Esta página describe posibles configuraciones para el MongoDB Agent. Estos valores se establecen tras el primer lanzamiento de Ops Manager y no mediante la edición manual de estos archivos.
Para obtener información sobre la configuración y los valores de Ops Manager, consulta Configuración de Ops Manager.
Advertencia
Si edita la configuración de autenticación o TLS a través de Settings o Deployments en la interfaz de Ops Manager, esos cambios sobrescribirán cualquier cambio manual en este archivo de configuración.
Ubicaciones de archivos de configuración y ajustes
La ubicación del archivo de configuración de MongoDB Agent es C:\MMSData\Automation\automation-agent.config.
Nota
El archivo de configuración del MongoDB Agent se llama automation-agent.config como una forma de facilitar las actualizaciones para quienes utilizan agentes antiguos.
La ubicación del archivo de configuración de MongoDB Agent es /etc/mongodb-mms/automation-agent.config.
Nota
El archivo de configuración del MongoDB Agent se llama automation-agent.config como una forma de facilitar las actualizaciones para quienes utilizan agentes antiguos.
La ubicación del archivo de configuración de MongoDB Agent es /etc/mongodb-mms/automation-agent.config.
Nota
El archivo de configuración del MongoDB Agent se llama automation-agent.config como una forma de facilitar las actualizaciones para quienes utilizan agentes antiguos.
La ubicación del archivo de configuración de MongoDB Agent es /path/to/install/local.config.
Puedes configurar los ajustes de supervisión y ajustes de copia de seguridad adicionales a través de la consola de Ops Manager.
Configuraciones del MongoDB Agent
mmsGroupIdTipo: string
Especifica el ID de tu proyecto Ops Manager. Busca el ID del proyecto en la página Project Settings (Settings > Project Settings).
Ops Manager configura esta opción cuando instala el MongoDB Agent. Si necesitas configurar supervisión de forma independiente, incluye este ajuste para vincular el servidor a un proyecto.
mmsGroupId=8zvbo2s2asigxvmpnkq5yexf
mmsApiKeyTipo: string
Especifica la clave API del agente de MongoDB de su Proyecto de Ops Manager.
Puede utilizar una clave API del agente que ya haya generado para el Proyecto. De lo contrario, puedes generar una nueva clave API del agente. Un proyecto puede tener más de una clave API del agente, y cualquiera de los agentes del proyecto puede utilizar cualquiera de las claves. Para obtener más información, consulta Gestionar claves API de agente.
Para generar una clave API de agente, Go a la pestaña Agent API Keys. Para navegar a la pestaña, desde la vista Deployment, haz clic en la pestaña Agents y luego en la pestaña Agent API Keys.
Importante
Cuando generas una clave API del agente, Ops Manager la muestra sólo una vez. Debes copiar esta clave. Trátala como una contraseña; almacénala en un lugar seguro. Ops Manager nunca vuelve a mostrar la clave completa.
Ops Manager configura este ajuste cuando instalas MongoDB Agent. Si necesitas configurar la supervisión de forma independiente, incluye este ajuste.
mmsApiKey=rgdte4w7wwbnds9nceuodx9mcte2zqem
mmsBaseUrlTipo: string
Especifica la URL de la aplicación Ops Manager.
mmsBaseUrl=http://example.com:8080
Configuración de registro
logFileTipo: string
Especifica la ruta en la que Ops Manager debe guardar el registro del MongoDB Agent.
La ruta por defecto depende de tu plataforma. El agente de MongoDB utiliza el nombre de archivo por defecto
automation-agent.log, independientemente de si la implementación utiliza automatización.Importante
La rotación automática de los registros de tu MongoDB Agent solo ocurre cuando se realiza una actualización en el archivo de registro. Para rotar manualmente los registros del MongoDB Agent, consulta Rotar manualmente los registros del MongoDB Agent para más información.
PlataformaRuta por defectoLinux
/var/log/mongodb-mms-automation/automation-agent.logWindows
C:\MMSAutomation\log\mongodb-mms-automation\automation-agent.loglogFile=/path/to/mongodb-mms-automation/automation-agent.log
logLevelTipo: string
Especifica el nivel de granularidad de la generación de logs.
Advertencia
La configuración de proyecto de administrador para Monitoring Agent Log Level y Automation Agent Log Level anulan este parámetro.
Elija entre los siguientes niveles de gravedad, desde la mayor hasta la menor cantidad de información:
DEBUGINFOWARNERRORFATAL
Por defecto,
logLevelINFOes.logLevel=ROUTINE Cada nivel incluye los elementos del registro incluidos en los niveles siguientes.
