Esta guía te muestra cómo compilar una aplicación habilitada para Cifrado a Nivel de Campo del Lado del Cliente (CSFLE) usando Amazon Web Services (AWS) KMS.
Después de completar los pasos en esta guía, deberías tener:
Una Clave maestra de cliente alojada en una instancia de AWS KMS.
Una aplicación cliente funcional que inserta documentos cifrados utilizando tu clave maestra de cliente.
Antes de comenzar
Antes de comenzar este tutorial, completa los siguientes pasos previos:
Descargue la librería compartida de cifrado automático desde la Centro de descargar de MongoDB. Navega hasta el MongoDB Enterprise Server Download sección y seleccione las siguientes opciones:
En el menú Version, seleccione la versión marcada como
"current".En el menú desplegable Platform, seleccione su plataforma.
En el menú desplegable Package, selecciona
crypt_shared.
Extraiga el fichero y guarde la ruta al archivo de la librería compartida para usarla en el futuro.
Nota
Componente de análisis de query
La librería compartida de cifrado automático es una alternativa preferida a
mongocryptdy no requiere la creación de un nuevo proceso para realizar el cifrado automático. Este tutorial utiliza la librería compartida de cifrado automático, peromongocryptdtodavía es compatible.Configure un clúster de MongoDB Atlas o una implementación local de set de réplicas y guarde su cadena de conexión para usarla en el futuro. Para aprender más información, consulte el tutorial Comenzar.
A lo largo de esta guía, los ejemplos de código utilizan texto de marcador de posición. Antes de ejecutar los ejemplos, se deben sustituir los valores propios que se van a usar para estos marcadores.
Por ejemplo:
dek_id := "<Your Base64 DEK ID>"
Sustituya todo entre comillas por su ID de DEK.
dek_id := "abc123"
Código completo de la aplicación
Obtén más información
Para aprender cómo funciona CSFLE, consulte CSFLE Fundamentals.
Para obtener más información sobre los temas mencionados en esta guía, consulta los siguientes enlaces:
Obtén más información sobre los componentes de CSFLE en la página de Referencias.
Descubre cómo funcionan las llaves maestras de cliente y las llaves de cifrado de datos en la página Claves de cifrado y Key Vaults
Consulta cómo los Proveedores de KMS gestionan tus claves CSFLE en la página de Proveedores de KMS.