Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Snapshots de copia de seguridad cifrados

El cifrado de instantáneas depende de. Esta versión de compatibilidad de características abarca desde la versión actual hasta una versión anterior. Para version of MongoDB your database is compatible MongoDB.,4 4la FCV puede ser 4.2 4.4o. Solo se pueden crear instantáneas cifradas a partir de clústeres cifrados.

Ops Manager no cifra las snapshots de copia de seguridad para clústeres que ejecutan MongoDB 4.2 o posterior porque solo se pueden crear snapshots cifradas a partir de clústeres cifrados.

Nota

Ops Manager ya no soporta la creación de snapshots de clúster desde implementaciones de bases de datos que utilicen cifrado con clave local. Si encriptas una implementación de la base de datos con cifrado de clave local, la snapshot falla. Para cifrar snapshot, utiliza cifrado basado en KMIPcon tus implementaciones de la base de datos.

Ops Manager crea instantáneas de las implementaciones copiando los bytes del disco storage.dbPath del host al almacén de instantáneas. Si habilita el cifrado en reposo de MongoDB para el host del que realiza la copia de seguridad, los bytes que Ops Manager copia al almacén de instantáneas ya están cifrados. Ops Manager cifra los datos en la capa del motor de almacenamiento cuando se escriben datos en el disco del host.

Los componentes de Ops Manager no interactúan con el host KMIP cuando se toman snapshots.

Importante

El daemon de copias de seguridad requiere una conexión al host KMIP para procesar una tarea de restauración consultable de una copia de seguridad cifrada.

Un host que ejecuta la gestión de claves conforme a KMIPpara generar y almacenar claves de cifrado.

Importante

Los clústeres deben usar servidores KMIP. Estos clústeres no admiten la gestión local de claves mediante archivos.

Importante

Debes mantener todas las claves, incluso las rotadas, en el host KMIP.

1
  1. Haga clic en Admin.

  2. Haga clic en General.

  3. Haga clic en Ops Manager Config.

  4. Click Backup tab.

2

Actualice los siguientes campos de host KMIP en la sección KMIP Server Configuration:

Escriba el FQDN del host KMIP.

Escriba el puerto en el que el host de KMIP escucha las conexiones KMIP. El puerto KMIP por defecto es 5696.

Escriba la ruta absoluta del archivo de la Autoridad de Certificación en el host de Ops Manager. Este debe ser el mismo archivo de Autoridad Certificadora almacenado en el host KMIP.

3

Nota

Todas las implementaciones en el proyecto utilizan el mismo archivo de certificado de cliente KMIP para autenticar.

1
  1. Haga clic Admin

  2. Haga clic Projects

  3. En <Project Name>, haz clic en More ....

  4. En la fila para Backup Configuration, haz clic en View.

2

KMIP client certificate path

Escriba la ruta absoluta del archivo de certificado del cliente en el host de Ops Manager. Ops Manager utiliza este certificado para autenticarse ante el servidor KMIP.

Un solo archivo puede contener tanto el CA como el certificado de cliente.

KMIP client certificate password

Opcional Sólo ingrese si el certificado especificado en KMIP client certificate path está cifrado.

3

Solo puedes crear snapshots cifrados a partir de clústeres cifrados. Si habilitas el cifrado en reposo de MongoDB para el host que estás respaldando, los bytes que Ops Manager copia en el almacenamiento de snapshot ya estarán cifrado.