Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Usa el cifrado a nivel de campo de lado del cliente automático con GCP

Esta guía te muestra cómo crear una aplicación habilitada para el cifrado a nivel de campo (CSFLE) del lado del cliente usando el Key Management Service de Google Cloud.

Después de completar los pasos en esta guía, deberías tener:

  • Una llave maestra de cliente alojada en el Key Management Service de Google Cloud.

  • Una aplicación cliente que inserta documentos con campos cifrados utilizando tu llave maestra de cliente.

Antes de comenzar este tutorial, completa los siguientes pasos previos:

  1. Descargue la librería compartida de cifrado automático desde el MongoDB Download Center. Vaya a la sección MongoDB Enterprise Server Download y seleccione las siguientes opciones:

    • En el menú desplegable Version, selecciona la versión marcada como "current".

    • En el menú desplegable Platform, seleccione su plataforma.

    • En el menú desplegable Package, selecciona crypt_shared.

    Extraiga el fichero y guarde la ruta al archivo de la librería compartida para usarla en el futuro.

    Nota

    Componente de análisis de query

    La librería compartida de cifrado automático es una alternativa preferida a mongocryptd y no requiere la creación de un nuevo proceso para realizar el cifrado automático. Este tutorial utiliza la librería compartida de cifrado automático, pero mongocryptd todavía es compatible.

  2. Configure un clúster de MongoDB Atlas o una implementación local de set de réplicas y guarde su cadena de conexión para usarla en el futuro. Para aprender más información, consulte el tutorial Comenzar.

A lo largo de esta guía, los ejemplos de código utilizan texto de marcador de posición. Antes de ejecutar los ejemplos, se deben sustituir los valores propios que se van a usar para estos marcadores.

Por ejemplo:

dek_id := "<Your Base64 DEK ID>"

Sustituya todo entre comillas por su ID de DEK.

dek_id := "abc123"

Para ver el código completo de la aplicación de muestra, selecciona tu lenguaje de programación en el selector de lenguajes.

Para obtener más información sobre los temas mencionados en esta guía, consulta los siguientes enlaces:

  • Obtén más información sobre los componentes de CSFLE en la página de Referencias.

  • Aprenda cómo funcionan las llaves maestras de cliente y las claves de cifrado de datos en la página Claves de cifrado y claves secretas.

  • Consulta cómo los Proveedores de KMS gestionan tus claves CSFLE en la página de Proveedores de KMS.