Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Configuración de Configuración de Ops Manager

Ops Manager almacena la configuración tanto globalmente en la base de datos de la aplicación Ops Manager como localmente en cada servidor. La configuración global se aplica a todos sus servidores de Ops Manager. La configuración local se aplica al servidor en el que están configuradas. Cualquier configuración local en un servidor sobrescribirá la configuración global.

Se establece la configuración local a través del archivo conf-mms.properties de un servidor. El archivo conf-mms.properties de cada servidor debe contener la cadena de conexión y la configuración de autenticación para acceder a la base de datos de la aplicación de Ops Manager. El archivo conf-mms.properties también contiene cualquier sobrescritura de la configuración global específica de ese servidor.

La ubicación del archivo conf-mms.properties depende de cómo se haya instalado Ops Manager, como se describe en la tabla a continuación.

Método de instalación
Ubicación de conf-mms.properties

rpm o deb paquete

/opt/mongodb/mms/conf/

tar.gz archive

<install-directory>/conf/

Si deseas omitir el asistente de configuración inicial tras crear la primera cuenta y editar el archivo conf-mms.properties o utilizar la API para configurar Ops Manager, cambia los siguientes ajustes. Esta configuración puede ayudar si se está automatizando la implementación de instancias de Ops Manager.

mms.ignoreInitialUiSetup

Tipo: booleano

Ajustar a true para permitir el uso completo de Ops Manager sin necesidad de la primera cuenta de usuario para completar el asistente de configuración inicial.

Advertencia

Ops Manager realiza una comprobación previa regular para verificar que cuenta con todos los ajustes requeridos. Si una o más de esas configuraciones no están incluidas en conf-mms.properties, Ops Manager se negará a iniciar y enumerará qué campos faltan en la entrada de registro.

Antes de iniciar Ops Manager, agregue la siguiente configuración requerida a conf-mms.properties para habilitar la funcionalidad básica de Ops Manager:

Nota

Los campos marcados como Opcional tienen valores por defecto. Si se desea cambiar, se puede proporcionar la configuración y un nuevo valor.

Ejemplo

Los siguientes valores son ejemplos. Sustituye los valores apropiados para tu instalación de Ops Manager. Puedes añadir cualquiera de las demás configuraciones indicadas en esta referencia.

Para configurar una instalación de Ops Manager con la funcionalidad mínima, agregue las siguientes configuraciones a conf-mms.properties:

mms.ignoreInitialUiSetup=true
mongo.mongoUri=mongodb://db1.example.com:27017,db2.example.com:27017,db3.example.com:27017
mms.centralUrl=http://localhost:8080
mms.fromEmailAddr=example@example.com
mms.replyToEmailAddr=example@example.com
mms.adminEmailAddr=example@example.com
mms.mail.transport=smtp
mms.mail.hostname=mail.example.com
mms.mail.port=465
mms.allclusters.onlyMembership

Tipo: booleano

Por defecto: False

Determina si el Ver todos los clústeres muestra solo las implementaciones a las que pertenece un administrador de Ops Manager (establece el valor en true) o las implementaciones a las que el administrador tiene acceso (establece el valor en false).

Los siguientes ajustes configuran la conexión del Ops Manager a la base de datos de la aplicación de Ops Manager. Debe configurar esta opción en el archivo conf-mms.properties en cada servidor de Ops Manager. Para cifrar la información de autenticación, consulta Cifrado de credenciales de usuario.

La configuración mongo.mongoUri es la parte de la configuración de Ops Manager responsable de la conexión a la base de datos de la aplicación. Si implementa la base de datos de la aplicación como un conjunto de réplicas, configure mongo.mongoUri con una cadena de conexión que incluya a todos los miembros del conjunto de réplicas o una lista de semillas DNS para el conjunto de réplicas:

mongo.mongoUri=mongodb://mongod1.example.com:40000,mongod2.example.com:40000,mongod3.example.com:40000

Si la base de datos de la aplicación utiliza autenticación, la cadena de conexión también debe incluir las credenciales del mecanismo de autenticación que utiliza la base de datos. Para encontrar el formato de cadena de conexión que coincida con su tipo de implementación, protocolo y método de autenticación, utilice los selectores mongo.mongoUri en.

mongo.mongoUri

Tipo: string

cadena de conexión que se utiliza para acceder a la base de datos de la aplicación Ops Manager. Si corresponde, la cadena de conexión debe incluir las credenciales de autenticación para el authentication mechanism utilizado en la base de datos de la aplicación Ops Manager.

Cómo se formatea tu cadena de conexión depende de:

  • el tipo de clúster que desplegaste para tus bases de datos de respaldo,

  • el protocolo que utiliza y

  • el método de autenticación que usas.

Nota

Roles de MongoDB necesarios

El usuario de MongoDB que se autentica en las bases de datos de respaldo debe tener los siguientes roles:

mongo.encryptedCredentials

Tipo: booleano

Para usar credenciales cifradas en mongo.mongoUri, cifra las credenciales usando la herramienta de credenciales de Ops Manager, introdúcelas en la configuración mongo.mongoUri y establece esto en true:

mongo.encryptedCredentials=true
mms.kerberos.debug

Tipo: booleano

Indicador de depuración para mostrar más información sobre el proceso de autenticación Kerberos.

mms.kerberos.debug=false
mms.kerberos.keyTab

Tipo: string

Requerido si se utiliza Kerberos. La ruta absoluta al archivo keytab para el principal.

mms.kerberos.keyTab=/path/to/mms.keytab
mms.kerberos.principal

Tipo: string

Requerido si se utiliza Kerberos. Principal usado para autenticarse con MongoDB. Este debe ser exactamente el mismo usuario en el mongo.mongoUri.

mms.kerberos.principal=mms/mmsweb.example.com@EXAMPLE.COM
jvm.java.security.krb5.conf

Tipo: string

Opcional. Ruta a un archivo de configuración Kerberos alternativo. El valor se establece en java.security.krb5.conf de la JVM.

jvm.java.security.krb5.conf=/etc/conf/krb5.conf
jvm.java.security.krb5.kdc

Tipo: string

Obligatorio si se utiliza Kerberos.IP/FQDN del servidor KDC. El valor se establecerá en java.security.krb5.kdc de la JVM.

jvm.java.security.krb5.kdc=kdc.example.com
jvm.java.security.krb5.realm

Tipo: string

Obligatorio si se utiliza Kerberos. Este es el dominio predeterminado para Kerberos. Se está utilizando para java.security.krb5.realm de la JVM.

jvm.java.security.krb5.realm=EXAMPLE.COM

Ops Manager y el demonio de copia de seguridad pueden autenticarse en la base de datos de la aplicación Ops Manager mediante OIDC, además de los mecanismos de autenticación existentes que se describen en esta página. Ops Manager lee esta configuración del archivo conf-mms.properties al iniciarse. Para modificar cualquiera de estos ajustes, es necesario reiniciar Ops Manager; dado que el demonio de copia de seguridad lee el mismo archivo conf-mms.properties al iniciarse, también debe reiniciarse.

Estos ajustes se aplican globalmente a todas las conexiones configuradas en mongo.* en conf-mms.properties, por lo que todas esas conexiones comparten la misma configuración OIDC.

mms.oidcEnabled

Tipo: booleano

Por defecto: false

Permite la autenticación OIDC desde Ops Manager y el demonio de copia de seguridad a la base de datos de la aplicación Ops Manager. La autenticación OIDC está disponible además de los mecanismos de autenticación existentes; habilitarla no desactiva otros mecanismos configurados.

mongo.oidcEnabled=true
mms.oidcMethod

Tipo: string

Método de adquisición de tokens que Ops Manager utiliza para autenticarse en la base de datos de la aplicación Ops Manager con OIDC. Establezca esta opción en uno de los siguientes valores:

  • callbackUtilice el flujo de credenciales de cliente contra un IdP personalizado, como Keycloak, Okta o Azure.

  • azure: Utilice la autenticación de entorno integrada para una identidad de carga de trabajo en Azure.

  • gcp: Utilice la autenticación de entorno integrada para una identidad de carga de trabajo en GCP.

  • k8s: Utilice la autenticación de entorno integrada para una identidad de carga de trabajo de Kubernetes.

Para los métodos azure, gcp y k8s, el driver de MongoDB obtiene un token de identidad de carga de trabajo del entorno y no requiere un secreto de cliente.

mongo.oidcMethod=callback
mms.oidcTokenUri

Tipo: string

La URL del punto final de token del IdP. Ops Manager utiliza este punto final para solicitar tokens de acceso mediante el flujo de credenciales del cliente.

Obligatorio cuando mms.oidcMethod es callback. No se utiliza para los métodos azure, gcp o k8s.

mongo.oidcTokenUri=https://idp.example.com/realms/prod/protocol/openid-connect/token
mms.oidcClientId

Tipo: string

El identificador de cliente que Ops Manager presenta al IdP al solicitar un token de acceso.

Obligatorio cuando mms.oidcMethod es callback. Para el método azure, puede establecerlo opcionalmente en el ID de cliente de una identidad gestionada asignada por el usuario; si lo omite, MongoDB Ops Manager utiliza la identidad gestionada asignada por el sistema. No se utiliza para los métodos gcp o k8s.

mongo.oidcClientId=ops-manager-appdb
mms.oidcClientSecret

Tipo: string

La clave secreta del cliente que Ops Manager presenta al IdP al solicitar un token de acceso.

Obligatorio cuando mms.oidcMethod es callback. No se utiliza para los métodos azure, gcp o k8s, ya que esos métodos no requieren un secreto de cliente.

mongo.oidcClientSecret=<client-secret>
mms.oidcScope

Tipo: string

El ámbito OAuth2 que Ops Manager solicita al IdP al adquirir un token de acceso mediante el flujo de credenciales del cliente.

Se utiliza únicamente cuando mms.oidcMethod es callback. No se utiliza para los métodos azure, gcp o k8s.

mongo.oidcScope=openid
mms.oidcTokenResource

Tipo: string

El identificador de audiencia o recurso que Ops Manager solicita al obtener un token de identidad de carga de trabajo del entorno. Este valor debe coincidir con el audience configurado para este IdP en la configuración oidcIdentityProviders de la implementación de MongoDB de destino.

Obligatorio cuando mms.oidcMethod es azure o gcp. No se utiliza para los métodos callback o k8s.

mongo.oidcTokenResource=https://my-mongodb-audience

Importante

Ops Manager expone la configuración OIDC para la base de datos de la aplicación Ops Manager únicamente a través de conf-mms.properties. La interfaz de administración no incluye una interfaz de usuario para esta configuración.

mongo.ssl

Tipo: booleano

Permite la conexión TLS a la base de datos de la aplicación Ops Manager cuando se establece en true.

mongodb.ssl.CAFile

Tipo: string

Nombre del archivo PEM que contiene la cadena de certificados raíz de la autoridad de certificación que firmó el certificado del servidor MongoDB.

mongodb.ssl.PEMKeyFile

Tipo: string

Nombre del archivo PEM que contiene el certificado X509 y la clave privada. Obligatorio si la instancia de MongoDB se ejecuta con la opción --tlsCAFile o la configuración net.tls.CAFile.

