únicamente los valores de sustitución conocidos especificados en la tabla y asegurarte de que tus marcadores de posición no utilicen valores vacíos o nulos. Tampoco puedes utilizar un placeholder específico para implementaciones multi clúster de Kubernetes en una única implementación de recurso de MongoDB.
De lo contrario, el operador de Kubernetes devuelve un error. Por ejemplo, se puede encontrar el siguiente mensaje de error:
error replacing placeholders in map with key=external-dns.alpha.kubernetes.io/hostname, value={resourceName}-{podIndex}-{unknownPlaceholder}.{clusterName}-{clusterIndex}.example.com: missing values for the following placeholders: {clusterName}, {clusterIndex}, {unknownPlaceholder}`` Ejemplo
El siguiente ejemplo especifica los marcadores de posición
{resourceName},{podIndex}y{namespace}:apiVersion: mongodb.com/v1 kind: MongoDB metadata: name: mdb-rs namespace: ns spec: replicas: 3 externalAccess: externalService: annotations: external-dns.alpha.kubernetes.io/hostname: {resourceName}-{podIndex}-{namespace}.example.com El operador de Kubernetes completa automáticamente las anotaciones para los servicios externos en función del valor adecuado para cada marcador de posición. Por ejemplo:
mdb-rs-0-svc-external: annotations: external-dns.alpha.kubernetes.io/hostname: mdb-rs-0-ns.example.com mdb-rs-1-svc-external: annotations: external-dns.alpha.kubernetes.io/hostname: mdb-rs-1-ns.example.com mdb-rs-2-svc-external: annotations: external-dns.alpha.kubernetes.io/hostname: mdb-rs-2-ns.example.com
spec.externalAccess.externalService.spectipo: colección
Configuration for the ServiceSpec. To learn more, see
spec.externalAccess.externalService.
spec.podSpec.persistence.singletipo: colección
El operador de Kubernetes crea un reclamo de volumen persistente y monta los tres directorios para datos, diario y registros en el mismo volumen persistente.
Nota
You must set the values in this collection if
spec.persistent: true.Puedes definir esta colección o bien las
persistence.multiplecolecciones pero no ambas.
EscalarTipo de datoDescripciónlabelSelectorstring
Etiqueta utilizada para vincular volúmenes montados a directorios.
storagestring
Tamaño mínimo de Volumen Persistente que debe montarse. Este valor se expresa como un número entero seguido de una unidad de almacenamiento en notación JEDEC.
El valor por defecto es 16 Gi.
Por ejemplo, si la implementación independiente requiere 60 gigabytes de espacio de almacenamiento, establezca este valor
60Gien.storageClassstring
Tipo de almacenamiento especificado en un Reclamo de volumen persistente. Puede crear este tipo de almacenamiento como un objeto StorageClass antes de usarlo en esta especificación de objeto.
Make sure to set the StorageClass
reclaimPolicyto Retain. This ensures that data is retained when a Persistent Volume Claim is removed.
spec.podSpec.persistence.multiple.datatipo: colección
El Operador de Kubernetes crea una Solicitud de Volumen Persistente y monta un directorio para datos en su propio Volumen Persistente.
Nota
You must set the values in this collection if
spec.persistent: true.Puede establecer esta colección o la colección
persistence.single, pero no ambas.
EscalarTipo de datoDescripciónlabelSelectorstring
Etiqueta utilizada para vincular volúmenes montados a directorios.
storagestring
Capacidad mínima de almacenamiento que debe estar disponible en un nodo de Kubernetes para alojar una implementación autónoma en Kubernetes. Este valor se expresa como un número entero seguido de una unidad de almacenamiento en notación JEDEC.
El valor por defecto es 16 Gi.
Por ejemplo, si este recurso
MongoDBrequiere 60 gigabytes de espacio de almacenamiento, configure este valor en60Gi.storageClassstring
Tipo de almacenamiento necesario para la implementación autónoma. Puedes crear este tipo de almacenamiento como un StorageClass objeto antes de usarlo en esta especificación de objetos.
Make sure to set the StorageClass
reclaimPolicyto Retain. This ensures that data is retained when a Persistent Volume Claim is removed.
spec.podSpec.persistence.multiple.journaltipo: colección
Permite que Kubernetes Operator cree un Reclamación de volumen persistente y monte un directorio para el diario en su propio Volumen persistente.
Nota
You must set the values in this collection if
spec.persistent: true.Puede establecer esta colección o la colección
persistence.single, pero no ambas.
EscalarTipo de datoDescripciónlabelSelectorstring
Etiqueta utilizada para vincular volúmenes montados a directorios.
storagestring
Capacidad mínima de almacenamiento que debe estar disponible en un nodo de Kubernetes para alojar una implementación autónoma en Kubernetes. Este valor se expresa como un número entero seguido de una unidad de almacenamiento en notación JEDEC.
El valor por defecto es 1Gi.
Por ejemplo, si este recurso
MongoDBrequiere 60 gigabytes de espacio de almacenamiento, configure este valor en60Gi.storageClassstring
Tipo de almacenamiento necesario para la implementación autónoma. Puedes crear este tipo de almacenamiento como un StorageClass objeto antes de usarlo en esta especificación de objetos.
Make sure to set the StorageClass
reclaimPolicyto Retain. This ensures that data is retained when a Persistent Volume Claim is removed.
spec.podSpec.persistence.multiple.logstipo: colección
Haz que Kubernetes operador cree una Solicitud de Volumen Persistente y monte un directorio para registros en su propio Volumen Persistente.
Nota
You must set the values in this collection if
spec.persistent: true.Puede establecer esta colección o la colección
persistence.single, pero no ambas.
EscalarTipo de datoDescripciónlabelSelectorstring
Etiqueta utilizada para vincular volúmenes montados a directorios.
storagestring
Capacidad mínima de almacenamiento que debe estar disponible en un nodo de Kubernetes para alojar una implementación autónoma en Kubernetes. Este valor se expresa como un número entero seguido de una unidad de almacenamiento en notación JEDEC.
El valor por defecto es 3Gi.
Por ejemplo, si este recurso
MongoDBrequiere 60 gigabytes de espacio de almacenamiento, configure este valor en60Gi.storageClassstring
Tipo de almacenamiento necesario para la implementación autónoma. Puedes crear este tipo de almacenamiento como un StorageClass objeto antes de usarlo en esta especificación de objetos.
Make sure to set the StorageClass
reclaimPolicyto Retain. This ensures that data is retained when a Persistent Volume Claim is removed.
spec.podSpec.podTemplatetipo: colección
Plantilla para los Pods de Kubernetes que los MongoDB Controllers for Kubernetes Operator crea para los recursos de la base de datos MongoDB.
Los valores de la plantilla tienen prioridad sobre los valores especificados en
spec.podSpec.Nota
El Operador de Kubernetes no valida los campos que se proporcionan en
spec.podSpec.podTemplate.
spec.podSpec.podTemplate.metadatatipo: colección
Metadatos para los Pods de Kubernetes que los Controladores de MongoDB para el Operador de Kubernetes crean para los recursos de la base de datos MongoDB.
Para revisar qué campos puedes agregar a
spec.podSpec.podTemplate.metadata, consulta la documentación de Kubernetes.
spec.podSpec.podTemplate.spectipo: colección
Especificaciones de los Pods de Kubernetes que los Controladores de MongoDB del Operador de Kubernetes crean para recursos de bases de datos MongoDB.
Para revisar qué campos puede agregar
spec.podSpec.podTemplate.speca, consulte la API principal de Kubernetes PodSpec v.1Nota
Cuando añades contenedores a
spec.podSpec.podTemplate.spec.containers, el operador de Kubernetes los añade al pod de Kubernetes. Estos contenedores se añaden a los contenedores de recursos de bases de datos de MongoDB en el pod.Utiliza esta configuración para especificar la asignación de CPU y RAM para cada pod. Para ver ejemplos, consulta las muestras en GitHub.
spec.podSpec.podTemplate.spec.affinity.nodeAffinityTipo: Estructura
Kubernetes rule para ubicar Pods para set de réplicas en un rango específico de nodos.
Para optimizar el rendimiento de lectura y escritura, emplea reglas de afinidad de nodos que restrinjan los POD a que se ejecuten en nodos particulares, o que prefieran ejecutarse en determinados nodos.
spec.podSpec.podTemplate.spec.affinity.podAffinityTipo: Estructura
Kubernetes rule to determine whether multiple
MongoDBresource Pods must be co-located with other Pods. To learn more about the use cases, see Affinity and Anti-Affinity in the Kubernetes documentation.
spec.podSpec.podTemplate.spec.affinity.podAntiAffinityTipo: Estructura
Default: kubernetes.io/hostname
Sets a rule to spread Pods hosting
MongoDBresource to different locations. A location can be a single node, rack, or region. By default, Kubernetes Operator tries to spread pods across different nodes.
Configuración del set de réplicas
Nota
Todas las Configuraciones autónomas también aplican a los recursos de sets de réplicas.
Las siguientes configuraciones se aplican a los tipos de recursos del conjunto de réplicas:
spec.backuptipo: colección
The collection container for
spec.backup.mode, which enables continuous backups for MongoDB resources in Kubernetes Operator.
spec.backup.assignmentLabelsTipo: arreglo
Una lista de etiquetas separadas por comas para asignar daemons de copias de seguridad, almacenamientos de oplog, almacenamientos en bloques, almacenamientosde snapshot S y almacenamientos de sistemas de archivos a Proyectos o grupos específicos.3 Utilice etiquetas de asignación para identificar que almacenes de copia de seguridad específicos están asociados a proyectos concretos.
Si se establecen etiquetas de asignación mediante el operador de Kubernetes, los valores que se establecen en el archivo de configuración de Kubernetes para las etiquetas de asignación sobrescriben los valores definidos en la interfaz de usuario del Ops Manager. Las etiquetas de asignación que no configuraste usando el Operador de Kubernetes continúan usando los valores configurados en la Interfaz de usuario de Ops Manager.
Nota
If you set this parameter, the API key linked with the value of
spec.credentialsmust have aGlobal Ownerrole.
spec.backup.modeTipo: string
Permite copias de seguridad continuas para un recurso de MongoDB. Los valores posibles son
enabled,disabledyterminated.Nota
The
spec.backup.modesetting relies on Backup that is enabled in the Ops Manager and requires thatspec.backup.enabledvalue in the Ops Manager resource specification is set totrue.After you enable continuous backups for your MongoDB resource with
spec.backup.mode, you can check the backup status.
spec.backup.encryptionTipo: Objeto
Un objeto que contiene la configuración de cifrado de copias de seguridad.
spec.backup.encryption.kmipTipo: Objeto
Objeto que contiene la configuración de cifrado de copia de seguridad KMIP. Para obtener más información, consulte Configurar el cifrado de copia de seguridad KMIP para Ops Manager.
spec.backup.encryption.kmip.clientTipo: Objeto
Objeto que contiene los ajustes de configuración del cliente de cifrado de copia de seguridad KMIP.
spec.backup.snapshotScheduletipo: colección
Contenedor de colección para la configuración del cronograma de snapshot de copia de seguridad continuas para recursos de MongoDB en Kubernetes operador.
spec.backup.snapshotSchedule.snapshotIntervalHoursTipo: número
Número de horas entre instantáneas. Puede establecer un valor de
6,8,12o24.
spec.backup.snapshotSchedule.snapshotRetentionDaysTipo: número
Número de días para mantener las snapshot recientes. Puedes establecer un valor entre
2y5, inclusive.
spec.backup.snapshotSchedule.dailySnapshotRetentionDaysTipo: número
Número de días para conservar las instantáneas diarias. Puede establecer un valor entre
1y365, inclusivo. Establecer el valor en0desactiva esta regla.
spec.backup.snapshotSchedule.weeklySnapshotRetentionWeeksTipo: número
Número de semanas para conservar los snapshots semanales. Puedes establecer un valor entre
1y52, inclusive. Configurar el valor a0deshabilita esta regla.
spec.backup.snapshotSchedule.monthlySnapshotRetentionMonthsTipo: número
Número de meses para conservar copias de seguridad mensuales. Puede establecer un valor entre
1y36, inclusivo. Establecer el valor en0desactiva esta regla.
spec.backup.snapshotSchedule.pointInTimeWindowHoursTipo: número
Número de horas en el pasado para las que puedes crear una snapshot puntual.
spec.backup.snapshotSchedule.referenceHourOfDayTipo: número
Hora UTC del día para programar snapshots utilizando un reloj de 24 horas. Puede establecer un valor entre
0y23, ambos incluidos.
spec.backup.snapshotSchedule.referenceMinuteOfHourTipo: número
Minuto UTC de la hora para programar snapshot. Puede establecer un valor entre
0y59, inclusive.
spec.backup.snapshotSchedule.fullIncrementalDayOfWeekTipo: string
Día de la semana en que Ops Manager toma una snapshot completa. Esta configuración garantiza una copia de seguridad completa reciente. Ops Manager establece el valor por defecto en
SUNDAY.
spec.clusterNameTipo: string
por defecto: clúster.local
Nombre de dominio del clúster de Kubernetes donde se implementa el Operador de Kubernetes. Cuando Kubernetes crea un StatefulSet, Kubernetes asigna a cada Pod un FQDN. Para actualizar Cloud Manager u Ops Manager, el Operador de Kubernetes calcula el FQDN para cada pod usando un nombre de clúster proporcionado. Kubernetes no proporciona una API para query estos nombres de host.