Ejemplo
Si eliges
DEBUG, el MongoDB Agent registra todos los mensajes, incluyendoINFO,WARN,ERRORyFATAL.Si eliges
FATAL, el MongoDB Agent solo guarda registros de mensajesFATAL.
maxLogFilesTipo: entero
Especifica el número máximo de entradas de registro rotadas que se deben conservar.
Por defecto, el valor de se
maxLogFilesestablece10en. Puede cambiar el valor para conservar un número diferente de archivos de registro rotados.maxLogFiles=15
maxLogFileDurationHrsTipo: float
Establece el número de horas después del cual los registros se rotan.
Nota
Rotar manualmente los registros del MongoDB Agent
En sistemas basados en UNIX y Linux, puedes rotar manualmente los registros del Agente de MongoDB. Emita un comando
killcon la señalSIGUSR1para el proceso agente:kill -SIGUSR1 <AgentID> En sistemas basados en Windows, puedes reiniciar manualmente el MongoDB Agent con un reinicio de servicio:
Haz clic en el menú Start.
Buscar
services.Encuentra el MongoDB Agent.
Haz clic con el botón derecho en el agente y selecciona Restart.
Esto rota los registros del Agente de MongoDB.
maxLogFileSizeTipo: entero
Especifica el tamaño máximo, en bytes, de una entrada de registro antes de que los registros se roten. Si no se especifica, el Agente de MongoDB no rota los registros según el tamaño del archivo.
Por defecto, el valor de se establece
maxLogFileSizeen268435456bytes. Puede cambiar este valor para asignar un tamaño máximo diferente al archivo de registro.maxLogFileSize=536870912
maxUncompressedLogFilesTipo: entero
Especifica el número máximo de archivos de registro rotados que se mantendrán sin comprimir. El agente de MongoDB comprime automáticamente cualquier archivo de registro adicional retenido hasta el
maxLogFilesvalor.Por defecto, el valor de se
maxUncompressedLogFilesestablece2en. Puede cambiar el valor para comprimir una cantidad diferente de archivos de registro rotados.maxUncompressedLogFiles=10
Configuración de la conexión
dialTimeoutSecondsTipo: entero
Especifica la cantidad de segundos que se deben esperar antes de que una conexión agote el tiempo de espera. Para aumentar el tiempo de espera de la conexión de MongoDB Agent, aumente el valor de
dialTimeoutSeconds. Por defecto, las conexiones agotan el tiempo de espera después de 40 segundos. Sin embargo, el MongoDB Agent puede agotar el tiempo de espera de las conexiones con frecuencia por una o más de las siguientes razones:Alta latencia de red
Alta carga del servidor.
Grandes claves TLS
Falta de TLS acelerador
Velocidad de CPU insuficiente
MongoDB recomienda aumentar gradualmente el valor del
dialTimeoutSecondsajuste de configuración del agente de MongoDB para evitar tiempos de espera de conexión prematuros frecuentes.dialTimeoutSeconds=40 Nota
Aumentar este valor también incrementa el tiempo necesario para implementar cambios de configuración en el MongoDB Agent. Experimenta con aumentos pequeños e incrementales hasta que determines el valor óptimo para tu implementación.
serverSelectionTimeoutSecondsTipo: entero
Especifica el número de segundos que el MongoDB Agent espera antes de dejar de intentar establecer la conexión con un proceso de MongoDB. Por defecto, el Agente de MongoDB abandona los intentos de establecer una conexión después de 10 segundos.
serverSelectionTimeoutSeconds=10
Configuración de proxy HTTP
Configuración de copia de seguridad de la configuración
mmsConfigBackupTipo: string
Especifica la ruta al archivo de copia de seguridad de la configuración de Ops Manager. Este archivo describe el estado deseado de la implementación.
Si no especifica la configuración, el agente de MongoDB escribe
mmsConfigBackupelmongodb-mms-automation-cluster-backup.jsonarchivo en una carpeta temporal del sistema operativo.Si
enableLocalConfigurationServerestablecetrueen, el agente de MongoDB no escribe elmmsConfigBackuparchivo.mmsConfigBackup=/path/to/mms-cluster-config-backup.json Nota
Cuando se instala Ops Manager, se almacena el archivo de copia de seguridad de configuración en uno de los siguientes lugares, dependiendo de tu plataforma:
PlataformaRuta del archivo de copia de seguridad de la configuraciónLinux
/var/lib/mongodb-mms-automation/Windows
%SystemDrive%\MMSAutomation
MongoDB Ops Manager TLS Settings
Especifique la configuración que el MongoDB Agent utiliza al comunicarse con Ops Manager usando TLS.
