Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Snapshots de copia de seguridad cifrados

El cifrado de snapshot depende de version of MongoDB your database is compatible. Esta compatibilidad de características entre versiones tiene un rango desde la versión actual hasta una versión anterior. Para MongoDB 4.4, la compatibilidad de características entre versiones puede ser 4.2 o 4.4. Solo puedes crear instantáneas cifradas a partir de clústeres cifrados.

Ops Manager no cifra las snapshots de copia de seguridad para clústeres que ejecutan MongoDB 4.2 o posterior porque solo se pueden crear snapshots cifradas a partir de clústeres cifrados.

Nota

Ops Manager ya no admite la creación de snapshots de clúster a partir de implementaciones de la base de datos que utilizan cifrado de clave local. Si se cifra una implementación de base de datos con cifrado de clave local, la snapshot falla. Para cifrar snapshots, utiliza cifrado basado en KMIPcon tus implementaciones de la base de datos.

Ops Manager crea snapshots de las implementaciones copiando los bytes en disco desde el storage.dbPath de un host al almacenamiento de snapshots. Si activas el cifrado en reposo de MongoDB para el host del que realizas copias de seguridad, los bytes que Ops Manager copia en el almacenamiento de snapshot ya están cifrados. Ops Manager encripta los datos en la capa del motor de almacenamiento cuando se escriben datos en el disco de un host.

Los componentes de Ops Manager no interactúan con el host KMIP cuando se toman snapshots.

Importante

El daemon de copias de seguridad requiere una conexión al host KMIP para procesar una tarea de restauración consultable de una copia de seguridad cifrada.

Un host que ejecuta una gestión de claves compatible con KMIPpara generar y almacenar claves de cifrado.

Importante

Los clústeres deben usar servidores KMIP. Estos clústeres no admiten la gestión local de claves mediante archivos.

Importante

Debes mantener todas las claves, incluso las rotadas, en el host KMIP.

1
  1. Haga clic en Admin.

  2. Haga clic en General.

  3. Haga clic en Ops Manager Config.

  4. Click Backup tab.

2

Actualiza los siguientes campos de host KMIP en la sección KMIP Server Configuration:

Escriba el FQDN del host KMIP.

Escribe el puerto en el que el host de KMIP escucha las conexiones KMIP. El puerto KMIP por defecto es 5696.

Escriba la ruta absoluta del archivo de la Autoridad de Certificación en el host de Ops Manager. Este debe ser el mismo archivo de la Autoridad Certificadora almacenado en el host KMIP.

3

Nota

Todas las implementaciones en el proyecto utilizan el mismo archivo de certificado de cliente KMIP para autenticarse.

1
  1. Haga clic Admin

  2. Haga clic Projects

  3. En <Project Name>, haz clic en More ....

  4. En la fila para Backup Configuration, haz clic en View.

2

KMIP client certificate path

Escriba la ruta absoluta del archivo de certificado del cliente en el host de Ops Manager. Ops Manager utiliza este certificado para autenticarse ante el servidor KMIP.

Un solo archivo puede contener tanto el CA como el certificado de cliente.

KMIP client certificate password

Opcional Sólo ingrese si el certificado especificado en KMIP client certificate path está cifrado.

3

Solo puedes crear snapshots cifrados a partir de clústeres cifrados. Si habilitas el cifrado en reposo de MongoDB para el host que estás respaldando, los bytes que Ops Manager copia en el almacenamiento de snapshot ya estarán cifrado.