Ops Manager almacena la configuración tanto globalmente en la base de datos de la aplicación Ops Manager como localmente en cada servidor. La configuración global se aplica a todos sus servidores de Ops Manager. La configuración local se aplica al servidor en el que están configuradas. Cualquier configuración local en un servidor sobrescribirá la configuración global.
Se establece la configuración local a través del archivo conf-mms.properties de un servidor. El archivo conf-mms.properties de cada servidor debe contener la cadena de conexión y la configuración de autenticación para acceder a la base de datos de la aplicación de Ops Manager. El archivo conf-mms.properties también contiene cualquier sobrescritura de la configuración global específica de ese servidor.
La ubicación del archivo conf-mms.properties depende de cómo se haya instalado Ops Manager, como se describe en la tabla a continuación.
Método de instalación | Ubicación de conf-mms.properties |
|---|---|
|
|
|
|
Omitir la configuración inicial a través de la interfaz de usuario
Si deseas omitir el asistente de configuración inicial tras crear la primera cuenta y editar el archivo conf-mms.properties o utilizar la API para configurar Ops Manager, cambia los siguientes ajustes. Esta configuración puede ayudar si se está automatizando la implementación de instancias de Ops Manager.
mms.ignoreInitialUiSetupTipo: booleano
Ajustar a
truepara permitir el uso completo de Ops Manager sin necesidad de la primera cuenta de usuario para completar el asistente de configuración inicial.Advertencia
Ops Manager realiza una comprobación previa regular para verificar que cuenta con todos los ajustes requeridos. Si una o más de esas configuraciones no están incluidas en
conf-mms.properties, Ops Manager se negará a iniciar y enumerará qué campos faltan en la entrada de registro.Antes de iniciar Ops Manager, agregue la siguiente configuración requerida a
conf-mms.propertiespara habilitar la funcionalidad básica de Ops Manager:Configuración de Interfaz de Usuarioconf-mms.propertiesConfiguraciónNecesidadRequerido
Ninguno
Requerido
Requerido
Requerido
Requerido
Requerido
Requerido
Requerido
Requerido
Requerido
Opcional
Opcional
Opcional
Opcional
Opcional
Opcional
Opcional
Nota
Los campos marcados como Opcional tienen valores por defecto. Si se desea cambiar, se puede proporcionar la configuración y un nuevo valor.
Ejemplo
Los siguientes valores son ejemplos. Sustituye los valores apropiados para tu instalación de Ops Manager. Puedes añadir cualquiera de las demás configuraciones indicadas en esta referencia.
Para configurar una instalación de Ops Manager con la funcionalidad mínima, agregue las siguientes configuraciones a
conf-mms.properties:mms.ignoreInitialUiSetup=true mongo.mongoUri=mongodb://db1.example.com:27017,db2.example.com:27017,db3.example.com:27017 mms.centralUrl=http://localhost:8080 mms.fromEmailAddr=example@example.com mms.replyToEmailAddr=example@example.com mms.adminEmailAddr=example@example.com mms.mail.transport=smtp mms.mail.hostname=mail.example.com mms.mail.port=465
Vista de todos los clústeres
mms.allclusters.onlyMembershipTipo: booleano
Por defecto: False
Determina si el Ver todos los clústeres muestra solo las implementaciones a las que pertenece un administrador de Ops Manager (establece el valor en
true) o las implementaciones a las que el administrador tiene acceso (establece el valor enfalse).
Conexión de base de datos de la aplicación
Los siguientes ajustes configuran la conexión del Ops Manager a la base de datos de la aplicación de Ops Manager. Debe configurar esta opción en el archivo conf-mms.properties en cada servidor de Ops Manager. Para cifrar la información de autenticación, consulta Cifrado de credenciales de usuario.
La configuración mongo.mongoUri es la parte de la configuración de Ops Manager responsable de la conexión a la base de datos de la aplicación. Si implementa la base de datos de la aplicación como un conjunto de réplicas, configure mongo.mongoUri con una cadena de conexión que incluya a todos los miembros del conjunto de réplicas o una lista de semillas DNS para el conjunto de réplicas:
mongo.mongoUri=mongodb://mongod1.example.com:40000,mongod2.example.com:40000,mongod3.example.com:40000
Si la base de datos de la aplicación utiliza autenticación, la cadena de conexión también debe incluir las credenciales del mecanismo de autenticación que utiliza la base de datos. Para encontrar el formato de cadena de conexión que coincida con su tipo de implementación, protocolo y método de autenticación, utilice los selectores mongo.mongoUri en.
mongo.mongoUriTipo: string
cadena de conexión que se utiliza para acceder a la base de datos de la aplicación Ops Manager. Si corresponde, la cadena de conexión debe incluir las credenciales de autenticación para el
authentication mechanismutilizado en la base de datos de la aplicación Ops Manager.Cómo se formatea tu cadena de conexión depende de:
el tipo de clúster que desplegaste para tus bases de datos de respaldo,
el protocolo que utiliza y
el método de autenticación que usas.
Nota
Roles de MongoDB necesarios
El usuario de MongoDB que se autentica en las bases de datos de respaldo debe tener los siguientes roles:
clusterAdminsi la base de datos es un clúster sharded, de lo contrarioclusterMonitor
mongo.encryptedCredentialsTipo: booleano
Para usar credenciales cifradas en
mongo.mongoUri, cifra las credenciales usando la herramienta de credenciales de Ops Manager, introdúcelas en la configuraciónmongo.mongoUriy establece esto entrue:mongo.encryptedCredentials=true
Autenticación Kerberos a la base de datos de la aplicación Ops Manager
mms.kerberos.debugTipo: booleano
Indicador de depuración para mostrar más información sobre el proceso de autenticación Kerberos.
mms.kerberos.debug=false
mms.kerberos.keyTabTipo: string
Requerido si se utiliza Kerberos. La ruta absoluta al archivo keytab para el principal.
mms.kerberos.keyTab=/path/to/mms.keytab
mms.kerberos.principalTipo: string
Requerido si se utiliza Kerberos. Principal usado para autenticarse con MongoDB. Este debe ser exactamente el mismo usuario en el
mongo.mongoUri.mms.kerberos.principal=mms/mmsweb.example.com@EXAMPLE.COM
jvm.java.security.krb5.confTipo: string
Opcional. Ruta a un archivo de configuración Kerberos alternativo. El valor se establece en
java.security.krb5.confde la JVM.jvm.java.security.krb5.conf=/etc/conf/krb5.conf
Autenticación OIDC en la base de datos de la aplicación de MongoDB Ops Manager
Ops Manager y el demonio de copia de seguridad pueden autenticarse en la base de datos de la aplicación Ops Manager mediante OIDC, además de los mecanismos de autenticación existentes que se describen en esta página. Ops Manager lee esta configuración del archivo conf-mms.properties al iniciarse. Para modificar cualquiera de estos ajustes, es necesario reiniciar Ops Manager; dado que el demonio de copia de seguridad lee el mismo archivo conf-mms.properties al iniciarse, también debe reiniciarse.
Estos ajustes se aplican globalmente a todas las conexiones configuradas en mongo.* en conf-mms.properties, por lo que todas esas conexiones comparten la misma configuración OIDC.
mms.oidcEnabledTipo: booleano
Por defecto: false
Permite la autenticación OIDC desde Ops Manager y el demonio de copia de seguridad a la base de datos de la aplicación Ops Manager. La autenticación OIDC está disponible además de los mecanismos de autenticación existentes; habilitarla no desactiva otros mecanismos configurados.
mongo.oidcEnabled=true
mms.oidcMethodTipo: string
Método de adquisición de tokens que Ops Manager utiliza para autenticarse en la base de datos de la aplicación Ops Manager con OIDC. Establezca esta opción en uno de los siguientes valores:
callbackUtilice el flujo de credenciales de cliente contra un IdP personalizado, como Keycloak, Okta o Azure.azure: Utilice la autenticación de entorno integrada para una identidad de carga de trabajo en Azure.gcp: Utilice la autenticación de entorno integrada para una identidad de carga de trabajo en GCP.k8s: Utilice la autenticación de entorno integrada para una identidad de carga de trabajo de Kubernetes.
Para los métodos
azure,gcpyk8s, el driver de MongoDB obtiene un token de identidad de carga de trabajo del entorno y no requiere un secreto de cliente.mongo.oidcMethod=callback
mms.oidcTokenUriTipo: string
La URL del punto final de token del IdP. Ops Manager utiliza este punto final para solicitar tokens de acceso mediante el flujo de credenciales del cliente.
Obligatorio cuando
mms.oidcMethodescallback. No se utiliza para los métodosazure,gcpok8s.mongo.oidcTokenUri=https://idp.example.com/realms/prod/protocol/openid-connect/token
mms.oidcClientIdTipo: string
El identificador de cliente que Ops Manager presenta al IdP al solicitar un token de acceso.
Obligatorio cuando
mms.oidcMethodescallback. Para el métodoazure, puede establecerlo opcionalmente en el ID de cliente de una identidad gestionada asignada por el usuario; si lo omite, MongoDB Ops Manager utiliza la identidad gestionada asignada por el sistema. No se utiliza para los métodosgcpok8s.mongo.oidcClientId=ops-manager-appdb
mms.oidcClientSecretTipo: string
La clave secreta del cliente que Ops Manager presenta al IdP al solicitar un token de acceso.
Obligatorio cuando
mms.oidcMethodescallback. No se utiliza para los métodosazure,gcpok8s, ya que esos métodos no requieren un secreto de cliente.mongo.oidcClientSecret=<client-secret>
mms.oidcScopeTipo: string
El ámbito OAuth2 que Ops Manager solicita al IdP al adquirir un token de acceso mediante el flujo de credenciales del cliente.
Se utiliza únicamente cuando
mms.oidcMethodescallback. No se utiliza para los métodosazure,gcpok8s.mongo.oidcScope=openid
mms.oidcTokenResourceTipo: string
El identificador de audiencia o recurso que Ops Manager solicita al obtener un token de identidad de carga de trabajo del entorno. Este valor debe coincidir con el
audienceconfigurado para este IdP en la configuraciónoidcIdentityProvidersde la implementación de MongoDB de destino.Obligatorio cuando
mms.oidcMethodesazureogcp. No se utiliza para los métodoscallbackok8s.mongo.oidcTokenResource=https://my-mongodb-audience
Importante
Ops Manager expone la configuración OIDC para la base de datos de la aplicación Ops Manager únicamente a través de conf-mms.properties. La interfaz de administración no incluye una interfaz de usuario para esta configuración.