httpsCAFileTipo: string
Especifica la ruta absoluta que contiene los certificados de la Autoridad Certificadora de confianza en formato
PEM. Este certificado verifica que el MongoDB Agent está comunicándose con la instancia designada de Ops Manager.httpsCAFile=/path/to/ca.pem Nota
Agregue la Autoridad de Certificación para el certificado
downloads.mongodb.coma este archivo.pemsi:¿Necesita que sus agentes de MongoDB descarguen sus instaladores de MongoDB de Internet,
Utiliza TLS para cifrar las conexiones y
Firma sus certificados con una Autoridad Certificadora privada. (Has configurado la opción
httpsCAFile.)
Para aprender cómo descargar certificados TLS de otro sitio web, consulta la entrada OpenSSL Cookbook.
Importante
Cuando Ops Manager se inicia, almacena en caché la Autoridad Certificadora que proporcionaste. Si cambias el certificado de tu Autoridad Certificadora, reinicia Ops Manager.
sslRequireValidMMSServerCertificatesTipo: booleano
Importante
Obsoleto. Utilice en su
tlsRequireValidMMSServerCertificateslugar.
tlsRequireValidMMSServerCertificatesTipo: booleano
Indica si el MongoDB Agent debe validar los certificados TLS presentados por Ops Manager.
Advertencia
Establecer esta opción en
falsedesactiva la verificación de certificados y hace que las conexiones entre MongoDB Agent y Ops Manager sean susceptibles a ataques de man-in-the-middle. Solo se recomienda activar esta opción enfalsepara fines de prueba.tlsRequireValidMMSServerCertificates=true
sslMMSServerClientCertificateTipo: string
Importante
Obsoleto. Utilice en su
tlsMMSServerClientCertificatelugar.
tlsMMSServerClientCertificateTipo: string
Especifica la ruta al archivo que contiene la clave privada del cliente, el certificado y los certificados intermedios opcionales en formato
PEM. El agente de MongoDB utiliza el certificado del cliente al conectarse a Ops Manager a través de TLS si Ops Manager requiere certificados de cliente, como cuando Ops Manager se ejecuta conClient Certificate Modeconfigurado comoRequired for Agents OnlyoRequired for All Requests.Tip
Para aprender a configurar
Client Certificate Mode, consulta Configuración de Ops Manager.La clave privada cifrada para el
.pemarchivo de certificado debe estar en formato PKCS #. El agente de1 MongoDB no admite el formato PKCS8 #.tlsMMSServerClientCertificate=/path/to/client.pem
sslMMSServerClientCertificatePasswordTipo: string
Importante
Obsoleto. Utilice en su
tlsMMSServerClientCertificatePasswordlugar.
tlsMMSServerClientCertificatePasswordTipo: string
Especifica la contraseña necesaria para descifrar la clave privada en el archivo. Esta configuración es necesaria cuando el archivo de certificado de
tlsMMSServerClientCertificateclientePEMestá cifrado.La clave privada cifrada para el
.pemarchivo de certificado debe estar en formato PKCS #. El agente de1 MongoDB no admite el formato PKCS8 #.Nota
Utilice la
tlsMMSServerClientCertificatePasswordExecopción en lugar de para especificar la contraseña desde un comando detlsMMSServerClientCertificatePasswordshell.tlsMMSServerClientCertificatePassword=password
sslServerClientCertificateTipo: string
Especifica la ruta al archivo que contiene la clave privada del cliente, el certificado y los certificados intermedios opcionales en formato
PEM. El agente de MongoDB utiliza el certificado del cliente al conectarse a Ops Manager a través de TLS si Ops Manager requiere certificados de cliente, como cuando Ops Manager se ejecuta conClient Certificate Modeconfigurado comoRequired for Agents OnlyoRequired for All Requests.Tip
Consulta
Client Certificate Modeen Configuración de Settings de Ops Manager para saber cómo especificar esta configuración en la Aplicación Ops Manager.Consulta Configurar el agente de MongoDB para utilizar TLS para habilitar conexiones TLS en el MongoDB Agent.
sslServerClientCertificate=/path/to/client.pem
sslServerClientCertificatePasswordEspecifica la contraseña necesaria para descifrar la clave privada en el archivo
sslServerClientCertificate. Esta configuración es necesaria cuando el archivo de certificado de clientePEMestá cifrado.sslServerClientCertificatePassword=password
sslRequireValidMMSBackupServerCertificateEspecifica si el Agente de MongoDB debe validar los certificados TLS de Ops Manager.
