Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Utiliza el cifrado automático de nivel de campo del lado del cliente con AWS

Esta guía te muestra cómo compilar una aplicación habilitada para cifrado a nivel de campo del lado del cliente (CSFLE) utilizando Amazon Web Services (AWS) KMS.

Después de completar los pasos en esta guía, deberías tener:

  • Una Clave maestra de cliente alojada en una instancia de AWS KMS.

  • Una aplicación cliente funcional que inserta documentos cifrados utilizando tu clave maestra de cliente.

Antes de comenzar este tutorial, completa los siguientes pasos previos:

  1. Download the Automatic Encryption Shared Library from the MongoDB Download Center. Navigate to the MongoDB Enterprise Server Download section and select the follow options:

    • En el menú desplegable Version, selecciona la versión marcada como "current".

    • En el menú desplegable Platform, seleccione su plataforma.

    • En el menú desplegable Package, selecciona crypt_shared.

    Extraiga el fichero y guarde la ruta al archivo de la librería compartida para usarla en el futuro.

    Nota

    Componente de análisis de query

    La librería compartida de cifrado automático es una alternativa preferida a mongocryptd y no requiere la creación de un nuevo proceso para realizar el cifrado automático. Este tutorial utiliza la librería compartida de cifrado automático, pero mongocryptd todavía es compatible.

  2. Configure a MongoDB Atlas cluster or a local replica set deployment, and save your connection string for future use. To learn more, see the Get Started tutorial.

A lo largo de esta guía, los ejemplos de código utilizan texto de marcador de posición. Antes de ejecutar los ejemplos, se deben sustituir los valores propios que se van a usar para estos marcadores.

Por ejemplo:

dek_id := "<Your Base64 DEK ID>"

Sustituya todo entre comillas por su ID de DEK.

dek_id := "abc123"

Para aprender cómo funciona CSFLE, consulta Fundamentos de CSFLE.

Para obtener más información sobre los temas mencionados en esta guía, consulta los siguientes enlaces:

  • Obtén más información sobre los componentes de CSFLE en la página de Referencias.

  • Descubre cómo funcionan las llaves maestras de cliente y las llaves de cifrado de datos en la página Claves de cifrado y Key Vaults

  • Consulta cómo los Proveedores de KMS gestionan tus claves CSFLE en la página de Proveedores de KMS.