Advertencia
You must set
spec.clusterDomainif your Kubernetes cluster has a default domain other than the defaultcluster.local. If you neither use the default nor set thespec.clusterDomainoption, the Kubernetes Operator might not function as expected.
spec.connectivity.replicaSetHorizonstipo: colección
Permite proporcionar diferentes configuraciones de DNS para las aplicaciones cliente y los Agentes de MongoDB. El Operador Kubernetes utiliza DNS de horizonte dividido para los miembros del set de réplicas. Esta funcionalidad permite la comunicación tanto dentro del clúster de Kubernetes como desde fuera de Kubernetes.
Puede agregar varios mapeos externos por host.
Requisitos de horizonte dividido:
Asegúrese de que cada valor en este arreglo sea único.
Make sure that the number of entries in this array matches the value given in
spec.members.Proporcione un valor para la configuración
spec.security.certsSecretPrefixpara habilitar TLS. Este método para usar horizontes divididos requiere la extensión de Indicación de Nombre de Servidor del protocolo TLS.
Ejemplo
En este ejemplo, los miembros del set de réplicas se comunican entre sí en el horizonte
example-localhost. Los clientes se comunican con el set de réplicas usando el horizonteexample-website.Los nombres de los horizontes mencionados son arbitrarios para los propósitos de este ejemplo. Puedes poner el nombre que quieras a tu horizonte, pero asegúrate de que el nombre del horizonte sea el mismo para todos los hostnames que forman parte de ese horizonte.
1 2 apiVersion: mongodb.com/v1 3 kind: MongoDB 4 metadata: 5 name: <my-replica-set> 6 spec: 7 members: 3 8 version: "8.0.0" 9 type: ReplicaSet 10 opsManager: 11 configMapRef: 12 name: <configMap.metadata.name> 13 credentials: <mycredentials> 14 persistent: true 15 security: 16 tls: 17 enabled: true 18 connectivity: 19 replicaSetHorizons: 20 - "example-website": "web1.example.com:30907" 21 - "example-website": "web2.example.com:32350" 22 - "example-website": "web3.example.com:31185" 23 ...
spec.externalAccess.externalDomainTipo: string
Un dominio externo utilizado para exponer externamente su implementación de set de réplicas.
Por defecto, cada nodo del set de réplicas utiliza el FQDN (
*.svc.cluster.local) del Pod de Kubernetes como nombre de host por defecto. Sin embargo, si agrega un dominio externo a esta configuración, el set de réplicas utiliza un nombre de host que es un subdominio del dominio especificado en su lugar. Este nombre de host utiliza el siguiente formato:<replica-set-name>-<pod-idx>.<externalDomain>Por ejemplo:
replica-set-1.example.comAfter you deploy the replica set with this setting, the Kubernetes Operator uses the hostname with the external domain to override the
processes[n].hostnamefield in the Ops Manager automation configuration. Then, the MongoDB Agent uses this hostname to connect tomongod.To specify other hostnames for connecting to the replica set, you can use the
spec.connectivity.replicaSetHorizonssetting. However, the following connections still use the hostname with the external domain:The MongoDB Agent to connect to
mongod.
WARNING: Specifying this field changes how Ops Manager registers
mongodprocesses. You can't change the value of this field or anyprocesses[n].hostnamefields in the Ops Manager automation configuration for a running replica set deployment.
spec.memberConfigtipo: colección
Especificación para cada miembro del set de réplicas de MongoDB implementado a partir del recurso
MongoDB.El orden de los elementos en el arreglo debe reflejar el orden de los miembros en el set de réplicas. Por ejemplo, el primer elemento del arreglo afecta al Pod en el índice
0, el segundo elemento afecta al índice1y así sucesivamente.Ejemplo
Considere la siguiente especificación de ejemplo para un conjunto de réplicas de tres nodos:
spec: memberConfig: - votes: 1 priority: "0.5" tags: tag1: "value1" environment: "prod" - votes: 1 priority: "1.5" tags: tag2: "value2" environment: "prod" - votes: 0 priority: "0.5" tags: tag2: "value2" environment: "prod"
spec.memberConfig.priorityTipo: string
Número que indica la probabilidad relativa de que un miembro del conjunto de réplicas de MongoDB se convierta en el primario.
Para aumentar la probabilidad relativa de que un miembro del set de réplicas se convierta en el primario, es necesario especificar un valor de
prioritymás alto.Para disminuir la probabilidad relativa de que un miembro del set de réplicas se convierta en el primario, especifica un valor
prioritymás bajo.
Por ejemplo, un nodo con un
memberConfig.priorityde1.5es más probable que se convierta en primario que un nodo con unmemberConfig.priorityde0.5.Un nodo con un
memberConfig.priorityde0no es elegible para convertirse en el titular primario. Para obtener más información, consulta Prioridad de nodos.
spec.memberConfig.tagsTipo: mapa
Mapa de etiquetas de set de réplicas para dirigir las operaciones de lectura y escritura a nodos específicos de su set de réplicas de MongoDB.
spec.memberConfig.votesTipo: número
Determines whether a MongoDB replica set member can vote in an election. Set to
1to allow the member to vote. Set to0to exclude the member from an election.
La configuración siguiente se aplica únicamente a los tipos de recursos de sets de réplicas:
spec.backup.autoTerminateOnDeletionTipo: booleano
Flag that controls whether the Kubernetes Operator stops and terminates the backup when you delete a MongoDB resource. If omitted, the default value is
false. Setting this flag totrueis useful when you want to delete the MongoDB custom resource while thespec.backup.modesetting is set toenabled.
Configuración de clúster fragmentado
Nota
Todos los ajustes de set de réplicas también se aplican a los recursos de clúster, salvo que se indique lo contrario.
La siguiente configuración se aplica solo a los tipos de recursos de clúster fragmentado:
spec.backup.snapshotSchedule.clusterCheckpointIntervalMinTipo: número
Número de minutos entre los puntos de control sucesivos del clúster. Esta configuración solo se aplica a los clústeres fragmentados que ejecutan MongoDB con una versión de compatibilidad de características entre versiones 4.0 o anterior. Este número determina el nivel de detalle de las restauraciones a un punto específico del tiempo para los clústeres. Puede establecer un valor de
15,30o60.
spec.configServerCountTipo: entero
Obligatorio. Número de nodos en el servidor de configuración.
spec.configSrv.additionalMongodConfigtipo: colección
Opciones de configuración adicionales con las que se desee iniciar cada nodo del servidor de configuración.
El operador de Kubernetes admite todas las opciones de configuración que admite la versión de MongoDB que se implementa a través del MongoDB Agent, excepto que el operador de Kubernetes anula los valores que proporciona para cualquiera de las siguientes opciones:
Para obtener más información sobre las opciones de configuración que gestiona el operador de Kubernetes, consulte Configuraciones exclusivas del operador de Kubernetes de MongoDB.
Para saber qué opciones de configuración puedes utilizar, consulta Opciones avanzadas para implementaciones de MongoDB en la documentación de Ops Manager.
spec.configSrv.agenttipo: colección
Configuración del MongoDB Agent para cada nodo del servidor de configuración.
spec.configSrv.agent.startupOptionstipo: colección
MongoDB Agent settings con la que desea iniciar cada nodo de servidor de configuración.
Debe proporcionar la configuración de MongoDB Agent como pares clave-valor. Los valores deben ser cadenas.
Para obtener una lista de la configuración admitida de MongoDB Agent, consulta:
Configuración de MongoDB Agent para proyectos de Cloud Manager.
Configuración del MongoDB Agent para la versión de Ops Manager que implementaste con el operador de Kubernetes.
1 2 apiVersion: mongodb.com/v1 3 kind: MongoDB 4 metadata: 5 name: my-sharded-cluster-options 6 spec: 7 version: "8.0.0" 8 type: ShardedCluster 9 opsManager: 10 configMapRef: 11 name: my-project 12 credentials: my-credentials 13 persistent: true 14 shardCount: 2 15 mongodsPerShardCount: 3 16 mongosCount: 2 17 configServerCount: 1 18 19 mongos: 20 agent: 21 startupOptions: 22 maxLogFiles: "30" 23 24 configSrv: 25 agent: 26 startupOptions: 27 dialTimeoutSeconds: "40" 28 shard: 29 agent: 30 startupOptions: 31 serverSelectionTimeoutSeconds: "20" 32 ...
spec.configSrvPodSpecTipo: Objeto
El objeto que contiene las especificaciones para los Pods del servidor de configuración de MongoDB CustomResourceDefinition.
spec.configSrvPodSpec.persistence.singletipo: colección
El operador de Kubernetes crea un reclamo de volumen persistente y monta los tres directorios para datos, diario y registros en el mismo volumen persistente.
Nota
You must set the values in this collection if
spec.persistent: true.Puedes definir esta colección o bien las
persistence.multiplecolecciones pero no ambas.
EscalarTipo de datoDescripciónlabelSelectorstring
Etiqueta utilizada para vincular volúmenes montados a directorios.
storagestring
Tamaño mínimo de Volumen Persistente que debe montarse. Este valor se expresa como un número entero seguido de una unidad de almacenamiento en notación JEDEC.
El valor por defecto es 5 Gi.
Por ejemplo, si cada miembro del servidor de configuración requiere 60 gigabytes de espacio de almacenamiento, establezca este valor
60Gien.storageClassstring
Tipo de almacenamiento especificado en un Reclamo de volumen persistente. Puede crear este tipo de almacenamiento como un objeto StorageClass antes de usarlo en esta especificación de objeto.
Make sure to set the StorageClass
reclaimPolicyto Retain. This ensures that data is retained when a Persistent Volume Claim is removed.
spec.configSrvPodSpec.persistence.multiple.datatipo: colección
El Operador de Kubernetes crea una Solicitud de Volumen Persistente y monta un directorio para datos en su propio Volumen Persistente.
Nota
You must set the values in this collection if
spec.persistent: true.Puede establecer esta colección o la colección
persistence.single, pero no ambas.