El campo Extended Key Usage de ese certificado debe incluir TLS Web client authentication.

Si se autentica con el mecanismo de autenticación MONGODB-X509, también debe ingresar este nombre como el nombre del usuario en la cadena de conexión mongoUri.

mongodb.ssl.PEMKeyFilePassword

Tipo: string

Obligatorio si el archivo PEM contiene una clave privada cifrada. Especifique la contraseña para el archivo PEM. Puede cifrar la contraseña mediante Ops Manager encryptiontool.

automation.default.backupAgentLogFile

Tipo: string

Por defecto: /var/log/mongodb-mms-automation/backup-agent.log

Ruta por defecto para los registros de la copia de seguridad en Linux/macOS.

automation.default.certificateAuthorityFile

Tipo: string

Ruta por defecto para el archivo de autoridad certificadora en Linux/macOS.

automation.default.dataRoot

Tipo: string

Por defecto: /data

Ruta de datos por defecto para las bases de datos de MongoDB que la automatización gestiona.

automation.default.downloadBase

Tipo: string

Por defecto: /var/lib/mongodb-mms-automation

Ruta por defecto para la supervisión, las copias de seguridad y los binarios de MongoDB para las implementaciones gestionadas por automatización en Linux/macOS.

automation.default.monitoringAgentLogFile

Tipo: string

Por defecto: /var/log/mongodb-mms-automation/monitoring-agent.log

Ruta por defecto para los registros de supervisión en Linux/macOS.

mms.agentCentralUrl

Tipo: string

FQDN de la aplicación Ops Manager a la que los agentes de supervisión heredados o los agentes de MongoDB utilizan para enviar datos de supervisión.

Utiliza el valor de mms.centralUrl si no está configurado.

Importante

Si planea acceder a su aplicación Ops Manager utilizando su dirección IPv6, debe encerrar la dirección IPv6 entre corchetes ([ ]) para separarla de su número de puerto.

Por ejemplo:

http://[2600:1f16:777:8700:93c2:b99c:a875:2b10]:8080
mms.alerts.BackupAgentConfCallFailure.maximumFailedConfCalls

Tipo: entero

Por defecto: 10

Si la copia de seguridad experimenta más de este número de llamadas de conferencia fallidas consecutivas, el Ops Manager dispara la siguiente alerta global: Backup has too many conf call failures.

mms.alerts.OutsideSpaceUsedThreshold.maximumSpaceUsedPercent

Tipo: entero

por defecto: 85

Si el almacenamiento en bloques utiliza al menos este porcentaje de su capacidad total de disco, Ops Manager activará la siguiente alerta del sistema: Blockstore space used exceeds threshold.

mms.backupCentralUrl

Tipo: string

FQDN de la aplicación Ops Manager a la que los agentes de respaldo heredados o los Agentes de MongoDB utilizan para enviar datos de respaldo.

Utiliza el valor de mms.centralUrl si no está configurado.

Importante

Si planea acceder a su aplicación Ops Manager utilizando su dirección IPv6, debe encerrar la dirección IPv6 entre corchetes ([ ]) para separarla de su número de puerto.

Por ejemplo:

http://[2600:1f16:777:8700:93c2:b99c:a875:2b10]:8080
mms.backup.journal.heads

Tipo: booleano

Por defecto: False

Esto establece si la base de datos principal debe utilizar registrar en la bitácora. Consulte Gestionar trabajos de copia de seguridad para habilitar o deshabilitar la creación de registros en la base de datos principal de una sola copia de seguridad.

compatibilidad de características entre versiones 4.2 y luego utilizar cursores de copia de seguridad en lugar de bases de datos principales para copias de seguridad.

mms.backup.minimumOplogWindowHours

Tipo: float

Por defecto: 3

Esto establece el número mínimo de horas de operaciones de bases de datos que el oplog debe registrar.

El oplog de tu implementación debe ser lo suficientemente grande como para contener los datos de recuperación desde la última snapshot. Aumente este valor para que Ops Manager supervise la capacidad del Oplog. Debes establecer este valor para alcanzar o superar el valor en brs.snapshotSchedule.interval.

Si estableces el valor a menos de brs.snapshotSchedule.interval, podrías tener un intervalo entre la última snapshot y el final del oplog. Esto hace que la copia de seguridad no sea usable para restauraciones. Las tareas de copia de seguridad desactualizadas deben resincronizarse antes de poder ser utilizadas para restauraciones.

mms.backup.d2s3.transfer.numWorkers

Tipo: entero

Por defecto: 2

Esto establece el número de trabajadores de carga paralela que el Agente de MongoDB utiliza al cargar bloques de instantáneas directamente a S3 con la opción de copia de seguridad directa a S3. Ops Manager pasa este valor al Agente de MongoDB con cada copia de seguridad; el Agente de MongoDB no lo lee de su propia configuración local.

Si configura esta propiedad, el agente de MongoDB utilizará ese número exacto de trabajadores y omitirá su propio ajuste automático. Si la deja sin configurar, el agente de MongoDB ajustará el número de trabajadores en función de la CPU y la memoria del host. También puede anular este valor para cada trabajo de copia de seguridad. Para obtener información sobre cómo habilitar la copia de seguridad directa a S3, consulte la sección "Copia de seguridad directa a S3" en Ops Manager.

mms.backup.d2s3.transfer.maxNumUnitOfWorkBlocks

Tipo: entero

Por defecto: 100

Esto establece el número máximo de bloques por unidad de trabajo para la ruta de carga Direct to S3 Backup, cuando el agente de MongoDB divide los archivos de instantáneas para la carga paralela a S3.

Cuando esta propiedad no está configurada, el agente de MongoDB recurre a un valor predeterminado integrado de 100 bloques por unidad de trabajo. Para obtener información sobre cómo habilitar la copia de seguridad directa a S3, consulte la sección Copia de seguridad directa a S3 en Ops Manager.

backup.fileSystemSnapshotStore.gzip.compressionLevel

Tipo: entero

Por defecto: 6

Determina cuánto comprime Ops Manager las instantáneas basadas en el sistema de archivos. El rango de nivel va desde 0 hasta 9:

  • 0 no proporciona compresión.

  • 1 a 9 aumenta el grado de compresión a costa de la velocidad con la que se comprime la snapshot. El nivel 1 comprime los snapshot al nivel más bajo, pero a la mayor velocidad. El nivel 9 comprime las instantáneas al máximo pero a la velocidad más lenta.

Nota

Cambiar File System Store Gzip Compression Level solo afecta a nuevas instantáneas. No afecta el nivel de compresión de los snapshots existentes.

Corresponde a File System Store Gzip Compression Level.

brs.restore.digest.method

Tipo: string

Default: SHA1

Especifica si se debe generar o no una suma de verificación SHA1 para los archivos de archivo restaurados.

Los valores aceptados son SHA1 o NONE.

Corresponde a Restore Digest Method.

brs.snapshotSchedule.interval

Tipo: entero

Por defecto: 24

Especifica el tiempo, en horas, entre dos instantáneas consecutivas.

Los valores aceptados son:

6, 8, 12 o 24

Corresponde a Snapshot Interval (Hours)

brs.snapshotSchedule.retention.base

Tipo: entero

Por defecto: 2

Especifica cuántos días se almacena una snapshot de intervalo. Los valores aceptados varían dependiendo del valor de brs.snapshotSchedule.interval:

Valores permitidos

< 24

23, 4 o 5.

= 24

2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, 26, 27, 28, 29, 30.

Corresponde a .Base Retention of Snapshots

brs.snapshotSchedule.retention.daily

Tipo: entero

Por defecto: 0

Especifica cuántos días se almacena una snapshot diaria.

Los valores aceptados son:

0, 3, 4, 5, 6, 7, 15, 30, 60, 90, 120, 180 or 360

Corresponde a .Daily Retention of Snapshots

brs.snapshotSchedule.retention.monthly

Tipo: entero

Por defecto: 1

Especifica cuántos meses se almacena un Snapshot mensual.

Los valores aceptados son:

0, 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 18, 24, 36, 48, 60, 72, and 84

Corresponde a Monthly Retention of Snapshots (in Months)

brs.snapshotSchedule.retention.weekly

Tipo: entero

Por defecto: 2

Especifica cuántas semanas se almacena una snapshot semanal.

Los valores aceptados son:

0, 1, 2, 3, 4, 5, 6, 7, 8, 12, 16, 20, 24, and 52

Corresponde a .Weekly Retention of Snapshots

brs.pitWindowInHours

Tipo: entero

Por defecto: 24

Duración en horas durante la cual puedes restaurar desde un punto específico en el tiempo (PIT).

Corresponde a .PIT Window

backup.kmip.server.host

Tipo: string

Por defecto: ninguno

Especifica el nombre de host de un servidor KMIP.

A partir de MongoDB 4.2.1 (y 4.0.14), puede especificar más de un servidor KMIP en una lista separada por comas.

Importante

En versiones de MongoDB anteriores a 4.0.14 o 4.2.1, Ops Manager utiliza únicamente el primer KMIP nombre de host en una lista de nombres de host del servidor KMIP.

Corresponde a KMIP Server Host.

backup.kmip.server.port

Tipo: entero

Por defecto: ninguno

Especifica el puerto del servidor KMIP.

Corresponde a KMIP Server Port.

backup.kmip.server.ca.file

Tipo: string

Por defecto: ninguno

Especifica un archivo de formato .PEMque contiene una o más autoridades certificadoras.

Corresponde a KMIP Server CA File.

mms.backup.snapshot.maxSumFileForWorkersMB

Tipo: entero

por defecto: 2048

Esto establece el tamaño máximo acumulado de los archivos, en megabytes, que se guardan simultáneamente al tomar una snapshot.

mms.backup.snapshot.maxWorkers

Tipo: entero

Por defecto: 4

Esto establece la cantidad de archivos que se guardan simultáneamente al tomar una instantánea. Aumentar el valor de esta configuración puede mejorar el rendimiento de la tarea de copia de seguridad cuando hay una gran cantidad de archivos pequeños en un entorno de alta latencia.

brs.queryable.connecttimeout

Tipo: entero

Por defecto: 30

Número de segundos para esperar una conexión a la instancia Queryable Snapshot mongod antes de que se agote el tiempo.

Corresponde a Mongo .Connection Timeout

brs.queryable.expiration

Tipo: entero

Por defecto: 24

Tiempo de duración en horas para una Snapshop consultable una vez iniciada.

Corresponde a Expiration (Hours).

brs.queryable.lruCacheCapacityMB

Tipo: entero

por defecto: 512

Tamaño (en megabytes) que asignas desde el heap de la JVM para la caché de instantáneas globales. La caché global de instantáneas optimiza las consultas repetidas de los mismos datos de instantáneas para las Instantáneas consultables.