Advertencia
Establecer esta opción en
falsedesactiva la verificación de certificados y hace que las conexiones entre MongoDB Agent y Ops Manager sean susceptibles a ataques de man-in-the-middle. Solo se recomienda activar esta opción enfalsepara fines de prueba.sslRequireValidMMSBackupServerCertificate=true
Configuración de Migración en vivo
agentFeatureCloudMigrationEnabledTipo: booleano
Opcional.
Especifica si el MongoDB Agent en el host de migración está configurado para ejecutar el proceso de Migración en vivo desde una implementación fuente de Ops Manager a un clúster objetivo en Atlas.
Esta opción tiene como valor predeterminado
false, lo que impide el uso de MongoDB Agent en este host para Migración en vivo a Atlas.Para habilitar el proceso de migración en vivo, proporcione un host de migración y configure
agentFeatureCloudMigrationEnabledentrue.
Configuración con origen externo
enableLocalConfigurationServerTipo: booleano
Especifica si el MongoDB Agent almacena los archivos de configuración de MongoDB en disco o en caché.
Esta opción está predeterminada en
false, que almacena los archivos de configuración en disco. Si configura esta opción entrue, se almacena la configuración en la memoria caché.Si establece esta opción
trueen, el agente de MongoDB no escribe elmmsConfigBackuparchivo.No establezca esta opción en
truesi sus bases de datos MongoDB estánFCV4 ejecutando.2 o versiones anteriores.Advertencia
Establecer esta opción como
trueafecta la disponibilidad de su implementación.Cuando esta funcionalidad está activada, el MongoDB Agent no almacena la configuración del proceso de MongoDB en el disco. Si el servidor de aplicaciones de Ops Manager no está disponible y el MongoDB Agent intenta reiniciar, el MongoDB Agent deja de funcionar porque no dispone de la información de configuración necesaria. Si un proceso de MongoDB se bloquea mientras el MongoDB Agent no está funcionando, entonces el MongoDB Agent no puede reiniciar el proceso.
enableLocalConfigurationServer=false
keepUnusedMongodbVersionsTipo: booleano
Indicador que especifica si el agente de MongoDB conserva los binarios de versiones de MongoDB no utilizadas que descarga. Por defecto, es
keepUnusedMongodbVersionsfalso.keepUnusedMongodbVersions=false
localConfigurationServerPortTipo: entero
Especifica el puerto al que se debe enviar la configuración del proceso de MongoDB cuando se utiliza el servidor de configuración local. Para establecer esta opción, debe
enableLocalConfigurationServertrueser.Si no se especifica, el MongoDB Agent elige automáticamente un puerto disponible.
localConfigurationServerPort=20128
mmsApiKeyExecTipo: string
Especifica un comando de shell para llamar a la clave API del agente de Ops Manager de tu proyecto de Ops Manager.
mmsApiKeyExec=echo $myKey
sslMMSServerClientCertificatePasswordExecTipo: string
Importante
Obsoleto. Utilice en su
tlsMMSServerClientCertificatePasswordExeclugar.
tlsMMSServerClientCertificatePasswordExecTipo: string
Especifica un comando de shell para llamar a la contraseña necesaria para descifrar la clave privada en el
MMSServerClientCertificatearchivo. Se requiere esta configuración otlsMMSServerClientCertificatePasswordcuando el archivo de certificado de clientePEMestá cifrado.tlsMMSServerClientCertificatePasswordExec=python /path/to/PEMPassword.py
Configuraciones de Páginas Transparentes Grandes (THP)
MongoDB Agent te permite deshabilitar Transparent Huge Pages (THP) por proceso para evitar una degradación accidental del rendimiento. Para deshabilitar THP, realiza los siguientes pasos:
Actualice la versión del MongoDB Agent a 108.0.x.
Modifica el archivo de configuración de automatización para incluir
enableAgentManagingTHPSettings=true.(opcional) Actualización a 8.0.
enableAgentManagingTHPSettingsTipo: booleano
Especifica si el MongoDB Agent gestiona la desactivación de Transparent Huge Pages (THP) para los procesos de MongoDB. Consulta Desactivar Transparent Huge Pages (THP) para aprender más.
Esta opción tiene un valor por defecto de
false.Cuando
truese establece en, el agente de MongoDB desactiva THP para cada proceso, anulando cualquier configuración de THP a nivel del sistema operativo. Esta opción solo afectará a losmongodprocesos y implementados en sistemas Linux que utilicen una versión de MongoDB anteriormongos8 0a..enableAgentManagingTHPSettings=false
Configuración de automatización
La siguiente configuración se utiliza para la autenticación en clústeres automatizados.