EscalarTipo de datoDescripciónlabelSelectorstring
Etiqueta utilizada para vincular volúmenes montados a directorios.
storagestring
Capacidad mínima de almacenamiento que debe estar disponible en un nodo de Kubernetes para alojar cada miembro de servidor de configuración en Kubernetes. Este valor se expresa como un número entero seguido de una unidad de almacenamiento en notación JEDEC.
El valor por defecto es 16 Gi.
Por ejemplo, si este recurso
MongoDBrequiere 60 gigabytes de espacio de almacenamiento, configure este valor en60Gi.storageClassstring
Tipo de almacenamiento necesario para cada nodo del servidor de configuración. Puedes crear este tipo de almacenamiento como un objeto StorageClass antes de utilizarlo en esta especificación de objeto.
Make sure to set the StorageClass
reclaimPolicyto Retain. This ensures that data is retained when a Persistent Volume Claim is removed.
spec.configSrvPodSpec.persistence.multiple.journaltipo: colección
Permite que Kubernetes Operator cree un Reclamación de volumen persistente y monte un directorio para el diario en su propio Volumen persistente.
Nota
You must set the values in this collection if
spec.persistent: true.Puede establecer esta colección o la colección
persistence.single, pero no ambas.
EscalarTipo de datoDescripciónlabelSelectorstring
Etiqueta utilizada para vincular volúmenes montados a directorios.
storagestring
Capacidad mínima de almacenamiento que debe estar disponible en un nodo de Kubernetes para alojar cada miembro de servidor de configuración en Kubernetes. Este valor se expresa como un número entero seguido de una unidad de almacenamiento en notación JEDEC.
El valor por defecto es 1Gi.
Por ejemplo, si este recurso
MongoDBrequiere 60 gigabytes de espacio de almacenamiento, configure este valor en60Gi.storageClassstring
Tipo de almacenamiento necesario para cada nodo del servidor de configuración. Puedes crear este tipo de almacenamiento como un objeto StorageClass antes de utilizarlo en esta especificación de objeto.
Make sure to set the StorageClass
reclaimPolicyto Retain. This ensures that data is retained when a Persistent Volume Claim is removed.
spec.configSrvPodSpec.persistence.multiple.logstipo: colección
Haz que Kubernetes operador cree una Solicitud de Volumen Persistente y monte un directorio para registros en su propio Volumen Persistente.
Nota
You must set the values in this collection if
spec.persistent: true.Puede establecer esta colección o la colección
persistence.single, pero no ambas.
EscalarTipo de datoDescripciónlabelSelectorstring
Etiqueta utilizada para vincular volúmenes montados a directorios.
storagestring
Capacidad mínima de almacenamiento que debe estar disponible en un nodo de Kubernetes para alojar cada miembro de servidor de configuración en Kubernetes. Este valor se expresa como un número entero seguido de una unidad de almacenamiento en notación JEDEC.
El valor por defecto es 3Gi.
Por ejemplo, si este recurso
MongoDBrequiere 60 gigabytes de espacio de almacenamiento, configure este valor en60Gi.storageClassstring
Tipo de almacenamiento necesario para cada nodo del servidor de configuración. Puedes crear este tipo de almacenamiento como un objeto StorageClass antes de utilizarlo en esta especificación de objeto.
Make sure to set the StorageClass
reclaimPolicyto Retain. This ensures that data is retained when a Persistent Volume Claim is removed.
spec.configSrvPodSpec.podTemplatetipo: colección
Plantilla para los Pods de Kubernetes que el MongoDB Controllers for Kubernetes operador crea para cada servidor de configuración nodo.
Los valores de la plantilla tienen prioridad sobre los valores especificados en
spec.configSrvPodSpec.Nota
El Operador de Kubernetes no valida los campos que se proporcionan en
spec.configSrvPodSpec.podTemplate.
spec.configSrvPodSpec.podTemplate.metadatatipo: colección
Metadatos para los Pods de Kubernetes que el MongoDB Controllers for Kubernetes Operator crea para cada nodo del servidor de configuración.
Para revisar qué campos puedes agregar a
spec.configSrvPodSpec.podTemplate.metadata, consulta la documentación de Kubernetes.
spec.configSrvPodSpec.podTemplate.spectipo: colección
Especificaciones de los Kubernetes Pods que los controladores de MongoDB para el Operador de Kubernetes crean para cada nodo de servidor de configuración.
To review which fields you can add to
spec.configSrvPodSpec.podTemplate.spec, see the Kubernetes PodSpec v1 core API.Nota
Cuando añades contenedores a
spec.configSrvPodSpec.podTemplate.spec.containers, el Kubernetes operador los agrega al pod de Kubernetes. Estos contenedores se agregan a cada contenedor de nodos del servidor de configuración en el pod.Utiliza esta configuración para especificar la asignación de CPU y RAM para cada pod. Para ver ejemplos, consulta las muestras en GitHub.
spec.configSrvPodSpec.podTemplate.spec.affinity.podAffinitytipo: colección
Kubernetes rule to determine whether multiple
MongoDBresource Pods must be co-located with other Pods. To learn more about the use cases, see Affinity and Anti-Affinity in the Kubernetes documentation.
spec.configSrvPodSpec.podTemplate.spec.affinity.nodeAffinitytipo: colección
Kubernetes rule para ubicar Pods para set de réplicas en un rango específico de nodos.
Para optimizar el rendimiento de lectura y escritura, emplea reglas de afinidad de nodos que restrinjan los POD a que se ejecuten en nodos particulares, o que prefieran ejecutarse en determinados nodos.
spec.configSrvPodSpec.podTemplate.spec.affinity.podAntiAffinityTipo: string
Default: kubernetes.io/hostname
Sets a rule to spread Pods hosting
MongoDBresource to different locations. A location can be a single node, rack, or region. By default, Kubernetes Operator tries to spread pods across different nodes.
spec.configSrvPodSpec.podTemplate.spec.affinity.podAntiAffinity.requiredDuringSchedulingIgnoredDuringExecution.topologyKeyTipo: string
Default: kubernetes.io/hostname
Esta clave define qué etiqueta se usa para determinar a qué dominio de la topología pertenece un nodo.
spec.mongodsPerShardCountTipo: entero
Required. Number of members per shard.
spec.mongosCountTipo: entero
Required. Number of
mongosinstances in the sharded cluster.
spec.mongos.additionalMongodConfigtipo: colección
Opciones adicionales de configuración con las que quieres iniciar cada instancia de mongos.
El operador de Kubernetes admite todas las opciones de configuración que admite la versión de MongoDB que se implementa a través del MongoDB Agent, excepto que el operador de Kubernetes anula los valores que proporciona para cualquiera de las siguientes opciones:
Para obtener más información sobre las opciones de configuración que gestiona el operador de Kubernetes, consulte Configuraciones exclusivas del operador de Kubernetes de MongoDB.
Para saber qué opciones de configuración puedes utilizar, consulta Opciones avanzadas para implementaciones de MongoDB en la documentación de Ops Manager.
spec.mongos.agenttipo: colección
MongoDB Agent configuration settings for each
mongosinstance.
spec.mongos.agent.startupOptionstipo: colección
MongoDB Agent settings with which you want to start each
mongosinstance.Debe proporcionar la configuración de MongoDB Agent como pares clave-valor. Los valores deben ser cadenas.
Para obtener una lista de la configuración admitida de MongoDB Agent, consulta:
Configuración de MongoDB Agent para proyectos de Cloud Manager.
Configuración del MongoDB Agent para la versión de Ops Manager que implementaste con el operador de Kubernetes.
1 2 apiVersion: mongodb.com/v1 3 kind: MongoDB 4 metadata: 5 name: my-sharded-cluster-options 6 spec: 7 version: "8.0.0" 8 type: ShardedCluster 9 opsManager: 10 configMapRef: 11 name: my-project 12 credentials: my-credentials 13 persistent: true 14 shardCount: 2 15 mongodsPerShardCount: 3 16 mongosCount: 2 17 configServerCount: 1 18 19 mongos: 20 agent: 21 startupOptions: 22 maxLogFiles: "30" 23 24 configSrv: 25 agent: 26 startupOptions: 27 dialTimeoutSeconds: "40" 28 shard: 29 agent: 30 startupOptions: 31 serverSelectionTimeoutSeconds: "20" 32 ...
spec.mongosPodSpecTipo: Objeto
Objeto que contiene las especificaciones para los Pods mongos de MongoDB CustomResourceDefinition.
spec.mongosPodSpec.podTemplatetipo: colección
Template for the Kubernetes Pods that the MongoDB Controllers for Kubernetes Operator creates for each
mongosinstance.Los valores de la plantilla tienen prioridad sobre los valores especificados en
spec.mongosPodSpec.Nota
El Operador de Kubernetes no valida los campos que se proporcionan en
spec.mongosPodSpec.podTemplate.
spec.mongosPodSpec.podTemplate.metadatatipo: colección
Metadata for the Kubernetes Pods that the MongoDB Controllers for Kubernetes Operator creates for each
mongosinstance.Para revisar qué campos puedes agregar a
spec.mongosPodSpec.podTemplate.metadata, consulta la documentación de Kubernetes.
spec.mongosPodSpec.podTemplate.spectipo: colección
Specifications of the Kubernetes Pods that the MongoDB Controllers for Kubernetes Operator creates for each
mongosinstance.To review which fields you can add to
spec.mongosPodSpec.podTemplate.spec, see the Kubernetes PodSpec v1 core API.Nota
When you add containers to
spec.mongosPodSpec.podTemplate.spec.containers, the Kubernetes Operator adds them to the Kubernetes pod. These containers are appended to eachmongosinstance containers in the pod.Utiliza esta configuración para especificar la asignación de CPU y RAM para cada pod. Para ver ejemplos, consulta las muestras en GitHub.
spec.mongosPodSpec.podTemplate.spec.affinity.podAffinitytipo: colección
Optional. Kubernetes rule to determine if multiple
MongoDBresource Pods must be co-located with other Pods.
spec.mongosPodSpec.podTemplate.spec.affinity.nodeAffinitytipo: colección
Kubernetes rule para ubicar Pods para set de réplicas en un rango específico de nodos.
Para optimizar el rendimiento de lectura y escritura, emplea reglas de afinidad de nodos que restrinjan los POD a que se ejecuten en nodos particulares, o que prefieran ejecutarse en determinados nodos.
spec.mongosPodSpec.podTemplate.spec.affinity.podAntiAffinityTipo: string
Default: kubernetes.io/hostname
Sets a rule to spread Pods hosting
MongoDBresource to different locations. A location can be a single node, rack, or region. By default, Kubernetes Operator tries to spread pods across different nodes.
spec.mongosPodSpec.podTemplate.spec.affinity.podAntiAffinity.requiredDuringSchedulingIgnoredDuringExecution.topologyKeyTipo: string
Default: kubernetes.io/hostname
Esta clave define qué etiqueta se usa para determinar a qué dominio de la topología pertenece un nodo.
spec.shardCountTipo: entero
Required. Number of shards in the sharded cluster.
spec.shard.additionalMongodConfigtipo: colección
Opciones de configuración adicionales con las que desee iniciar cada nodo de partición del clúster.
El operador de Kubernetes admite todas las opciones de configuración que admite la versión de MongoDB que se implementa a través del MongoDB Agent, excepto que el operador de Kubernetes anula los valores que proporciona para cualquiera de las siguientes opciones:
Para obtener más información sobre las opciones de configuración que gestiona el operador de Kubernetes, consulte Configuraciones exclusivas del operador de Kubernetes de MongoDB.
Para saber qué opciones de configuración puedes utilizar, consulta Opciones avanzadas para implementaciones de MongoDB en la documentación de Ops Manager.
spec.shard.agenttipo: colección
Configuración de MongoDB Agent para cada nodo del clúster particionado.
spec.shard.agent.startupOptionstipo: colección
Ajustes del MongoDB Agent con los que deseas iniciar cada nodo del la partición del clúster.