Conexión TLS/SSL a la base de datos de la aplicación
mongo.sslTipo: booleano
Permite la conexión TLS a la base de datos de la aplicación Ops Manager cuando se establece en
true.
mongodb.ssl.CAFileTipo: string
Nombre del archivo PEM que contiene la cadena de certificados raíz de la autoridad de certificación que firmó el certificado del servidor MongoDB.
mongodb.ssl.PEMKeyFileTipo: string
Nombre del archivo PEM que contiene el certificado X509 y la clave privada. Obligatorio si la instancia de MongoDB se ejecuta con la opción
--tlsCAFileo la configuraciónnet.tls.CAFile.El campo
Extended Key Usagede ese certificado debe incluirTLS Web client authentication.Si se autentica con el mecanismo de autenticación
MONGODB-X509, también debe ingresar este nombre como el nombre del usuario en la cadena de conexiónmongoUri.
Rutas por defecto de automatización
automation.default.backupAgentLogFileTipo: string
Por defecto:
/var/log/mongodb-mms-automation/backup-agent.logRuta por defecto para los registros de la copia de seguridad en Linux/macOS.
automation.default.certificateAuthorityFileTipo: string
Ruta por defecto para el archivo de autoridad certificadora en Linux/macOS.
automation.default.dataRootTipo: string
Por defecto:
/dataRuta de datos por defecto para las bases de datos de MongoDB que la automatización gestiona.
automation.default.downloadBaseTipo: string
Por defecto: /var/lib/mongodb-mms-automation
Ruta por defecto para la supervisión, las copias de seguridad y los binarios de MongoDB para las implementaciones gestionadas por automatización en Linux/macOS.
automation.default.monitoringAgentLogFileTipo: string
Por defecto:
/var/log/mongodb-mms-automation/monitoring-agent.logRuta por defecto para los registros de supervisión en Linux/macOS.
mms.agentCentralUrlTipo: string
FQDN de la aplicación Ops Manager a la que los agentes de supervisión heredados o los agentes de MongoDB utilizan para enviar datos de supervisión.
Utiliza el valor de
mms.centralUrlsi no está configurado.Importante
Si planea acceder a su aplicación Ops Manager utilizando su dirección IPv6, debe encerrar la dirección IPv6 entre corchetes (
[ ]) para separarla de su número de puerto.Por ejemplo:
http://[2600:1f16:777:8700:93c2:b99c:a875:2b10]:8080
Backup
mms.alerts.BackupAgentConfCallFailure.maximumFailedConfCallsTipo: entero
Por defecto: 10
Si la copia de seguridad experimenta más de este número de llamadas de conferencia fallidas consecutivas, el Ops Manager dispara la siguiente alerta global:
Backup has too many conf call failures.
mms.alerts.OutsideSpaceUsedThreshold.maximumSpaceUsedPercentTipo: entero
por defecto: 85
Si el almacenamiento en bloques utiliza al menos este porcentaje de su capacidad total de disco, Ops Manager activará la siguiente alerta del sistema:
Blockstore space used exceeds threshold.
mms.backupCentralUrlTipo: string
FQDN de la aplicación Ops Manager a la que los agentes de respaldo heredados o los Agentes de MongoDB utilizan para enviar datos de respaldo.
Utiliza el valor de
mms.centralUrlsi no está configurado.Importante
Si planea acceder a su aplicación Ops Manager utilizando su dirección IPv6, debe encerrar la dirección IPv6 entre corchetes (
[ ]) para separarla de su número de puerto.Por ejemplo:
http://[2600:1f16:777:8700:93c2:b99c:a875:2b10]:8080
mms.backup.journal.headsTipo: booleano
Por defecto: False
Esto establece si la base de datos principal debe utilizar registrar en la bitácora. Consulte Gestionar trabajos de copia de seguridad para habilitar o deshabilitar la creación de registros en la base de datos principal de una sola copia de seguridad.
compatibilidad de características entre versiones
4.2y luego utilizar cursores de copia de seguridad en lugar de bases de datos principales para copias de seguridad.
mms.backup.minimumOplogWindowHoursTipo: float
Por defecto: 3
Esto establece el número mínimo de horas de operaciones de bases de datos que el oplog debe registrar.
El oplog de tu implementación debe ser lo suficientemente grande como para contener los datos de recuperación desde la última snapshot. Aumente este valor para que Ops Manager supervise la capacidad del Oplog. Debes establecer este valor para alcanzar o superar el valor en
brs.snapshotSchedule.interval.Si estableces el valor a menos de
brs.snapshotSchedule.interval, podrías tener un intervalo entre la última snapshot y el final del oplog. Esto hace que la copia de seguridad no sea usable para restauraciones. Las tareas de copia de seguridad desactualizadas deben resincronizarse antes de poder ser utilizadas para restauraciones.
mms.backup.d2s3.transfer.numWorkersTipo: entero
Por defecto: 2
Esto establece el número de trabajadores de carga paralela que el Agente de MongoDB utiliza al cargar bloques de instantáneas directamente a S3 con la opción de copia de seguridad directa a S3. Ops Manager pasa este valor al Agente de MongoDB con cada copia de seguridad; el Agente de MongoDB no lo lee de su propia configuración local.
Si configura esta propiedad, el agente de MongoDB utilizará ese número exacto de trabajadores y omitirá su propio ajuste automático. Si la deja sin configurar, el agente de MongoDB ajustará el número de trabajadores en función de la CPU y la memoria del host. También puede anular este valor para cada trabajo de copia de seguridad. Para obtener información sobre cómo habilitar la copia de seguridad directa a S3, consulte la sección "Copia de seguridad directa a S3" en Ops Manager.
mms.backup.d2s3.transfer.maxNumUnitOfWorkBlocksTipo: entero
Por defecto: 100
Esto establece el número máximo de bloques por unidad de trabajo para la ruta de carga Direct to S3 Backup, cuando el agente de MongoDB divide los archivos de instantáneas para la carga paralela a S3.
Cuando esta propiedad no está configurada, el agente de MongoDB recurre a un valor predeterminado integrado de 100 bloques por unidad de trabajo. Para obtener información sobre cómo habilitar la copia de seguridad directa a S3, consulte la sección Copia de seguridad directa a S3 en Ops Manager.
Instantáneas de copia de seguridad
backup.fileSystemSnapshotStore.gzip.compressionLevelTipo: entero
Por defecto: 6
Determina cuánto comprime Ops Manager las instantáneas basadas en el sistema de archivos. El rango de nivel va desde
0hasta9:0no proporciona compresión.1a9aumenta el grado de compresión a costa de la velocidad con la que se comprime la snapshot. El nivel1comprime los snapshot al nivel más bajo, pero a la mayor velocidad. El nivel9comprime las instantáneas al máximo pero a la velocidad más lenta.
Nota
Cambiar File System Store Gzip Compression Level solo afecta a nuevas instantáneas. No afecta el nivel de compresión de los snapshots existentes.
Corresponde a
File System Store Gzip Compression Level.
brs.restore.digest.methodTipo: string
Default: SHA1
Especifica si se debe generar o no una suma de verificación SHA1 para los archivos de archivo restaurados.
Los valores aceptados son
SHA1oNONE.Corresponde a
Restore Digest Method.
brs.snapshotSchedule.intervalTipo: entero
Por defecto: 24
Especifica el tiempo, en horas, entre dos instantáneas consecutivas.
Los valores aceptados son:
6,8,12o24Corresponde a
Snapshot Interval (Hours)
brs.snapshotSchedule.retention.baseTipo: entero
Por defecto: 2
Especifica cuántos días se almacena una snapshot de intervalo. Los valores aceptados varían dependiendo del valor de
brs.snapshotSchedule.interval:Valores permitidos
<
2423,4o5.=
242,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30.Corresponde a
.Base Retention of Snapshots
brs.snapshotSchedule.retention.dailyTipo: entero
Por defecto: 0
Especifica cuántos días se almacena una snapshot diaria.
Los valores aceptados son:
0,3,4,5,6,7,15,30,60,90,120,180or360Corresponde a
.Daily Retention of Snapshots
brs.snapshotSchedule.retention.monthlyTipo: entero
Por defecto: 1
Especifica cuántos meses se almacena un Snapshot mensual.
Los valores aceptados son:
0,1,2,3,4,5,6,7,8,9,10,11,12,13,18,24,36,48,60,72, and84Corresponde a
Monthly Retention of Snapshots (in Months)
brs.snapshotSchedule.retention.weeklyTipo: entero
Por defecto: 2
Especifica cuántas semanas se almacena una snapshot semanal.
Los valores aceptados son:
0,1,2,3,4,5,6,7,8,12,16,20,24, and52Corresponde a
.Weekly Retention of Snapshots
brs.pitWindowInHoursTipo: entero
Por defecto: 24
Duración en horas durante la cual puedes restaurar desde un punto específico en el tiempo (PIT).
Corresponde a
.PIT Window
backup.kmip.server.hostTipo: string
Por defecto: ninguno
Especifica el nombre de host de un servidor KMIP.
A partir de MongoDB 4.2.1 (y 4.0.14), puede especificar más de un servidor KMIP en una lista separada por comas.
Importante
En versiones de MongoDB anteriores a 4.0.14 o 4.2.1, Ops Manager utiliza únicamente el primer KMIP nombre de host en una lista de nombres de host del servidor KMIP.
Corresponde a
KMIP Server Host.
backup.kmip.server.portTipo: entero
Por defecto: ninguno
Especifica el puerto del servidor KMIP.
Corresponde a
KMIP Server Port.
backup.kmip.server.ca.fileTipo: string
Por defecto: ninguno
Especifica un archivo de formato
.PEMque contiene una o más autoridades certificadoras.Corresponde a
KMIP Server CA File.
mms.backup.snapshot.maxSumFileForWorkersMBTipo: entero
por defecto: 2048
Esto establece el tamaño máximo acumulado de los archivos, en megabytes, que se guardan simultáneamente al tomar una snapshot.
mms.backup.snapshot.maxWorkersTipo: entero
Por defecto: 4
Esto establece la cantidad de archivos que se guardan simultáneamente al tomar una instantánea. Aumentar el valor de esta configuración puede mejorar el rendimiento de la tarea de copia de seguridad cuando hay una gran cantidad de archivos pequeños en un entorno de alta latencia.
Configuración de snapshot consultables
brs.queryable.connecttimeoutTipo: entero
Por defecto: 30
Número de segundos para esperar una conexión a la instancia Queryable Snapshot
mongodantes de que se agote el tiempo.Corresponde a
Mongo .Connection Timeout
brs.queryable.expirationTipo: entero
Por defecto: 24
Tiempo de duración en horas para una Snapshop consultable una vez iniciada.
Corresponde a
Expiration (Hours).
brs.queryable.lruCacheCapacityMBTipo: entero
por defecto: 512
Tamaño (en megabytes) que asignas desde el heap de la JVM para la caché de instantáneas globales. La caché global de instantáneas optimiza las consultas repetidas de los mismos datos de instantáneas para las Instantáneas consultables.
