Ops Manager puede respaldar las bases de datos de MongoDB como instantáneas en una o más de las siguientes opciones de almacenamiento:
Otra base de datos de MongoDB, llamada almacenamiento en bloques,
Como archivos almacenados en un sistema de archivos local o conectado a la red, y/o
Un bucket compatible con S.3
Este tutorial cubre cómo respaldar tus bases de datos MongoDB como instantáneas almacenadas en buckets de almacenamiento compatibles con S3y buckets compatibles con almacenamiento S3. Ops Manager almacena los metadatos para almacenamientos de snapshot S3 en una base de datos MongoDB.
Los almacenes de instantáneas S3 también admiten la copia de seguridad directa a S3, que carga los bloques de instantáneas directamente a S3 en lugar de hacerlo a través de Ops Manager.
Advertencia
A partir de Ops Manager 8.0.8, Ops Manager utiliza AWS SDK v2 por defecto. Es necesario garantizar que el sistema de almacenamiento compatible con S3 tenga soporte para AWS SDK v2. Si el almacén S3 no es compatible con AWS SDK v2, las operaciones de copia de seguridad fallarán.
Considerations
Se requiere un depósito dedicado
Ops Manager debe ser el único administrador en el bucket de almacenamiento compatible con S3 que utilizas para instantáneas. También necesitas configurar el bucket de almacenamiento compatible con S3 para evitar el uso de funcionalidades que Ops Manager no admite.
Al configurar el contenedor de almacenamiento compatible con S3:
No cree subcarpetas en los buckets de almacenamiento compatibles con S3 que utilice con Ops Manager. Ops Manager solo admite el uso de buckets de almacenamiento completos compatibles con S3.
No cree reglas de ciclo de vida de almacenamiento compatibles con S3. Las reglas de ciclo de vida que caducan o convierten las versiones actuales de los objetos de instantáneas de Ops Manager en archivos generan instantáneas incompletas que no se pueden usar para restaurar la configuración.
Requiere un bucket sin versiones para snapshot estándar
Para el almacenamiento de snapshot compatible con S3estándar, debe deshabilitar el control de versiones. La única vez que el almacenamiento de snapshot requiere un bucket con control de versiones es cuando se utiliza para copias de seguridad inmutables.
Si está configurando copias de seguridad inmutables, tenga en cuenta lo siguiente:
Las copias de seguridad inmutables requieren MongoDB Ops Manager versión 8.0.19 o posterior.
Debe habilitar el control de versiones y el bloqueo de objetos en un depósito de almacenamiento compatible con S3que se utilice para copias de seguridad inmutables.
Advertencia
Cuando el control de versiones y el bloqueo de objetos están habilitados, las tareas de limpieza a veces no pueden limpiar el almacén. Además, una configuración incorrecta podría provocar corrupción de datos o pérdida de datos.
Nota
Es posible que necesite más de un almacenamiento de snapshot para aumentar la capacidad, localizar datos o cumplir con las regulaciones de privacidad.
Para saber cómo asignar almacenamientos de snapshot a diferentes centros de datos, consulta Asignar almacenamientos de snapshot a centros de datos específicos.
Requiere compatibilidad con las APIde almacenamiento compatibles con S3.
Asegúrese de que el proveedor de almacenamiento compatible con S3 admita las siguientes API de almacenamientocompatibles con S3:
No se puede mover el almacenamiento de snapshot compatible con S3
Después de crear un almacenamiento de snapshot compatible con S3, no podrás moverlo a otro bucket de almacenamiento compatible con S3. Si necesitas usar un bucket de almacenamiento compatible con S3 diferente para hostear tu almacenamiento de snapshot compatible con S3, debes crear un nuevo almacenamiento de snapshot compatible con S3 en ese bucket de almacenamiento compatible con S3.
Admite la API de almacenamiento
MongoDB admite endpoints que son compatibles con las API AWS S3 de cualquier proveedor. Ops Manager intenta validar estos endpoints cuando guardas la configuración del almacenamiento de snapshot compatible con S3. Si la validación es exitosa, Ops Manager guarda la configuración. Si la validación falla, Ops Manager muestra un error y no guarda la configuración.