Debe proporcionar la configuración de MongoDB Agent como pares clave-valor. Los valores deben ser cadenas.
Para obtener una lista de la configuración admitida de MongoDB Agent, consulta:
Configuración de MongoDB Agent para proyectos de Cloud Manager.
Configuración del MongoDB Agent para la versión de Ops Manager que implementaste con el operador de Kubernetes.
1 2 apiVersion: mongodb.com/v1 3 kind: MongoDB 4 metadata: 5 name: my-sharded-cluster-options 6 spec: 7 version: "8.0.0" 8 type: ShardedCluster 9 opsManager: 10 configMapRef: 11 name: my-project 12 credentials: my-credentials 13 persistent: true 14 shardCount: 2 15 mongodsPerShardCount: 3 16 mongosCount: 2 17 configServerCount: 1 18 19 mongos: 20 agent: 21 startupOptions: 22 maxLogFiles: "30" 23 24 configSrv: 25 agent: 26 startupOptions: 27 dialTimeoutSeconds: "40" 28 shard: 29 agent: 30 startupOptions: 31 serverSelectionTimeoutSeconds: "20" 32 ...
spec.shardPodSpecTipo: Objeto
Objeto que contiene las especificaciones para los MongoDB CustomResourceDefinition pods de particiones.
spec.shardPodSpec.persistence.multiple.datatipo: colección
El Operador de Kubernetes crea una Solicitud de Volumen Persistente y monta un directorio para datos en su propio Volumen Persistente.
Nota
You must set the values in this collection if
spec.persistent: true.Puede establecer esta colección o la colección
persistence.single, pero no ambas.
EscalarTipo de datoDescripciónlabelSelectorstring
Etiqueta utilizada para vincular volúmenes montados a directorios.
storagestring
Capacidad de almacenamiento mínima que debe estar disponible en un nodo de Kubernetes para hostear a cada nodo de la partición del clúster en Kubernetes. Este valor se expresa como un número entero seguido de una unidad de almacenamiento en notación JEDEC.
El valor por defecto es 16 Gi.
Por ejemplo, si este recurso
MongoDBrequiere 60 gigabytes de espacio de almacenamiento, configure este valor en60Gi.storageClassstring
Tipo de almacenamiento necesario para cada miembro de partición de clúster sharded. Puedes crear este tipo de almacenamiento como un StorageClass objeto antes de usarlo en esta especificación de objetos.
Make sure to set the StorageClass
reclaimPolicyto Retain. This ensures that data is retained when a Persistent Volume Claim is removed.
spec.shardPodSpec.persistence.multiple.journaltipo: colección
Permite que Kubernetes Operator cree un Reclamación de volumen persistente y monte un directorio para el diario en su propio Volumen persistente.
Nota
You must set the values in this collection if
spec.persistent: true.Puede establecer esta colección o la colección
persistence.single, pero no ambas.
EscalarTipo de datoDescripciónlabelSelectorstring
Etiqueta utilizada para vincular volúmenes montados a directorios.
storagestring
Capacidad de almacenamiento mínima que debe estar disponible en un nodo de Kubernetes para hostear a cada nodo de la partición del clúster en Kubernetes. Este valor se expresa como un número entero seguido de una unidad de almacenamiento en notación JEDEC.
El valor por defecto es 1Gi.
Por ejemplo, si este recurso
MongoDBrequiere 60 gigabytes de espacio de almacenamiento, configure este valor en60Gi.storageClassstring
Tipo de almacenamiento necesario para cada miembro de partición de clúster sharded. Puedes crear este tipo de almacenamiento como un StorageClass objeto antes de usarlo en esta especificación de objetos.
Make sure to set the StorageClass
reclaimPolicyto Retain. This ensures that data is retained when a Persistent Volume Claim is removed.
spec.shardPodSpec.persistence.multiple.logstipo: colección
Haz que Kubernetes operador cree una Solicitud de Volumen Persistente y monte un directorio para registros en su propio Volumen Persistente.
Nota
You must set the values in this collection if
spec.persistent: true.Puede establecer esta colección o la colección
persistence.single, pero no ambas.
EscalarTipo de datoDescripciónlabelSelectorstring
Etiqueta utilizada para vincular volúmenes montados a directorios.
storagestring
Capacidad de almacenamiento mínima que debe estar disponible en un nodo de Kubernetes para hostear a cada nodo de la partición del clúster en Kubernetes. Este valor se expresa como un número entero seguido de una unidad de almacenamiento en notación JEDEC.
El valor por defecto es 3Gi.
Por ejemplo, si este recurso
MongoDBrequiere 60 gigabytes de espacio de almacenamiento, configure este valor en60Gi.storageClassstring
Tipo de almacenamiento necesario para cada miembro de partición de clúster sharded. Puedes crear este tipo de almacenamiento como un StorageClass objeto antes de usarlo en esta especificación de objetos.
Make sure to set the StorageClass
reclaimPolicyto Retain. This ensures that data is retained when a Persistent Volume Claim is removed.
spec.shardPodSpec.podTemplatetipo: colección
Plantilla para los Pods de Kubernetes que los controladores de MongoDB para Kubernetes Operator crean para cada clúster particionado de un nodo de la partición.
Los valores de la plantilla tienen prioridad sobre los valores especificados en
spec.shardPodSpec.Nota
El Operador de Kubernetes no valida los campos que se proporcionan en
spec.shardPodSpec.podTemplate.
spec.shardPodSpec.podTemplate.metadatatipo: colección
Metadatos para los pods de Kubernetes que el operador MongoDB Controllers for Kubernetes crea para cada nodo de particiones de clúster.
Para revisar qué campos puedes agregar a
spec.shardPodSpec.podTemplate.metadata, consulta la documentación de Kubernetes.
spec.shardPodSpec.podTemplate.spectipo: colección
Especificaciones de los pods de Kubernetes que los controladores de MongoDB para el operador de Kubernetes crean para cada nodo de clúster.
To review which fields you can add to
spec.shardPodSpec.podTemplate.spec, see the Kubernetes PodSpec v1 core API.Nota
Cuando añades contenedores a
spec.shardPodSpec.podTemplate.spec.containers, el Kubernetes operador los agrega al pod de Kubernetes. Estos contenedores se anexan a cada uno de los contenedores de los nodos de particiones del clúster en el pod.Utiliza esta configuración para especificar la asignación de CPU y RAM para cada pod. Para ver ejemplos, consulta las muestras en GitHub.
spec.shardPodSpec.podTemplate.spec.affinity.podAffinityTipo: string
Kubernetes rule to determine whether multiple
MongoDBresource Pods must be co-located with other Pods. To learn more about the use cases, see Affinity and Anti-Affinity in the Kubernetes documentation.
spec.shardPodSpec.podTemplate.spec.affinity.nodeAffinityTipo: string
Kubernetes rule para ubicar Pods para set de réplicas en un rango específico de nodos.
Para optimizar el rendimiento de lectura y escritura, emplea reglas de afinidad de nodos que restrinjan los POD a que se ejecuten en nodos particulares, o que prefieran ejecutarse en determinados nodos.
spec.shardPodSpec.podTemplate.spec.affinity.podAntiAffinityTipo: string
Default: kubernetes.io/hostname
Sets a rule to spread Pods hosting
MongoDBresource to different locations. A location can be a single node, rack, or region. By default, Kubernetes Operator tries to spread pods across different nodes.
spec.shardPodSpec.podTemplate.spec.affinity.podAntiAffinity.requiredDuringSchedulingIgnoredDuringExecution.topologyKeyTipo: string
Default: kubernetes.io/hostname
Esta clave define qué etiqueta se usa para determinar a qué dominio de la topología pertenece un nodo.
spec.shardSpecificPodSpecTipo: arreglo
Lista que contiene StatefulSet sobrescrituras por partición.
spec.shardSpecificPodSpec.podTemplatetipo: colección
Plantilla para los Pods de Kubernetes que los Controladores MongoDB para Kubernetes operador crean para la partición específica.
Los valores de la plantilla tienen prioridad sobre los valores especificados en
spec.shardSpecificPodSpec.Nota
El Operador de Kubernetes no valida los campos que se proporcionan en
spec.shardSpecificPodSpec.podTemplate.
spec.shardSpecificPodSpec.podTemplate.metadatatipo: colección
Metadatos para los pods de Kubernetes que los controladores de MongoDB para el operador de Kubernetes crean para la partición específica.
Para revisar qué campos puedes agregar a
spec.shardSpecificPodSpec.podTemplate.metadata, consulta la documentación de Kubernetes.
spec.shardSpecificPodSpec.podTemplate.spectipo: colección
Especificaciones de los pods de Kubernetes que los controladores de MongoDB del operador de MongoDB para Kubernetes crean para la partición específica.
To review which fields you can add to
spec.shardSpecificPodSpec.podTemplate.spec, see the Kubernetes PodSpec v1 core API.Nota
Cuando agregas contenedores a
spec.shardSpecificPodSpec.podTemplate.spec.containers, el operador de Kubernetes los añade al pod de Kubernetes. Estos contenedores se añaden a los contenedores específicos de particiones del pod.Utiliza esta configuración para especificar la asignación de CPU y RAM para cada pod. Para ver ejemplos, consulta las muestras en GitHub.
spec.shardSpecificPodSpec.podTemplate.spec.affinity.podAffinityTipo: string
Kubernetes rule to determine whether multiple
MongoDBresource Pods must be co-located with other Pods. To learn more about the use cases, see Affinity and Anti-Affinity in the Kubernetes documentation.
spec.shardSpecificPodSpec.podTemplate.spec.affinity.podAntiAffinityTipo: string
Default: kubernetes.io/hostname
Sets a rule to spread Pods hosting
MongoDBresource to different locations. A location can be a single node, rack, or region. By default, Kubernetes Operator tries to spread pods across different nodes.
spec.shardSpecificPodSpec.podTemplate.spec.affinity.podAntiAffinity.requiredDuringSchedulingIgnoredDuringExecution.topologyKeyTipo: string
Default: kubernetes.io/hostname
Esta clave define qué etiqueta se usa para determinar a qué dominio de la topología pertenece un nodo.
spec.topologyTipo: string
Opcional
Por defecto:
SingleClusterDefine la topología del clúster fragmentado. No puede cambiarse para una implementación existente. Si se establece en
MultiCluster:Todos los componentes del clúster fragmentado deben tener
clusterSpecListdefinido:spec.mongos.clusterSpecListspec.configSrv.clusterSpecListspec.shard.clusterSpecList
Los siguientes campos se ignoran, ya que sus valores equivalentes se pasan para cada clúster en los objetos
spec.<section>.clusterSpecList:spec.mongodsPerShardCountestá definido enspec.shard.clusterSpecList.membersspec.mongosCountestá definido enspec.mongos.clusterSpecList.membersspec.configServerCountestá definido enspec.configSrv.clusterSpecList.membersspec.shardOverrides.memberConfigestá definido enspec.shardOverrides.clusterSpecList.memberConfigspec.shardOverrides.membersestá definido enspec.shardOverrides.clusterSpecList.membersspec.shardOverrides.statefulSetestá definido enspec.shardOverrides.clusterSpecList.statefulSet
ejemplo:
apiVersion: mongodb.com/v1 kind: MongoDB metadata: name: sc spec: shardCount: 3 # we don't specify mongodsPerShardCount, mongosCount and configServerCount as they don't make sense for multi-cluster topology: MultiCluster type: ShardedCluster version: 7.0.12 cloudManager: configMapRef: name: my-project credentials: my-credentials persistent: true shard: clusterSpecList: - clusterName: member-cluster-0 members: 2 # each shard will have 2 members in cluster 0, unless overriden - clusterName: member-cluster-1 members: 2 - clusterName: member-cluster-2 members: 1 shardOverrides: - shardNames: [sc-2] # this override will apply to the third shard (here, shards are indexed from 0 to 2 as we have 3 shards) clusterSpecList: - clusterName: member-cluster-0 # all other fields are optional, if not provided the fields from matching member cluster from shard.clusterSpecList will be taken by default members: 3 - clusterName: member-cluster-1 # we don't deploy this shard to member-cluster-1 # Note that it is also possible to make it explicit with members: 0 # we don't provide entry for clusterName: member-cluster-1, so it won't be deployed there - clusterName: member-cluster-2 members: 2 configSrv: clusterSpecList: - clusterName: member-cluster-0 members: 2 # config server will have 2 members in this cluster - clusterName: member-cluster-1 members: 1 - clusterName: member-cluster-2 members: 2 mongos: clusterSpecList: - clusterName: member-cluster-0 members: 2 # router will have 2 members in this cluster - clusterName: member-cluster-1 members: 1 Los siguientes campos se refieren exclusivamente a implementaciones en las que
topology=MultiCluster:spec.configSrv.clusterSpecListNota
Este campo está disponible exclusivamente para implementaciones de clústeres multiclúster.