Importante
MongoDB no recomienda cambiar este valor, a menos que el soporte de MongoDB te indique cambiarlo.
Corresponde a
Read Cache Size (MB).
brs.queryable.mounttimeoutTipo: entero
Por defecto: 60
Número de segundos que se debe esperar para que la Queryable snapshot esté lista antes de agotar el tiempo de espera.
Corresponde a
.Queryable Startup Timeout
brs.queryable.pem.pwdTipo: string
Obligatorio si
Proxy Server PEM Fileestá cifrado.Nota
Tras actualizar
Proxy Server PEM File Password, reiniciar el servidor web para que el cambio entre en vigor.Corresponde a
Proxy Server PEM File Password.
brs.queryable.pemTipo: string
Requerido si se utiliza Queryable snapshot. archivo PEM que contiene la cadena completa de certificados de uno o más certificados de confianza y las llaves privadas asociadas.
Proxy Server PEM Filetiene las siguientes restricciones:Este archivo PEM debe ser diferente del que se utiliza para las conexiones HTTPS a Ops Manager (
mms.https.PEMKeyFile).Este archivo PEM debe usar una longitud de clave superior a 512 bits. Se recomienda usar una llave RSA de 2048 bits.
Este archivo PEM debe utilizar un resumen de mensaje más fuerte que
sha1, comosha256.
Nota
Tras actualizar
Proxy Server PEM File, reiniciar el servidor web para que el cambio entre en vigor.Corresponde a
Proxy Server PEM File.
brs.queryable.proxyPortTipo: entero
por defecto: 25999
Puerto para el host de respaldo consultable.
Nota
Tras actualizar
Proxy Server Port, reiniciar el servidor web para que el cambio entre en vigor.Corresponde a
Proxy Server Port.
brs.queryable.tls.disabledProtocolsTipo: string
Default: SSLv2Hello,SSLv3,TLSv1,TLSv1.1,TLSv1.3
Versiones del protocolo TLS que se han deshabilitado para snapshots y restauraciones consultables.
brs.queryable.tls.disabledCiphersTipo: string
Default: TLS_DHE_RSA_WITH_AES_128_CBC_SHA,TLS_DHE_RSA_WITH_AES_128_CBC_SHA256,TLS_DHE_RSA_WITH_AES_128_GCM_SHA256,TLS_DHE_RSA_WITH_AES_256_CBC_SHA,TLS_DHE_RSA_WITH_AES_256_CBC_SHA256,TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
Lista de conjuntos de cifrado TLS que la instancia de Ops Manager no puede aceptar cuando los clientes se conectan al host de respaldo consultable. Especificar los nombres de los conjuntos de cifrado TLS como una lista separada por comas sin espacios en blanco entre las entradas.
Fichero de Diagnóstico
mms.admin.diagnostics.archiveDocCountLimitTipo: entero
Por defecto: 10000
Número máximo de entradas que el Ops Manager deberá recuperar de la fuente de actividades.
mms.admin.diagnostics.archiveDocSizeLimitTipo: entero
por defecto: 7
Número máximo de días de datos que Ops Manager debe recuperar de la fuente de actividad.
mms.admin.diagnostics.archiveDocAgeLimitTipo: entero
por defecto: 7
Número máximo de días de datos que Ops Manager debe recuperar de la fuente de actividad.
Correo electrónico
mms.fromEmailAddrTipo: string
Dirección de correo electrónico utilizada para enviar comunicaciones generales, como alertas de Ops Manager. Se puede agregar un alias a la dirección de correo electrónico.
mms.fromEmailAddr=mms-alerts@example.com Corresponde a
From Email Address.
mms.replyToEmailAddrTipo: string
Correo electrónico desde el cual enviar respuestas a correos electrónicos generales.
Corresponde a
Reply To Email Address.
mms.adminEmailAddrTipo: string
Dirección de correo electrónico del administrador de Ops Manager. Esta dirección recibe correos electrónicos relacionados con problemas de Ops Manager.
Corresponde a
Admin Email Address.
mms.emailDaoClassTipo: string
Por defecto:
SIMPLE_MAILERInterfaz de correo electrónico a utilizar.
Esta configuración está etiquetada de diferentes maneras para la interfaz de usuario y el archivo de configuración.
Método de entregaConfiguración de configuración (mms.emailDaoClass)AWS SES
AWS_MAILERSMTPSIMPLE_MAILERSi estableces esto en SMTP Email servidor, debes configurar:
Si configuras esto en AWS Simple Email Service, debes configurar:
Corresponde a
Email Delivery Method Configuration.
Servidor de correo electrónico SMTP
Condicional. Ajusta la configuración mms.emailDaoClass a SIMPLE_MAILER para que se muestren las siguientes opciones.
mms.mail.transportTipo: string
Default: smtp
Protocolo de transferencia que especifica su proveedor de correo electrónico:
smtp(estándar SMTP)
Corresponde a
Transport.
mms.mail.hostnameTipo: string
Por defecto: localhost
Nombre de host del correo electrónico que especifica su proveedor de correo.
mms.mail.hostname=mail.example.com Corresponde a
SMTP Server Hostname.
mms.mail.portTipo: número
Por defecto: 25
Número de puerto para SMTP especificado por tu proveedor de correo electrónico.
Corresponde a
SMTP Server Port.
mms.mail.usernameTipo: string
Nombre de usuario de la cuenta de correo electrónico. Si no se establece, el valor por defecto es la autenticación de SMTP deshabilitada.
Corresponde a
Username.
mms.mail.passwordTipo: string
Contraseña para la cuenta de correo electrónico. Si se deja en blanco, esta configuración deshabilita la autenticación por SMTP.
Corresponde a
Password.
mms.mail.tlsTipo: booleano
Por defecto: False
Establezca esto en
truesi el protocolo de transferencia utiliza TLS.Corresponde a
Use SSL.
AWS Simple Email Service
Condicional. Ajusta la configuración mms.emailDaoClass a AWS_MAILER para que se muestren las siguientes opciones.
aws.ses.endpointTipo: string
Por defecto:
https://email.us-east-1.amazonaws.comEstablece el punto final de API de envío para el AWS SES.
Corresponde a
AWS Endpoint.
aws.accesskeyTipo: string
ID de clave de acceso para AWS.
Corresponde a
AWS Access Key.
aws.secretkeyTipo: string
Clave de acceso secreta para AWS.
Corresponde a
AWS Secret Key.
HTTP Proxy
http.proxy.hostTipo: string
Especifica el nombre de host del HTTP o HTTPS proxy al que quieras conectarte.
http.proxy.host=proxy.example.com Corresponde a
Proxy Host.
http.proxy.portTipo: entero
Especifica el puerto al que deseas conectarte al host. Debes especificar tanto el
Proxy Portcomo elProxy Hostpara usar un proxy.Corresponde a
Proxy Port.
http.proxy.usernameTipo: string
Si el proxy requiere autenticación, utiliza esta configuración para especificar el nombre de usuario con el que conectarte al proxy.
Corresponde a
Proxy Username.
http.proxy.passwordTipo: string
Si el proxy requiere autenticación, utiliza esta configuración para especificar la contraseña con la que conectarte al proxy.
Corresponde a
Proxy Password.
http.proxy.nonProxyHostsTipo: string
Especifique una lista separada por pipes (
|) de hosts internos para evitar el proxy saliente que configuró.*.foo.com|localhost Corresponde a
Non Proxy Hosts.
Kubernetes Setup
kubernetes.templates.credentialsFilePathTipo: string
Ruta al archivo YAML que contiene su clave API programática como secreto de Kubernetes para crear o actualizar objetos en su proyecto de Ops Manager. Este archivo debe estar en formato YAML y debe almacenarse en el
/mongodb-ops-manager/directorio. Este archivo correspondeKubernetes Secret Setupa.apiVersion: v1 kind: Secret metadata: name: organization-secret namespace: mongodb stringData: user: ${publicKey} publicApiKey: ${privateKey}
kubernetes.templates.projectFilePathTipo: string
Ruta al archivo YAML que contiene el ConfigMap que se utiliza para vincular con tu proyecto de Ops Manager. Este archivo debe estar en formato YAML y debe almacenarse en el directorio
/mongodb-ops-manager/. Este archivo corresponde aKubernetes ConfigMap Setup.
Gestión de versiones de MongoDB
automation.versions.sourceTipo: string
Por defecto:
remoteIndica la fuente de los binarios del instalador de MongoDB.
Los valores permitidos para
automation.versions.sourcey las condiciones que deben existir para establecer el valor son:ValorCondiciónremoteEl administrador de operaciones y los agentes tienen acceso a Internet.
hybridOps Manager tiene acceso a Internet, pero los agentes no tienen acceso. Ops Manager descarga los binarios de MongoDB de Internet; los agentes descargan los binarios de Ops Manager.
localNi Ops Manager ni los agentes tienen acceso a Internet. Un administrador de Ops Manager debe cargar el manifiesto de versión y los binarios de MongoDB en el host de Ops Manager, tal como se describe en Configurar implementación para tener acceso limitado a Internet.
Corresponde a
Installer Download Source.
automation.versions.download.baseUrlTipo: string
Por defecto: downloads.mongodb.com, downloads.mongodb.org, fastdl.mongodb.org, opsmanager.mongodb.com
Punto final HTTP(S) desde el que obtener los binarios de MongoDB. Si el punto final es un punto final HTTPS, se utilizará el archivo de la autoridad de certificación especificado por
httpsCAFilepara validar el certificado. Siautomation.versions.download.baseUrlno está establecido, MongoDB utiliza las URL remotas por defecto para los binarios de MongoDB.Corresponde a
Base URL.
automation.versions.download.baseUrl.allowOnlyAvailableBuildsTipo: booleano
Por defecto: true
Cuando se establece en
true, Ops Manager limita las versiones de MongoDB que puedes especificar a las disponibles para tu implementación.Esta configuración se aplica solo cuando
automation.versions.download.baseUrltiene un valor personalizado.
automation.versions.directoryTipo: string
Por defecto:
/opt/mongodb/mms/mongodb-releases/Especifique el directorio en el servidor de la aplicación Ops Manager donde Ops Manager almacena los binarios de MongoDB. La Automatización accede a los binarios al instalar o cambiar versiones de MongoDB en tus implementaciones. Si configuras
Version Manifest Sourcepara que se ejecute en el modoLocal, los daemons de respaldo también accederán a los binarios de MongoDB desde este directorio. Consulta Configurar la implementación para tener un acceso limitado a internet para obtener más información.Corresponde a
Versions Directory.
mongodb.release.autoDownloadTipo: booleano
Por defecto: true
Indicador que muestra si los demonios de copia de seguridad instalan automáticamente las versiones de MongoDB que necesitan los demonios de copia de seguridad.
trueLos demonios recuperan los binarios de MongoDB Inc. a través de Internet.
falseLos daemon de copias de seguridad no tienen acceso a Internet y requieren que un administrador de MongoDB Ops Manager descargue y extraiga manualmente cada versión fichero de una versión de MongoDB que los daemon de copias de seguridad necesiten. El administrador debe colocar los binarios extraídos en el
Versions Directoryen los host de MongoDB Ops Manager.Advertencia
Establecido en
falsecuando Ops Manager se ejecuta en modo local.Corresponde a
Backup Versions Auto Download.
mongodb.release.autoDownload.enterpriseTipo: booleano
Indicador que señala si los daemons de copias de seguridad instalan automáticamente las ediciones Enterprise de las versiones de MongoDB que requieren los daemons de copias de seguridad. Requiere que
mongodb.release.autoDownloadesté configurado entrue.Advertencia
Si planea ejecutar MongoDB Enterprise en hosts Linux, entonces debe instalar manualmente un conjunto de dependencias en cada host antes de instalar MongoDB. El manual de MongoDB proporciona el comando adecuado para instalar las dependencias.