Requiere una coherencia sólida de lectura después de guardar
Ops Manager requiere que el almacenamiento compatible con S3o el almacenamiento compatible con S3compatible con almacenar objetos que utilice para la copia de seguridad proporcionen una fuerte coherencia de lectura después de guardar. Después de que MongoDB Ops Manager guarda un objeto en el almacenamiento, una lectura de ese objeto debe devolver los datos guardados más recientemente. Los almacenamientos que solo proporcionan coherencia eventual pueden devolver datos obsoletos y hacer que las operaciones de copia de seguridad fallen.
Cuando crea o actualiza una configuración de almacenamiento para almacenar compatible con S3, Ops Manager valida el modelo de coherencia del almacenamiento. Si el almacenar no devuelve los datos esperados inmediatamente después de guardar, la validación falla y Ops Manager no guarda la configuración.
El almacenamiento compatible conAWS S3 ofrece una sólida consistencia de lectura tras escritura de forma predeterminada. Si utiliza un almacenamiento compatible con S3 de otro proveedor, consulte la documentación del proveedor para confirmar que ofrece una sólida consistencia de lectura tras escritura tanto para objetos nuevos como para sobrescrituras de objetos existentes. Algunos sistemas de almacenamiento garantizan la consistencia solo para objetos nuevos y mantienen una consistencia eventual para las sobrescrituras, lo que puede provocar fallos de validación intermitentes.
Requisitos previos
Pre-Requisitos para el Almacenamiento de Metadatos
Despliega la instancia dedicada de MongoDB para atender los metadatos de S3 almacenamiento de snapshot y Oplog Store. Sirve estas instancias en hosts separados del host de Ops Manager y de la base de datos de la aplicación para evitar problemas de rendimiento y de copia de seguridad. Asocia uno o más volúmenes de almacenamiento con capacidad suficiente para almacenar las bases de datos que gestionan estas instancias.
Asegúrese de que el host que proporciona el servicio daemon de copias de seguridad de Ops Manager tenga suficiente capacidad para almacenar restauraciones consultables en el directorio principal.
Nota
Si no has configurado previamente el directorio principal, configúralo en el recuadro Head Directory.
Proteja la instancia que almacena la base de datos de metadatos del almacenamiento de snapshot S3 utilizando autenticación en implementaciones autogestionadas y TLS. Las bases de datos de metadatos del almacenamiento de snapshot compatibles con S3admiten
all authentication mechanisms.
Prerequisitos de almacenamiento de AWS S3
Verifica que tienes un Usuario IAM en AWS.
Crea tus propias claves de acceso de AWS para tu usuario de IAM. Esto te permite crear depósitos de almacenamiento compatibles con S3 y almacenar archivos de instantáneas en ellos. MongoDB no crea ni emite claves de acceso de AWS.
Crea tu propio bucket S3 para almacenar tus instantáneas de la tienda de instantáneas S3.
Nota
El usuario de IAM para el que creó las claves de acceso de AWS debe tener al menos los siguientes permisos de lectura y escritura para el bucket de almacenamiento compatible con S3:
s3:PutObjects3:GetObjects3:ListBuckets3:DeleteObject
(Opcional) Si ejecuta su instancia de Ops Manager en AWS EC2, cree un rol de IAM para gestionar la autorización.
Este rol necesita:
AWS service como la entidad de confianza.
EC2 como el caso de uso.
Permisos para leer y guardar acceso a tu bucket de almacenamiento compatible con S3.
Para obtener más información, consulta:
Otro almacenamiento compatible con S3
Se pueden utilizar otros endpoints de almacenamiento compatibles con S3. Ops Manager intenta validar estos extremos cuando guardas la configuración. Si la validación es exitosa, la configuración Ops Manager la guarda. Si la validación falla, Ops Manager muestra un error y no guarda la configuración.
Procedimientos
El mecanismo de autenticación determina si proporciona un nombre de usuario y una contraseña, y en qué formato. Seleccione una de las siguientes pestañas:
Agregar un almacenamiento de snapshot compatible con S3
Nota
Si no ha configurado un almacén de respaldo anteriormente, Ops Manager mostrará inicialmente una pantalla de configuración simplificada. Haga clic en Advanced Setup en esa pantalla para acceder a todas las opciones de configuración, incluida la autenticación OIDC.