Configuraciones de Kerberos de MongoDB
Especifica estos ajustes si Automatización de autenticación con hosts mediante Kerberos. Para configurar Kerberos, consulta Configura el MongoDB Agent para Kerberos.
krb5ConfigLocationTipo: string
Especifica una ruta absoluta a una ubicación no estándar del sistema para el archivo de configuración Kerberos.
krb5ConfigLocation=/path/to/krb_custom.conf Nota
Ops Manager crea automáticamente una caché de credenciales Kerberos (tickets) para cada agente cuando se habilita Kerberos. Si desea modificar la ubicación de la caché de credenciales Kerberos, debe configurar la
KRB5CCNAMEvariable de entorno con el nombre y la ruta de archivo deseados antes de ejecutar el agente.
Configuración de supervisión
Utiliza la interfaz de Ops Manager para configurar los ajustes de supervisión.
Configuración de registros
En la navegación, haz clic en Deployment.
Haz clic en la pestaña Agents.
Haga clic en Downloads & Settings.
En la sección Agent Log Settings, haz clic en junto a Monitoring Log Settings.
Edita la configuración del registro de supervisión:
ConfiguraciónValor por defectoValor sugerido por la consolaRuta del archivo de registro de Linux
/var/log/mongodb-mms-automation/monitoring-agent.logRuta de la entrada de registro de Windows
%SystemDrive%\MMSAutomation\log\mongodb-mms-automation\monitoring-agent.logRotar registros
Sí
Límite de tamaño (MB)
1000
Umbral de tiempo (horas)
24
Máximo de archivos no comprimidos
5
Porcentaje máximo del disco
2
Número total de archivos de registro
0
Haga clic en Save.
Configuraciones personalizadas
En la navegación, haz clic en Deployment.
Haz clic en la pestaña Agents.
Haga clic en Downloads & Settings.
En la sección Custom Configuration, junto a Edit Custom Configurations, haz clic en .
Introduce la configuración de supervisión y el valor.
Haga clic en Save and Close.
Puedes configurar los siguientes ajustes de supervisión:
Configuración de la conexión
mmsGroupIdTipo: string
Especifica el ID de tu proyecto Ops Manager. Busca el ID del proyecto en la página Project Settings (Settings > Project Settings).
Ops Manager configura esta opción cuando instala el MongoDB Agent. Si necesitas configurar supervisión de forma independiente, incluye este ajuste para vincular el servidor a un proyecto.
mmsGroupId=8zvbo2s2asigxvmpnkq5yexf
mmsApiKeyTipo: string
Especifica la clave API del agente de MongoDB de su Proyecto de Ops Manager.
Puede utilizar una clave API del agente que ya haya generado para el Proyecto. De lo contrario, puedes generar una nueva clave API del agente. Un proyecto puede tener más de una clave API del agente, y cualquiera de los agentes del proyecto puede utilizar cualquiera de las claves. Para obtener más información, consulta Gestionar claves API de agente.
Para generar una clave API de agente, Go a la pestaña Agent API Keys. Para navegar a la pestaña, desde la vista Deployment, haz clic en la pestaña Agents y luego en la pestaña Agent API Keys.
Importante
Cuando generas una clave API del agente, Ops Manager la muestra sólo una vez. Debes copiar esta clave. Trátala como una contraseña; almacénala en un lugar seguro. Ops Manager nunca vuelve a mostrar la clave completa.
Ops Manager configura este ajuste cuando instalas MongoDB Agent. Si necesitas configurar la supervisión de forma independiente, incluye este ajuste.
mmsApiKey=rgdte4w7wwbnds9nceuodx9mcte2zqem
Configuración de proxy HTTP
Configuraciones de Kerberos de MongoDB
Especifica estos ajustes si supervisión se autentica ante hosts mediante Kerberos.
Para configurar Kerberos, consulta Configurar el MongoDB Agent para Kerberos. Se aplican los mismos procedimientos y requisitos, solo utilice un UPN diferente para la supervisión.
Nota
Ops Manager crea automáticamente una caché de credenciales Kerberos (tickets) para cada agente cuando se habilita Kerberos. Si desea modificar la ubicación de la caché de credenciales Kerberos, debe configurar la KRB5CCNAME variable de entorno con el nombre y la ruta de archivo deseados antes de ejecutar el agente.
krb5PrincipalTipo: string
Especifica el principal de Kerberos que usa supervisión.
krb5Principal=monitoring/myhost@EXAMPLE.COM
krb5KeytabTipo: string
Especifica la ruta absoluta al archivo
keytabdel principal de Kerberos.krb5Keytab=/path/to/mms-monitoring.keytab
krb5ConfigLocationTipo: string
Especifica la ruta absoluta a una ubicación fuera del sistema estándar para el archivo de configuración de Kerberos.
krb5ConfigLocation=/path/to/krb_custom.conf
gssapiServiceNameTipo: string
Especifica el nombre del servicio con la
gssapiServiceNameconfiguración.Por defecto, MongoDB utiliza
mongodbcomo su nombre de servicio.