Vea Configurar la implementación para que tenga acceso limitado a Internet.
Corresponde a
Backup Versions Auto Download Enterprise Builds
mongodb.release.modulePreferenceTipo: string
Especifica si se utilizan los binarios de la Community o de la Enterprise de MongoDB para la copia de seguridad.
Los valores aceptados son:
enterprisePreferredenterpriseRequiredcommunityRequired
Cuando se selecciona
enterpriseRequiredocommunityRequired, Ops Manager sólo utiliza esos binarios para la copia de seguridad. Cuando se seleccionaenterprisePreferred, Ops Manager utiliza binarios Enterprise si están disponibles y binarios Community si no lo están.Nota
Cuando se selecciona
enterpriseRequired, se debe establecermongodb.release.autoDownload.enterpriseentrueo colocar manualmente los binarios Enterprise enautomation.versions.directoryen Modo local.Advertencia
La copia de seguridad falla cuando se selecciona
enterpriseRequiredocommunityRequired, peroautomation.versions.directoryno contiene el binario requerido.Corresponde a
Required Module For Backup.
Uso de MongoDB
mms.mongoDbUsage.defaultUsageTypeTipo: string
Por defecto:
PRODUCTION_SERVERTipo de servidor MongoDB Enterprise por defecto para todos los procesos Enterprise que esta instancia de Ops Manager gestiona.
En el archivo de configuración, establezca este parámetro en uno de los siguientes valores:
PRODUCTION_SERVERTEST_SERVERDEV_SERVERRAM_POOLRAM_POOL_TESTBACKING_DATABASE
MongoDB Ops Manager utiliza este valor solo cuando el host, su Proyecto y su organización no especifican un tipo de servidor. Para establecer el tipo de servidor para un host específico, utilice la Página de uso de MongoDB. MongoDB Ops Manager basa el reporte de uso en el tipo de servidor de cada host.
La siguiente tabla describe el propósito del entorno y el requisito de licencia para cada tipo de servidor. La tabla utiliza las etiquetas de tipo de servidor que aparecen en la Interfaz de Usuario de MongoDB Ops Manager, no los valores del archivo de configuración enumerados anteriormente:
Intención del servidorPropósito del entornoRequisito de licenciaServidor de producción
Aloja su aplicación para sus usuarios finales internos o externos.
Si un usuario final pudiera usar un entorno, este funciona como un entorno de producción. Esto se aplica tanto si el entorno proporciona capacidades de pruebas, aseguramiento de la calidad, evaluación o desarrollo.
Una licencia por servidor
Servidor de pruebas/QA
Este tipo de entorno puede utilizarse para:
- Prueba
- Ejercita tu aplicación para verificar que funciona según lo diseñado y esperado. La configuración de la plataforma podría ser una versión menos eficiente de Producción en cuanto a capacidad de cálculo, red y almacenamiento.
- Asegura la calidad del sistema
- Valida su aplicación frente a una combinación de datos, hardware y software configurados para simular la producción. La configuración de la plataforma debe ser una escala menor de la producción en capacidad de computación, red y almacenamiento.
- Etapa
- Simula el entorno de producción, incluyendo pruebas de rendimiento y aprobación de candidatos de lanzamiento. La configuración de la plataforma debe reflejar la de Producción en capacidad de cómputo, red y almacenamiento.
Una licencia por servidor
Servidor de desarrollo
Los hosts están trabajando en el diseño, la codificación, la depuración o alguna combinación de estos procesos para su aplicación. Se utiliza para evaluar si el estado actual de su aplicación se puede migrar a otro entorno.
Ninguno
Pool de RAM
Proporciona cualquier combinación de servidores para cualquier propósito del entorno.
Una licencia para cualquier cantidad de servidores hasta el máximo de GB totales de RAM que haya adquirido para estos servidores.
bases de datos de respaldo
Aloja tu base de datos de respaldo de Ops Manager. Habilitar la supervisión de bases de datos de aplicaciones para habilitar esta opción.
Ninguno
Corresponde a
Default Ops Manager MongoDB Server Type.
mms.mongoDbUsage.ui.enabledTipo: booleano
Habilita la Interfaz de Usuario de uso de MongoDB en el administrador de Ops Manager si se establece en
true.Corresponde a
MongoDB Usage UI.
mms.mongoDbUsage.collectDataTipo: booleano
Por defecto: False
Permite la colección diaria de datos de uso de MongoDB si se establece en
true.Corresponde a
MongoDB Usage Data Collection.
Monitoring
mms.agentCentralUrlTipo: string
FQDN de la aplicación Ops Manager a la que los agentes de supervisión heredados o los agentes de MongoDB utilizan para enviar datos de supervisión.
Utiliza el valor de
mms.centralUrlsi no está configurado.Importante
Si planea acceder a su aplicación Ops Manager utilizando su dirección IPv6, debe encerrar la dirección IPv6 entre corchetes (
[ ]) para separarla de su número de puerto.Por ejemplo:
http://[2600:1f16:777:8700:93c2:b99c:a875:2b10]:8080
Supervisión de conmutación por error
Puedes activar la función de supervisión en varios agentes de MongoDB para distribuir las tareas de supervisión y proveer redundancia. Ops Manager distribuye las asignaciones de supervisión entre un máximo de 100 agentes de MongoDB en ejecución. Cada MongoDB Agent que ejecuta una Supervisión activa monitorea un conjunto diferente de procesos de MongoDB. Un MongoDB Agent ejecutando la supervisión activa por Proyecto es el primario monitor. El Monitor principal informa el estado del clúster a Ops Manager. A medida que los Agentes de MongoDB tienen la supervisión activada o desactivada, Ops Manager redistribuye las asignaciones. Si el Monitor principal falla, Ops Manager asigna a otro MongoDB Agent que ejecute supervisión activa para que sea el Monitor principal.
Los siguientes ajustes regulan el intervalo que Ops Manager utiliza para determinar si una supervisión es inaccesible y la frecuencia con la que los agentes en espera encuestan a Ops Manager para determinar si deben recibir asignaciones de supervisión.
mms.monitoring.agent.session.timeoutMillisTipo: entero
por defecto: 90000
Intervalo que utiliza Ops Manager para determinar si un agente de reserva debe iniciar la supervisión. Si Ops Manager no recibe noticias de una supervisión durante el tiempo especificado, Ops Manager ascenderá a un agente en espera. Configurar el tiempo de espera por debajo de
90000(90 segundos) provocará que Ops Manager falle al inicio con un error de configuración.
mms.monitoring.agent.standbyCollectionFactorTipo: entero
Por defecto: 4
Especifica con qué frecuencia un agente en espera realiza un registro en Ops Manager para verificar si debe iniciar la supervisión. Se permiten los siguientes valores:
ValorFrecuencia de verificación de agentes en espera1Cada 55 segundos
2Cada 27 segundos
3Cada 18 segundos
4Cada 14 segundos
API de administración de Ops Manager
mms.publicApi.accessListEnabledTipo: booleano
Algunas llamadas a la API requieren que las solicitudes provengan de una dirección IP incluida en la lista de acceso. Para desactivar este requisito, agregue esta configuración y establezca su valor en
false.
Prometheus
Debes configurar los siguientes ajustes para habilitar las métricas que están disponibles para su ingesta a través de Prometheus. También puedes configurar estos ajustes en la pestaña Custom de la página Configuración del Ops Manager en la Consola de Administración: Pestaña General.
Después de configurar estos ajustes, debe reiniciar Ops Manager en cada instancia. Tras reiniciar, se puede acceder al nuevo endpoint de Prometheus desde una URL en el siguiente formato:
http(s)://<opsManagerUri>:<port>/metrics
Nota
Puedes especificar un puerto de escucha para las métricas de Prometheus. No es necesario que sea el puerto predeterminado que usa Ops Manager, 8080 para HTTP o 8443 para HTTPS. Asegúrate de que tu red permita el tráfico al puerto de métricas de Prometheus especificado.
Después de habilitarlo, debes configurar una nueva configuración de raspado similar a la siguiente en Prometheus para cada servidor de Ops Manager desde el cual deseas recopilar estadísticas.
scrape_configs: - job_name: 'opsmanager' static_configs: - targets: [<opsManagerHostname>:<port>]
Tenga en cuenta que el endpoint de cada servidor solo proporciona métricas para el mismo servidor.
prom.listening.enabledTipo: booleano
Indicador que especifica si debe habilitarse el acceso para Prometheus. Para habilitar el endpoint de Prometheus en Ops Manager, establezca el valor en
true. Si se omite, el valor es por defectofalse.
prom.listening.portTipo: número
El puerto en el que Ops Manager escucha las solicitudes al punto final de Prometheus. Debe ser diferente del puerto en el que Ops Manager ya está escuchando: 8080 para HTTP o 8443 para HTTPS. Todos los servidores escucharán en el puerto especificado. Por lo tanto, asegúrese de que el puerto esté disponible y abierto en todos los servidores. Si desea especificar un puerto diferente para cada servidor, utilice
conf-mms.propertiesen su lugar.
Push Migración en vivo
mms.pushLiveMigrations.mmsUi.centralUrlTipo: string
URL base para la Migración en vivo de Ops Manager a Atlas, como
https://cloud.mongodb.com.
mms.pushLiveMigrations.syncJobs.enabledTipo: booleano
Si se establece en
true, permite a Ops Manager solicitar información sobre procesos de migración en vivo, tales como:La lista de proyectos e implementaciones disponibles que se pueden utilizar como fuentes para las migraciones en vivo.
