Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Configurar un Key Vault para almacenamiento de snapshot

Una configuración de almacén de claves almacena los detalles de conexión y autenticación que MongoDB Ops Manager utiliza para leer las credenciales de HashiCorp Vault. Después de crear un almacén de claves, puede configurar un almacenamiento de3snapshot compatible con S para leer sus credenciales de Amazon Web Services de ese almacén de claves. Para obtener más información, consulte HashiCorp Vault para credenciales de almacenamiento de snapshot.

Antes de configurar una bóveda de claves, debe tener:

  • Una implementación de HashiCorp Vault accesible.

  • Políticas, roles y rutas secretas de Vault que otorgan a MongoDB Ops Manager acceso de solo lectura a las credenciales de Amazon Web Services.

  • Conectividad de red segura y confiable entre Ops Manager, el daemon de copias de seguridad y HashiCorp Vault.

  • El rol Global Owner en MongoDB Ops Manager.

1
  1. Haga clic en el enlace Admin en la esquina superior derecha de la consola.

  2. Haz clic en la pestaña General.

  3. Haz clic en la pestaña Key Vault.

2
3
Campo
Necesidad
Descripción

proveedor de Key Vault

Requerido

Seleccione HashiCorp Vault.

Dirección de la bóveda

Requerido

Introduzca la dirección de su servidor HashiCorp Vault, como https://localhost:8200/.

Nombre del Key Vault

Requerido

Introduzca un identificador para esta configuración de almacén de claves.

Método de autenticación

Requerido

Seleccione el método que MongoDB Ops Manager utiliza para autenticarse en HashiCorp Vault:

  • Seleccione Token para autenticarse con un token de Vault.

  • Seleccione JSON Web Tokens (JWT) para autenticarse con un JSON web token.

Vault Token

Condicional

Introduzca el token de Vault. MongoDB Ops Manager muestra este campo cuando se establece Authentication Method en Token.

JSON web token llave privada

Condicional

Introduzca la llave privada RSA con formato PEMque firma el JSON web token. MongoDB Ops Manager muestra este campo cuando se establece Authentication Method en JSON Web Tokens (JWT).

Reclamaciones de JSON web token

Condicional

Introduzca las reclamaciones user y role que Ops Manager envía cuando solicita un inicio de sesión de JWT. Ops Manager muestra este campo cuando se establece Authentication Method en JSON Web Tokens (JWT).

Certificado de CA personalizado (opcional)

Opcional

Haga clic en Select Certificate para cargar un certificado de autoridad de certificación personalizado, en formato PEM, para la verificación de TLS.

4

MongoDB Ops Manager verifica que puede conectarse a HashiCorp Vault con los detalles que proporcione. Si la conexión falla, MongoDB Ops Manager muestra un error y no guarda la configuración.

1

Envíe una solicitud de POST al endpoint Create One Key Vault Configuration. Especifique los campos friendlyName, type, url y auth.

curl --user '{PUBLIC-KEY}:{PRIVATE-KEY}' --digest \
--header 'Accept: application/json' \
--header 'Content-Type: application/json' \
--include \
--request POST 'https://<OpsManagerHost>:<Port>/api/public/v1.0/admin/keyVault?pretty=true' \
--data '{
"friendlyName": "myVault",
"type": "HASHI_CORP",
"url": "https://localhost:8200/",
"auth": {
"mechanism": "TOKEN",
"secret": "<vault-token>"
}
}'
2

Ops Manager devuelve la nueva configuración de Key Vault con un id generado. Utilice este valor como vaultId cuando configure un almacenamiento de snapshot compatible con S3para leer las credenciales de esta Key Vault.