Proporcione los detalles del almacenamiento en bloques S3.
Campo | Necesidad | Contenido | |
|---|---|---|---|
Nombre | Requerido | Escriba la etiqueta para el almacenamiento de snapshot compatible con S3. | |
Nombre de cubo de S3 | Requerido | Ingrese el nombre del depósito de almacenamiento compatible con S3donde desea host el almacén de snapshot u oplog compatible con S3. Para los buckets de AWS S3, introduce el nombre del bucket sin el prefijo S3 URI. | |
Anulación de región | Condicional | Escriba la región donde reside su depósito de almacenamiento compatible con S3. Utiliza este campo solo si el Punto Final S3 de tu almacenamiento compatible con S3no admite la delimitación por región. No se debe asignar un valor a este campo con buckets AWS S3. | |
Punto final S3 | Requerido | Introduzca la URL de este3bucket de almacenamiento compatible con S. Si AWS necesita cumplir con los3 puntos de conexión habituales de Amazon S, utilice el formato de | |
S3 Máximas Conexiones | Requerido | Escriba un número entero positivo que indique el número máximo de conexiones a este bucket de almacenamiento compatible con S3. | |
Acceso estilo ruta | Opcional | Seleccione utilizar un punto final de URL de estilo ruta ( Para más detalles, consulta Solicitudes con estilo de ruta en la documentación de AWS. IMPORTANTE: selecciona esta opción cuando utilices el servicio Amazon S3. | |
Cifrado del lado del servidor | Opcional | Seleccione para habilitar el cifrado del lado del servidor. Borrar para deshabilitar el cifrado del lado del servidor. | |
Modo de autorización S3 | Requerido | Selecciona el método utilizado para autorizar el acceso al bucket de almacenamiento compatible con S3 especificado en S3 Bucket Name. Si selecciona Keys, Ops Manager utiliza AWS Access Key y AWS Secret Key para autorizar el acceso a su bucket de almacenamiento compatible con S3. Si selecciona IAM Role, Ops Manager utiliza un rol de AWS IAM para autorizar el acceso a su bucket de almacenamiento compatible con S3. Los campos AWS Access Key y AWS Secret Key se ignoran. | |
Llaves con CA Personalizado Bundle | Condicional | Haz clic en Choose file para agregar una cadena personalizada de Autoridad de Certificación. Esta cadena puede validarse con un certificado autofirmado en el bucket de almacenamiento compatible con S3. | |
Ubicación de almacenamiento de credenciales | Condicional | Seleccione dónde Ops Manager almacena las credenciales de AWS para este almacén de instantáneas compatible con S3. Si selecciona AppDB (legacy method), Ops Manager almacena las credenciales de AWS en la base de datos de la aplicación Ops Manager. Si selecciona Key Vault, Ops Manager leerá las credenciales de AWS desde HashiCorp Vault bajo demanda. Para obtener más información, consulte HashiCorp Vault para credenciales de Snapshot Store. Ops Manager muestra este campo cuando se establece S3 Authorization Mode en Keys. | |
Key Vault | Condicional | Seleccione el almacén de claves que almacena las credenciales de AWS. MongoDB Ops Manager muestra este campo cuando se establece Credential Storage Location en Key Vault. Para agregar un almacén de claves, consulte Configurar un almacén de claves para el almacenamiento de snapshot. | |
Ruta de almacén de claves de acceso de Amazon Web Services | Condicional | Introduzca la ruta en el almacén de claves hasta la clave de acceso de AWS. Ops Manager muestra este campo cuando se establece Credential Storage Location en Key Vault. | |
Ruta de bóveda de clave secreta de AWS | Condicional | Introduzca la ruta en el almacén de claves a la clave secreta de AWS. Ops Manager muestra este campo cuando se establece Credential Storage Location en Key Vault. | |
Clave de acceso AWS | Condicional | Escribe tu ID de clave de acceso de AWS. MongoDB Ops Manager muestra este campo cuando se establece S3 Authorization Mode en Keys y Credential Storage Location en AppDB (legacy method). | |
Clave secreta de AWS | Condicional | Escribe tu Clave de acceso secreta de AWS. MongoDB Ops Manager muestra este campo cuando se establece S3 Authorization Mode en Keys y Credential Storage Location en AppDB (legacy method). | |