Configuración de TLS de MongoDB
Especifica estas configuraciones cuando supervisión se conecta a implementaciones de MongoDB utilizando TLS.
Para obtener más información, consulta Configurar el MongoDB Agent para usar TLS.
useSslForAllConnectionsTipo: booleano
Especifica si se deben cifrar o no todas las conexiones a implementaciones de MongoDB utilizando TLS.
Importante
Ajustar esto a
trueanula cualquier configuración de TLS por host configurada en la interfaz de Ops Manager.
sslClientCertificateTipo: string
Especifica la ruta absoluta a la clave privada, el certificado de cliente y los certificados intermedios opcionales en formato PEM. El sistema de monitorización utiliza el certificado de cliente para conectarse a cualquier implementación de MongoDB configurada que utilice TLS y requiera certificados de cliente. (La implementación se ejecuta con la configuración
--tlsCAFile).Ejemplo
Si desea conectarse a una implementación de MongoDB que utiliza tanto TLS como validación de certificados mediante
mongosh:mongosh --tls --tlsCertificateKeyFile /path/to/client.pem --tlsCAFile /path/to/ca.pem example.net:27017 Debes configurar estos ajustes en tu Custom Settings:
sslTrustedServerCertificates=/path/to/ca.pem sslClientCertificate=/path/to/client.pem
sslClientCertificatePasswordTipo: string
Especifica la contraseña necesaria para descifrar la clave privada en el archivo
sslClientCertificate. Incluya esta configuración si ha cifrado el archivo PEM del certificado del cliente.sslClientCertificatePassword=password
sslTrustedServerCertificatesTipo: string
Especifica la ruta absoluta que contiene los certificados de la Autoridad de certificación de confianza en formato PEM. Estos certificados verifican el certificado del servidor que se devuelve de cualquier implementación de MongoDB que se ejecute con TLS.
sslTrustedServerCertificates=/path/to/ca.pem
sslRequireValidServerCertificatesTipo: booleano
Especifica si la supervisión debe validar los certificados TLS que presentan las bases de datos de MongoDB.
sslRequireValidServerCertificates=true Por defecto, Ops Manager establece
sslRequireValidServerCertificatesentrue. Necesitas un certificado de confianza válido para conectarte a instancias de MongoDB mediante TLS.Si el MongoDB Agent administra la supervisión, no puedes configurar esta opción en
false.Si configura la monitorización manualmente,puede establecer
sslRequireValidServerCertificatesa.falseSi
sslRequireValidServerCertificatesestablecefalsea, no establezca. Ops Manager no verificará lossslTrustedServerCertificatescertificados.
Advertencia
Cambiar esta configuración a
falsedeshabilita la verificación de certificados y hace que las conexiones entre Supervisión y implementaciones de MongoDB sean susceptibles a ataques man-in-the-middle. Cambia esta configuración afalsesolo con fines de prueba.
Configuración de TLS del Ops Manager servidor
Especifica los ajustes de uso de supervisión al comunicarte con Ops Manager usando TLS.
httpsCAFileTipo: string
Especifica la ruta absoluta que contiene los certificados de la Autoridad de Certificación de confianza en formato PEM. La supervisión utiliza este certificado para verificar que el agente pueda comunicarse con la instancia de Ops Manager designada.
Por defecto, supervisión utiliza las autoridades certificadoras raíz de confianza instaladas en el host.
Si el agente no puede encontrar las Autoridades de Certificación raíz confiables, configura estas opciones manualmente.
Si la instancia de Ops Manager utiliza un certificado TLS autofirmado, debe especificar un valor
httpsCAFile.httpsCAFile=/path/to/mms-certs.pem
sslRequireValidMMSServerCertificatesTipo: booleano
Especifica si supervisión debe validar los certificados TLS de Ops Manager.