Importante

MongoDB no recomienda cambiar este valor, a menos que el soporte de MongoDB te indique cambiarlo.

Corresponde a Read Cache Size (MB).

brs.queryable.mounttimeout

Tipo: entero

Por defecto: 60

Número de segundos que se debe esperar para que la Queryable snapshot esté lista antes de agotar el tiempo de espera.

Corresponde a .Queryable Startup Timeout

brs.queryable.pem.pwd

Tipo: string

Obligatorio si Proxy Server PEM File está cifrado.

Nota

Tras actualizar Proxy Server PEM File Password, reiniciar el servidor web para que el cambio entre en vigor.

Corresponde a Proxy Server PEM File Password.

brs.queryable.pem

Tipo: string

Requerido si se utiliza Queryable snapshot. archivo PEM que contiene la cadena completa de certificados de uno o más certificados de confianza y las llaves privadas asociadas.

Proxy Server PEM File tiene las siguientes restricciones:

  • Este archivo PEM debe ser diferente del que se utiliza para las conexiones HTTPS a Ops Manager ( mms.https.PEMKeyFile).

  • Este archivo PEM debe usar una longitud de clave superior a 512 bits. Se recomienda usar una llave RSA de 2048 bits.

  • Este archivo PEM debe utilizar un resumen de mensaje más fuerte que sha1, como sha256.

Nota

Tras actualizar Proxy Server PEM File, reiniciar el servidor web para que el cambio entre en vigor.

Corresponde a Proxy Server PEM File.

brs.queryable.proxyPort

Tipo: entero

por defecto: 25999

Puerto para el host de respaldo consultable.

Nota

Tras actualizar Proxy Server Port, reiniciar el servidor web para que el cambio entre en vigor.

Corresponde a Proxy Server Port.

brs.queryable.tls.disabledProtocols

Tipo: string

Default: SSLv2Hello,SSLv3,TLSv1,TLSv1.1,TLSv1.3

Versiones del protocolo TLS que se han deshabilitado para snapshots y restauraciones consultables.

brs.queryable.tls.disabledCiphers

Tipo: string

Default: TLS_DHE_RSA_WITH_AES_128_CBC_SHA,TLS_DHE_RSA_WITH_AES_128_CBC_SHA256,TLS_DHE_RSA_WITH_AES_128_GCM_SHA256,TLS_DHE_RSA_WITH_AES_256_CBC_SHA,TLS_DHE_RSA_WITH_AES_256_CBC_SHA256,TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

Lista de conjuntos de cifrado TLS que la instancia de Ops Manager no puede aceptar cuando los clientes se conectan al host de respaldo consultable. Especificar los nombres de los conjuntos de cifrado TLS como una lista separada por comas sin espacios en blanco entre las entradas.

mms.admin.diagnostics.archiveDocCountLimit

Tipo: entero

Por defecto: 10000

Número máximo de entradas que el Ops Manager deberá recuperar de la fuente de actividades.

mms.admin.diagnostics.archiveDocSizeLimit

Tipo: entero

por defecto: 7

Número máximo de días de datos que Ops Manager debe recuperar de la fuente de actividad.

mms.admin.diagnostics.archiveDocAgeLimit

Tipo: entero

por defecto: 7

Número máximo de días de datos que Ops Manager debe recuperar de la fuente de actividad.

mms.automation.diagnostics.lastAgentStatusDocAgeLimit

Tipo: entero

por defecto: 7

Añade los últimos días especificados del automationLastAgentStatus en el fichero de diagnósticos.

mms.automation.diagnostics.includeEmptyProcessConfigs

Tipo: booleano

Por defecto: False

Bandera que indica si se deben agregar automationConfigs para los grupos con un arreglo de procesos no vacío en el archivo de diagnóstico.

mms.fromEmailAddr

Tipo: string

Dirección de correo electrónico utilizada para enviar comunicaciones generales, como alertas de Ops Manager. Se puede agregar un alias a la dirección de correo electrónico.

mms.fromEmailAddr=mms-alerts@example.com

Corresponde a From Email Address.

mms.replyToEmailAddr

Tipo: string

Correo electrónico desde el cual enviar respuestas a correos electrónicos generales.

Corresponde a Reply To Email Address.

mms.adminEmailAddr

Tipo: string

Dirección de correo electrónico del administrador de Ops Manager. Esta dirección recibe correos electrónicos relacionados con problemas de Ops Manager.

Corresponde a Admin Email Address.

mms.emailDaoClass

Tipo: string

Por defecto: SIMPLE_MAILER

Interfaz de correo electrónico a utilizar.

Esta configuración está etiquetada de diferentes maneras para la interfaz de usuario y el archivo de configuración.

Método de entrega
Configuración de configuración (mms.emailDaoClass)

AWS SES

AWS_MAILER

SMTP

SIMPLE_MAILER

Si estableces esto en SMTP Email servidor, debes configurar:

Si configuras esto en AWS Simple Email Service, debes configurar:

Corresponde a Email Delivery Method Configuration.

Condicional. Ajusta la configuración mms.emailDaoClass a SIMPLE_MAILER para que se muestren las siguientes opciones.

mms.mail.transport

Tipo: string

Default: smtp

Protocolo de transferencia que especifica su proveedor de correo electrónico:

  • smtp (estándar SMTP)

Corresponde a Transport.

mms.mail.hostname

Tipo: string

Por defecto: localhost

Nombre de host del correo electrónico que especifica su proveedor de correo.

mms.mail.hostname=mail.example.com

Corresponde a SMTP Server Hostname.

mms.mail.port

Tipo: número

Por defecto: 25

Número de puerto para SMTP especificado por tu proveedor de correo electrónico.

Corresponde a SMTP Server Port.

mms.mail.username

Tipo: string

Nombre de usuario de la cuenta de correo electrónico. Si no se establece, el valor por defecto es la autenticación de SMTP deshabilitada.

Corresponde a Username.

mms.mail.password

Tipo: string

Contraseña para la cuenta de correo electrónico. Si se deja en blanco, esta configuración deshabilita la autenticación por SMTP.

Corresponde a Password.

mms.mail.tls

Tipo: booleano

Por defecto: False

Establezca esto en true si el protocolo de transferencia utiliza TLS.

Corresponde a Use SSL.

Condicional. Ajusta la configuración mms.emailDaoClass a AWS_MAILER para que se muestren las siguientes opciones.

aws.ses.endpoint

Tipo: string

Por defecto: https://email.us-east-1.amazonaws.com

Establece el punto final de API de envío para el AWS SES.

Corresponde a AWS Endpoint.

aws.accesskey

Tipo: string

ID de clave de acceso para AWS.

Corresponde a AWS Access Key.

aws.secretkey

Tipo: string

Clave de acceso secreta para AWS.

Corresponde a AWS Secret Key.

http.proxy.host

Tipo: string

Especifica el nombre de host del HTTP o HTTPS proxy al que quieras conectarte.

http.proxy.host=proxy.example.com

Corresponde a Proxy Host.

http.proxy.port

Tipo: entero

Especifica el puerto al que deseas conectarte al host. Debes especificar tanto el Proxy Port como el Proxy Host para usar un proxy.

Corresponde a Proxy Port.

http.proxy.username

Tipo: string

Si el proxy requiere autenticación, utiliza esta configuración para especificar el nombre de usuario con el que conectarte al proxy.

Corresponde a Proxy Username.

http.proxy.password

Tipo: string

Si el proxy requiere autenticación, utiliza esta configuración para especificar la contraseña con la que conectarte al proxy.

Corresponde a Proxy Password.

http.proxy.nonProxyHosts

Tipo: string

Especifique una lista separada por pipes (|) de hosts internos para evitar el proxy saliente que configuró.

*.foo.com|localhost

Corresponde a Non Proxy Hosts.

kubernetes.templates.credentialsFilePath

Tipo: string

Ruta al archivo YAML que contiene su clave API programática como secreto de Kubernetes para crear o actualizar objetos en su proyecto de Ops Manager. Este archivo debe estar en formato YAML y debe almacenarse en el /mongodb-ops-manager/ directorio. Este archivo corresponde Kubernetes Secret Setup a.

apiVersion: v1
kind: Secret
metadata:
name: organization-secret
namespace: mongodb
stringData:
user: ${publicKey}
publicApiKey: ${privateKey}
kubernetes.templates.projectFilePath

Tipo: string

Ruta al archivo YAML que contiene el ConfigMap que se utiliza para vincular con tu proyecto de Ops Manager. Este archivo debe estar en formato YAML y debe almacenarse en el directorio /mongodb-ops-manager/. Este archivo corresponde a Kubernetes ConfigMap Setup.

automation.versions.source

Tipo: string

Por defecto: remote

Indica la fuente de los binarios del instalador de MongoDB.

Los valores permitidos para automation.versions.source y las condiciones que deben existir para establecer el valor son:

Valor
Condición

remote

El administrador de operaciones y los agentes tienen acceso a Internet.

hybrid

Ops Manager tiene acceso a Internet, pero los agentes no tienen acceso. Ops Manager descarga los binarios de MongoDB de Internet; los agentes descargan los binarios de Ops Manager.

local

Ni Ops Manager ni los agentes tienen acceso a Internet. Un administrador de Ops Manager debe cargar el manifiesto de versión y los binarios de MongoDB en el host de Ops Manager, tal como se describe en Configurar implementación para tener acceso limitado a Internet.

Corresponde a Installer Download Source.

automation.versions.download.baseUrl

Tipo: string

Por defecto: downloads.mongodb.com, downloads.mongodb.org, fastdl.mongodb.org, opsmanager.mongodb.com

Punto final HTTP(S) desde el que obtener los binarios de MongoDB. Si el punto final es un punto final HTTPS, se utilizará el archivo de la autoridad de certificación especificado por httpsCAFile para validar el certificado. Si automation.versions.download.baseUrl no está establecido, MongoDB utiliza las URL remotas por defecto para los binarios de MongoDB.

Corresponde a Base URL.

automation.versions.download.baseUrl.allowOnlyAvailableBuilds

Tipo: booleano

Por defecto: true

Cuando se establece en true, Ops Manager limita las versiones de MongoDB que puedes especificar a las disponibles para tu implementación.

Esta configuración se aplica solo cuando automation.versions.download.baseUrl tiene un valor personalizado.

automation.versions.directory

Tipo: string

Por defecto: /opt/mongodb/mms/mongodb-releases/

Especifique el directorio en el servidor de la aplicación Ops Manager donde Ops Manager almacena los binarios de MongoDB. La Automatización accede a los binarios al instalar o cambiar versiones de MongoDB en tus implementaciones. Si configuras Version Manifest Source para que se ejecute en el modo Local, los daemons de respaldo también accederán a los binarios de MongoDB desde este directorio. Consulta Configurar la implementación para tener un acceso limitado a internet para obtener más información.