Datastore Type | Requerido | Selecciona Standalone, Replica Set o Sharded Cluster. Esta base de datos de MongoDB almacena los metadatos para el almacenamiento en bloques. | |
Lista de hosts de MongoDB | Condicional | Escriba una lista separada por comas de Por ejemplo: Ops Manager muestra este campo cuando se establece Datastore Type en Replica Set o Sharded Cluster. | |
Nombre de host de MongoDB | Condicional | Escribe el nombre del host de la base de datos de metadatos del almacenamiento de snapshot compatible con S3. Ops Manager muestra este campo cuando se establece Datastore Type en Standalone. | |
Puerto de MongoDB | Condicional | Escriba el número de puerto de la base de datos de metadatos del almacenamiento de snapshot compatible con S3. Ops Manager muestra este campo cuando se establece Datastore Type en Standalone. | |
Nombre de usuario | Opcional | Escriba el nombre del usuario autorizado para acceder a esta base de datos. Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación. Para obtener más información sobre cómo configurar la autenticación SCRAM, consulta SCRAM. Escriba el asunto con formato RFC- del certificado de cliente del usuario autorizado para acceder a esta base de datos.2253 Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación. Para obtener más información sobre cómo configurar la autenticación x.509, consulta x.509. Escriba el UPN del usuario autorizado para acceder a esta base de datos. Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación. Para obtener más información sobre la configuración de la autenticación Kerberos, consulta Kerberos. Escribe el nombre del usuario LDAP autorizado para acceder a esta base de datos. Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación. Para obtener más información sobre la configuración de la autenticación LDAP, consulte LDAP. Ops Manager oculta este campo cuando habilita OIDC para este almacén. Para configurar OIDC, utilice el campo OIDC Authentication en su lugar. | |
Contraseña | Opcional | Escriba la contraseña asociada al nombre de usuario que puede acceder a esta base de datos. Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación. Para obtener más información sobre cómo configurar la autenticación SCRAM, consulta SCRAM. ADVERTENCIA: si no utilizó la credentialstool para encriptar esta contraseña, está almacenada como texto sin formato en la base de datos. Déjalo en blanco. Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación. Para obtener más información sobre cómo configurar la autenticación x.509, consulta x.509. Kerberos recupera la contraseña de su archivo keytab. No escribas una contraseña en este campo. Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación. Para obtener más información sobre la configuración de la autenticación Kerberos, consulta Kerberos. Escriba la contraseña del usuario LDAP autorizado para acceder a esta base de datos. Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación. Para obtener más información sobre la configuración de la autenticación LDAP, consulte LDAP. ADVERTENCIA: si no utilizó la credentialstool para encriptar esta contraseña, está almacenada como texto sin formato en la base de datos. Ops Manager oculta este campo cuando habilita OIDC para este almacén. Para configurar OIDC, utilice el campo OIDC Authentication en su lugar. | |
Autenticación OIDC | Opcional | Seleccione Enable OIDC para autenticarse en esta tienda mediante OIDC en lugar de un nombre de usuario y contraseña. Al seleccionar Enable OIDC, la interfaz de administración oculta los campos Username y Password para esta tienda. A continuación, seleccione Method:
Al guardar la configuración, Ops Manager valida la conexión mediante los ajustes OIDC que proporcionó. Si edita un almacén existente y deja Client Secret sin cambios, Ops Manager conserva el secreto existente. Para guardar los cambios de configuración OIDC de este almacén, es necesario reiniciar Ops Manager y el demonio de copia de seguridad. | |
Opciones de conexión | Opcional | Agrega opciones adicionales de archivo de configuración para la instancia de MongoDB. Este campo solo admite valores sin escape. Las opciones de TLS no funcionan aquí. Configure TLS en el archivo Para la sintaxis adecuada, consulte el Formato URI de cadena de conexión en el manual de MongoDB. | |