Advertencia
Cambiar esta configuración a
falsedesactiva la verificación de certificados y hace que las conexiones entre supervisión y Ops Manager sean susceptibles a ataques de intermediarios. Cambia esta configuración afalsesolo con fines de prueba.
sslServerClientCertificateTipo: string
Especifica la ruta al archivo que contiene la clave privada del cliente, el certificado y los certificados intermedios opcionales en formato PEM. La monitorización utiliza el certificado del cliente al conectarse a Ops Manager mediante TLS si Ops Manager requiere certificados de cliente, como cuando Ops Manager se ejecuta con
Client Certificate Modeconfigurado comoRequired for Agents OnlyoRequired for All Requests.Tip
Para aprender cómo especificar esta configuración en la Aplicación de Ops Manager, consulte
Client Certificate Modeen Configuraciones de Ops Manager.sslServerClientCertificate=/path/to/client.pem
sslServerClientCertificatePasswordEspecifica la contraseña necesaria para descifrar la clave privada en el archivo
sslServerClientCertificate. Incluya esta configuración si ha cifrado el archivo PEM del certificado del cliente.sslServerClientCertificatePassword=password
Configuración de copias de seguridad
Utiliza la interfaz de Ops Manager para configurar la configuración de copia de seguridad.
Configuración de registros
En la navegación, haz clic en Deployment.
Haz clic en la pestaña Agents.
Haga clic en Downloads & Settings.
En la sección Agent Log Settings, haz clic en junto a Backup Log Settings.
Edita la configuración del registro de copia de seguridad:
ConfiguraciónValor por defectoValor sugerido por la consolaRuta del archivo de registro de Linux
/var/log/mongodb-mms-automation/backup-agent.logRuta de la entrada de registro de Windows
%SystemDrive%\MMSAutomation\log\mongodb-mms-automation\backup-agent.logRotar registros
Sí
Límite de tamaño (MB)
1000
Umbral de tiempo (horas)
24
Máximo de archivos no comprimidos
5
Porcentaje máximo del disco
2
Número total de archivos de registro
0
Haga clic en Save.
Configuraciones personalizadas
En la navegación, haz clic en Deployment.
Haz clic en la pestaña Agents.
Haga clic en Downloads & Settings.
En la sección Custom Configuration, junto a Edit Custom Configurations, haz clic en .
Introduce un valor y una configuración de copia de seguridad.
Haga clic en Save and Close.
Puedes configurar las siguientes configuraciones de Copia de Seguridad:
Configuración de la conexión
mmsGroupIdTipo: string
Especifica el ID de tu proyecto Ops Manager. Busca el ID del proyecto en la página Project Settings (Settings > Project Settings).
mmsGroupId=8zvbo2s2asigxvmpnkq5yexf
mmsApiKeyTipo: string
Especifica la clave API del agente de MongoDB de su Proyecto de Ops Manager.
Puede utilizar una clave API del agente que ya haya generado para el Proyecto. De lo contrario, puedes generar una nueva clave API del agente. Un proyecto puede tener más de una clave API del agente, y cualquiera de los agentes del proyecto puede utilizar cualquiera de las claves. Para obtener más información, consulta Gestionar claves API de agente.
Para generar una clave API de agente, Go a la pestaña Agent API Keys. Para navegar a la pestaña, desde la vista Deployment, haz clic en la pestaña Agents y luego en la pestaña Agent API Keys.
Importante
Cuando generas una clave API del agente, Ops Manager la muestra sólo una vez. Debes copiar esta clave. Trátala como una contraseña; almacénala en un lugar seguro. Ops Manager nunca vuelve a mostrar la clave completa.
Ops Manager configura este ajuste cuando instalas MongoDB Agent. Si necesita configurar la copia de seguridad por separado, incluya esta configuración.
mmsApiKey=rgdte4w7wwbnds9nceuodx9mcte2zqem
mothershipTipo: string
Especifica el nombre de host y el puerto de la aplicación Ops Manager utilizados por el agente de copias de seguridad.
Nota
No incluyas el protocolo (
http://https://o) en lamothershipconfiguración.mothership=example.com:8080
mothershipResponseHeaderTimeoutTipo: entero
Especifica la duración del tiempo en segundos que copia de seguridad espera a que la aplicación Ops Manager responda. Si el agente de MongoDB no recibe una respuesta, se reinicia e intenta restablecer la conexión con la aplicación Ops Manager. Este valor es
90segundos por defecto.