La lista de hosts de migración configurados disponibles que pueden facilitar migraciones en vivo en sus respectivas implementaciones y proyectos.
El estado actual de la ejecución de migraciones en vivo en Atlas.
Ops Manager utiliza esta información para facilitar los procesos de Migración en Vivo. El valor por defecto es
true.
mms.pushLiveMigrations.updateJob.intervalSecondsTipo: booleano
El intervalo de repetición, en segundos, entre actualizaciones de sincronización. Las sincronizaciones de la información del Proyecto de la organización entre Ops Manager y Atlas se realizan de manera periódica. El intervalo por defecto entre sincronizaciones es
60. Ops Manager espera que las actualizaciones de sincronización ocurran en un intervalo de 10 a 43200 segundos (12 horas). Si el intervalo real entre actualizaciones de sincronización es mayor de 43200 segundos o si el intervalo real entre actualizaciones de sincronización es mayor de 1800 segundos (30 minutos) durante la fase de validación, la Migración en vivo a Atlas podría pausarse, agotarse el tiempo o fallar.Nota
Después de actualizar esta configuración, reinicia el servidor web para que el cambio surta efecto.
mms.pushLiveMigrations.updateJob.cooldownSecondsTipo: booleano
El intervalo, en segundos, entre las actualizaciones de sincronización de información para el proyecto de una organización. El intervalo por defecto entre actualizaciones de sincronización es
10. Ops Manager espera que las actualizaciones síncronas se produzcan en un intervalo de 10 a 43.200 segundos (12 horas). Si el intervalo real entre sincronizaciones consecutivas es mayor de 43200 segundos, la migración en vivo a Atlas podría estancarse, agotarse el tiempo o fallar.Nota
Después de actualizar esta configuración, reinicia el servidor web para que el cambio surta efecto.
mms.pushLiveMigrations.fetchJob.intervalSecondsTipo: booleano
El intervalo de repetición, en segundos, para sincronizar las actualizaciones del plan de migración en vivo desde Atlas. El plan enumera los pasos del proceso de migración de Atlas. Ops Manager recupera periódicamente el plan actual de Atlas para comprobar el progreso. Sin esta información, Ops Manager no mueve el proceso de migración en vivo a la siguiente etapa.
El intervalo por defecto entre sincronizaciones es
60. Ops Manager espera que las actualizaciones de sincronizar ocurran dentro de un intervalo de 10 a 43200 segundos (12 horas). Si el intervalo real entre sincronizaciones consecutivas es mayor a 43200 segundos, la migración en vivo a Atlas podría estancarse, agotar el tiempo de espera o fallar.Nota
Después de actualizar esta configuración, reinicia el servidor web para que el cambio surta efecto.
Seguridad
mms.security.disableBrowserCachingTipo: booleano
Por defecto: False
Cuando
true, Ops Manager hace que todas las respuestas HTTP no sean almacenables en caché.
mms.security.hstsMaxAgeSecondsTipo: entero
Predeterminado: 0 (Puede usar HTTP o HTTPS).
Tiempo (en segundos) durante el cual Ops Manager limita las conexiones del navegador para que utilicen HTTPS. Este valor debe ser un número entero positivo. Un valor de
0significa que puede usar HTTP o HTTPS.Tip
Para aprender a implementar HSTS, consulte HTTP Strict Transport Security, RFC 6797 y hstspreload.org.
mms.security.show.om.versionTipo: booleano
Por defecto: true
Cuando
false, Ops Manager no muestra el número de versión en la página de inicio de sesión.
Acceso No Uniforme a la Memoria (NUMA)
mongodb.disable.numaTipo: booleano
Para desactivar NUMA para las bases de datos principales, sigue el procedimiento Modificar una configuración personalizada usando los siguientes valores:
Key
mongodb.disable.numaValue
truePara obtener más información sobre NUMA, consulte MongoDB y hardware NUMA en las Notas de Producción de MongoDB.
Importante
Cada instancia de Ops Manager con daemons de copias de seguridad activados debe tener instalado el servicio
numactl. Sinumactlno está instalado y esta configuración está ajustada atrue, las tareas de copia de seguridad fallarán.Ops Manager puede cifrar cualquier tarea de copia de seguridad. Utiliza cursores de copia de seguridad en lugar de bases de datos principales para cifrar tareas de copia de seguridad. Para más información, consulte Servicio daemon de copias de seguridad.
Data Explorer
La siguiente configuración controla la disponibilidad de la funcionalidad Data Explorer en Ops Manager.
mms.featureFlag.dataExplorerTipo: string
Por defecto:
controlledControla globalmente la disponibilidad de la funcionalidad Data Explorer en Ops Manager. El valor por defecto
controlledpersiste hasta que lo cambie explícitamente aenabledodisabled. Cuando se establece endisabled, los usuarios no pueden acceder al Explorador de datos en ningún proyecto. Esta configuración anula cualquier configuración de Data Explorer a nivel de proyecto.ValorDescripcióncontrolled(Por defecto) los administradores pueden habilitar o deshabilitar el Explorador de datos por organización o por proyecto.
enabledData Explorer está habilitado globalmente para todas las organizaciones y proyectos.
disabledData Explorer está desactivado globalmente. Los usuarios no pueden acceder al Explorador de datos en ningún proyecto.
Tip
Para aprender cómo agregar esta configuración, consultar Modificación de una configuración personalizada.
Integraciones de terceros
Integración de Datadog
datadog.api.urlTipo: string
Por defecto:
https://api.datadoghq.com/api/v1URL que Ops Manager utiliza para acceder a la API de Datadog.
Activar este parámetro personalizado si Datadog se implementó a forma local. Configurarlo en un valor adecuado para la implementación.
Tip
Para aprender cómo agregar esta configuración, consultar Modificación de una configuración personalizada.
Opsgenie Integration
opsgenie.api.urlTipo: string
Por defecto:
https://api.opsgenie.com/v2/alertsURL que Ops Manager utiliza para acceder a la API de Ops Genie en países europeos.
Habilita este parámetro personalizado si tu instancia de Ops Manager ejecuta en Europa. Luego, establece su valor en
https://api.eu.opsgenie.com/v2/alerts.Para obtener más información, consulta la documentación de Opsgenie alerta.
Tip
Para aprender cómo agregar esta configuración, consultar Modificación de una configuración personalizada.
Integración de Twilio
Para recibir notificaciones de alerta por SMS o código 2FA, debe tener una cuenta de Twilio.
twilio.account.sidTipo: string
Twilio ID de cuenta.
Corresponde a
Account SID.
twilio.auth.tokenTipo: string
Twilio API token.
Corresponde a
Twilio Auth Token.
twilio.from.numTipo: string
Número de teléfono de Twilio.
Corresponde a
Twilio From Number.
Autenticación de usuarios
mms.email.validationTipo: string
Por defecto: false
Determina si Ops Manager requiere que los nombres de usuario sean direcciones de correo electrónico.
ValorDescripciónfalse(Por defecto) el nombre de usuario no necesita ser una dirección de correo electrónico.
looseEl nombre de usuario debe contener un símbolo
@seguido de un punto.strictEl nombre de usuario debe cumplir con una expresión regular de validación estricta de dirección de correo electrónico.
Si se establece
stricten, Ops Manager utiliza la siguiente expresión regular para validar que una dirección de correo electrónico cumpla con los requisitos descritos en la Sección 3 de RFC-:3696^[a-z0-9!#$%&'*+/=?^_`{|}~-]+(?:\.[a-z0-9!#$%&'*+/=?^_`{|}~-]+)*@(?:[a-z0-9](?:[a-z0-9-]*[a-z0-9])?\.)+[a-z0-9](?:[a-z0-9-]*[a-z0-9])?$ Ejemplo
jane.smith@example.comes válida.jane.smith@ex@mple.comno lo es.Corresponde a
Username Validation.
mms.userSvcClassTipo: string
Por defecto:
UserSvcDbSeleccionar si se desea almacenar las credenciales de autenticación en la base de datos de la aplicación de Ops Manager o en un directorio LDAP.
Los valores aceptados son:
Método de autenticaciónValor aceptadobase de datos de la aplicación
UserSvcDbIMPORTANTE: En Ops Manager 6.0, el valor aceptado es
com.xgen.svc.mms.svc.user.UserSvcDb. Si utiliza este valor antiguo aceptado, su instancia de Ops Manager no se iniciará durante las comprobaciones previas.LDAP
UserSvcLdapSAMLUserSvcSamlCorresponde a
User Authentication Method.
Autenticación a través de la base de datos de la aplicación de Ops Manager
mms.password.maxDaysBeforeChangeRequiredTipo: número
Número de días que una contraseña es válida antes de que expire.
Corresponde a
Days Before Password Change Required.
mms.password.maxDaysInactiveBeforeAccountLockTipo: número
Número máximo de días sin visitas al sitio web del Administrador de operaciones antes de que el Administrador de operaciones bloquee una cuenta.
Corresponde a
Days Inactive Before Account Lock.
mms.password.maxFailedAttemptsBeforeAccountLockTipo: número
Número de intentos fallidos de inicio de sesión antes de que se bloquee una cuenta. Solo un administrador de Ops Manager puede desbloquear una cuenta bloqueada.
Corresponde a
Failed Login Attempts Before Account Lock.
mms.password.minChangesBeforeReuseTipo: número
Número de contraseñas anteriores que se deben recordar. No puedes reutilizar una contraseña recordada como nueva contraseña.
Corresponde a
Password Changes Before Reuse.
mms.login.ratelimit.attemptsAllowedTipo: número
Número de inicios de sesión que un usuario desde una dirección IP específica puede intentar durante un período de tiempo de espera. Debes configurar esta opción junto con
Login Attempts Timeout Period.Corresponde a
Login Attempts Allowed Before Timeout.
mms.login.ratelimit.lockedPeriodMinutesTipo: número
Esta configuración especifica:
El periodo de tiempo (en minutos) utilizado para determinar si se han realizado demasiados intentos de inicio de sesión.
La duración durante la cual las cuentas están bloqueadas antes de que puedas reanudar los intentos de inicio de sesión.
Debes configurar esta configuración junto con
Login Attempts Allowed Before Timeout.Importante
El menú desplegable lista los únicos valores posibles para esta configuración. Intentar configurar un valor en su archivo
conf-mms.propertieso en la base de datos local que no figure en el menú desplegable genera un error al reiniciar la instancia de Ops Manager.Corresponde a
Login Attempts Timeout Period.
mms.user.invitationOnlyTipo: booleano
Si es verdadero, los nuevos usuarios solo pueden registrarse por invitación. La invitación proporciona una URL que muestra el enlace de registro. Si es falso, los nuevos usuarios pueden registrarse si tienen la URL de Ops Manager.