Tipo: arreglo de objetos
Obligatorio si
topology=MultiClusterUn arreglo de objetos para uso en implementaciones de clústeres particionados multiclúster con los siguientes campos de nivel superior:
clusterNameTipo: string
Nombre del clúster donde el Operador de MongoDB Controllers para Kubernetes programa el StatefulSet.
externalAccesstipo: colección
Especificación para exponer tu implementación de MongoDB en multi-Kubernetes para conexiones externas. Para aprender cómo conectarse a su implementación de MongoDB Multi-Kubernetes desde fuera del clúster de Kubernetes, consulte Conectarse al recurso multi-clúster desde fuera de Kubernetes.
Estos ajustes se aplican a los servicios en todos los clústeres. Para anular estos ajustes globales en un clúster específico, utiliza spec.clusterSpecList.externalAccess.externalService.
Si añades
spec.externalAccess, el Operador de Kubernetes crea un servicio externo para cada Pod en un set de réplicas. Los servicios externos proporcionan un punto de entrada externo para cada pod de la base de datos MongoDB en un clúster. Cada servicio externo tiene selectores que emparejan el servicio externo con un Pod específico.Si agrega esta configuración sin ningún valor, el Operador de Kubernetes crea un servicio externo con los siguientes valores por defecto:
CampoValorDescripciónName<pod-name>-svc-externalNombre del Servicio externo. No puedes cambiar este valor.
TypeLoadBalancerCrea un servicio externo LoadBalancer.
Port<Port Number>A port for
mongod.publishNotReadyAddresstrueSpecifies that DNS records are created even if the Pod isn't ready. Do not set to
falsefor any database Pod.Nota
Si establece spec.clusterSpecList.externalAccess.externalDomain, el servicio externo agrega otro puerto (
Port Number + 1) para copias de seguridad.
membersTipo: número
Número de miembros en el set de réplicas de MongoDB.
memberConfigtipo: colección
Especificación para cada partición de MongoDB y sus miembros en tu implementación de clúster multi-Kubernetes de MongoDB.
El orden de los elementos en el objeto para partición debe reflejar el orden de los miembros en el set de réplicas. Por ejemplo, el primer elemento afecta al Pod en el índice
0, el segundo elemento afecta al índice1, y así sucesivamente.Ejemplo
Se debe considerar el siguiente ejemplo de especificación para una implementación de MongoDB en un clúster multi-Kubernetes con tres sets de réplicas:
apiVersion: mongodb.com/v1 kind: MongoDBMultiCluster metadata: name: multi-replica-set spec: version: 8.0.0 type: ReplicaSet duplicateServiceObjects: false credentials: my-credentials opsManager: configMapRef: name: my-project clusterSpecList: - clusterName: cluster1.example.com members: 2 memberConfig: - votes: 1 priority: "0.5" tags: tag1: "value1" environment: "prod" - votes: 1 priority: "1.5" tags: tag2: "value2" environment: "prod" - clusterName: cluster2.example.com members: 1 memberConfig: - votes: 1 priority: "0.5" tags: tag1: "value1" environment: "prod" - clusterName: cluster3.example.com members: 1 memberConfig: - votes: 1 priority: "0.5" tags: tag1: "value1" environment: "prod"
podSpec.persistencetipo: colección
Disponible solo en
clusterSpecItemobjetos pasados aspec.configSrv.clusterSpecListyspec.shard.clusterSpecList. Sobrescribe la configuración de persistencia existente para un clúster determinado.
statefulSettipo: colección
Proporciona la configuración para la anulación de StatefulSet para cada uno de los StatefulSets del clúster en una implementación de MongoDB en clústeres múltiples de Kubernetes. Para configurar la configuración global que se aplica a todos los clústeres en tu implementación de clústeres múltiples de MongoDB en Kubernetes, consulta spec.statefulSet.spec.
Esta configuración se aplica solo a tipos de recursos de sets de réplicas en implementaciones de MongoDB multiclúster en Kubernetes.
spec.duplicateServiceObjectsNota
Este campo está disponible exclusivamente para implementaciones de clústeres multiclúster.
Tipo: booleano
Opcional
Por defecto:
trueSe ignora si la topología no es
MultiCluster. Se aplica a los servicios para todos los componentes del clúster fragmentado:mongos,configSrvyshards.- Si se configura en
true: - El Operador de Kubernetes crea todos los
Pod Servicesde todos los clústeres nodos en cada clúster nodo. - Si se configura en
false: - El Operador de Kubernetes crea solo
- Si se configura en
spec.mongos.clusterSpecListNota
Este campo está disponible exclusivamente para implementaciones de clústeres multiclúster.
Tipo: arreglo de objetos
Obligatorio si
topology=MultiClusterUn arreglo de objetos para uso en implementaciones de clústeres particionados multiclúster con los siguientes campos de nivel superior:
clusterNameTipo: string
Nombre del clúster donde el Operador de MongoDB Controllers para Kubernetes programa el StatefulSet.
externalAccesstipo: colección
Especificación para exponer tu implementación de MongoDB en multi-Kubernetes para conexiones externas. Para aprender cómo conectarse a su implementación de MongoDB Multi-Kubernetes desde fuera del clúster de Kubernetes, consulte Conectarse al recurso multi-clúster desde fuera de Kubernetes.
Estos ajustes se aplican a los servicios en todos los clústeres. Para anular estos ajustes globales en un clúster específico, utiliza spec.clusterSpecList.externalAccess.externalService.
Si añades
spec.externalAccess, el Operador de Kubernetes crea un servicio externo para cada Pod en un set de réplicas. Los servicios externos proporcionan un punto de entrada externo para cada pod de la base de datos MongoDB en un clúster. Cada servicio externo tiene selectores que emparejan el servicio externo con un Pod específico.Si agrega esta configuración sin ningún valor, el Operador de Kubernetes crea un servicio externo con los siguientes valores por defecto:
CampoValorDescripciónName<pod-name>-svc-externalNombre del Servicio externo. No puedes cambiar este valor.
TypeLoadBalancerCrea un servicio externo LoadBalancer.
Port<Port Number>A port for
mongod.publishNotReadyAddresstrueSpecifies that DNS records are created even if the Pod isn't ready. Do not set to
falsefor any database Pod.Nota
Si establece spec.clusterSpecList.externalAccess.externalDomain, el servicio externo agrega otro puerto (
Port Number + 1) para copias de seguridad.
membersTipo: número
Número de miembros en el set de réplicas de MongoDB.
memberConfigtipo: colección
Especificación para cada partición de MongoDB y sus miembros en tu implementación de clúster multi-Kubernetes de MongoDB.
El orden de los elementos en el objeto para partición debe reflejar el orden de los miembros en el set de réplicas. Por ejemplo, el primer elemento afecta al Pod en el índice
0, el segundo elemento afecta al índice1, y así sucesivamente.Ejemplo
Se debe considerar el siguiente ejemplo de especificación para una implementación de MongoDB en un clúster multi-Kubernetes con tres sets de réplicas:
apiVersion: mongodb.com/v1 kind: MongoDBMultiCluster metadata: name: multi-replica-set spec: version: 8.0.0 type: ReplicaSet duplicateServiceObjects: false credentials: my-credentials opsManager: configMapRef: name: my-project clusterSpecList: - clusterName: cluster1.example.com members: 2 memberConfig: - votes: 1 priority: "0.5" tags: tag1: "value1" environment: "prod" - votes: 1 priority: "1.5" tags: tag2: "value2" environment: "prod" - clusterName: cluster2.example.com members: 1 memberConfig: - votes: 1 priority: "0.5" tags: tag1: "value1" environment: "prod" - clusterName: cluster3.example.com members: 1 memberConfig: - votes: 1 priority: "0.5" tags: tag1: "value1" environment: "prod"
statefulSettipo: colección
Proporciona la configuración para la anulación de StatefulSet para cada uno de los StatefulSets del clúster en una implementación de MongoDB en clústeres múltiples de Kubernetes. Para configurar la configuración global que se aplica a todos los clústeres en tu implementación de clústeres múltiples de MongoDB en Kubernetes, consulta spec.statefulSet.spec.
Esta configuración se aplica solo a tipos de recursos de sets de réplicas en implementaciones de MongoDB multiclúster en Kubernetes.
spec.shard.clusterSpecListNota
Este campo está disponible exclusivamente para implementaciones de clústeres multiclúster.
Tipo: arreglo de objetos
Obligatorio si
topology=MultiClusterUn arreglo de objetos para uso en implementaciones de clústeres particionados multiclúster con los siguientes campos de nivel superior:
clusterNameTipo: string
Nombre del clúster donde el Operador de MongoDB Controllers para Kubernetes programa el StatefulSet.
externalAccesstipo: colección
Especificación para exponer tu implementación de MongoDB en multi-Kubernetes para conexiones externas. Para aprender cómo conectarse a su implementación de MongoDB Multi-Kubernetes desde fuera del clúster de Kubernetes, consulte Conectarse al recurso multi-clúster desde fuera de Kubernetes.
Estos ajustes se aplican a los servicios en todos los clústeres. Para anular estos ajustes globales en un clúster específico, utiliza spec.clusterSpecList.externalAccess.externalService.
Si añades
spec.externalAccess, el Operador de Kubernetes crea un servicio externo para cada Pod en un set de réplicas. Los servicios externos proporcionan un punto de entrada externo para cada pod de la base de datos MongoDB en un clúster. Cada servicio externo tiene selectores que emparejan el servicio externo con un Pod específico.Si agrega esta configuración sin ningún valor, el Operador de Kubernetes crea un servicio externo con los siguientes valores por defecto:
CampoValorDescripciónName<pod-name>-svc-externalNombre del Servicio externo. No puedes cambiar este valor.
TypeLoadBalancerCrea un servicio externo LoadBalancer.
Port<Port Number>A port for
mongod.publishNotReadyAddresstrueSpecifies that DNS records are created even if the Pod isn't ready. Do not set to
falsefor any database Pod.Nota
Si establece spec.clusterSpecList.externalAccess.externalDomain, el servicio externo agrega otro puerto (
Port Number + 1) para copias de seguridad.
membersTipo: número
Número de miembros en el set de réplicas de MongoDB.
memberConfigtipo: colección
Especificación para cada partición de MongoDB y sus miembros en tu implementación de clúster multi-Kubernetes de MongoDB.