Id. de implementación | Opcional | Identificador único de la región de implementación en la cual alojar el bucket. | |
Credenciales encriptadas | Opcional | Seleccione si las credenciales para la base de datos fueron cifradas usando credentialstool. Las credenciales incluyen el nombre de usuario, la contraseña, el ID de clave de acceso de AWS y la clave secreta de AWS. | |
Usa TLS/SSL | Opcional | Selecciona si la base de datos de metadatos del almacenamiento de snapshot compatible con S3solo acepta conexiones cifradas usando TLS. Además de esta casilla de verificación, para conectar este almacén de instantáneas compatible con S3 mediante TLS, debe habilitar TLS en la base de datos del almacén de bloques S3. | |
Nueva asignación habilitada | Opcional | Seleccione si desea habilitar este almacenamiento de snapshot compatible con S3 después de crearlo. Esta opción está seleccionada por defecto para que el almacenamiento compatible con S3 pueda ser asignado a tareas de copia de seguridad. Si desmarcas esta casilla de verificación, se crea el almacenamiento de snapshot compatible con S3, pero no puedes asignar copias de seguridad a este almacenamiento de snapshot compatible con S3. | |
Desactivar la configuración de proxy | Opcional | Selecciona si quieres desactivar el uso de proxy en este almacenamiento de snapshot compatible con S3 después de crearlo. AWS S3 respeta | |
Bloqueo de objetos habilitado | Condicional | Seleccione para confirmar que el depósito de almacenamiento subyacente compatible con S3tiene el bloqueo de objetos habilitado. Ops Manager muestra este campo solo cuando un administrador global habilita la configuración de la aplicación Puede seleccionar esta opción solo cuando cree el almacenamiento de snapshot compatible con S3. No puede cambiar esta configuración después de guardar el almacenamiento. | |
Período de retención de objetos (días) | Opcional | Introduzca el número de días que MongoDB Ops Manager protege los objetos de cada snapshot con bloqueo de objeto. Este campo no modifica la configuración de retención en el propio bucket de almacenamiento compatible con S3. Ops Manager muestra este campo solo cuando selecciona Object Lock Enabled. Deje este campo en blanco para usar la configuración de retención por defecto de su bucket. |
Edita un almacenamiento de snapshot existente compatible con S3
Ops Manager muestra el almacenamiento de snapshot compatible con S3 en una tabla de la página de almacenamiento de snapshots. Cada fila contiene la configuración para un almacenamiento de snapshot compatible con S3.
Actualiza cualquier valor editable que necesite cambiarse.
En la columna MongoDB Connection, actualiza cualquier valor editable que deba cambiarse en los siguientes campos:
Campo | Necesidad | Editable | Contenido | ||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nombre de cubo de S3 | Requerido | no | Escribe el nombre del bucket de almacenamiento compatible con S3 donde quieres alojar el almacenamiento de snapshots compatible con S3. | ||||||||||||||||
Anulación de región | Condicional | no | Escriba la región donde reside su depósito de almacenamiento compatible con S3. Utilice este campo únicamente si el punto final S3 de su almacén compatible con S3 no admite la definición de ámbito regional. No proporcione ningún valor para este campo con los buckets S3 de AWS. | ||||||||||||||||
Punto final S3 | Requerido | no | Escriba la URL de este depósito de almacenamiento compatible con S3. | ||||||||||||||||
S3 Máximas Conexiones | Requerido | Sí | Escriba un número entero positivo que indique el número máximo de conexiones a este bucket de almacenamiento compatible con S3. | ||||||||||||||||
Acceso estilo ruta | Opcional | Sí | Seleccione utilizar un punto final de URL de estilo ruta ( Para más detalles, consulta Solicitudes con estilo de ruta en la documentación de AWS. | ||||||||||||||||
Cifrado del lado del servidor | Opcional | Sí | Haz clic para habilitar el cifrado del lado del servidor. Borrar para deshabilitar el cifrado del lado del servidor. | ||||||||||||||||
Modo de autorización S3 | Requerido | Sí | Selecciona el método utilizado para autorizar el acceso al bucket de almacenamiento compatible con S3 especificado en S3 Bucket Name.