Configuración de proxy HTTP
Configuraciones de Kerberos de MongoDB
Para configurar Kerberos, consulta Configura el MongoDB Agent para Kerberos. Se aplican los mismos procedimientos y requisitos, solo utilizar un UPN diferente para la copia de seguridad
Nota
Ops Manager crea automáticamente una caché de credenciales Kerberos (tickets) para cada agente cuando se habilita Kerberos. Si desea modificar la ubicación de la caché de credenciales Kerberos, debe configurar la KRB5CCNAME variable de entorno con el nombre y la ruta de archivo deseados antes de ejecutar el agente.
krb5PrincipalTipo: string
Especifica el principal de Kerberos que utiliza la copia de seguridad.
krb5Principal=backup/myhost@EXAMPLE.COM
krb5KeytabTipo: string
Especifica la ruta absoluta al archivo keytab del principal de Kerberos.
krb5Keytab=/path/to/mms-backup.keytab
krb5ConfigLocationTipo: string
Especifica la ruta absoluta a una ubicación fuera del sistema estándar para el archivo de configuración de Kerberos.
krb5ConfigLocation=/path/to/krb_custom.conf
gsapiServiceNameTipo: string
Especifica el nombre del servicio con la
gsapiServiceNameconfiguración.Por defecto, MongoDB utiliza
mongodbcomo su nombre de servicio.
Configuración de TLS de MongoDB
Especifique estos ajustes cuando la copia de seguridad se conecte a implementaciones de MongoDB utilizando TLS.
Para obtener más información, consulta Configurar el MongoDB Agent para usar TLS.
sslClientCertificateTipo: string
Especifica la ruta a la clave privada, el certificado de cliente y los certificados intermedios opcionales en formato PEM. Backup utiliza el certificado de cliente al conectarse a una implementación de MongoDB que usa TLS y requiere certificados de cliente. (La implementación se ejecuta con la configuración
--tlsCAFile).
sslClientCertificatePasswordTipo: string
Especifica la contraseña necesaria para descifrar la clave privada en el archivo
sslClientCertificate. Incluya esta configuración si ha cifrado el archivo PEM del certificado del cliente.
sslTrustedServerCertificatesTipo: string
Especifica la ruta que contiene los certificados de CA confiables en formato PEM. Estos certificados verifican el certificado del servidor devuelto por cualquier implementación de MongoDB que se ejecute con TLS.
sslTrustedServerCertificates=/path/to/mongodb-certs.pem
sslRequireValidServerCertificatesTipo: booleano
Especifica si la Copia de Seguridad debe validar los certificados TLS presentados por los despliegues de MongoDB.
Advertencia
Cambiar esta configuración a
falsedeshabilita la verificación de certificados y hace que las conexiones entre copia de seguridad y implementaciones de MongoDB sean susceptibles a ataques hombre en el medio. Establezca esta configuración enfalseúnicamente con fines de prueba.
Configuración de TLS del Ops Manager servidor
Especifique la configuración que Backup usa al comunicarse con Ops Manager a través de TLS.
sslTrustedMMSBackupServerCertificateEspecifica la ruta absoluta que contiene los certificados de la Autoridad de certificación de confianza en formato PEM. Copia de seguridad utiliza este certificado para verificar que el MongoDB Agent pueda comunicarse con la instancia designada de Ops Manager.
Por defecto, copia de seguridad utiliza las autoridades certificadoras raíz de confianza instaladas en el sistema.
Si la copia de seguridad no puede encontrar las autoridades certificadoras raíz de confianza, configura estos ajustes manualmente.
Si Ops Manager utiliza un certificado TLS autofirmado, proporciona un valor para esta configuración.
sslTrustedMMSBackupServerCertificate=/path/to/mms-certs.pem
sslRequireValidMMSBackupServerCertificateEspecifica si la copia de seguridad debe validar los certificados TLS de Ops Manager.
Advertencia
Cambiar esta configuración a
falsedesactiva la verificación de certificados y hace que las conexiones entre el agente de copias de seguridad y Ops Manager sean susceptibles a ataques de man-in-the-middle. Cambia este ajuste afalsesolo para fines de prueba.sslRequireValidMMSBackupServerCertificate=true
sslServerClientCertificateTipo: string
Especifica la ruta al archivo que contiene la clave privada del cliente, el certificado y los certificados intermedios opcionales en formato PEM. Backup utiliza el certificado del cliente al conectarse a Ops Manager a través de TLS si Ops Manager requiere certificados de cliente, como cuando Ops Manager se ejecuta con
Client Certificate Modeconfigurado comoRequired for Agents OnlyoRequired for All Requests.Tip
Para aprender cómo especificar esta configuración en la Aplicación de Ops Manager, consulte
Client Certificate Modeen Configuraciones de Ops Manager.sslServerClientCertificate=/path/to/client.pem
sslServerClientCertificatePasswordTipo: string
Especifica la contraseña necesaria para descifrar la clave privada en el archivo
sslServerClientCertificate. Incluya esta configuración si ha cifrado el archivo PEM del certificado del cliente.sslServerClientCertificatePassword=password