El orden de los elementos en el objeto para partición debe reflejar el orden de los miembros en el set de réplicas. Por ejemplo, el primer elemento afecta al Pod en el índice
0, el segundo elemento afecta al índice1, y así sucesivamente.Ejemplo
Se debe considerar el siguiente ejemplo de especificación para una implementación de MongoDB en un clúster multi-Kubernetes con tres sets de réplicas:
apiVersion: mongodb.com/v1 kind: MongoDBMultiCluster metadata: name: multi-replica-set spec: version: 8.0.0 type: ReplicaSet duplicateServiceObjects: false credentials: my-credentials opsManager: configMapRef: name: my-project clusterSpecList: - clusterName: cluster1.example.com members: 2 memberConfig: - votes: 1 priority: "0.5" tags: tag1: "value1" environment: "prod" - votes: 1 priority: "1.5" tags: tag2: "value2" environment: "prod" - clusterName: cluster2.example.com members: 1 memberConfig: - votes: 1 priority: "0.5" tags: tag1: "value1" environment: "prod" - clusterName: cluster3.example.com members: 1 memberConfig: - votes: 1 priority: "0.5" tags: tag1: "value1" environment: "prod"
podSpec.persistencetipo: colección
Disponible solo en
clusterSpecItemobjetos pasados aspec.configSrv.clusterSpecListyspec.shard.clusterSpecList. Sobrescribe la configuración de persistencia existente para un clúster determinado.
statefulSettipo: colección
Proporciona la configuración para la anulación de StatefulSet para cada uno de los StatefulSets del clúster en una implementación de MongoDB en clústeres múltiples de Kubernetes. Para configurar la configuración global que se aplica a todos los clústeres en tu implementación de clústeres múltiples de MongoDB en Kubernetes, consulta spec.statefulSet.spec.
Esta configuración se aplica solo a tipos de recursos de sets de réplicas en implementaciones de MongoDB multiclúster en Kubernetes.
spec.shardOverridesTipo: arreglo de objetos
Opcional
Lista que contiene anulaciones por partición. Cada objeto contiene los siguientes campos:
shardNamesRequerido
El nombre de la partición al que se aplica esta anulación.
podSpec.PersistenceOpcional
Define cómo el Operador de Kubernetes crea y asigna volúmenes persistentes a particiones. Para
topology=MultiClusterestablece los ajustes de persistencia para todos los clústeres nodos. Puedes definir la configuración de persistencia para un clúster de nodos en particular enspec.shardOverrides.clusterSpecList.persistence.additionalMongodConfigOpcional
Anulación específica de la partición para
spec.shard.additionalMongodConfig.agentOpcional
Anulación específica de la partición para
spec.shard.agent.statefulSetOpcional
Instrucción específica de partición para
spec.shardPodSpec.podTemplateyspec.shard.clusterSpecList.statefulSet.membersOpcional
Disponible solo cuando
topology=SingleCluster. Anulación específica de partición para anulación paraspec.mongodsPerShardCount.memberConfigOpcional
Disponible solo cuando
topology=SingleCluster. Anulación específica de partición paraspec.shard.memberConfig.
spec.shardPodSpec.persistence.singletipo: colección
El operador de Kubernetes crea un reclamo de volumen persistente y monta los tres directorios para datos, diario y registros en el mismo volumen persistente.
Nota
You must set the values in this collection if
spec.persistent: true.Puedes definir esta colección o bien las
persistence.multiplecolecciones pero no ambas.
EscalarTipo de datoDescripciónlabelSelectorstring
Etiqueta utilizada para vincular volúmenes montados a directorios.
storagestring
Tamaño mínimo de Volumen Persistente que debe montarse. Este valor se expresa como un número entero seguido de una unidad de almacenamiento en notación JEDEC.
El valor por defecto es 16 Gi.
Por ejemplo, si cada miembro del fragmento del clúster fragmentado requiere 60 gigabytes de espacio de almacenamiento, establezca este valor
60Gien.storageClassstring
Tipo de almacenamiento especificado en un Reclamo de volumen persistente. Puede crear este tipo de almacenamiento como un objeto StorageClass antes de usarlo en esta especificación de objeto.
Make sure to set the StorageClass
reclaimPolicyto Retain. This ensures that data is retained when a Persistent Volume Claim is removed.
Configuraciones de Prometheus
Puedes utilizar Prometheus con tu recurso autónomo, sets de réplicas o clústeres. Para saber más, consulta Implementar un recurso para usar con Prometheus. Para ver un ejemplo, consulte Recurso MongoDB con Prometheus.
Las siguientes configuraciones se aplican cuando se utiliza Prometheus con tu recurso de MongoDB:
spec.prometheusTipo: arreglo
Opcional
Lista que contiene los parámetros para exponer métricas a Prometheus.
spec.prometheus.metricsPathTipo: string
Opcional
Por defecto:
"/metrics"string legible por humanos que indica la ruta al endpoint de métricas. Si no especificas este ajuste, se aplicará el valor por defecto.
spec.prometheus.passwordSecretRefTipo: Objeto
Condicional
Objeto que contiene los detalles del secreto para la autenticación HTTP básica. Si deseas utilizar Prometheus con tu recurso de MongoDB, debes especificar esta configuración.
spec.prometheus.passwordSecretRef.keyTipo: string
Opcional
Por defecto:
"password"string legible para humanos que identifica la clave en secreto que almacena la contraseña para la autenticación HTTP básica. Si no se especifica esta configuración, se aplica la configuración por defecto.
spec.prometheus.passwordSecretRef.nameTipo: string
Condicional
Etiqueta legible por humanos que identifica el secreto que contiene la contraseña para la autenticación HTTP básica. Si deseas utilizar Prometheus con tu recurso de MongoDB, debes especificar esta configuración.
spec.prometheus.portTipo: entero
Opcional
por defecto: 9216
Número que identifica el puerto al que se vinculará el endpoint de métricas. Si no se especifica esta configuración, se aplica el valor por defecto.
spec.prometheus.tlseSecretKeyRefTipo: Objeto
Opcional
Objeto que contiene los detalles del secreto para autenticación TLS.
spec.prometheus.tlseSecretKeyRef.keyTipo: string
Opcional
Por defecto:
"password"string legible por humanos que identifica la clave en el secreto que almacena la contraseña para la autenticación TLS. Si no especifica esta configuración, se aplicará la configuración por defecto.
spec.prometheus.tlseSecretKeyRef.nameTipo: string
Condicional
Etiqueta legible por humanos que identifica el secreto que contiene la contraseña para la autenticación TLS. Si quieres usar Prometheus con tu recurso de MongoDB y deseas usar la autenticación TLS, debes especificar este ajuste.
Configuración de seguridad
Las siguientes configuraciones de seguridad se aplican solo a los tipos de recursos de set de réplicas y clúster:
spec.security.tls.caTipo: string
Proporcione el nombre del ConfigMap que almacena el CA para el recurso
MongoDB.Importante
Si utilizas una CA personalizada para firmar tus certificados TLS para el recurso
MongoDB, debes especificar este parámetro.El operador de Kubernetes requiere que asignes el nombre del certificado del recurso
MongoDBca-pemen el ConfigMap.
spec.security.certsSecretPrefixTipo: string
Texto para anteponer a los secretos de Kubernetes que usted creó y que contienen las claves y certificados TLS de su set de réplicas o clúster.
Debe anteponer sus secretos con
<prefix>-<metadata.name>.Por ejemplo, si llama a su implementación
my-deploymenty establece el prefijo enmdb, debe nombrar el secreto TLS para las comunicaciones TLS del clientemdb-my-deployment-cert. Además, debe nombrar el secreto TLS para la autenticación interna del clúster (si está habilitada)mdb-my-deployment-clusterfile.Para aprender más sobre cómo nombrar los secretos que contienen tus certificados TLS, consulta el tema en Desplegar un set de réplicas que aplica a tu implementación.
spec.security.tls.additionalCertificateDomainsTipo: booleano
Lista de todos los dominios que se deben agregar a los certificados TLS de cada pod en esta implementación. Cuando configura este parámetro, cada CSR que el Operador de Kubernetes transforma en un certificado TLS incluye un SAN en la forma
<pod name>.<additional cert domain>.Replica set resources don't need this parameter. Use
spec.connectivity.replicaSetHorizonsinstead.Nota
Si añade este parámetro a un recursohabilitado para TLS, Kubernetes mostrará un error cuando el recurso alcance el estado
Pending. Este error se muestra:Please manually remove the |csr| in order to proceed.Para solucionar este problema:Remueve las CSRexistentes para que Kubernetes pueda generar nuevas CSR. Para saber cómo borrar un recurso, consulta borrar recursos en la documentación de Kubernetes.
Aprobar los CSRdespués de que Kubernetes los genere.
spec.additionalMongodConfig.net.ssl.modeTipo: string
Por defecto:
requireSSLEspecifica qué
sslModese usa para las conexiones de red. Las siguientes son opciones válidas:ValorDescripciónallowSSLLas conexiones entre servidores no emplean TLS. Para las conexiones entrantes, el servidor acepta tanto TLS como conexiones no TLS.
preferSSLLas conexiones entre servidores utilizan TLS. Para las conexiones entrantes, el servidor acepta tanto TLS como conexiones no TLS.
requireSSLEl servidor utiliza y acepta únicamente conexiones encriptadas TLS.
spec.additionalMongodConfig.net.tls.disabledProtocolsTipo: string
Novedades en MongoDB versión 4.2.
Impide que un servidor MongoDB que se ejecute con TLS acepte conexiones entrantes que utilicen un protocolo o protocolos específicos. Para especificar varios protocolos, introduzca una lista de protocolos separados por comas. Por ejemplo,
TLS1_0,TLS1_1.Esta configuración reconoce los siguientes protocolos:
TLS1_0,TLS1_1,TLS1_2y a partir de MongoDB 4.0.4 (y 3.6.9),TLS1_3. Si se especifica un protocolo desconocido, el servidor no se iniciará.En macOS, no se puede desactivar
TLS1_1y habilitar ambosTLS1_0yTLS1_2. También debes desactivar al menosTLS1_0oTLS1_2. Por ejemplo,TLS1_0,TLS1_1desactivaTLS1_2en macOS.La lista de protocolos que se deshabilitan reemplaza la lista por defecto de protocolos deshabilitados.
A partir de la versión de MongoDB 4.0, MongoDB deshabilita el uso de TLS 1.0 si TLS 1.1+ está disponible en el sistema. Para habilitar el TLS 1.0 deshabilitado, especifique
nonecomo valor paraspec.additionalMongodConfig.net.tls.disabledProtocols.Los nodos de los sets de réplicas y los clústeres fragmentados deben tener al menos un protocolo en común.
spec.security.authenticationtipo: colección
Especificaciones de autenticación para tu implementación de MongoDB.
spec.security.authentication.enabledTipo: booleano
Por defecto:
falseSpecifies whether authentication is enabled on the Cloud Manager or Ops Manager project. If set to
true, you must set an authentication mechanism inspec.security.authentication.modes.Importante
El operador de Kubernetes gestiona la autenticación para este recurso de MongoDB si se incluye esta configuración, incluso si está establecida en
false. No puedes configurar la autenticación para este recurso utilizando la Interfaz de Usuario o API de Cloud Manager u Ops Manager mientras esta configuración exista en las especificaciones del recurso.Omite este ajuste si prefieres gestionar la autenticación utilizando la Interfaz de Usuario de Cloud Manager u Ops Manager o sus API.
spec.security.authentication.modesTipo: arreglo
Especifica el mecanismo de autenticación que tu implementación de MongoDB usa. Los valores válidos son
SCRAM,SCRAM-SHA-1,MONGODB-CR,X509,LDAPyOIDC. RecomendamosSCRAM-SHA-256(SCRAM) sobreSCRAM-SHA-1. Si especifícaSCRAM-SHA-1, también debe especificarMONGODB-CR.Nota
Autenticación interna de clúster X.509
Para habilitar la autenticación interna del clúster X.509 para el proyecto Cloud Manager u Ops Manager, establezca este valor en
["X509"]y especifique la siguiente configuración:provide a value for the
spec.security.certsSecretPrefixsetting.`
If you provide more than one value for
spec.security.authentication.modes, you must also specify a value forspec.security.authentication.agents.mode.
spec.security.authentication.internalClusterTipo: string
Especifica si la autenticación interna del clúster X.509 está habilitada.
