Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Configura el MongoDB Agent para Kerberos

MongoDB Enterprise es compatible con Kerberos. Kerberos es un protocolo de autenticación de red. El MongoDB Agent puede autenticarse en instancias de MongoDB que ejecuten Kerberos.

Los tickets de Kerberos pueden autenticar a los usuarios durante un tiempo limitado. Debes configurar el Centro de Distribución de Claves (KDC) de Kerberos para emitir tickets que sean válidos por cuatro horas o más. El agente de MongoDB renueva el ticket periódicamente. El servicio KDC proporciona tickets de sesión y claves de sesión temporales a los usuarios y hosts.

El MongoDB Agent interactúa con las bases de datos de MongoDB en tu implementación como lo haría un usuario de MongoDB. Como resultado, debe configurar su implementación de MongoDB y el MongoDB Agent para admitir la autenticación.

Puedes especificar los mecanismos de autenticación de la implementación cuando añadas la implementación, o puedes editar la configuración de una implementación existente. Como mínimo, la implementación debe habilitar el mecanismo de autenticación que desea que utilice el MongoDB Agent. El agente de MongoDB puede utilizar cualquier mecanismo de autenticacióncompatible.

Para los fines de este tutorial, verifique que su implementación cumpla estas condiciones:

  • Tu implementación admite la autenticación de Kerberos y

  • El agente de MongoDB utiliza autenticación Kerberos.

Para aprender a habilitar la autenticación Kerberos, consulta Habilita la autenticación Kerberos para tu proyecto de Ops Manager.

Los siguientes archivos de configuración de Kerberos se requieren en cualquier host que ejecute supervisión o copia de seguridad:

  • Cree o configure el archivo de configuración 5de Kerberos krb.conf.

    Plataforma
    Ruta por defecto
    notas

    Linux

    /etc/krb5.conf

    Windows

    %WINDIR%\krb5.ini

    Esta es la ruta por defecto para las implementaciones de Kerberos no basadas en Active Directory. Consulte la documentación para su implementación de Kerberos para localizar el archivo de configuración de Kerberos para su versión de Windows.

  • En los sistemas Linux, asegúrese de que el binario kinit se encuentre /usr/bin/kinit en. kinit obtiene o renueva un ticket de concesión de tickets Kerberos, que autentica al Agente mediante Kerberos.

1

Un UPN está formateado en dos partes para que el servicio pueda ser identificado de manera única en todo el realm Kerberos:

Componente
Descripción

Nombre del servicio

El nombre de un servicio que un host proporciona al realm de Kerberos, como pop o ftp.

Kerberos realm

Un conjunto de hosts y servicios administrados que comparten la misma base de datos de Kerberos.

Según la convención de nomenclatura de Kerberos, el <KERBEROS_REALM> debe estar en todos los UPPERCASE.

Ejemplo

En un dominio Kerberos configurado como EXAMPLE.COM, el agente de MongoDB establecería su UPN en: mongodb-agent@EXAMPLE.COM

2

Genere un archivo keytab (*.keytab) para el UPN del agente de MongoDB y cópielo al host que ejecuta el agente de MongoDB. Asegúrese de que el usuario del sistema operativo que ejecuta el agente de MongoDB sea el mismo que posee el archivo keytab.

Seleccione su tipo de implementación para ver los pasos adecuados.

Califique esta página