Corresponde a Versions Directory.

mongodb.release.autoDownload

Tipo: booleano

Por defecto: true

Indicador que muestra si los demonios de copia de seguridad instalan automáticamente las versiones de MongoDB que necesitan los demonios de copia de seguridad.

true

Los demonios recuperan los binarios de MongoDB Inc. a través de Internet.

false

Los daemon de copias de seguridad no tienen acceso a Internet y requieren que un administrador de MongoDB Ops Manager descargue y extraiga manualmente cada versión fichero de una versión de MongoDB que los daemon de copias de seguridad necesiten. El administrador debe colocar los binarios extraídos en el Versions Directory en los host de MongoDB Ops Manager.

Advertencia

Establecido en false cuando Ops Manager se ejecuta en modo local.

Corresponde a Backup Versions Auto Download.

mongodb.release.autoDownload.enterprise

Tipo: booleano

Indicador que señala si los daemons de copias de seguridad instalan automáticamente las ediciones Enterprise de las versiones de MongoDB que requieren los daemons de copias de seguridad. Requiere que mongodb.release.autoDownload esté configurado en true.

Advertencia

Si planea ejecutar MongoDB Enterprise en hosts Linux, entonces debe instalar manualmente un conjunto de dependencias en cada host antes de instalar MongoDB. El manual de MongoDB proporciona el comando adecuado para instalar las dependencias.

Vea Configurar la implementación para que tenga acceso limitado a Internet.

Corresponde a Backup Versions Auto Download Enterprise Builds

mongodb.release.modulePreference

Tipo: string

Especifica si se utilizan los binarios de la Community o de la Enterprise de MongoDB para la copia de seguridad.

Los valores aceptados son:

  • enterprisePreferred

  • enterpriseRequired

  • communityRequired

Cuando se selecciona enterpriseRequired o communityRequired, Ops Manager sólo utiliza esos binarios para la copia de seguridad. Cuando se selecciona enterprisePreferred, Ops Manager utiliza binarios Enterprise si están disponibles y binarios Community si no lo están.

Nota

Cuando se selecciona enterpriseRequired, se debe establecer mongodb.release.autoDownload.enterprise en true o colocar manualmente los binarios Enterprise en automation.versions.directory en Modo local.

Advertencia

La copia de seguridad falla cuando se selecciona enterpriseRequired o communityRequired, pero automation.versions.directory no contiene el binario requerido.

Corresponde a Required Module For Backup.

mms.mongoDbUsage.defaultUsageType

Tipo: string

Por defecto: PRODUCTION_SERVER

Tipo de servidor MongoDB Enterprise por defecto para todos los procesos Enterprise que esta instancia de Ops Manager gestiona.

En el archivo de configuración, establezca este parámetro en uno de los siguientes valores:

  • PRODUCTION_SERVER

  • TEST_SERVER

  • DEV_SERVER

  • RAM_POOL

  • RAM_POOL_TEST

  • BACKING_DATABASE

MongoDB Ops Manager utiliza este valor solo cuando el host, su Proyecto y su organización no especifican un tipo de servidor. Para establecer el tipo de servidor para un host específico, utilice la Página de uso de MongoDB. MongoDB Ops Manager basa el reporte de uso en el tipo de servidor de cada host.

La siguiente tabla describe el propósito del entorno y el requisito de licencia para cada tipo de servidor. La tabla utiliza las etiquetas de tipo de servidor que aparecen en la Interfaz de Usuario de MongoDB Ops Manager, no los valores del archivo de configuración enumerados anteriormente:

Intención del servidor
Propósito del entorno
Requisito de licencia

Servidor de producción

Aloja su aplicación para sus usuarios finales internos o externos.

Si un usuario final pudiera usar un entorno, este funciona como un entorno de producción. Esto se aplica tanto si el entorno proporciona capacidades de pruebas, aseguramiento de la calidad, evaluación o desarrollo.

Una licencia por servidor

Servidor de pruebas/QA

Este tipo de entorno puede utilizarse para:

Prueba

Ejercita tu aplicación para verificar que funciona según lo diseñado y esperado. La configuración de la plataforma podría ser una versión menos eficiente de Producción en cuanto a capacidad de cálculo, red y almacenamiento.

Asegura la calidad del sistema

Valida su aplicación frente a una combinación de datos, hardware y software configurados para simular la producción. La configuración de la plataforma debe ser una escala menor de la producción en capacidad de computación, red y almacenamiento.

Etapa

Simula el entorno de producción, incluyendo pruebas de rendimiento y aprobación de candidatos de lanzamiento. La configuración de la plataforma debe reflejar la de Producción en capacidad de cómputo, red y almacenamiento.

Una licencia por servidor

Servidor de desarrollo

Los hosts están trabajando en el diseño, la codificación, la depuración o alguna combinación de estos procesos para su aplicación. Se utiliza para evaluar si el estado actual de su aplicación se puede migrar a otro entorno.

Ninguno

Pool de RAM

Proporciona cualquier combinación de servidores para cualquier propósito del entorno.

Una licencia para cualquier cantidad de servidores hasta el máximo de GB totales de RAM que haya adquirido para estos servidores.

bases de datos de respaldo

Aloja tu base de datos de respaldo de Ops Manager. Habilitar la supervisión de bases de datos de aplicaciones para habilitar esta opción.

Ninguno

Corresponde a Default Ops Manager MongoDB Server Type.

mms.mongoDbUsage.ui.enabled

Tipo: booleano

Habilita la Interfaz de Usuario de uso de MongoDB en el administrador de Ops Manager si se establece en true.

Corresponde a MongoDB Usage UI.

mms.mongoDbUsage.collectData

Tipo: booleano

Por defecto: False

Permite la colección diaria de datos de uso de MongoDB si se establece en true.

Corresponde a MongoDB Usage Data Collection.

mms.agentCentralUrl

Tipo: string

FQDN de la aplicación Ops Manager a la que los agentes de supervisión heredados o los agentes de MongoDB utilizan para enviar datos de supervisión.

Utiliza el valor de mms.centralUrl si no está configurado.

Importante

Si planea acceder a su aplicación Ops Manager utilizando su dirección IPv6, debe encerrar la dirección IPv6 entre corchetes ([ ]) para separarla de su número de puerto.

Por ejemplo:

http://[2600:1f16:777:8700:93c2:b99c:a875:2b10]:8080

Puedes activar la función de supervisión en varios agentes de MongoDB para distribuir las tareas de supervisión y proveer redundancia. Ops Manager distribuye las asignaciones de supervisión entre un máximo de 100 agentes de MongoDB en ejecución. Cada MongoDB Agent que ejecuta una Supervisión activa monitorea un conjunto diferente de procesos de MongoDB. Un MongoDB Agent ejecutando la supervisión activa por Proyecto es el primario monitor. El Monitor principal informa el estado del clúster a Ops Manager. A medida que los Agentes de MongoDB tienen la supervisión activada o desactivada, Ops Manager redistribuye las asignaciones. Si el Monitor principal falla, Ops Manager asigna a otro MongoDB Agent que ejecute supervisión activa para que sea el Monitor principal.

Los siguientes ajustes regulan el intervalo que Ops Manager utiliza para determinar si una supervisión es inaccesible y la frecuencia con la que los agentes en espera encuestan a Ops Manager para determinar si deben recibir asignaciones de supervisión.

mms.monitoring.agent.session.timeoutMillis

Tipo: entero

por defecto: 90000

Intervalo que utiliza Ops Manager para determinar si un agente de reserva debe iniciar la supervisión. Si Ops Manager no recibe noticias de una supervisión durante el tiempo especificado, Ops Manager ascenderá a un agente en espera. Configurar el tiempo de espera por debajo de 90000 (90 segundos) provocará que Ops Manager falle al inicio con un error de configuración.

mms.monitoring.agent.standbyCollectionFactor

Tipo: entero

Por defecto: 4

Especifica con qué frecuencia un agente en espera realiza un registro en Ops Manager para verificar si debe iniciar la supervisión. Se permiten los siguientes valores:

Valor
Frecuencia de verificación de agentes en espera

1

Cada 55 segundos

2

Cada 27 segundos

3

Cada 18 segundos

4

Cada 14 segundos

mms.publicApi.accessListEnabled

Tipo: booleano

Algunas llamadas a la API requieren que las solicitudes provengan de una dirección IP incluida en la lista de acceso. Para desactivar este requisito, agregue esta configuración y establezca su valor en false.

Debes configurar los siguientes ajustes para habilitar las métricas que están disponibles para su ingesta a través de Prometheus. También puedes configurar estos ajustes en la pestaña Custom de la página Configuración del Ops Manager en la Consola de Administración: Pestaña General.

Después de configurar estos ajustes, debe reiniciar Ops Manager en cada instancia. Tras reiniciar, se puede acceder al nuevo endpoint de Prometheus desde una URL en el siguiente formato:

http(s)://<opsManagerUri>:<port>/metrics

Nota

Puedes especificar un puerto de escucha para las métricas de Prometheus. No es necesario que sea el puerto predeterminado que usa Ops Manager, 8080 para HTTP o 8443 para HTTPS. Asegúrate de que tu red permita el tráfico al puerto de métricas de Prometheus especificado.

Después de habilitarlo, debes configurar una nueva configuración de raspado similar a la siguiente en Prometheus para cada servidor de Ops Manager desde el cual deseas recopilar estadísticas.

scrape_config
scrape_configs:
- job_name: 'opsmanager'
static_configs:
- targets: [<opsManagerHostname>:<port>]

Tenga en cuenta que el endpoint de cada servidor solo proporciona métricas para el mismo servidor.

prom.listening.enabled

Tipo: booleano

Indicador que especifica si debe habilitarse el acceso para Prometheus. Para habilitar el endpoint de Prometheus en Ops Manager, establezca el valor en true. Si se omite, el valor es por defecto false.

prom.listening.port

Tipo: número

El puerto en el que Ops Manager escucha las solicitudes al punto final de Prometheus. Debe ser diferente del puerto en el que Ops Manager ya está escuchando: 8080 para HTTP o 8443 para HTTPS. Todos los servidores escucharán en el puerto especificado. Por lo tanto, asegúrese de que el puerto esté disponible y abierto en todos los servidores. Si desea especificar un puerto diferente para cada servidor, utilice conf-mms.properties en su lugar.

mms.pushLiveMigrations.mmsUi.centralUrl

Tipo: string

URL base para la Migración en vivo de Ops Manager a Atlas, como https://cloud.mongodb.com.

mms.pushLiveMigrations.syncJobs.enabled

Tipo: booleano

Si se establece en true, permite a Ops Manager solicitar información sobre procesos de migración en vivo, tales como:

  • La lista de proyectos e implementaciones disponibles que se pueden utilizar como fuentes para las migraciones en vivo.