| ||||||||||||||||
Llaves con CA Personalizado Bundle | Condicional | Sí | Haz clic en Choose file para agregar una cadena personalizada de Autoridad de Certificación. Esta cadena puede validarse con un certificado autofirmado en el bucket de almacenamiento compatible con S3. | ||||||||||||||||
Ubicación de almacenamiento de credenciales | Condicional | Sí | Seleccione dónde Ops Manager almacena las credenciales de AWS para este almacén de instantáneas compatible con S3. Si selecciona AppDB (legacy method), Ops Manager almacena las credenciales de AWS en la base de datos de la aplicación Ops Manager. Si selecciona Key Vault, Ops Manager leerá las credenciales de AWS desde HashiCorp Vault bajo demanda. Para obtener más información, consulte HashiCorp Vault para credenciales de Snapshot Store. Ops Manager muestra este campo cuando se establece S3 Authorization Mode en Keys. | ||||||||||||||||
Key Vault | Condicional | Sí | Seleccione el almacén de claves que almacena las credenciales de AWS. MongoDB Ops Manager muestra este campo cuando se establece Credential Storage Location en Key Vault. Para agregar un almacén de claves, consulte Configurar un almacén de claves para el almacenamiento de snapshot. | ||||||||||||||||
Ruta de almacén de claves de acceso de Amazon Web Services | Condicional | Sí | Introduzca la ruta en el almacén de claves hasta la clave de acceso de AWS. Ops Manager muestra este campo cuando se establece Credential Storage Location en Key Vault. | ||||||||||||||||
Ruta de bóveda de clave secreta de AWS | Condicional | Sí | Introduzca la ruta en el almacén de claves a la clave secreta de AWS. Ops Manager muestra este campo cuando se establece Credential Storage Location en Key Vault. | ||||||||||||||||
Clave de acceso AWS | Condicional | Sí | Escribe tu ID de clave de acceso de AWS. MongoDB Ops Manager muestra este campo cuando se establece S3 Authorization Mode en Keys y Credential Storage Location en AppDB (legacy method). | ||||||||||||||||
Clave secreta de AWS | Condicional | Sí | Escribe tu Clave de acceso secreta de AWS. MongoDB Ops Manager muestra este campo cuando se establece S3 Authorization Mode en Keys y Credential Storage Location en AppDB (legacy method). Ops Manager no muestra la clave de acceso secreta existente. | ||||||||||||||||
<hostname>:<port> | Requerido | Sí | Escriba uno o varios hosts que conforman la base de datos de metadatos del Snapshot Store de almacenamiento compatible con S3 en el formato Si la base de datos de metadatos del almacenamiento de snapshot compatible con S3es un set de réplicas o un clúster, introduzca una lista separada por comas de Por ejemplo: Si la base de datos de metadatos del almacenamiento de snapshot compatible con S3 es una instancia autónomo de MongoDB, escriba el IMPORTANTE: Si se modifican estos hosts, el almacenamiento en bloques que gestionan debe contener los mismos datos que el almacenamiento en bloques original. Cambiar el host a un nuevo almacenamiento en bloques resulta en pérdida de datos. | ||||||||||||||||
Nombre de usuario Auth de MongoDB | Opcional | Sí | Escriba el nombre del usuario autorizado para acceder a esta base de datos. Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación. Para obtener más información sobre cómo configurar la autenticación SCRAM, consulta SCRAM. Escriba el asunto con formato RFC- del certificado de cliente del usuario autorizado para acceder a esta base de datos.2253 Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación. Para obtener más información sobre cómo configurar la autenticación x.509, consulta x.509. Escriba el UPN del usuario autorizado para acceder a esta base de datos. Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación. Para obtener más información sobre la configuración de la autenticación Kerberos, consulta Kerberos. Escribe el nombre del usuario LDAP autorizado para acceder a esta base de datos. Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación. Para obtener más información sobre la configuración de la autenticación LDAP, consulte LDAP. Ops Manager oculta este campo cuando habilita OIDC para este almacén. Para configurar OIDC, utilice el campo OIDC Authentication en su lugar. | ||||||||||||||||