Corresponde a
Invitation Only Mode.
mms.user.bypassInviteForExistingUsersTipo: booleano
Por defecto: False
Esta casilla de verificación aparece cuando estableces
mms.userSvcClassenUserSvcDb.ValorResultadostruePuede añadir usuarios existentes a cualquier organización o proyecto sin necesidad de invitación.
Ops Manager elimina e invalida cualquier invitación pendiente.
Los nuevos usuarios continúan recibiendo y deben aceptar la invitación.
false- Todos los usuarios siguen recibiendo y deben aceptar las invitaciones.
Corresponde a
Bypass Invitation Mode.
mms.user.passwordHashIterationsTipo: número
Número de iteraciones para el algoritmo de hash
pbkdf2.Corresponde a
Password Hashing Iterations.
Autenticación mediante LDAP
Estas configuraciones configuran Ops Manager para usar un servidor LDAP para la autenticación. Si utilizas la autenticación LDAP, los usuarios deben pertenecer a un grupo LDAP para iniciar sesión en Ops Manager. Debes crear grupos LDAP para cada rol de usuariode Ops Manager.
Configuraciones que comienzan con mms.ldap.global.role asignar roles globales de Ops Manager a los miembros de los grupos LDAP especificados. Especifica los grupos usando el formato utilizado por el atributo LDAP especificado en la configuración de LDAP User Group. Puedes especificar varios grupos usando el delimitador ;;. Para cambiar el delimitador por defecto, utiliza el ajuste mms.ldap.group.separator. Cada rol global de Ops Manager proporciona su propio nivel de acceso a todos los proyectos de Ops Manager en la implementación. Para proporcionar acceso a grupos específicos, use roles a nivel de grupo.
mms.ldap.bindDnTipo: string
Usuario LDAP utilizado para realizar búsquedas de otros usuarios.
mms.ldap.bindDn=authUser@acme.example.com Corresponde a
LDAP Bind Dn.
mms.ldap.bindPasswordTipo: string
Contraseña para el usuario de búsqueda.
mms.ldap.bindPassword=<password> Corresponde a
LDAP Bind Password.
mms.ldap.global.role.automationAdminTipo: string
GrupoLDAP cuyos miembros tienen el rol de administrador de automatización global en Ops Manager. Especifique los proyectos utilizando el formato del atributo LDAP especificado en la configuración
LDAP User Group. Puede especificar varios proyectos utilizando el delimitador;;. Para cambiar el delimitador predeterminado, utilice la configuraciónmms.ldap.project.separator.mms.ldap.global.role.automationAdmin=CN\=MMS-AutomationAdmin,OU\=MMS,OU\=acme Groups,DC\=acme,DC\=example,DC\=com Cada rol global de Ops Manager proporciona su nivel de acceso a todos los proyectos de Ops Manager en la implementación. Para proporcionar acceso a proyectos específicos, utiliza roles a nivel de grupo.
Corresponde a
LDAP Global Role Automation Admin.
mms.ldap.global.role.backupAdminTipo: string
Grupo LDAP cuyos miembros tienen el rol de administrador global de respaldo en Ops Manager.
mms.ldap.global.role.backupAdmin=CN\=MMS-BackupAdmin,OU\=MMS,OU\=acme Groups,DC\=acme,DC\=example,DC\=com Corresponde a
LDAP Global Role Backup Admin.
mms.ldap.global.role.monitoringAdminTipo: string
El grupo de LDAP cuyos miembros tienen el rol de administrador de supervisión global en Ops Manager.
mms.ldap.global.role.monitoringAdmin=CN\=MMS-MonitoringAdmin,OU\=MMS,OU\=acme Groups,DC\=acme,DC\=example,DC\=com Corresponde a
LDAP Global Role Monitoring Admin.
mms.ldap.global.role.ownerTipo: string
GrupoLDAP con privilegios completos para la implementación de Ops Manager, incluyendo acceso total a todos los proyectos de Ops Manager y todos los permisos administrativos. Los usuarios del grupo LDAP especificado reciben el rol de propietario global en Ops Manager. Especifique el proyecto utilizando el formato del atributo LDAP especificado en la configuración
LDAP User Group.mms.ldap.global.role.owner=CN\=MMSGlobalOwner,OU\=MMS,OU\=acme Groups,DC\=acme,DC\=example,DC\=com Corresponde a
LDAP Global Role Owner.
mms.ldap.global.role.readOnlyTipo: string
El grupo LDAP cuyos miembros tienen el rol global de solo lectura en Ops Manager.
mms.ldap.global.role.readOnly=CN\=MMS-ReadOnly,OU\=MMS,OU\=acme Groups,DC\=acme,DC\=example,DC\=com Corresponde a
LDAP Global Role Read Only.
mms.ldap.global.role.userAdminTipo: string
Grupo LDAP cuyos miembros tienen el rol global de administrador de usuario en Ops Manager.
mms.ldap.global.role.userAdmin=CN\=MMS-UserAdmin,OU\=MMS,OU\=acme Groups,DC\=acme,DC\=example,DC\=com Corresponde a
LDAP Global Role User Admin.
mms.ldap.group.baseDnTipo: string
Por defecto: valor
LDAP User Base DnNombre distinguido de base (DN) que Ops Manager utiliza para buscar grupos. Si se deja en blanco, esta configuración utiliza el valor por defecto.
mms.ldap.group.baseDn=OU\=groups,DC\=acme,DC\=com Corresponde a
LDAP Group Base Dn.
mms.ldap.group.memberTipo: string
Campo en la entrada del grupo que contiene los Nombres Distinguidos de los usuarios (DN). Las clases de objetos groupOfNames o groupOfUniqueNames se utilizan habitualmente.
mms.ldap.group.member=member Corresponde a
LDAP Group Member Attribute.
mms.ldap.group.separatorTipo: string
Por defecto:
;;Para establecer el separador LDAP, sigue el procedimiento Modificar una configuración personalizada utilizando los siguientes valores:
Key
mms.ldap.group.separatorValue
<desired-separator>Cada uno de los valores de rol global acepta una lista delimitada de proyectos:
"dbas,sysadmins" Si un valor de grupo contiene el delimitador, el delimitador debe establecerse en otro valor.
Ejemplo
Si tienes el valor de grupo
"CN\=foo,DN\=bar"y el delimitador es,, entonces Ops Manager analiza"CN\=foo,DN\=bar"como dos elementos en lugar de como la descripción de un solo grupo.
mms.ldap.referralTipo: string
LDAP campo utilizado para establecer cómo gestionar las remisiones. Acepta dos valores:
ignoreIgnora las referencias.follow: Seguir automáticamente cualquier referencia.
Corresponde a
LDAP Referral.
mms.ldap.ssl.CAFileTipo: string
Un archivo que contiene uno o más certificados de confianza en formato PEM. Utiliza esta configuración si utilizas LDAPS y el servidor utiliza un certificado que no proviene de una Autoridad Certificadora reconocida.
mms.ldap.ssl.CAFile=/opt/CA.pem Corresponde a
LDAP SSL CA File.
mms.ldap.ssl.PEMKeyFileTipo: string
Un archivo que contiene un certificado de cliente y una clave privada. Utilice esta configuración cuando su servidor TLS LDAP requiera certificados de cliente.
mms.ldap.ssl.PEMKeyFile=/opt/keyFile.pem Corresponde a
LDAP SSL PEM Key File.
mms.ldap.ssl.PEMKeyFilePasswordTipo: string
Contraseña para
LDAP SSL PEM Key File. Use esta configuración si elPEMKeyFileestá cifrado.mms.ldap.ssl.PEMKeyFilePassword=<password> Corresponde a
LDAP SSL PEM Key File Password.
mms.ldap.urlTipo: string
URI para el servidor LDAP o LDAPS.
mms.ldap.url=ldaps://acme-dc1.acme.example.com:3890 Corresponde a
LDAP URI.
mms.ldap.user.baseDnTipo: string
Base nombre distinguido (DN) que Ops Manager utiliza para buscar usuarios.
Escapa del signo
=con\.mms.ldap.user.baseDn=DC\=acme,DC\=example,DC\=com Corresponde a
LDAP User Base Dn.
mms.ldap.user.emailTipo: string
Default:
mailper RFC2256LDAP El atributo de usuario que contiene la dirección de correo electrónico del usuario. Después de la autenticación LDAP exitosa, el Ops Manager sincroniza el atributo LDAP especificado con la dirección de correo electrónico del registro de usuario del Ops Manager.
mms.ldap.user.email=mail Corresponde a
LDAP User Email.
mms.ldap.user.firstNameTipo: string
Default:
givenNameper RFC2256Atributo de usuario de LDAP que contiene el nombre del usuario. Después de una autenticación LDAP exitosa, Ops Manager sincroniza el atributo LDAP especificado con el nombre de pila del registro de usuario de Ops Manager.
mms.ldap.user.firstName=givenName Corresponde a
LDAP User First Name.
mms.ldap.user.groupTipo: string
Atributo de usuarioLDAP que contiene la lista de grupos LDAP a los que pertenece el usuario. El atributo LDAP puede usar cualquier formato para listar los proyectos, incluyendo Nombre común (
cn) o Nombre distinguido (dn). Todas las configuraciones de Ops Manager en este archivo de configuración que especifiquen proyectos deben coincidir con el formato elegido.Importante
Ops Manager quedó en desuso
mms.ldap.user.group. Utilizarmms.ldap.group.member.Si provees valores para:
Tanto
mms.ldap.user.groupcomomms.ldap.group.member, Ops Manager empleamms.ldap.group.membere ignoramms.ldap.user.group.mms.ldap.user.groupsolo que Ops Manager no reconoce la pertenencia del usuario a grupos jerárquicos de LDAP.
mms.ldap.user.group=memberOf Corresponde a
LDAP User Group.
mms.ldap.user.lastNameTipo: string
Default:
surnameper RFC2256Atributo de usuario de LDAP que contiene el apellido del usuario. Tras una exitosa autenticación con LDAP, Ops Manager sincroniza el atributo LDAP especificado con el apellido del registro de usuario de Ops Manager.
mms.ldap.user.lastName=sn Corresponde a
LDAP User Last Name.
mms.ldap.user.searchAttributeTipo: string
Campo de LDAP usado para la búsqueda LDAP. Normalmente, es un nombre de usuario o una dirección de correo electrónico. El valor de este campo también se usa como el nombre de usuario de Ops Manager.
mms.ldap.user.searchAttribute=<myAccountName> Corresponde a
LDAP User Search Attribute.
mms.login.newDeviceNotification.enabledTipo: booleano
Indicador para que se le notifique al usuario que inició sesión desde un nuevo dispositivo.
Corresponde a
New Device Login Notification.
