Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Obtener una configuración de Key Vault por ID

Recupera la configuración de una bóveda de claves.

Puede llamar a este endpoint con éxito con cualquiera de los siguientes roles asignados:

URL base: https://{OPSMANAGER-HOST}:{PORT}/api/public/v1.0/admin

GET /keyVault/{KEY-VAULT-ID}
Nombre
Tipo
Descripción

KEY-VAULT-ID

string

Identificador único de la configuración de la bóveda de claves que se va a recuperar.

Los siguientes parámetros de query son opcionales:

Nombre
Tipo
Necesidad
Descripción
predeterminado

bonito

booleano

Opcional

Indicador que muestra si el cuerpo de la respuesta está en formato pretty-print.

false

envelope

booleano

Opcional

Bandera que indica si se debe o no envolver la respuesta en un sobre.

Algunos clientes API no pueden acceder a los encabezados de respuesta HTTP ni al código de estado. Para solucionar esto, ajusta envelope=true en la query.

Para los endpoints que devuelven un resultado, el cuerpo de la respuesta incluye:

  • status: Código de respuesta HTTP

  • content: Cuerpo de respuesta esperado

false

Este endpoint no utiliza parámetros de cuerpo de solicitud HTTP.

Nombre
Tipo
Descripción

ID

string

Identificador único que MongoDB Ops Manager genera para esta configuración de key vault. Utilice este valor como vaultId cuando configure un almacenamiento de snapshot compatible con S3para usar este key vault.

friendlyName

string

Etiqueta legible por humanos que identifica esta configuración de bóveda de claves.

tipo

string

Tipo de proveedor de Key Vault. MongoDB Ops Manager devuelve HASHI_CORP, que representa HashiCorp Vault.

URL

string

Dirección del servidor de HashiCorp Vault al que se conecta MongoDB Ops Manager.

auth

Objeto

Detalles de autenticación que MongoDB Ops Manager utiliza para conectarse a HashiCorp Vault.

auth.mechanism

string

Método de autenticación que utiliza Ops Manager para conectarse a HashiCorp Vault. MongoDB Ops Manager devuelve uno de los siguientes valores:

  • TOKEN

  • JWT

auth.secret

string

Credenciales que MongoDB Ops Manager utiliza para autenticarse en HashiCorp Vault. MongoDB Ops Manager cifra este valor en reposo y devuelve [REDACTED] en lugar del valor almacenado.

auth.jwtClaims

Objeto

Afirmaciones que MongoDB Ops Manager envía cuando solicita un inicio de sesión de JSON web token de HashiCorp Vault. MongoDB Ops Manager devuelve este objeto solo cuando auth.mechanism es JWT.

cerfiticados personalizados

arreglo

Lista de certificados de autoridad de certificación personalizados que MongoDB Ops Manager utiliza para la verificación de TLS cuando se conecta al servidor de HashiCorp Vault.

customCertificates[n].filename

string

Nombre que identifica el archivo PEM de la Autoridad de Certificación.

customCertificates[n].certString

string

Contenido del archivo PEM de la Autoridad de Certificación. MongoDB Ops Manager devuelve [REDACTED] en lugar del valor almacenado.

enlaces

objeto arreglo

Uno o más enlaces a subrecursos o recursos relacionados. Todos los arreglos links en las respuestas incluyen al menos un enlace llamado self. Las relaciones entre las URLse explican en la Especificación de enlace web.

curl --user '{PUBLIC-KEY}:{PRIVATE-KEY}' --digest \
--header 'Accept: application/json' \
--include \
--request GET 'https://<OpsManagerHost>:<Port>/api/public/v1.0/admin/keyVault/{KEY-VAULT-ID}?pretty=true'
HTTP/1.1 401 Unauthorized
Content-Type: application/json;charset=ISO-8859-1
Date: {dateInUnixFormat}
WWW-Authenticate: Digest realm="MMS Public API", domain="", nonce="{nonce}", algorithm=MD5, op="auth", stale=false
Content-Length: {requestLengthInBytes}
Connection: keep-alive
HTTP/1.1 200 OK
Vary: Accept-Encoding
Content-Type: application/json
Strict-Transport-Security: max-age=300
Date: {dateInUnixFormat}
Connection: keep-alive
Content-Length: {requestLengthInBytes}
X-MongoDB-Service-Version: gitHash={gitHash}; versionString={ApplicationVersion}
{
"id": "{KEY-VAULT-ID}",
"friendlyName": "myVault",
"type": "HASHI_CORP",
"url": "https://localhost:8200/",
"auth": {
"mechanism": "TOKEN",
"secret": "[REDACTED]"
},
"links": [
{
"href": "https://<OpsManagerHost>:<Port>/api/public/v1.0/admin/keyVault/{KEY-VAULT-ID}",
"rel": "self"
}
]
}