Contraseña de autenticación de MongoDB | Opcional | Sí | Escriba la contraseña asociada al nombre de usuario que puede acceder a esta base de datos. Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación. Para obtener más información sobre cómo configurar la autenticación SCRAM, consulta SCRAM. ADVERTENCIA: si no utilizó la credentialstool para encriptar esta contraseña, está almacenada como texto sin formato en la base de datos. Déjalo en blanco. Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación. Para obtener más información sobre cómo configurar la autenticación x.509, consulta x.509. Kerberos recupera la contraseña de su archivo keytab. No escribas una contraseña en este campo. Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación. Para obtener más información sobre la configuración de la autenticación Kerberos, consulta Kerberos. Escriba la contraseña del usuario LDAP autorizado para acceder a esta base de datos. Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación. Para obtener más información sobre la configuración de la autenticación LDAP, consulte LDAP. ADVERTENCIA: si no utilizó la credentialstool para encriptar esta contraseña, está almacenada como texto sin formato en la base de datos. Ops Manager oculta este campo cuando habilita OIDC para este almacén. Para configurar OIDC, utilice el campo OIDC Authentication en su lugar. Ops Manager no muestra el MongoDB Auth Password existente. No aplica. No aplica. Ops Manager no muestra el MongoDB Auth Password existente. No aplica. | ||||||||||||||||
Autenticación OIDC | Opcional | Sí | Seleccione Enable OIDC para autenticarse en esta tienda mediante OIDC en lugar de un nombre de usuario y contraseña. Al seleccionar Enable OIDC, la interfaz de administración oculta los campos Username y Password para esta tienda. A continuación, seleccione Method:
Al guardar la configuración, Ops Manager valida la conexión mediante los ajustes OIDC que proporcionó. Si edita un almacén existente y deja Client Secret sin cambios, Ops Manager conserva el secreto existente. Para guardar los cambios de configuración OIDC de este almacén, es necesario reiniciar Ops Manager y el demonio de copia de seguridad. | ||||||||||||||||
Credenciales encriptadas | Opcional | Sí | Seleccione si las credenciales para la base de datos fueron cifradas usando credentialstool. Las credenciales incluyen el nombre de usuario, la contraseña, el ID de clave de acceso de AWS y la clave secreta de AWS. | ||||||||||||||||
Usa TLS/SSL | Opcional | Sí | Seleccione si la base de datos del almacenamiento en bloques solo acepta conexiones cifradas mediante TLS. Además de esta casilla de verificación, para conectar este almacén de instantáneas compatible con S3 mediante TLS, debe habilitar TLS en la base de datos del almacén de bloques S3. | ||||||||||||||||
Opciones de conexión | Opcional | Sí | Escriba cualquier opciones del archivo de configuración adicionales para la instancia de MongoDB. Este campo solo admite valores sin escapes. Para la sintaxis adecuada, consulte el Formato URI de cadena de conexión en el manual de MongoDB. | ||||||||||||||||
Etiquetas de asignación | Opcional | Sí | Escriba una lista separada por comas de etiquetas para asignar los blockstores S3 a proyectos específicos. | ||||||||||||||||
Factor de carga | Opcional | Sí | Introduce cualquier número entero positivo que exprese cuánta copia de seguridad quieres que realice este almacenamiento de snapshot en comparación con otro almacenamiento de snapshot. El trabajo de copia de seguridad incluye la realización de copias de seguridad, la restauración de snapshots o el optimización de blockstores. La proporción de trabajo de copia de seguridad asignada a un único almacenamiento de snapshot se denomina su Factor de carga. IMPORTANTE: Si solo tienes un almacenamiento de snapshot, Load Factor representa la cantidad de procesos de trabajo de copia de seguridad concurrentes que realiza el almacenamiento de snapshot a la vez. Para evitar el costo de rendimiento asociado con la ejecución de múltiples procesos concurrentes cuando se tiene un almacenamiento de snapshot, omita esta configuración para asignar a su almacenamiento de snapshot el Load Factor por defecto de Cuando tienes múltiples almacenes de instantáneas, el Load Factor por defecto de Si el Load Factor