  • La lista de hosts de migración configurados disponibles que pueden facilitar migraciones en vivo en sus respectivas implementaciones y proyectos.

  • El estado actual de la ejecución de migraciones en vivo en Atlas.

Ops Manager utiliza esta información para facilitar los procesos de Migración en Vivo. El valor por defecto es true.

mms.pushLiveMigrations.updateJob.intervalSeconds

Tipo: booleano

El intervalo de repetición, en segundos, entre actualizaciones de sincronización. Las sincronizaciones de la información del Proyecto de la organización entre Ops Manager y Atlas se realizan de manera periódica. El intervalo por defecto entre sincronizaciones es 60. Ops Manager espera que las actualizaciones de sincronización ocurran en un intervalo de 10 a 43200 segundos (12 horas). Si el intervalo real entre actualizaciones de sincronización es mayor de 43200 segundos o si el intervalo real entre actualizaciones de sincronización es mayor de 1800 segundos (30 minutos) durante la fase de validación, la Migración en vivo a Atlas podría pausarse, agotarse el tiempo o fallar.

Nota

Después de actualizar esta configuración, reinicia el servidor web para que el cambio surta efecto.

mms.pushLiveMigrations.updateJob.cooldownSeconds

Tipo: booleano

El intervalo, en segundos, entre las actualizaciones de sincronización de información para el proyecto de una organización. El intervalo por defecto entre actualizaciones de sincronización es 10. Ops Manager espera que las actualizaciones síncronas se produzcan en un intervalo de 10 a 43.200 segundos (12 horas). Si el intervalo real entre sincronizaciones consecutivas es mayor de 43200 segundos, la migración en vivo a Atlas podría estancarse, agotarse el tiempo o fallar.

Nota

Después de actualizar esta configuración, reinicia el servidor web para que el cambio surta efecto.

mms.pushLiveMigrations.fetchJob.intervalSeconds

Tipo: booleano

El intervalo de repetición, en segundos, para sincronizar las actualizaciones del plan de migración en vivo desde Atlas. El plan enumera los pasos del proceso de migración de Atlas. Ops Manager recupera periódicamente el plan actual de Atlas para comprobar el progreso. Sin esta información, Ops Manager no mueve el proceso de migración en vivo a la siguiente etapa.

El intervalo por defecto entre sincronizaciones es 60. Ops Manager espera que las actualizaciones de sincronizar ocurran dentro de un intervalo de 10 a 43200 segundos (12 horas). Si el intervalo real entre sincronizaciones consecutivas es mayor a 43200 segundos, la migración en vivo a Atlas podría estancarse, agotar el tiempo de espera o fallar.

Nota

Después de actualizar esta configuración, reinicia el servidor web para que el cambio surta efecto.

mms.automation.agentFeatures.migrationHosts.canManageDeployments

Tipo: booleano

Indica si se deben mostrar los hosts de Live Migration como agentes disponibles en la vista Add new deployment bajo Projects en la interfaz de usuario. El valor por defecto es false.

mms.security.disableBrowserCaching

Tipo: booleano

Por defecto: False

Cuando true, Ops Manager hace que todas las respuestas HTTP no sean almacenables en caché.

mms.security.hstsMaxAgeSeconds

Tipo: entero

Predeterminado: 0 (Puede usar HTTP o HTTPS).

Tiempo (en segundos) durante el cual Ops Manager limita las conexiones del navegador para que utilicen HTTPS. Este valor debe ser un número entero positivo. Un valor de 0 significa que puede usar HTTP o HTTPS.

Tip

Para aprender a implementar HSTS, consulte HTTP Strict Transport Security, RFC 6797 y hstspreload.org.

mms.security.show.om.version

Tipo: booleano

Por defecto: true

Cuando false, Ops Manager no muestra el número de versión en la página de inicio de sesión.

mongodb.disable.numa

Tipo: booleano

Para desactivar NUMA para las bases de datos principales, sigue el procedimiento Modificar una configuración personalizada usando los siguientes valores:

Key

mongodb.disable.numa

Value

true

Para obtener más información sobre NUMA, consulte MongoDB y hardware NUMA en las Notas de Producción de MongoDB.

Importante

Cada instancia de Ops Manager con daemons de copias de seguridad activados debe tener instalado el servicio numactl. Si numactl no está instalado y esta configuración está ajustada a true, las tareas de copia de seguridad fallarán.

Ops Manager puede cifrar cualquier tarea de copia de seguridad. Utiliza cursores de copia de seguridad en lugar de bases de datos principales para cifrar tareas de copia de seguridad. Para más información, consulte Servicio daemon de copias de seguridad.

La siguiente configuración controla la disponibilidad de la funcionalidad Data Explorer en Ops Manager.

mms.featureFlag.dataExplorer

Tipo: string

Por defecto: controlled

Controla globalmente la disponibilidad de la funcionalidad Data Explorer en Ops Manager. El valor por defecto controlled persiste hasta que lo cambie explícitamente a enabled o disabled. Cuando se establece en disabled, los usuarios no pueden acceder al Explorador de datos en ningún proyecto. Esta configuración anula cualquier configuración de Data Explorer a nivel de proyecto.

Valor
Descripción

controlled

(Por defecto) los administradores pueden habilitar o deshabilitar el Explorador de datos por organización o por proyecto.

enabled

Data Explorer está habilitado globalmente para todas las organizaciones y proyectos.

disabled

Data Explorer está desactivado globalmente. Los usuarios no pueden acceder al Explorador de datos en ningún proyecto.

Tip

Para aprender cómo agregar esta configuración, consultar Modificación de una configuración personalizada.

datadog.api.url

Tipo: string

Por defecto: https://api.datadoghq.com/api/v1

URL que Ops Manager utiliza para acceder a la API de Datadog.

Activar este parámetro personalizado si Datadog se implementó a forma local. Configurarlo en un valor adecuado para la implementación.

Tip

Para aprender cómo agregar esta configuración, consultar Modificación de una configuración personalizada.

opsgenie.api.url

Tipo: string

Por defecto: https://api.opsgenie.com/v2/alerts

URL que Ops Manager utiliza para acceder a la API de Ops Genie en países europeos.

Habilita este parámetro personalizado si tu instancia de Ops Manager ejecuta en Europa. Luego, establece su valor en https://api.eu.opsgenie.com/v2/alerts.

Para obtener más información, consulta la documentación de Opsgenie alerta.

Tip

Para aprender cómo agregar esta configuración, consultar Modificación de una configuración personalizada.

Para recibir notificaciones de alerta por SMS o código 2FA, debe tener una cuenta de Twilio.

twilio.account.sid

Tipo: string

Twilio ID de cuenta.

Corresponde a Account SID.

twilio.auth.token

Tipo: string

Twilio API token.

Corresponde a Twilio Auth Token.

twilio.from.num

Tipo: string

Número de teléfono de Twilio.

Corresponde a Twilio From Number.

mms.email.validation

Tipo: string

Por defecto: false

Determina si Ops Manager requiere que los nombres de usuario sean direcciones de correo electrónico.

Valor
Descripción

false

(Por defecto) el nombre de usuario no necesita ser una dirección de correo electrónico.

loose

El nombre de usuario debe contener un símbolo @ seguido de un punto.

strict

El nombre de usuario debe cumplir con una expresión regular de validación estricta de dirección de correo electrónico.

Si se establece strict en, Ops Manager utiliza la siguiente expresión regular para validar que una dirección de correo electrónico cumpla con los requisitos descritos en la Sección 3 de RFC-:3696

^[a-z0-9!#$%&'*+/=?^_`{|}~-]+(?:\.[a-z0-9!#$%&'*+/=?^_`{|}~-]+)*@(?:[a-z0-9](?:[a-z0-9-]*[a-z0-9])?\.)+[a-z0-9](?:[a-z0-9-]*[a-z0-9])?$

Ejemplo

jane.smith@example.com es válida. jane.smith@ex@mple.com no lo es.

Corresponde a Username Validation.

mms.userSvcClass

Tipo: string

Por defecto: UserSvcDb

Seleccionar si se desea almacenar las credenciales de autenticación en la base de datos de la aplicación de Ops Manager o en un directorio LDAP.

Los valores aceptados son:

Método de autenticación
Valor aceptado

base de datos de la aplicación

UserSvcDb

IMPORTANTE: En Ops Manager 6.0, el valor aceptado es com.xgen.svc.mms.svc.user.UserSvcDb. Si utiliza este valor antiguo aceptado, su instancia de Ops Manager no se iniciará durante las comprobaciones previas.

LDAP

UserSvcLdap

SAML

UserSvcSaml

Corresponde a User Authentication Method.

mms.password.maxDaysBeforeChangeRequired

Tipo: número

Número de días que una contraseña es válida antes de que expire.

Corresponde a Days Before Password Change Required.

mms.password.maxDaysInactiveBeforeAccountLock

Tipo: número

Número máximo de días sin visitas al sitio web del Administrador de operaciones antes de que el Administrador de operaciones bloquee una cuenta.

Corresponde a Days Inactive Before Account Lock.

mms.password.maxFailedAttemptsBeforeAccountLock

Tipo: número

Número de intentos fallidos de inicio de sesión antes de que se bloquee una cuenta. Solo un administrador de Ops Manager puede desbloquear una cuenta bloqueada.

Corresponde a Failed Login Attempts Before Account Lock.

mms.password.minChangesBeforeReuse

Tipo: número

Número de contraseñas anteriores que se deben recordar. No puedes reutilizar una contraseña recordada como nueva contraseña.

Corresponde a Password Changes Before Reuse.

mms.login.ratelimit.attemptsAllowed

Tipo: número

Número de inicios de sesión que un usuario desde una dirección IP específica puede intentar durante un período de tiempo de espera. Debes configurar esta opción junto con Login Attempts Timeout Period.

Corresponde a Login Attempts Allowed Before Timeout.

mms.login.ratelimit.lockedPeriodMinutes

Tipo: número

Esta configuración especifica:

  • El periodo de tiempo (en minutos) utilizado para determinar si se han realizado demasiados intentos de inicio de sesión.

  • La duración durante la cual las cuentas están bloqueadas antes de que puedas reanudar los intentos de inicio de sesión.

Debes configurar esta configuración junto con Login Attempts Allowed Before Timeout.

Importante

El menú desplegable lista los únicos valores posibles para esta configuración. Intentar configurar un valor en su archivo conf-mms.properties o en la base de datos local que no figure en el menú desplegable genera un error al reiniciar la instancia de Ops Manager.

Corresponde a Login Attempts Timeout Period.

mms.user.invitationOnly

Tipo: booleano

Si es verdadero, los nuevos usuarios solo pueden registrarse por invitación. La invitación proporciona una URL que muestra el enlace de registro. Si es falso, los nuevos usuarios pueden registrarse si tienen la URL de Ops Manager.