Autenticación a través de SAML
mms.saml.idp.uriTipo: string
URI del proveedor de identidad (IdP) que usa para coordinar su inicio de sesión único. Esto podría denominarse EntityId o Proveedor de Identidad o Emisor.
mms.saml.sso.urlTipo: string
URL del punto final de inicio de sesión único al que Ops Manager llama cuando un usuario intenta iniciar sesión.
mms.saml.slo.urlTipo: string
URL del endpoint de cierre de sesión único que Ops Manager llama cuando un usuario intenta cerrar sesión. Si se establece, cuando un usuario intenta cerrar sesión en Ops Manager, también cierra sesión en tu proveedor de identidad. Si se deja en blanco, cerrar la sesión en Ops Manager no cierra la sesión del usuario en su sesión de proveedor de identidad.
mms.saml.x509.certTipo: string
Certificado provisto por su proveedor de identidad que Ops Manager utiliza para verificar su validez ante el proveedor de identidad.
mms.saml.ssl.PEMKeyFileTipo: string
Ruta absoluta al archivo PEM para el certificado que el SP utiliza para firmar las solicitudes, que contiene tanto la clave privada como la pública. Si se deja esto en blanco, Ops Manager no firma las solicitudes de autenticación SAML al proveedor de identidad y no se pueden cifrar las aserciones SAML.
mms.saml.ssl.PEMKeyFilePasswordTipo: string
Es obligatorio si el archivo PEM contiene una clave privada cifrada. Especifica la contraseña para el archivo PEM.
mms.saml.encrypted.assertionsTipo: booleano
Indicador que señala si el proveedor de identidad encripta o no las declaraciones que envía a Ops Manager.
mms.saml.signedAssertionsTipo: booleano
Por defecto:
trueIndicador que determina si el proveedor de identidad firma o no las aserciones que envía a Ops Manager.
Importante
Asegúrate de que, o bien las declaraciones, o bien la respuesta, estén firmadas. La configuración fallará la verificación y Ops Manager devolverá un error si las aserciones o la respuesta no están firmadas.
Corresponde a
SAML Signed Assertions.
mms.saml.signedMessagesTipo: booleano
Por defecto:
trueIndicador que indica si el proveedor de identidad firma o no las respuestas que envía a Ops Manager.
Importante
Asegúrate de que, o bien las declaraciones, o bien la respuesta, estén firmadas. La configuración fallará la verificación y Ops Manager devolverá un error si las aserciones o la respuesta no están firmadas.
Corresponde a
SAML Signed Messages.
mms.saml.signature.algorithmTipo: string
Algoritmo para cifrar la firma enviada desde y hacia el proveedor de identidad.
Se debe utilizar uno de los siguientes W3.org completos valores del algoritmo de firma:
http://www.w3.org/2001/04/xmldsig-more#rsa-sha1http://www.w3.org/2000/09/xmldsig#dsa-sha1http://www.w3.org/2001/04/xmldsig-more#rsa-sha256http://www.w3.org/2001/04/xmldsig-more#rsa-sha384http://www.w3.org/2001/04/xmldsig-more#rsa-sha512
Importante
Debe especificar la URL completa del algoritmo de firma de W3.org, no un simple valor de string. El uso de valores de string simples, como
rsa-sha256, hace que Ops Manager devuelva un errorunauthorizedporque el proveedor de identidad no puede validar correctamente las firmas.Ejemplo:
mms.saml.signature.algorithm=http://www.w3.org/2001/04/xmldsig-more#rsa-sha256
mms.saml.global.role.ownerTipo: string
Grupo en el atributo de miembro del grupo SAML cuyos miembros cuentan con privilegios plenos sobre esta implementación, incluido el acceso total a todos los grupos y todos los permisos administrativos.
mms.saml.global.role.automationAdminTipo: string
Grupo en el atributo Miembro de grupo SAML cuyos miembros tienen el rol
Global Automation Admin.
mms.saml.global.role.backupAdminTipo: string
Grupo en el atributo Miembro de grupo SAML cuyos miembros tienen el rol
Global Backup Admin.
mms.saml.global.role.monitoringAdminTipo: string
Grupo en el atributo Miembro de grupo SAML cuyos miembros tienen el rol
Global Monitoring Admin.
mms.saml.global.role.userAdminTipo: string
Grupo en el atributo Miembro de grupo SAML cuyos miembros tienen el rol
Global User Admin.
mms.saml.global.role.readOnlyTipo: string
Grupo en el atributo Miembro de grupo SAML cuyos miembros tienen el rol
Global Read Only.
mms.saml.user.emailTipo: string
SAML Atributo de usuario que contiene la dirección de correo electrónico del usuario.
mms.saml.group.memberTipo: string
Por defecto:
groupsEl atributo SAML que contiene la lista de grupos que Ops Manager utiliza para mapear roles a Proyectos y Organizaciones.
Corresponde a
SAML Group Member Attribute.
Autenticación mediante OIDC
Puede configurar Ops Manager para que utilice OIDC para autenticar a los usuarios a través de un proveedor de identidades externo. Para obtener información sobre el procedimiento de configuración completo, consulte Configurar usuarios de Ops Manager para la autenticación OIDC.
mms.oidc.issuer.uriTipo: string
URI del emisor o URL del documento de descubrimiento de metadatos OIDC para su IdP.
Corresponde a
Issuer URI.
mms.oidc.client.idTipo: string
Identificador de cliente que su proveedor de identidad (IdP) asigna a Ops Manager.
Corresponde a
Client ID.
mms.oidc.client.secretTipo: string
Secreto de cliente que su proveedor de identidad (IdP) asigna al administrador de operaciones.
Corresponde a
Client Secret.
mms.oidc.customCaCertificateTipo: string
Certificado o certificados de autoridad de certificación en formatoPEM en los que confiar cuando Ops Manager se conecta a su IdP. Utilice esta configuración cuando su IdP utilice una autoridad de certificación autofirmada o privada. Puede concatenar varios certificados.
Corresponde a
Custom CA Certificate (PEM).
mms.oidc.pkce.enabledTipo: booleano
Por defecto: true
Habilita PKCE para el flujo de código de autorización. Ops Manager habilita esta configuración de forma predeterminada. Desactive esta configuración solo si su IdP no admite PKCE para clientes confidenciales.
Corresponde a
Enable PKCE (Proof Key for Code Exchange).
mms.oidc.requestedScopesTipo: string
Lista de ámbitos que Ops Manager solicita al punto final de autorización.
Corresponde a
Requested Scopes.
mms.oidc.sp.baseUrlTipo: string
URL base para el proveedor de servicios OIDC. Si no se especifica este valor, Ops Manager utiliza
mms.centralUrl. Utilice esta configuración cuando necesite una URL diferente para acceder a Ops Manager.Corresponde a
Service Provider Base URL.
mms.oidc.global.role.ownerTipo: string
Lista separada por comas de grupos de IdP cuyos miembros reciben el rol
Global Owner. Los Propietarios Globales tienen privilegios completos sobre esta implementación, incluidos todos los permisos administrativos.Corresponde a
Global Role Owner Groups.
mms.oidc.global.role.automationAdminTipo: string
Lista separada por comas de grupos IdP cuyos miembros reciben el rol
Global Automation Admin.Corresponde a
Global Automation Admin Groups.
mms.oidc.global.role.backupAdminTipo: string
Lista separada por comas de grupos IdP cuyos miembros reciben el rol
Global Backup Admin.Corresponde a
Global Backup Admin Groups.
mms.oidc.global.role.monitoringAdminTipo: string
Lista separada por comas de grupos IdP cuyos miembros reciben el rol
Global Monitoring Admin.Corresponde a
Global Monitoring Admin Groups.
mms.oidc.global.role.userAdminTipo: string
Lista separada por comas de grupos IdP cuyos miembros reciben el rol
Global User Admin.Corresponde a
Global User Admin Groups.
mms.oidc.global.role.readOnlyTipo: string
Lista separada por comas de grupos IdP cuyos miembros reciben el rol
Global Read Only.Corresponde a
Global Read Only Groups.
mms.oidc.user.claims.firstNameTipo: string
Por defecto: given_name
Reclamación que contiene el nombre del usuario.
Corresponde a
OIDC Claim for User First Name.
mms.oidc.user.claims.lastNameTipo: string
Predeterminado: apellido
Declaración que contiene el apellido del usuario.
Corresponde a
OIDC Claim for User Last Name.
mms.oidc.user.claims.emailTipo: string
Por defecto: correo electrónico
Declaración que contiene el correo electrónico del usuario.
Corresponde a
OIDC Claim for User Email.
mms.oidc.group.claims.memberTipo: string
Por defecto: grupos
Declaración que contiene la lista de grupos que MongoDB Ops Manager utiliza para mapear roles a organizaciones y proyectos.
Corresponde a
OIDC Claim for Group Member.
Autenticación Multifactor (MFA)
mms.multiFactorAuth.levelTipo: string
Por defecto: DESACTIVADO
Configura el nivel de "autenticación de dos factores":
ConfiguraciónDescripciónOFFDesactiva la autenticación de dos factores. Ops Manager no utiliza la autenticación en dos pasos.
OPTIONALLos usuarios pueden optar por configurar la autenticación de dos factores para su cuenta de Ops Manager.
REQUIRED_FOR_GLOBAL_ROLESLos usuarios que posean un rol global deben configurar la autenticación de dos factores. La autenticación de dos factores es opcional para todos los demás usuarios.
REQUIREDTodos los usuarios deben configurar la autenticación de dos factores para su cuenta de Ops Manager.
Se recomienda la autenticación de dos factores para la seguridad de tu implementación de Ops Manager.
Advertencia
Si activas
mms.multiFactorAuth.levela través del archivo de configuración, primero debes crear una cuenta de usuario antes de actualizar el archivo de configuración. De lo contrario, no puedes iniciar sesión en Ops Manager.Nota
Si habilitas la integración con Twilio (opcional), asegúrate de que los servidores de Ops Manager puedan acceder al dominio
twilio.com.Corresponde a
Multi-factor Auth Level.
mms.multiFactorAuth.allowResetTipo: booleano
Por defecto: False
Cuando
true, el Administrador de operaciones permite a los usuarios restablecer sus ajustes de autenticación de dos factores por correo electrónico de manera similar a cómo restablecen sus contraseñas.Para restablecer la autenticación de dos factores, un usuario debe:
poder recibir correo electrónico en la dirección asociada con la cuenta de usuario.
conoce la contraseña de la cuenta del usuario.
conoce la clave API del agente de cada proyecto de Ops Manager al que pertenece el usuario.