Para habilitar la autenticación interna del clúster X.509, configúrelo en
"X509". Requiere que se especifiquen los siguientes ajustes:spec.security.authentication.modes: ["X509"]
El Operador de Kubernetes acepta los siguientes valores:
["X509"]: La autenticación interna de clúster X.509 está habilitada.""u omitido: la autenticación interna del clúster no está habilitada.
Importante
Después de habilitar la autenticación interna del clúster, no se puede deshabilitar.
spec.security.authentication.requireClientTLSAuthenticationTipo: booleano
Por defecto:
falseEspecifica si el host de MongoDB requiere que los clientes se conecten utilizando un certificado TLS. Por defecto es
truesi habilita la autenticación TLS.Para habilitar la autenticación TLS, proporcione un valor para la configuración
spec.security.certsSecretPrefix.
spec.security.authentication.ldaptipo: colección
Requerido para la autenticación LDAP.
Configura la autenticación LDAP para el proyecto Cloud Manager u Ops Manager. Para habilitar la autenticación LDAP, establezca
spec.security.authentication.modesen["LDAP"].
spec.security.authentication.ldap.serversTipo: arreglo de cadenas
Requerido para la autenticación LDAP.
Lista de nombres de servidores y puertos de los servidores LDAP. Especifica los nombres de host con sus respectivos puertos en el siguiente formato:
spec: security: authentication: ldap: servers: - "<hostname1>:<port1>" - "<hostname2>:<port2>"
spec.security.authentication.ldap.timeoutMSTipo: entero
Especifica cuántos milisegundos debe esperar una solicitud de autenticación antes de agotar el tiempo de espera.
spec.security.authentication.ldap.transportSecurityTipo: string
Requerido para la autenticación LDAP.
Especifica si el servidor LDAP acepta TLS.
Si el servidor LDAP acepta TLS, establezca el valor en
tls. Si el servidor LDAP no acepta TLS, deje este valor en blanco o establezca el valor ennone.Nota
Si se especifica un string diferente de
noneotls, Kubernetes Operator aún establece la configuración entls.
spec.security.authentication.ldap.caConfigMapReftipo: colección
Se requiere para la autenticación LDAP con TLS.
ConfigMap que contiene una CA que valida el LDAP del servidor TLS certificado.
spec.security.authentication.ldap.caConfigMapRef.nameTipo: string
Se requiere para la autenticación LDAP con TLS.
Nombre del ConfigMap que contiene una CA que valida el servidor LDAP TLS certificado.
spec.security.authentication.ldap.caConfigMapRef.keyTipo: string
Se requiere para la autenticación LDAP con TLS.
Nombre del campo que almacena la CA que valida el servidor LDAP del certificado TLS.
spec.security.authentication.ldap.bindQueryUserTipo: string
Requerido para la autenticación LDAP.
LDAP nombre distinguido al que MongoDB se une al conectarse al servidor LDAP.
spec.security.authentication.ldap.bindQueryPasswordSecretReftipo: colección
Requerido para la autenticación LDAP.
Especifica el secreto que contiene la contraseña con la que MongoDB se conecta al servidor LDAP.
spec.security.authentication.ldap.bindQueryPasswordSecretRef.nameTipo: string
Requerido para la autenticación LDAP.
Nombre del secreto que contiene la contraseña con la que MongoDB se vincula al conectarse al servidor LDAP.
The secret must contain only one
passwordfield which stores the password.
spec.security.authentication.ldap.authzQueryTemplateTipo: string
Requerido para la autorizacion LDAP.
Plantilla de URL de consulta con formato LDAP RFC4515 y RFC ejecutada por MongoDB para obtener los grupos LDAP a los que pertenece el usuario. La consulta es relativa al host o hosts especificados en. Puede utilizar los siguientes tokens en la4516
spec.security.authentication.ldap.serversplantilla:{USER}- Substitutes the authenticated username, or the
transformedusername, into the LDAP query.
{PROVIDED_USER}- Sustituye el nombre de usuario proporcionado, antes de la autenticación o la transformación de LDAP, en la query LDAP. (Disponible a partir de la versión 4.2 de MongoDB)
Tip
Plantillas de query LDAP en el Manual de MongoDB
spec.security.authentication.agents.automationLdapGroupDNTipo: string
El Nombre distinguido (DN) del grupo LDAP al que pertenece el usuario de MongoDB Agent.
Esta configuración es necesaria si:
spec.security.authentication.ldap.authzQueryTemplateestá presente, yspec.security.authentication.agents.modeisLDAPorX509.
spec.security.authentication.ldap.userToDNMappingTipo: string
Maps the username provided to
mongodormongosfor authentication to a LDAP Distinguished Name (DN).Tip
security.ldap.userToDNMapping en el Manual de MongoDB
spec.security.authentication.ldap.userCacheInvalidationIntervalTipo: entero
Especifica cuántos segundos espera MongoDB para vaciar la caché de usuarios LDAP. Por defecto, 30 segundos.
spec.security.authentication.oidcProviderConfigstipo: colección
Requerido
La versión de MongoDB debe ser 7.0.11+ o 8.0.0+
Solo se admite MongoDB Enterprise
Nota
Se requiere al menos un elemento en la colección cuando
spec.security.authentication.modeestá configurado enOIDC.
spec.security.authentication.oidcProviderConfigs.audienceTipo: string
Requerido
Entidad para la cual tu proveedor de identidad externo (IdP) destina el token. Introduce el valor de audiencia de la aplicación que registraste con tu proveedor de identidad externo. Cuando se define más de un proveedor de identidad, este debe ser un valor único para cada configuración que comparta un
issuerURI.
spec.security.authentication.oidcProviderConfigs.authorizationMethodTipo: string
Requerido
Los valores válidos son
WorkforceIdentityFederationWorkloadIdentityFederationy. Configure el inicio de sesión único para el acceso de usuarios humanos a las implementaciones con Workforce Identity Federation. Para el acceso programático de aplicaciones a las implementaciones, utilice Workload Identity Federation. Solo se puede configurar un IdP de Workforce Identity Federation por recurso de MongoDB. Para obtener más información, consulte Autenticación y autorización con OIDC/OAuth..20
spec.security.authentication.oidcProviderConfigs.authorizationTypeTipo: string
Requerido
Los valores válidos son
GroupMembershipyUserID. SeleccioneGroupMembershippara conceder autorización basada en la membresía del grupo de usuarios de proveedor de identidad o seleccioneUserIDpara conceder autorización a un usuario individual.
spec.security.authentication.oidcProviderConfigs.clientIdTipo: string
Requerido
Identificador único para su aplicación registrada. Ingresa el valor
clientIdde la aplicación registrada en un proveedor de identidad externo.
spec.security.authentication.oidcProviderConfigs.configurationNameTipo: string
Requerido
Etiqueta única que identifica esta configuración. Esta etiqueta es visible para los usuarios de Ops Manager y se usa al crear usuarios y roles para la autorización. Es sensible a mayúsculas y minúsculas y sólo puede contener los siguientes caracteres:
caracteres alfanuméricos (combinación de a a z y de 0 a 9)
guiones (-)
guiones bajos (_)
spec.security.authentication.oidcProviderConfigs.groupsClaimTipo: string
Opcional
El identificador del reclamo que incluye la identidad principal del usuario. Acepta el valor por defecto a menos que tu proveedor de identidad utilice un reclamo diferente.
spec.security.authentication.oidcProviderConfigs.issuerURITipo: string
Requerido
Valor de emisor proporcionado por tu aplicación de proveedor de identidad registrada. Usando este URI, MongoDB encuentra un Documento de Configuración del Proveedor OpenID, que está disponible en el endpoint
/.wellknown/open-id-configuration. Para MongoDB8.0+, la combinación deissuerURIy público debe ser única en todas las configuraciones del proveedor OIDC. Para otras versiones de MongoDB, el propioissuerURIdebe ser único.
spec.security.roleRefsTipo: arreglo
Arreglo que hace referencia a
ClusterMongoDBRolerecursos personalizados que te proporcionan un control de acceso detallado en tu implementación de MongoDB.
spec.security.roleRefs.kindTipo: string
El tipo del recurso personalizado referenciado. Por ejemplo,
ClusterMongoDBRole.
spec.security.roleRefs.kindTipo: string
El tipo del recurso personalizado referenciado. Por ejemplo,
ClusterMongoDBRole.
spec.security.authentication.oidcProviderConfigs.requestedScopesTipo: string
Opcional
Tokens que otorgan a los usuarios permiso para realizar una solicitud de datos desde el endpoint de autorización. Solo se utiliza para el método de autorización Federación de identidad laboral.
spec.security.authentication.oidcProviderConfigs.userClaimTipo: string
Requerido
El identificador del reclamo que incluye la identidad principal del usuario. Acepta el valor por defecto a menos que tu proveedor de identidad utilice un reclamo diferente.
spec.security.authentication.agentstipo: colección
Configuración de autenticación del agente de MongoDB para el proyecto de Cloud Manager u Ops Manager.
spec.security.authentication.agents.modeTipo: string
The authentication mechanism that the MongoDB Agents for your MongoDB deployment use. Valid values are
SCRAM,SCRAM-SHA-1,MONGODB-CR,X509,OIDC, andLDAP. The value you specify must also be present inspec.security.authentication.modes. We recommendSCRAM-SHA-256(SCRAM) overSCRAM-SHA-1. If you specifySCRAM-SHA-1, you must also specifyMONGODB-CR.This setting is required if you specified more than one value for
spec.security.authentication.modes.
spec.security.authentication.agents.automationUserNameTipo: string
Name of the user that the MongoDB Agents use to interact with your MongoDB deployment. The username is mapped to an LDAP Distinguished Name (DN) according to
spec.security.authentication.ldap.userToDNMapping. The resulting DN must already exist in your LDAP deployment.This setting is required if
spec.security.authentication.agents.modeisLDAP.
spec.security.authentication.agents.automationPasswordSecretReftipo: colección
Details of the secret that contains the password for the
spec.security.authentication.agents.automationUserNameuser.This setting is required if
spec.security.authentication.agents.modeisLDAP.
spec.security.authentication.agents.automationPasswordSecretRef.nameTipo: string
Name of the secret that contains the password for the
spec.security.authentication.agents.automationUserNameuser. You must create this secret in the same namespace to which you deploy the Kubernetes Operator:kubectl create secret generic ldap-agent-user \ --from-literal="password=<password>" -n <metadata.namespace> This secret must contain one key, the value of which matches the password of the
spec.security.authentication.agents.automationUserNameuser in your LDAP deployment.This setting is required if
spec.security.authentication.agents.modeisLDAP.
spec.security.authentication.agents.automationPasswordSecretRef.keyTipo: string
Key in the
spec.security.authentication.agents.automationPasswordSecretRef.namesecret that contains the password for the user inspec.security.authentication.agents.automationUserName.This setting is required if
spec.security.authentication.agents.modeisLDAP.
spec.security.authentication.agents.clientCertificateSecretRef.nameTipo: string
Especifica el secreto que contiene el certificado TLS del MongoDB Agent. Si se omite, es por defecto
agent-certs.Debe crear este secreto en el mismo namespace en el que implementa el Operador de Kubernetes y el secreto debe ser de tipo
kubernetes.io/tls.
spec.security.rolesTipo: arreglo
Arreglo que define Roles definidos por el usuario que te dan un control de acceso detallado sobre tu implementación de MongoDB.