Corresponde a Invitation Only Mode.

mms.user.bypassInviteForExistingUsers

Tipo: booleano

Por defecto: False

Esta casilla de verificación aparece cuando estableces mms.userSvcClass en UserSvcDb.

Valor
Resultados

true

  • Puede añadir usuarios existentes a cualquier organización o proyecto sin necesidad de invitación.

  • Ops Manager elimina e invalida cualquier invitación pendiente.

  • Los nuevos usuarios continúan recibiendo y deben aceptar la invitación.

false

  • Todos los usuarios siguen recibiendo y deben aceptar las invitaciones.

Corresponde a Bypass Invitation Mode.

mms.user.passwordHashIterations

Tipo: número

Número de iteraciones para el algoritmo de hash pbkdf2.

Corresponde a Password Hashing Iterations.

Estas configuraciones configuran Ops Manager para usar un servidor LDAP para la autenticación. Si utilizas la autenticación LDAP, los usuarios deben pertenecer a un grupo LDAP para iniciar sesión en Ops Manager. Debes crear grupos LDAP para cada rol de usuariode Ops Manager.

Configuraciones que comienzan con mms.ldap.global.role asignar roles globales de Ops Manager a los miembros de los grupos LDAP especificados. Especifica los grupos usando el formato utilizado por el atributo LDAP especificado en la configuración de LDAP User Group. Puedes especificar varios grupos usando el delimitador ;;. Para cambiar el delimitador por defecto, utiliza el ajuste mms.ldap.group.separator. Cada rol global de Ops Manager proporciona su propio nivel de acceso a todos los proyectos de Ops Manager en la implementación. Para proporcionar acceso a grupos específicos, use roles a nivel de grupo.

mms.ldap.bindDn

Tipo: string

Usuario LDAP utilizado para realizar búsquedas de otros usuarios.

mms.ldap.bindDn=authUser@acme.example.com

Corresponde a LDAP Bind Dn.

mms.ldap.bindPassword

Tipo: string

Contraseña para el usuario de búsqueda.

mms.ldap.bindPassword=<password>

Corresponde a LDAP Bind Password.

mms.ldap.global.role.automationAdmin

Tipo: string

GrupoLDAP cuyos miembros tienen el rol de administrador de automatización global en Ops Manager. Especifique los proyectos utilizando el formato del atributo LDAP especificado en la configuración LDAP User Group. Puede especificar varios proyectos utilizando el delimitador ;;. Para cambiar el delimitador predeterminado, utilice la configuración mms.ldap.project.separator.

mms.ldap.global.role.automationAdmin=CN\=MMS-AutomationAdmin,OU\=MMS,OU\=acme Groups,DC\=acme,DC\=example,DC\=com

Cada rol global de Ops Manager proporciona su nivel de acceso a todos los proyectos de Ops Manager en la implementación. Para proporcionar acceso a proyectos específicos, utiliza roles a nivel de grupo.

Corresponde a LDAP Global Role Automation Admin.

mms.ldap.global.role.backupAdmin

Tipo: string

Grupo LDAP cuyos miembros tienen el rol de administrador global de respaldo en Ops Manager.

mms.ldap.global.role.backupAdmin=CN\=MMS-BackupAdmin,OU\=MMS,OU\=acme Groups,DC\=acme,DC\=example,DC\=com

Corresponde a LDAP Global Role Backup Admin.

mms.ldap.global.role.monitoringAdmin

Tipo: string

El grupo de LDAP cuyos miembros tienen el rol de administrador de supervisión global en Ops Manager.

mms.ldap.global.role.monitoringAdmin=CN\=MMS-MonitoringAdmin,OU\=MMS,OU\=acme Groups,DC\=acme,DC\=example,DC\=com

Corresponde a LDAP Global Role Monitoring Admin.

mms.ldap.global.role.owner

Tipo: string

GrupoLDAP con privilegios completos para la implementación de Ops Manager, incluyendo acceso total a todos los proyectos de Ops Manager y todos los permisos administrativos. Los usuarios del grupo LDAP especificado reciben el rol de propietario global en Ops Manager. Especifique el proyecto utilizando el formato del atributo LDAP especificado en la configuración LDAP User Group.

mms.ldap.global.role.owner=CN\=MMSGlobalOwner,OU\=MMS,OU\=acme Groups,DC\=acme,DC\=example,DC\=com

Corresponde a LDAP Global Role Owner.

mms.ldap.global.role.readOnly

Tipo: string

El grupo LDAP cuyos miembros tienen el rol global de solo lectura en Ops Manager.

mms.ldap.global.role.readOnly=CN\=MMS-ReadOnly,OU\=MMS,OU\=acme Groups,DC\=acme,DC\=example,DC\=com

Corresponde a LDAP Global Role Read Only.

mms.ldap.global.role.userAdmin

Tipo: string

Grupo LDAP cuyos miembros tienen el rol global de administrador de usuario en Ops Manager.

mms.ldap.global.role.userAdmin=CN\=MMS-UserAdmin,OU\=MMS,OU\=acme Groups,DC\=acme,DC\=example,DC\=com

Corresponde a LDAP Global Role User Admin.

mms.ldap.group.baseDn

Tipo: string

Por defecto: valor LDAP User Base Dn

Nombre distinguido de base (DN) que Ops Manager utiliza para buscar grupos. Si se deja en blanco, esta configuración utiliza el valor por defecto.

mms.ldap.group.baseDn=OU\=groups,DC\=acme,DC\=com

Corresponde a LDAP Group Base Dn.

mms.ldap.group.member

Tipo: string

Campo en la entrada del grupo que contiene los Nombres Distinguidos de los usuarios (DN). Las clases de objetos groupOfNames o groupOfUniqueNames se utilizan habitualmente.

mms.ldap.group.member=member

Corresponde a LDAP Group Member Attribute.

mms.ldap.group.separator

Tipo: string

Por defecto: ;;

Para establecer el separador LDAP, sigue el procedimiento Modificar una configuración personalizada utilizando los siguientes valores:

Key

mms.ldap.group.separator

Value

<desired-separator>

Cada uno de los valores de rol global acepta una lista delimitada de proyectos:

"dbas,sysadmins"

Si un valor de grupo contiene el delimitador, el delimitador debe establecerse en otro valor.

Ejemplo

Si tienes el valor de grupo "CN\=foo,DN\=bar" y el delimitador es ,, entonces Ops Manager analiza "CN\=foo,DN\=bar" como dos elementos en lugar de como la descripción de un solo grupo.

mms.ldap.referral

Tipo: string

LDAP campo utilizado para establecer cómo gestionar las remisiones. Acepta dos valores:

  • ignoreIgnora las referencias.

  • follow: Seguir automáticamente cualquier referencia.

Corresponde a LDAP Referral.

mms.ldap.ssl.CAFile

Tipo: string

Un archivo que contiene uno o más certificados de confianza en formato PEM. Utiliza esta configuración si utilizas LDAPS y el servidor utiliza un certificado que no proviene de una Autoridad Certificadora reconocida.

mms.ldap.ssl.CAFile=/opt/CA.pem

Corresponde a LDAP SSL CA File.

mms.ldap.ssl.PEMKeyFile

Tipo: string

Un archivo que contiene un certificado de cliente y una clave privada. Utilice esta configuración cuando su servidor TLS LDAP requiera certificados de cliente.

mms.ldap.ssl.PEMKeyFile=/opt/keyFile.pem

Corresponde a LDAP SSL PEM Key File.

mms.ldap.ssl.PEMKeyFilePassword

Tipo: string

Contraseña para LDAP SSL PEM Key File. Use esta configuración si el PEMKeyFile está cifrado.

mms.ldap.ssl.PEMKeyFilePassword=<password>

Corresponde a LDAP SSL PEM Key File Password.

mms.ldap.url

Tipo: string

URI para el servidor LDAP o LDAPS.

mms.ldap.url=ldaps://acme-dc1.acme.example.com:3890

Corresponde a LDAP URI.

mms.ldap.user.baseDn

Tipo: string

Base nombre distinguido (DN) que Ops Manager utiliza para buscar usuarios.

Escapa del signo = con \.

mms.ldap.user.baseDn=DC\=acme,DC\=example,DC\=com

Corresponde a LDAP User Base Dn.

mms.ldap.user.email

Tipo: string

Default: mail per RFC2256

LDAP El atributo de usuario que contiene la dirección de correo electrónico del usuario. Después de la autenticación LDAP exitosa, el Ops Manager sincroniza el atributo LDAP especificado con la dirección de correo electrónico del registro de usuario del Ops Manager.

mms.ldap.user.email=mail

Corresponde a LDAP User Email.

mms.ldap.user.firstName

Tipo: string

Default: givenName per RFC2256

Atributo de usuario de LDAP que contiene el nombre del usuario. Después de una autenticación LDAP exitosa, Ops Manager sincroniza el atributo LDAP especificado con el nombre de pila del registro de usuario de Ops Manager.

mms.ldap.user.firstName=givenName

Corresponde a LDAP User First Name.

mms.ldap.user.group

Tipo: string

Atributo de usuarioLDAP que contiene la lista de grupos LDAP a los que pertenece el usuario. El atributo LDAP puede usar cualquier formato para listar los proyectos, incluyendo Nombre común (cn) o Nombre distinguido (dn). Todas las configuraciones de Ops Manager en este archivo de configuración que especifiquen proyectos deben coincidir con el formato elegido.

Importante

Ops Manager quedó en desuso mms.ldap.user.group. Utilizar mms.ldap.group.member.

Si provees valores para:

mms.ldap.user.group=memberOf

Corresponde a LDAP User Group.

mms.ldap.user.lastName

Tipo: string

Default: surname per RFC2256

Atributo de usuario de LDAP que contiene el apellido del usuario. Tras una exitosa autenticación con LDAP, Ops Manager sincroniza el atributo LDAP especificado con el apellido del registro de usuario de Ops Manager.

mms.ldap.user.lastName=sn

Corresponde a LDAP User Last Name.

mms.ldap.user.searchAttribute

Tipo: string

Campo de LDAP usado para la búsqueda LDAP. Normalmente, es un nombre de usuario o una dirección de correo electrónico. El valor de este campo también se usa como el nombre de usuario de Ops Manager.

mms.ldap.user.searchAttribute=<myAccountName>

Corresponde a LDAP User Search Attribute.

mms.login.newDeviceNotification.enabled

Tipo: booleano

Indicador para que se le notifique al usuario que inició sesión desde un nuevo dispositivo.