Corresponde a
Multi-factor Auth Allow Reset.
mms.multiFactorAuth.issuerTipo: string
Si Google Authenticator ofrece autenticación de dos factores, este string es el
issueren la aplicación Google Authenticator. Si se deja en blanco, elissueres el nombre de dominio de la instalación del Ops Manager.Corresponde a
Multi-factor Auth Issuer.
mms.multiFactorAuth.requireTipo: booleano
Por defecto: False
Cuando
true, Ops Manager requerirá la autenticación de dos factores para que los usuarios puedan iniciar sesión o realizar ciertas operaciones destructivas dentro de la aplicación.Si configuras la integración de Twilio, los usuarios pueden obtener sus tokens de segundo factor mediante Google Authenticator, SMS o llamadas de voz. De lo contrario, el único mecanismo para proporcionar autenticación de dos factores es Google Authenticator.
reCaptcha y duración de la sesión
reCaptcha.enabled.registrationTipo: booleano
Por defecto: false
Indicador de que deseas que un nuevo usuario se valide a sí mismo utilizando la validación reCaptcha al registrarse en Ops Manager.
Establece el valor en
truepara requerir la validación reCaptcha. cuando se registra un nuevo usuario.Esta configuración requiere una cuenta reCaptcha.
Corresponde a
ReCaptcha Enabled On Registration.
reCaptcha.enabledTipo: booleano
Por defecto: false
Indicador de si se desea que un usuario se valide mediante la validación reCaptcha al iniciar sesión en Ops Manager.
Configura en
truepara requerir validación reCaptcha cuando un usuario inicie sesión.Esta configuración requiere una cuenta reCaptcha.
Corresponde a
ReCaptcha Enabled.
reCaptcha.private.keyTipo: string
llave privada de ReCaptcha asociada a tu cuenta.
Corresponde a
ReCaptcha Private Key.
reCaptcha.public.keyTipo: string
llave pública de ReCaptcha asociada con tu cuenta.
Corresponde a
ReCaptcha Public Key.
mms.session.maxHoursTipo: número
Número de horas antes de que una sesión en el sitio web de Ops Manager expire.
Nota
Session Max Hours que refleja el tiempo total de la sesión del Ops Manager, no solo el tiempo de inactividad. Tanto las sesiones activas como las inactivas expirarán cuando transcurra Session Max Hours.
Establece este valor en
0para usar solo cookies de sesión del navegador.Corresponde a
Session Max Hours.
Web Server
mms.centralUrlTipo: string
FQDN y número de puerto de la aplicación Ops Manager.
Para utilizar un puerto distinto de
8080, consulta Gestionar el nombre de host y los puertos de Ops Manager.mms.centralUrl=http://mms.example.com:8080 Corresponde a
URL to Access Ops Manager.Importante
Si planea acceder a su aplicación Ops Manager utilizando su dirección IPv6, debe encerrar la dirección IPv6 entre corchetes (
[ ]) para separarla de su número de puerto.Por ejemplo:
http://[2600:1f16:777:8700:93c2:b99c:a875:2b10]:8080
mms.https.PEMKeyFileTipo: string
Ruta absoluta del archivo PEM que contiene el certificado válido y la llave privada de la Aplicación de Ops Manager. El archivo PEM es obligatorio si la aplicación de Ops Manager utiliza HTTPS para cifrar las conexiones entre la aplicación de Ops Manager, los agentes y la interfaz web.
El puerto predeterminado para el acceso HTTPS a la aplicación Ops Manager es
8443, tal como se establece en el archivo<install_dir>/conf/mms.conf. Si modifica este valor predeterminado, también debe cambiar el puerto especificado en la configuraciónmms.centralUrl.Corresponde a
HTTPS PEM Key File.
mms.https.PEMKeyFilePasswordTipo: string
Contraseña para el archivo de clave PEM HTTPS. Debe incluir esta configuración si el archivo de clave PEM contiene una llave privada cifrada.
Corresponde a
HTTPS PEM Key File Password.
mms.https.ClientCertificateModeTipo: string
Especifica si Ops Manager requiere que los clientes presenten certificados de cliente TLS válidos al conectarse a él. Los valores aceptados son:
noneagents_onlyrequired
Estos valores distinguen entre mayúsculas y minúsculas.
Corresponde a
Client Certificate Mode.
mms.https.CAFileTipo: string
Obligatorio si:
Estás usando una autoridad certificadora privada.
Configuraste
mms.https.ClientCertificateModeenagents_onlyorequired.Ejecutas Ops Manager en modo híbrido con TLS habilitado.
Especifica la ubicación en el sistema de archivos de un archivo de autoridad certificadora privada que contiene la lista de certificados de cliente aceptables. La aplicación Ops Manager autentica las solicitudes HTTPS de clientes que portan un certificado descrito en este archivo.
mms.https.CAFile=/path/to/ca_file.pem Corresponde a
CA File.
mms.https.dualConnectorsTipo: booleano
Por defecto: False
Permite conexiones a Ops Manager utilizando HTTP y HTTPS de forma simultánea.
Puede usar esta configuración temporalmente mientras actualiza Ops Manager y los agentes de MongoDB para usar TLS. Para garantizar que no haya tiempo de inactividad, establezca
truey proporcione un valor paramms.http.bindhostname. Después de configurar Ops Manager y los agentes de MongoDB, establezcafalse.Importante
Ops Manager es accesible utilizando conexiones inseguras mientras
mms.https.dualConnectorsestétrue.Configura
mms.https.dualConnectorsenfalsepara permitir solo conexiones seguras después de haber actualizado los agentes de MongoDB para utilizar conexiones TLS.
mms.http.bindhostnameTipo: string
Por defecto: 127.0.0.1
El nombre de host o la IP en el que los agentes de MongoDB pueden conectarse a Ops Manager mediante HTTP.
Puedes usar esta configuración temporalmente mientras actualizas Ops Manager y los agentes de MongoDB para que utilicen TLS. Para garantizar que no haya interrupciones del servicio, establece un valor y cambia
mms.https.dualConnectorsatrue. Después de configurar Ops Manager y los agentes de MongoDB, elimina el valor.
mms.remoteIp.headerTipo: string
Si utiliza un balanceador de carga con la aplicación Ops Manager, configure este valor con el campo de encabezado HTTP que el balanceador utiliza para identificar la dirección IP del cliente de origen ante el host de Ops Manager. Al especificar
Load Balancer Remote IP Header, no permita que los clientes se conecten directamente a ningún host de Ops Manager. Un balanceador de carga ubicado delante de los hosts de Ops Manager no debe devolver contenido almacenado en caché.Una vez que
Load Balancer Remote IP Headerestá configurado, Ops Manager habilita los siguientes encabezados HTTP:HTTP HeaderRedirecciona a Ops ManagerHost original que el cliente solicitó en el encabezado de solicitud Host HTTP.
Protocolo utilizado para realizar la solicitud HTTP.
Nombre de host del servidor proxy.
HTTPS estado de una solicitud.
Para aprender más, consulta Configura una Aplicación de Ops Manager Altamente Disponible.
Corresponde a
Load Balancer Remote IP Header.
mms.minimumTLSVersionTipo: string
Por defecto:
TLSv1.2Especifica la versión TLS necesaria para que los clientes se conecten a Ops Manager. Esta propiedad afecta a todos los clientes, como los navegadores que se utilizan para conectarse a la interfaz Admin de Ops Manager y las herramientas de línea de comandos, como
curl, que se utilizan para conectarse a la API REST.- Versiones de Ops Manager entre 4.0.9 y 4.0.18 y anteriores a 4.2.13 y 4.4.0
- Ops Manager solo admite
TLSv1.2. Si cambias este valor a cualquier cosa que no seaTLSv1.2, incluso a un valor en blanco, no puedes conectarte a este Ops Manager. - Versiones de Ops Manager 4.0.0 a 4.0.8, 4.0.18 o posterior, 4.2.13 o posterior, 4.4.0 o posterior
- Ops Manager admite
TLSv1.0,TLSv1.1yTLSv1.2.
Nota
TLSv1.2 requiere que las aplicaciones cliente que se conecten cumplan con los siguientes requisitos mínimos:
El navegador admite la versión TLS 1.2
curlversión 7.34.0+OpenSSL versión 1.0.1+
Para establecer
minimum.TLSVersion, siga el procedimiento de Modificar una configuración personalizada con los siguientes valores:Key
minimum.TLSVersionValue
<tls-versions>
mms.disableCiphersTipo: string
Default:
SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA,SSL_DHE_DSS_WITH_DES_CBC_SHA,SSL_DHE_RSA_EXPORT_WITH_DES40_CBC_SHA,SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA,SSL_DHE_RSA_WITH_DES_CBC_SHA,SSL_RSA_EXPORT_WITH_DES40_CBC_SHA,SSL_RSA_EXPORT_WITH_RC4_40_MD5,TLS_DHE_DSS_WITH_AES_128_CBC_SHA256,TLS_DHE_DSS_WITH_AES_128_CBC_SHA,TLS_DHE_DSS_WITH_AES_256_CBC_SHA256,TLS_DHE_DSS_WITH_AES_256_CBC_SHA,TLS_DHE_RSA_WITH_AES_128_CBC_SHA256,TLS_DHE_RSA_WITH_AES_128_CBC_SHA,TLS_DHE_RSA_WITH_AES_128_GCM_SHA256,TLS_DHE_RSA_WITH_AES_256_CBC_SHA256,TLS_DHE_RSA_WITH_AES_256_CBC_SHA,TLS_DHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384Especifica una lista de cifrado TLS que tu instancia de Ops Manager no puede aceptar cuando los clientes se conectan a la aplicación Ops Manager y a la API. Especifique nombres de conjuntos de cifrado TLS como una lista separada por comas, como en el siguiente ejemplo.
Importante
Los nombres de los conjuntos de cifrado utilizados en Ops Manager deben seguir las convenciones de nomenclatura RFC 5246. No utilice la convención de nomenclatura de OpenSSL. Para mayor comodidad, Ops Manager registra una lista de todos los nombres de conjuntos de cifrado compatibles durante el inicio. Si Ops Manager no reconoce un nombre de conjunto de cifrado TLS, registra la siguiente advertencia:
Su configuración enumera los siguientes cifrados que deben deshabilitarse, ya que el JDK no los reconoce. Por favor, verifica el formato de las entradas y la lista de cifrados habilitados. [nombre_de_cifrado_no_reconocido]
Para cambiar
mms.disableCiphers, siga el procedimiento Modificar una configuración personalizada con los siguientes valores:Key
mms.disableCiphersValue
<ciphers>Por ejemplo:
TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA, TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 Advertencia
Si la configuración de
mms.disableCiphersse establece en un valor personalizado, se podrían volver a habilitar uno o más de estos cifrados deshabilitados.
Webhook
mms.alerts.webhook.adminEndpointTipo: string
Corresponde a
Webhook URL.
mms.alerts.webhook.adminSecretTipo: string
Corresponde a
Webhook Secret.