To enable user-defined roles, the
spec.security.authentication.enabledmust betrue.Ejemplo
En este ejemplo, un rol definido por el usuario llamado
customRolepermite a los usuarios asignados a este rol:Inserte documentos en la colección
catsen la base de datospetsyBuscar e insertar documentos en la colección
dogsen la base de datospets.
1 2 apiVersion: mongodb.com/v1 3 kind: MongoDB 4 metadata: 5 name: <my-replica-set> 6 spec: 7 members: 3 8 version: "8.0.0" 9 type: ReplicaSet 10 opsManager: 11 configMapRef: 12 name: <configMap.metadata.name> 13 credentials: <mycredentials> 14 persistent: true 15 security: 16 authentication: 17 enabled: true 18 modes: 19 - "SCRAM" 20 roles: 21 - role: "customRole" 22 db: admin 23 privileges: 24 - actions: 25 - insert 26 resource: 27 collection: cats 28 db: pets 29 - actions: 30 - insert 31 - find 32 resource: 33 collection: dogs 34 db: pets 35 ...
spec.security.roles.dbTipo: string
La base de datos en la que desea almacenar el rol definido por el usuario.
Ejemplo
admin
spec.security.roles.authenticationRestrictionsTipo: arreglo
Array that defines the IP address from which and to which users assigned this
spec.security.roles.rolecan connect.
spec.security.roles.authenticationRestrictions.clientSourceTipo: arreglo
Array of IP addresses or CIDR blocks from which users assigned this
spec.security.roles.rolecan connect.Los servidores de MongoDB rechazan las solicitudes de conexión de usuarios con este rol si estas solicitudes provienen de un cliente que no esté presente en este arreglo.
spec.security.roles.authenticationRestrictions.serverAddressTipo: arreglo
Array of IP addresses or CIDR blocks to which users assigned this
spec.security.roles.rolecan connect.Los servidores de MongoDB rechazan las solicitudes de conexión de usuarios con este rol si el cliente solicita conectarse a un servidor que no está presente en este arreglo.
spec.security.roles.privilegesTipo: arreglo
Arreglo que describe los privilegios que poseen los usuarios a quienes se les otorgó este rol.
spec.security.roles.privileges.actionsTipo: arreglo
Lista de acciones que los usuarios con este rol pueden realizar. Para obtener una lista de los valores aceptados, consulta Acciones de privilegio en el manual de MongoDB para las versiones de MongoDB que implementes con el operador de Kubernetes.
spec.security.roles.privileges.resourcetipo: colección
Resources for which the privilege
actionsapply.Esta colección debe incluir cualquiera de lo siguiente:
The
spec.security.roles.privileges.resource.clustersetting with a value oftrue.
spec.security.roles.privileges.resource.databaseTipo: string
Database for which the privilege
actionsapply.If you provide a value for this setting, you must also provide a value for
spec.security.roles.privileges.resource.collection.
spec.security.roles.privileges.resource.collectionTipo: string
Collection in the
databasefor which the privilegeactionsapply.If you provide a value for this setting, you must also provide a value for
spec.security.roles.privileges.resource.database.
spec.security.roles.privileges.resource.clusterTipo: booleano
Por defecto: False
Flag that indicates that the privilege
actionsapply to all databases and collections in the MongoDB deployment. If omitted, defaults tofalse.If set to true, do not provide values for
spec.security.roles.privileges.resource.databaseandspec.security.roles.privileges.resource.collection.
Ejemplos
El siguiente ejemplo muestra una especificación de recurso para una implementación autónomo con todas las configuraciones proporcionadas:
apiVersion: mongodb.com/v1 kind: MongoDB metadata: name: my-standalone spec: version: "8.0.0" service: my-service opsManager: # Alias of cloudManager configMapRef: name: my-project credentials: my-credentials persistent: true type: Standalone additionalMongodConfig: systemLog: logAppend: true verbosity: 4 operationProfiling: mode: slowOp podSpec: persistence: single: storage: "12Gi" storageClass: standard labelSelector: matchExpressions: - {key: environment, operator: In, values: [dev]} podTemplate: metadata: labels: label1: mycustomlabel spec: affinity: podAffinity: requiredDuringSchedulingIgnoredDuringExecution: - labelSelector: matchExpressions: - key: security operator: In values: - S1 topologyKey: failure-domain.beta.kubernetes.io/zone nodeAffinity: requiredDuringSchedulingIgnoredDuringExecution: nodeSelectorTerms: - matchExpressions: - key: kubernetes.io/e2e-az-name operator: In values: - e2e-az1 - e2e-az2 podAntiAffinity: preferredDuringSchedulingIgnoredDuringExecution: - podAffinityTerm: topologyKey: "mykey" weight: 50 ...
El siguiente ejemplo muestra una especificación de recurso para un set de réplicas con todas las configuraciones proporcionadas:
apiVersion: mongodb.com/v1 kind: MongoDB metadata: name: my-replica-set spec: members: 3 version: "8.0.0" service: my-service opsManager: # Alias of cloudManager configMapRef: name: my-project credentials: my-credentials persistent: true type: ReplicaSet podSpec: persistence: multiple: data: storage: "10Gi" journal: storage: "1Gi" labelSelector: matchLabels: app: "my-app" logs: storage: "500M" storageClass: standard podTemplate: metadata: labels: label1: mycustomlabel spec: affinity: podAffinity: requiredDuringSchedulingIgnoredDuringExecution: - labelSelector: matchExpressions: - key: security operator: In values: - S1 topologyKey: failure-domain.beta.kubernetes.io/zone nodeAffinity: requiredDuringSchedulingIgnoredDuringExecution: nodeSelectorTerms: - matchExpressions: - key: kubernetes.io/e2e-az-name operator: In values: - e2e-az1 - e2e-az2 podAntiAffinity: preferredDuringSchedulingIgnoredDuringExecution: - podAffinityTerm: topologyKey: "mykey" weight: 50 security: certsSecretPrefix: "prefix" tls: ca: custom-ca authentication: enabled: true modes: ["X509"] internalCluster: "X509" statefulSet: spec: serviceName: my-service additionalMongodConfig: net: ssl: mode: preferSSL ...
El siguiente ejemplo muestra una especificación de recursos para un clúster particionado con todas las configuraciones proporcionadas:
apiVersion: mongodb.com/v1 kind: MongoDB metadata: name: my-sharded-cluster spec: shardCount: 2 mongodsPerShardCount: 3 mongosCount: 2 configServerCount: 3 version: "8.0.0" service: my-service type: ShardedCluster ## Please Note: The default Kubernetes cluster name is ## `cluster.local`. ## If your cluster has been configured with another name, you can ## specify it with the `clusterDomain` attribute. opsManager: # Alias of cloudManager configMapRef: name: my-project credentials: my-credentials persistent: true configSrvPodSpec: # if "persistence" element is omitted then Operator uses the # default size (5Gi) for mounting single Persistent Volume podTemplate: spec: affinity: podAffinity: requiredDuringSchedulingIgnoredDuringExecution: - labelSelector: matchExpressions: - key: security operator: In values: - S1 topologyKey: failure-domain.beta.kubernetes.io/zone nodeAffinity: requiredDuringSchedulingIgnoredDuringExecution: nodeSelectorTerms: - matchExpressions: - key: kubernetes.io/e2e-az-name operator: In values: - e2e-az1 - e2e-az2 podAntiAffinity: requiredDuringSchedulingIgnoredDuringExecution: - podAffinityTerm: topologyKey: nodeId mongosPodSpec: podTemplate: spec: affinity: podAffinity: requiredDuringSchedulingIgnoredDuringExecution: - labelSelector: matchExpressions: - key: security operator: In values: - S1 topologyKey: failure-domain.beta.kubernetes.io/zone nodeAffinity: requiredDuringSchedulingIgnoredDuringExecution: nodeSelectorTerms: - matchExpressions: - key: kubernetes.io/e2e-az-name operator: In values: - e2e-az1 - e2e-az2 podAntiAffinity: requiredDuringSchedulingIgnoredDuringExecution: - podAffinityTerm: topologyKey: nodeId shardPodSpec: persistence: multiple: # if the child of "multiple" is omitted then the default size will be used. # 16GB for "data", 1GB for "journal", 3GB for "logs" data: storage: "20Gi" logs: storage: "4Gi" storageClass: standard podTemplate: spec: affinity: podAffinity: requiredDuringSchedulingIgnoredDuringExecution: - labelSelector: matchExpressions: - key: security operator: In values: - S1 topologyKey: failure-domain.beta.kubernetes.io/zone nodeAffinity: requiredDuringSchedulingIgnoredDuringExecution: nodeSelectorTerms: - matchExpressions: - key: kubernetes.io/e2e-az-name operator: In values: - e2e-az1 - e2e-az2 podAntiAffinity: requiredDuringSchedulingIgnoredDuringExecution: - podAffinityTerm: topologyKey: nodeId mongos: additionalMongodConfig: systemLog: logAppend: true verbosity: 4 configSrv: additionalMongodConfig: operationProfiling: mode: slowOp shard: additionalMongodConfig: storage: journal: commitIntervalMs: 50 security: certsSecretPrefix: "prefix" tls: ca: custom-ca authentication: enabled: true modes: ["X509"] internalCluster: "X509" statefulSet: spec: serviceName: my-service ...
Configuración de StatefulSet
La siguiente configuración de statefulSets se aplica únicamente a los tipos de recursos set de réplicas y clúster.
El operador de Kubernetes admite la anulación de la configuración predeterminada de StatefulSet y PVC del operador de Kubernetes especificando valores para los campos spec.statefulSet.spec en la especificación de recursos de MongoDB. Sin embargo, solo se conservan ciertos campos durante el proceso de fusión. En las siguientes tablas se enumeran los campos de anulación admitidos.
spec.statefulSet.spectipo: colección
Specification for the StatefulSet that the MongoDB Controllers for Kubernetes Operator creates for
MongoDBresources.
Campos de anulación de StatefulSet
The following fields are merged in and take precedence over default StatefulSet settings when you specify values in spec.statefulSet.spec. Field paths are relative to the StatefulSet definition, so spec.replicas corresponds to spec.statefulSet.spec.replicas in the MongoDB resource specification.
Campo |
|---|
|
|
|
|
|
|
|
|
|
spec.statefulSet.spec.serviceNameTipo: string
por defecto:
<resource_name>-svcy<resource_name>-svc-externalNombre del servicio de Kubernetes que se va a crear o utilizar para un StatefulSet. Si el servicio con este nombre ya existe, el MongoDB Controllers for Kubernetes operador no lo borra ni lo recrea. Esta configuración le permite crear sus propios servicios personalizados y permite que el Operador de Kubernetes los reutilice.
PVC (VolumeClaimTemplates) Override Fields
El operador de Kubernetes fusiona una plantilla de reclamación de volumen que especifica en spec.statefulSet.spec.volumeClaimTemplates solo si su metadata.name coincide con el nombre de una plantilla de reclamación de volumen existente. La siguiente tabla muestra qué campos de PVC el operador de Kubernetes conserva y cuáles descarta cuando se especifican valores en spec.statefulSet.spec.volumeClaimTemplates. Las rutas de campo son relativas a una plantilla de reclamación de volumen individual, por lo que spec.volumeMode corresponde a spec.statefulSet.spec.volumeClaimTemplates.spec.volumeMode en la especificación de recursos de MongoDB.
Compatible (conservado) | No compatible (descartado) |
|---|---|
|
|
| [1] | El operador de Kubernetes añade los modos de acceso que especifique a los modos de acceso por defecto en lugar de reemplazarlos. |