Corresponde a New Device Login Notification.

mms.saml.idp.uri

Tipo: string

URI del proveedor de identidad (IdP) que usa para coordinar su inicio de sesión único. Esto podría denominarse EntityId o Proveedor de Identidad o Emisor.

mms.saml.sso.url

Tipo: string

URL del punto final de inicio de sesión único al que Ops Manager llama cuando un usuario intenta iniciar sesión.

mms.saml.slo.url

Tipo: string

URL del endpoint de cierre de sesión único que Ops Manager llama cuando un usuario intenta cerrar sesión. Si se establece, cuando un usuario intenta cerrar sesión en Ops Manager, también cierra sesión en tu proveedor de identidad. Si se deja en blanco, cerrar la sesión en Ops Manager no cierra la sesión del usuario en su sesión de proveedor de identidad.

mms.saml.x509.cert

Tipo: string

Certificado provisto por su proveedor de identidad que Ops Manager utiliza para verificar su validez ante el proveedor de identidad.

mms.saml.ssl.PEMKeyFile

Tipo: string

Ruta absoluta al archivo PEM para el certificado que el SP utiliza para firmar las solicitudes, que contiene tanto la clave privada como la pública. Si se deja esto en blanco, Ops Manager no firma las solicitudes de autenticación SAML al proveedor de identidad y no se pueden cifrar las aserciones SAML.

mms.saml.ssl.PEMKeyFilePassword

Tipo: string

Es obligatorio si el archivo PEM contiene una clave privada cifrada. Especifica la contraseña para el archivo PEM.

mms.saml.encrypted.assertions

Tipo: booleano

Indicador que señala si el proveedor de identidad encripta o no las declaraciones que envía a Ops Manager.

mms.saml.signedAssertions

Tipo: booleano

Por defecto: true

Indicador que determina si el proveedor de identidad firma o no las aserciones que envía a Ops Manager.

Importante

Asegúrate de que, o bien las declaraciones, o bien la respuesta, estén firmadas. La configuración fallará la verificación y Ops Manager devolverá un error si las aserciones o la respuesta no están firmadas.

Corresponde a SAML Signed Assertions.

mms.saml.signedMessages

Tipo: booleano

Por defecto: true

Indicador que indica si el proveedor de identidad firma o no las respuestas que envía a Ops Manager.

Importante

Asegúrate de que, o bien las declaraciones, o bien la respuesta, estén firmadas. La configuración fallará la verificación y Ops Manager devolverá un error si las aserciones o la respuesta no están firmadas.

Corresponde a SAML Signed Messages.

mms.saml.signature.algorithm

Tipo: string

Algoritmo para cifrar la firma enviada desde y hacia el proveedor de identidad.

Se debe utilizar uno de los siguientes W3.org completos valores del algoritmo de firma:

  • http://www.w3.org/2001/04/xmldsig-more#rsa-sha1

  • http://www.w3.org/2000/09/xmldsig#dsa-sha1

  • http://www.w3.org/2001/04/xmldsig-more#rsa-sha256

  • http://www.w3.org/2001/04/xmldsig-more#rsa-sha384

  • http://www.w3.org/2001/04/xmldsig-more#rsa-sha512

Importante

Debe especificar la URL completa del algoritmo de firma de W3.org, no un simple valor de string. El uso de valores de string simples, como rsa-sha256, hace que Ops Manager devuelva un error unauthorized porque el proveedor de identidad no puede validar correctamente las firmas.

Ejemplo:

mms.saml.signature.algorithm=http://www.w3.org/2001/04/xmldsig-more#rsa-sha256
mms.saml.global.role.owner

Tipo: string

Grupo en el atributo de miembro del grupo SAML cuyos miembros cuentan con privilegios plenos sobre esta implementación, incluido el acceso total a todos los grupos y todos los permisos administrativos.

mms.saml.global.role.automationAdmin

Tipo: string

Grupo en el atributo Miembro de grupo SAML cuyos miembros tienen el rol Global Automation Admin.

mms.saml.global.role.backupAdmin

Tipo: string

Grupo en el atributo Miembro de grupo SAML cuyos miembros tienen el rol Global Backup Admin.

mms.saml.global.role.monitoringAdmin

Tipo: string

Grupo en el atributo Miembro de grupo SAML cuyos miembros tienen el rol Global Monitoring Admin.

mms.saml.global.role.userAdmin

Tipo: string

Grupo en el atributo Miembro de grupo SAML cuyos miembros tienen el rol Global User Admin.

mms.saml.global.role.readOnly

Tipo: string

Grupo en el atributo Miembro de grupo SAML cuyos miembros tienen el rol Global Read Only.

mms.saml.user.firstName

Tipo: string

Atributo de usuario SAML que contiene el nombre del usuario.

mms.saml.user.lastName

Tipo: string

Atributo de usuario SAML que contiene el apellido del usuario.

mms.saml.user.email

Tipo: string

SAML Atributo de usuario que contiene la dirección de correo electrónico del usuario.

mms.saml.group.member

Tipo: string

Por defecto: groups

El atributo SAML que contiene la lista de grupos que Ops Manager utiliza para mapear roles a Proyectos y Organizaciones.

Corresponde a SAML Group Member Attribute.

Puede configurar Ops Manager para que utilice OIDC para autenticar a los usuarios a través de un proveedor de identidades externo. Para obtener información sobre el procedimiento de configuración completo, consulte Configurar usuarios de Ops Manager para la autenticación OIDC.

mms.oidc.issuer.uri

Tipo: string

URI del emisor o URL del documento de descubrimiento de metadatos OIDC para su IdP.

Corresponde a Issuer URI.

mms.oidc.client.id

Tipo: string

Identificador de cliente que su proveedor de identidad (IdP) asigna a Ops Manager.

Corresponde a Client ID.

mms.oidc.client.secret

Tipo: string

Secreto de cliente que su proveedor de identidad (IdP) asigna al administrador de operaciones.

Corresponde a Client Secret.

mms.oidc.customCaCertificate

Tipo: string

Certificado o certificados de autoridad de certificación en formatoPEM en los que confiar cuando Ops Manager se conecta a su IdP. Utilice esta configuración cuando su IdP utilice una autoridad de certificación autofirmada o privada. Puede concatenar varios certificados.

Corresponde a Custom CA Certificate (PEM).

mms.oidc.pkce.enabled

Tipo: booleano

Por defecto: true

Habilita PKCE para el flujo de código de autorización. Ops Manager habilita esta configuración de forma predeterminada. Desactive esta configuración solo si su IdP no admite PKCE para clientes confidenciales.

Corresponde a Enable PKCE (Proof Key for Code Exchange).

mms.oidc.requestedScopes

Tipo: string

Lista de ámbitos que Ops Manager solicita al punto final de autorización.

Corresponde a Requested Scopes.

mms.oidc.sp.baseUrl

Tipo: string

URL base para el proveedor de servicios OIDC. Si no se especifica este valor, Ops Manager utiliza mms.centralUrl. Utilice esta configuración cuando necesite una URL diferente para acceder a Ops Manager.

Corresponde a Service Provider Base URL.

mms.oidc.global.role.owner

Tipo: string

Lista separada por comas de grupos de IdP cuyos miembros reciben el rol Global Owner. Los Propietarios Globales tienen privilegios completos sobre esta implementación, incluidos todos los permisos administrativos.

Corresponde a Global Role Owner Groups.

mms.oidc.global.role.automationAdmin

Tipo: string

Lista separada por comas de grupos IdP cuyos miembros reciben el rol Global Automation Admin.

Corresponde a Global Automation Admin Groups.

mms.oidc.global.role.backupAdmin

Tipo: string

Lista separada por comas de grupos IdP cuyos miembros reciben el rol Global Backup Admin.

Corresponde a Global Backup Admin Groups.

mms.oidc.global.role.monitoringAdmin

Tipo: string

Lista separada por comas de grupos IdP cuyos miembros reciben el rol Global Monitoring Admin.

Corresponde a Global Monitoring Admin Groups.

mms.oidc.global.role.userAdmin

Tipo: string

Lista separada por comas de grupos IdP cuyos miembros reciben el rol Global User Admin.

Corresponde a Global User Admin Groups.

mms.oidc.global.role.readOnly

Tipo: string

Lista separada por comas de grupos IdP cuyos miembros reciben el rol Global Read Only.

Corresponde a Global Read Only Groups.

mms.oidc.user.claims.firstName

Tipo: string

Por defecto: given_name

Reclamación que contiene el nombre del usuario.

Corresponde a OIDC Claim for User First Name.

mms.oidc.user.claims.lastName

Tipo: string

Predeterminado: apellido

Declaración que contiene el apellido del usuario.

Corresponde a OIDC Claim for User Last Name.

mms.oidc.user.claims.email

Tipo: string

Por defecto: correo electrónico

Declaración que contiene el correo electrónico del usuario.

Corresponde a OIDC Claim for User Email.

mms.oidc.group.claims.member

Tipo: string

Por defecto: grupos

Declaración que contiene la lista de grupos que MongoDB Ops Manager utiliza para mapear roles a organizaciones y proyectos.

Corresponde a OIDC Claim for Group Member.

mms.multiFactorAuth.level

Tipo: string

Por defecto: DESACTIVADO

Configura el nivel de "autenticación de dos factores":

Configuración
Descripción

OFF

Desactiva la autenticación de dos factores. Ops Manager no utiliza la autenticación en dos pasos.

OPTIONAL

Los usuarios pueden optar por configurar la autenticación de dos factores para su cuenta de Ops Manager.

REQUIRED_FOR_GLOBAL_ROLES

Los usuarios que posean un rol global deben configurar la autenticación de dos factores. La autenticación de dos factores es opcional para todos los demás usuarios.

REQUIRED

Todos los usuarios deben configurar la autenticación de dos factores para su cuenta de Ops Manager.

Se recomienda la autenticación de dos factores para la seguridad de tu implementación de Ops Manager.

Advertencia

Si activas mms.multiFactorAuth.level a través del archivo de configuración, primero debes crear una cuenta de usuario antes de actualizar el archivo de configuración. De lo contrario, no puedes iniciar sesión en Ops Manager.

Nota

Si habilitas la integración con Twilio (opcional), asegúrate de que los servidores de Ops Manager puedan acceder al dominio twilio.com.

Corresponde a Multi-factor Auth Level.

mms.multiFactorAuth.allowReset

Tipo: booleano

Por defecto: False

Cuando true, el Administrador de operaciones permite a los usuarios restablecer sus ajustes de autenticación de dos factores por correo electrónico de manera similar a cómo restablecen sus contraseñas.

Para restablecer la autenticación de dos factores, un usuario debe:

  • poder recibir correo electrónico en la dirección asociada con la cuenta de usuario.

  • conoce la contraseña de la cuenta del usuario.

  • conoce la clave API del agente de cada proyecto de Ops Manager al que pertenece el usuario.

Corresponde a Multi-factor Auth Allow Reset.

mms.multiFactorAuth.issuer

Tipo: string

Si Google Authenticator ofrece autenticación de dos factores, este string es el issuer en la aplicación Google Authenticator. Si se deja en blanco, el issuer es el nombre de dominio de la instalación del Ops Manager.

Corresponde a Multi-factor Auth Issuer.

mms.multiFactorAuth.require

Tipo: booleano

Por defecto: False

Cuando true, Ops Manager requerirá la autenticación de dos factores para que los usuarios puedan iniciar sesión o realizar ciertas operaciones destructivas dentro de la aplicación.