de un almacenamiento de snapshot se cambia mientras se está realizando un trabajo de copia de seguridad, se permite que todos los trabajos o tareas que se ejecutan en dicho almacenamiento de snapshot finalicen. Todo el trabajo futuro de copia de seguridad es entonces redistribuido entre los almacenamientos de snapshot restantes que tienen un Load Factor de A medida que la Load Factor de un almacenamiento de snapshot aumenta, realiza más trabajo de copia de seguridad en comparación con otro almacenamiento de snapshot. Por ejemplo, si el Load Factor del almacenamiento de snapshot Los almacenamientos de snapshot con mayor rendimiento informático o de almacenamiento deben tener un mayor Load Factor. Por ejemplo, considere un clúster fragmentado de cinco fragmentos con la siguiente configuración de almacenamiento de copia de seguridad:
En este ejemplo, Para obtener más ejemplos que comparen las capacidades de almacenamiento de diferentes configuraciones de copia de seguridad, consulta:
| ||||||||||||||||
Nivel de confirmación de escritura | Requerido | Sí | Selecciona tu nivel de confirmación de escritura (write concern) preferido:
|
Selecciona la casilla en la columna Assignment Enabled
Selecciona si deseas habilitar este almacenamiento de snapshot compatible con S3 después de crearlo. Esto se selecciona por defecto para poder asignar tareas de copia de seguridad al almacenamiento de snapshot compatible con S3. Si desmarcas esta casilla, el almacenamiento de snapshot compatible con S3 se crea pero no puedes asignar copias de seguridad a este almacenamiento de snapshot compatible con S3.
Opcional: Reinicie las instancias de Ops Manager si es necesario.
Si cambias algún valor de cadena de conexión o el nivel de confirmación de escritura (write concern), reinicia todas las instancias de Ops Manager, incluidas las que ejecutan daemons de copias de seguridad.
Advertencia
Modificar los valores de la cadena de conexión o el nivel de confirmación de escritura (write concern) para un almacenamiento en bloques existente requiere reiniciar todos los componentes de Ops Manager, incluidos aquellos que solo ejecutan el daemon de copias de seguridad, para aplicar dichos cambios. Los parámetros de conexión incluyen:
<hostname>:<port>
MongoDB Auth Username
MongoDB Auth Password
Encrypted Credentials
Use TLS/SSL
Connection Options
Write Concern
Si cambias a otro host de almacenamiento en bloques, los datos en el almacenamiento en bloques existente no se copian automáticamente al otro almacenamiento en bloques.
Tip
Para más detalles sobre la cadena de conexión de MongoDB URI, consulte Formato de la cadena de conexión URI en el Manual de MongoDB.
Asigne un almacenamiento de snapshot compatible con S3a una tarea de copia de seguridad
Cuando varios clústeres comparten un proyecto de MongoDB Ops Manager, la tarea de copia de seguridad de cada clúster se puede enrutar a un almacenamiento de snapshot compatible con S3distinto. MongoDB Ops Manager asigna una nueva tarea de copia de seguridad a un almacenamiento que tiene Assignment Enabled seleccionado. Puede enrutar cada tarea a un almacenar específico seleccionando qué almacenar tienen la asignación habilitada antes de iniciar cada tarea de copia de seguridad.
Cree un almacenamiento de snapshot compatible con S3independiente para cada tarea de copia de seguridad.
Siga el procedimiento Agregar un almacenamiento de snapshot compatible con S3 para crear un almacenamiento de snapshot compatible con S3para cada tarea de copia de seguridad que desee enrutar a un almacenamiento distinto.
Habilite la asignación en el almacenar de destino y desactívela en todos los demás almacenar.
Para cada almacenamiento de snapshot compatible con S3, utilice el procedimiento Editar un almacenamiento de snapshot compatible con S3existente:
Para que la tienda se asigne a la primera tarea de copia de seguridad, seleccione Assignment Enabled.
Para todas las demás almacenar, borrar Assignment Enabled.
(Opcional) Vuelva a habilitar la asignación en todos los almacenes.
Después de asignar todas las tareas de copia de seguridad, vuelva a habilitar Assignment Enabled en todos los almacenes. Esto permite a MongoDB Ops Manager distribuir futuras tareas de copia de seguridad en todos los almacenes disponibles.