Overview
Ops Manager te permite configurar los Mecanismos de Autenticación que todos los clientes, incluidos los Agentes de Ops Manager, utilizan para conectarse a tus implementaciones de MongoDB. Puedes habilitar varios mecanismos de autenticación para cada uno de tus proyectos, pero debes elegir solo un mecanismo para los Agentes.
Los usuarios de MongoDB pueden utilizar nombres de usuario y contraseñas para autenticarse en una base de datos MongoDB.
Versión de MongoDB | Mecanismo de autenticación por defecto |
|---|---|
MongoDB 6.0 y posteriores | Mecanismo de autenticación de respuesta con desafío salada (SCRAM) que utiliza los algoritmos de hash SHA-1 y SHA-256 ( |
SCRAM-SHA-1 y SCRAM-SHA-256
SCRAM-SHA-1 (RFC5802) y SCRAM-SHA-256 (RFC7677) son estándares de la IETF que definen los métodos de mejores prácticas para la implementación de mecanismos de desafío-respuesta para autenticar usuarios con contraseñas.
SCRAM-SHA-1 y SCRAM-SHA-256 verificar las credenciales provistas del usuario utilizando su nombre, contraseña, y la base de datos de autenticación. La base de datos de autenticación es la base de datos donde se creó el usuario.
Considerations
Este tutorial describe cómo activar la autenticación con Nombre de usuario y Contraseña para la implementación de MongoDB de Ops Manager.
Nota
La versión Community de MongoDB admite la autenticación mediante nombre de usuario y contraseña y la autenticación x.509.
IMPORTANTE: Para restablecer la autenticación y la configuración de TLS de su proyecto, primero deje de gestionar las implementaciones de MongoDB que MongoDB Ops Manager gestiona en su proyecto.
Procedimiento
Este procedimiento describe cómo configurar y habilitar la autenticación de nombre de usuario y contraseña al utilizar la Automatización. Si Ops Manager no gestiona tus agentes de MongoDB, deberás configurarlos manualmente para que utilicen nombres de usuario y contraseñas. Para aprender a configurar la autenticación, consulte Configurar el MongoDB Agent para autenticación.
Nota
Si se configura la aplicación de Ops Manager para autenticarse utilizando SCRAM-SHA-256, no se podrá implementar versiones anteriores a la 4.0 Clústeres de MongoDB.
Navegue al cuadro de diálogo Security Settings para su implementación.
Si aún no se muestra, se debe seleccionar la organización que contiene el proyecto deseado en el menú Organizations de la barra de navegación.
Si aún no se muestra, se debe seleccionar el proyecto deseado en el menú Projects de la barra de navegación.
Si aún no se muestra, haz clic en Deployment en la barra lateral.
Haz clic en la pestaña Security.
Haz clic en la pestaña Settings.
Realiza una de las siguientes acciones:
Si es la primera vez que configura los ajustes de TLS, autenticación o autorización para este proyecto, haga clic en Get Started.
Si ya ha configurado la autenticación TLS o los ajustes de autorización para este proyecto, haga clic en Edit.
Opcional: Especifica los ajustes de TLS.
TLS no es obligatorio para su uso con autenticación Username/Password (MONGODB-CR/SCRAM-SHA-1) o Username/Password (SCRAM-SHA-256).
Campo | Acción | ||||
|---|---|---|---|---|---|
Seguridad de capa de transporte de implementación de MongoDB (TLS) | Active este control deslizante para ON. | ||||
Ruta del archivo CA de TLS | El archivo de la Autoridad de Certificación TLS es un archivo de certificado en formato La clave privada cifrada para el Escriba la ruta del archivo hasta el archivo de la Autoridad Certificadora TLS en cada host que ejecute un proceso de MongoDB:
Esto habilita la opción Haz clic en Validate para probar que cada host en tu implementación tenga una autoridad certificadora TLS en las rutas que especificaste. | ||||
Ruta del archivo CA TLS del clúster | El archivo Si no especificas el
| ||||
Modo de certificado de cliente | Seleciona si las aplicaciones cliente o los agentes de MongoDB deben presentar un certificado TLS al conectarse a una implementación de MongoDB habilitada para TLS. Cada implementación de MongoDB verifica los certificados de estos hosts clientes cuando intentan conectarse. Si opta por exigir los certificados TLS del cliente, asegúrese de que sean válidos. Los valores aceptados son:
|
Configura Username/Password (MONGODB-CR/SCRAM-SHA-1) o Username/Password (SCRAM-SHA-256) para el Agente.
Puedes habilitar más de un mecanismo de autenticación para tu implementación de MongoDB, pero los agentes de Ops Manager solo pueden usar un mecanismo de autenticación.
En la sección MongoDB Deployment Authentication Mechanism, selecciona Username/Password (MONGODB-CR/SCRAM-SHA-1) y/o Username/Password (SCRAM-SHA-256).
Ops Manager genera automáticamente los nombres de usuario y contraseñas de los Agentes.
Ops Manager crea usuarios para los agentes con los roles de usuario requeridos en la base de datos admin para cada implementación existente en Ops Manager. Cuando añades una nueva implementación, Ops Manager crea los usuarios requeridos en la nueva implementación.
Haga clic en Save Settings.
Nota
Mientras guardas la configuración con una nueva contraseña, MongoDB intenta ambas contraseñas. Después de completar este procedimiento, puedes cambiar la contraseña en tu servidor LDAP. Después de rotar la contraseña en el lado del servidor LDAP, mueve el contenido del campo New Query Password al campo Query Password y deja vacío el campo New Query Password.