Si configuras la integración de Twilio, los usuarios pueden obtener sus tokens de segundo factor mediante Google Authenticator, SMS o llamadas de voz. De lo contrario, el único mecanismo para proporcionar autenticación de dos factores es Google Authenticator.

reCaptcha.enabled.registration

Tipo: booleano

Por defecto: false

Indicador de que deseas que un nuevo usuario se valide a sí mismo utilizando la validación reCaptcha al registrarse en Ops Manager.

Establece el valor en true para requerir la validación reCaptcha. cuando se registra un nuevo usuario.

Esta configuración requiere una cuenta reCaptcha.

Corresponde a ReCaptcha Enabled On Registration.

reCaptcha.enabled

Tipo: booleano

Por defecto: false

Indicador de si se desea que un usuario se valide mediante la validación reCaptcha al iniciar sesión en Ops Manager.

Configura en true para requerir validación reCaptcha cuando un usuario inicie sesión.

Esta configuración requiere una cuenta reCaptcha.

Corresponde a ReCaptcha Enabled.

reCaptcha.private.key

Tipo: string

llave privada de ReCaptcha asociada a tu cuenta.

Corresponde a ReCaptcha Private Key.

reCaptcha.public.key

Tipo: string

llave pública de ReCaptcha asociada con tu cuenta.

Corresponde a ReCaptcha Public Key.

mms.session.maxHours

Tipo: número

Número de horas antes de que una sesión en el sitio web de Ops Manager expire.

Nota

Session Max Hours que refleja el tiempo total de la sesión del Ops Manager, no solo el tiempo de inactividad. Tanto las sesiones activas como las inactivas expirarán cuando transcurra Session Max Hours.

Establece este valor en 0 para usar solo cookies de sesión del navegador.

Corresponde a Session Max Hours.

mms.session.mode

Tipo: string

Ya sea None o Idle.

None desactiva el tiempo de espera por inactividad de la sesión. Idle cierra la sesión de los usuarios después de un período de inactividad.

mms.session.idleTimeoutMinutes

Tipo: número

La cantidad máxima de tiempo en minutos que una sesión puede estar activa sin actividad del usuario.

mms.centralUrl

Tipo: string

FQDN y número de puerto de la aplicación Ops Manager.

Para utilizar un puerto distinto de 8080, consulta Gestionar el nombre de host y los puertos de Ops Manager.

mms.centralUrl=http://mms.example.com:8080

Corresponde a URL to Access Ops Manager.

Importante

Si planea acceder a su aplicación Ops Manager utilizando su dirección IPv6, debe encerrar la dirección IPv6 entre corchetes ([ ]) para separarla de su número de puerto.

Por ejemplo:

http://[2600:1f16:777:8700:93c2:b99c:a875:2b10]:8080
mms.https.PEMKeyFile

Tipo: string

Ruta absoluta del archivo PEM que contiene el certificado válido y la llave privada de la Aplicación de Ops Manager. El archivo PEM es obligatorio si la aplicación de Ops Manager utiliza HTTPS para cifrar las conexiones entre la aplicación de Ops Manager, los agentes y la interfaz web.

El puerto predeterminado para el acceso HTTPS a la aplicación Ops Manager es 8443, tal como se establece en el archivo <install_dir>/conf/mms.conf. Si modifica este valor predeterminado, también debe cambiar el puerto especificado en la configuración mms.centralUrl.

Corresponde a HTTPS PEM Key File.

mms.https.PEMKeyFilePassword

Tipo: string

Contraseña para el archivo de clave PEM HTTPS. Debe incluir esta configuración si el archivo de clave PEM contiene una llave privada cifrada.

Corresponde a HTTPS PEM Key File Password.

mms.https.ClientCertificateMode

Tipo: string

Especifica si Ops Manager requiere que los clientes presenten certificados de cliente TLS válidos al conectarse a él. Los valores aceptados son:

  • none

  • agents_only

  • required

Estos valores distinguen entre mayúsculas y minúsculas.

Corresponde a Client Certificate Mode.

mms.https.CAFile

Tipo: string

Obligatorio si:

  • Estás usando una autoridad certificadora privada.

  • Configuraste mms.https.ClientCertificateMode en agents_only o required.

  • Ejecutas Ops Manager en modo híbrido con TLS habilitado.

Especifica la ubicación en el sistema de archivos de un archivo de autoridad certificadora privada que contiene la lista de certificados de cliente aceptables. La aplicación Ops Manager autentica las solicitudes HTTPS de clientes que portan un certificado descrito en este archivo.

mms.https.CAFile=/path/to/ca_file.pem

Corresponde a CA File.

mms.https.dualConnectors

Tipo: booleano

Por defecto: False

Permite conexiones a Ops Manager utilizando HTTP y HTTPS de forma simultánea.

Puede usar esta configuración temporalmente mientras actualiza Ops Manager y los agentes de MongoDB para usar TLS. Para garantizar que no haya tiempo de inactividad, establezca true y proporcione un valor para mms.http.bindhostname. Después de configurar Ops Manager y los agentes de MongoDB, establezca false.

Importante

Ops Manager es accesible utilizando conexiones inseguras mientras mms.https.dualConnectors esté true.

Configura mms.https.dualConnectors en false para permitir solo conexiones seguras después de haber actualizado los agentes de MongoDB para utilizar conexiones TLS.

mms.http.bindhostname

Tipo: string

Por defecto: 127.0.0.1

El nombre de host o la IP en el que los agentes de MongoDB pueden conectarse a Ops Manager mediante HTTP.

Puedes usar esta configuración temporalmente mientras actualizas Ops Manager y los agentes de MongoDB para que utilicen TLS. Para garantizar que no haya interrupciones del servicio, establece un valor y cambia mms.https.dualConnectors a true. Después de configurar Ops Manager y los agentes de MongoDB, elimina el valor.

mms.remoteIp.header

Tipo: string

Si utiliza un balanceador de carga con la aplicación Ops Manager, configure este valor con el campo de encabezado HTTP que el balanceador utiliza para identificar la dirección IP del cliente de origen ante el host de Ops Manager. Al especificar Load Balancer Remote IP Header, no permita que los clientes se conecten directamente a ningún host de Ops Manager. Un balanceador de carga ubicado delante de los hosts de Ops Manager no debe devolver contenido almacenado en caché.

Una vez que Load Balancer Remote IP Header está configurado, Ops Manager habilita los siguientes encabezados HTTP:

HTTP Header
Redirecciona a Ops Manager

Host original que el cliente solicitó en el encabezado de solicitud Host HTTP.

Protocolo utilizado para realizar la solicitud HTTP.

Nombre de host del servidor proxy.

HTTPS estado de una solicitud.

Para aprender más, consulta Configura una Aplicación de Ops Manager Altamente Disponible.

Corresponde a Load Balancer Remote IP Header.

mms.minimumTLSVersion

Tipo: string

Por defecto: TLSv1.2

Especifica la versión TLS necesaria para que los clientes se conecten a Ops Manager. Esta propiedad afecta a todos los clientes, como los navegadores que se utilizan para conectarse a la interfaz Admin de Ops Manager y las herramientas de línea de comandos, como curl, que se utilizan para conectarse a la API REST.

Versiones de Ops Manager entre 4.0.9 y 4.0.18 y anteriores a 4.2.13 y 4.4.0

Ops Manager solo admite TLSv1.2. Si cambias este valor a cualquier cosa que no sea TLSv1.2, incluso a un valor en blanco, no puedes conectarte a este Ops Manager.

Versiones de Ops Manager 4.0.0 a 4.0.8, 4.0.18 o posterior, 4.2.13 o posterior, 4.4.0 o posterior

Ops Manager admite TLSv1.0, TLSv1.1 y TLSv1.2.

Nota

TLSv1.2 requiere que las aplicaciones cliente que se conecten cumplan con los siguientes requisitos mínimos:

  • El navegador admite la versión TLS 1.2

  • curl versión 7.34.0+

  • OpenSSL versión 1.0.1+

Para establecer minimum.TLSVersion, siga el procedimiento de Modificar una configuración personalizada con los siguientes valores:

Key

minimum.TLSVersion

Value

<tls-versions>

mms.disableCiphers

Tipo: string

Default: SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA, SSL_DHE_DSS_WITH_DES_CBC_SHA, SSL_DHE_RSA_EXPORT_WITH_DES40_CBC_SHA, SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA, SSL_DHE_RSA_WITH_DES_CBC_SHA, SSL_RSA_EXPORT_WITH_DES40_CBC_SHA, SSL_RSA_EXPORT_WITH_RC4_40_MD5, TLS_DHE_DSS_WITH_AES_128_CBC_SHA256, TLS_DHE_DSS_WITH_AES_128_CBC_SHA, TLS_DHE_DSS_WITH_AES_256_CBC_SHA256, TLS_DHE_DSS_WITH_AES_256_CBC_SHA, TLS_DHE_RSA_WITH_AES_128_CBC_SHA256, TLS_DHE_RSA_WITH_AES_128_CBC_SHA, TLS_DHE_RSA_WITH_AES_128_GCM_SHA256, TLS_DHE_RSA_WITH_AES_256_CBC_SHA256, TLS_DHE_RSA_WITH_AES_256_CBC_SHA, TLS_DHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384

Especifica una lista de cifrado TLS que tu instancia de Ops Manager no puede aceptar cuando los clientes se conectan a la aplicación Ops Manager y a la API. Especifique nombres de conjuntos de cifrado TLS como una lista separada por comas, como en el siguiente ejemplo.

Importante

Los nombres de los conjuntos de cifrado utilizados en Ops Manager deben seguir las convenciones de nomenclatura RFC 5246. No utilice la convención de nomenclatura de OpenSSL. Para mayor comodidad, Ops Manager registra una lista de todos los nombres de conjuntos de cifrado compatibles durante el inicio. Si Ops Manager no reconoce un nombre de conjunto de cifrado TLS, registra la siguiente advertencia:

Su configuración enumera los siguientes cifrados que deben deshabilitarse, ya que el JDK no los reconoce. Por favor, verifica el formato de las entradas y la lista de cifrados habilitados. [nombre_de_cifrado_no_reconocido]

Para cambiar mms.disableCiphers, siga el procedimiento Modificar una configuración personalizada con los siguientes valores:

Key

mms.disableCiphers

Value

<ciphers>

Por ejemplo:

TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA, TLS_DHE_RSA_WITH_AES_256_CBC_SHA256

Advertencia

Si la configuración de mms.disableCiphers se establece en un valor personalizado, se podrían volver a habilitar uno o más de estos cifrados deshabilitados.

mms.alerts.webhook.adminEndpoint

Tipo: string

Corresponde a Webhook URL.

mms.alerts.webhook.adminSecret

Tipo: string

Corresponde a Webhook Secret.