Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Gestionar almacenamiento de instantáneas compatible con S3

Ops Manager puede respaldar las bases de datos de MongoDB como instantáneas en una o más de las siguientes opciones de almacenamiento:

Este tutorial cubre cómo respaldar tus bases de datos MongoDB como instantáneas almacenadas en buckets de almacenamiento compatibles con S3y buckets compatibles con almacenamiento S3. Ops Manager almacena los metadatos para almacenamientos de snapshot S3 en una base de datos MongoDB.

Los almacenes de instantáneas S3 también admiten la copia de seguridad directa a S3, que carga los bloques de instantáneas directamente a S3 en lugar de hacerlo a través de Ops Manager.

Advertencia

A partir de Ops Manager 8.0.8, Ops Manager utiliza AWS SDK v2 por defecto. Es necesario garantizar que el sistema de almacenamiento compatible con S3 tenga soporte para AWS SDK v2. Si el almacén S3 no es compatible con AWS SDK v2, las operaciones de copia de seguridad fallarán.

Ops Manager debe ser el único administrador en el bucket de almacenamiento compatible con S3 que utilizas para instantáneas. También necesitas configurar el bucket de almacenamiento compatible con S3 para evitar el uso de funcionalidades que Ops Manager no admite.

Al configurar el contenedor de almacenamiento compatible con S3:

  • No cree subcarpetas en los buckets de almacenamiento compatibles con S3 que utilice con Ops Manager. Ops Manager solo admite el uso de buckets de almacenamiento completos compatibles con S3.

  • No cree reglas de ciclo de vida de almacenamiento compatibles con S3. Las reglas de ciclo de vida que caducan o convierten las versiones actuales de los objetos de instantáneas de Ops Manager en archivos generan instantáneas incompletas que no se pueden usar para restaurar la configuración.

Para el almacenamiento de snapshot compatible con S3estándar, debe deshabilitar el control de versiones. La única vez que el almacenamiento de snapshot requiere un bucket con control de versiones es cuando se utiliza para copias de seguridad inmutables.

Si está configurando copias de seguridad inmutables, tenga en cuenta lo siguiente:

  • Las copias de seguridad inmutables requieren MongoDB Ops Manager versión 8.0.19 o posterior.

  • Debe habilitar el control de versiones y el bloqueo de objetos en un depósito de almacenamiento compatible con S3que se utilice para copias de seguridad inmutables.

Advertencia

Cuando el control de versiones y el bloqueo de objetos están habilitados, las tareas de limpieza a veces no pueden limpiar el almacén. Además, una configuración incorrecta podría provocar corrupción de datos o pérdida de datos.

Nota

Es posible que necesite más de un almacenamiento de snapshot para aumentar la capacidad, localizar datos o cumplir con las regulaciones de privacidad.

Para saber cómo asignar almacenamientos de snapshot a diferentes centros de datos, consulta Asignar almacenamientos de snapshot a centros de datos específicos.

Asegúrese de que el proveedor de almacenamiento compatible con S3 admita las siguientes API de almacenamientocompatibles con S3:

Después de crear un almacenamiento de snapshot compatible con S3, no podrás moverlo a otro bucket de almacenamiento compatible con S3. Si necesitas usar un bucket de almacenamiento compatible con S3 diferente para hostear tu almacenamiento de snapshot compatible con S3, debes crear un nuevo almacenamiento de snapshot compatible con S3 en ese bucket de almacenamiento compatible con S3.

MongoDB admite endpoints que son compatibles con las API AWS S3 de cualquier proveedor. Ops Manager intenta validar estos endpoints cuando guardas la configuración del almacenamiento de snapshot compatible con S3. Si la validación es exitosa, Ops Manager guarda la configuración. Si la validación falla, Ops Manager muestra un error y no guarda la configuración.

Ops Manager requiere que el almacenamiento compatible con S3o el almacenamiento compatible con S3compatible con almacenar objetos que utilice para la copia de seguridad proporcionen una fuerte coherencia de lectura después de guardar. Después de que MongoDB Ops Manager guarda un objeto en el almacenamiento, una lectura de ese objeto debe devolver los datos guardados más recientemente. Los almacenamientos que solo proporcionan coherencia eventual pueden devolver datos obsoletos y hacer que las operaciones de copia de seguridad fallen.

Cuando crea o actualiza una configuración de almacenamiento para almacenar compatible con S3, Ops Manager valida el modelo de coherencia del almacenamiento. Si el almacenar no devuelve los datos esperados inmediatamente después de guardar, la validación falla y Ops Manager no guarda la configuración.

El almacenamiento compatible conAWS S3 ofrece una sólida consistencia de lectura tras escritura de forma predeterminada. Si utiliza un almacenamiento compatible con S3 de otro proveedor, consulte la documentación del proveedor para confirmar que ofrece una sólida consistencia de lectura tras escritura tanto para objetos nuevos como para sobrescrituras de objetos existentes. Algunos sistemas de almacenamiento garantizan la consistencia solo para objetos nuevos y mantienen una consistencia eventual para las sobrescrituras, lo que puede provocar fallos de validación intermitentes.

  1. Verifica que tienes un Usuario IAM en AWS.

  2. Crea tus propias claves de acceso de AWS para tu usuario de IAM. Esto te permite crear depósitos de almacenamiento compatibles con S3 y almacenar archivos de instantáneas en ellos. MongoDB no crea ni emite claves de acceso de AWS.

  3. Crea tu propio bucket S3 para almacenar tus instantáneas de la tienda de instantáneas S3.

    Nota

    El usuario de IAM para el que creó las claves de acceso de AWS debe tener al menos los siguientes permisos de lectura y escritura para el bucket de almacenamiento compatible con S3:

    • s3:PutObject

    • s3:GetObject

    • s3:ListBucket

    • s3:DeleteObject

  4. (Opcional) Si ejecuta su instancia de Ops Manager en AWS EC2, cree un rol de IAM para gestionar la autorización.

    Este rol necesita:

    • AWS service como la entidad de confianza.

    • EC2 como el caso de uso.

    • Permisos para leer y guardar acceso a tu bucket de almacenamiento compatible con S3.

    Para obtener más información, consulta:

Se pueden utilizar otros endpoints de almacenamiento compatibles con S3. Ops Manager intenta validar estos extremos cuando guardas la configuración. Si la validación es exitosa, la configuración Ops Manager la guarda. Si la validación falla, Ops Manager muestra un error y no guarda la configuración.

El mecanismo de autenticación determina si proporciona un nombre de usuario y una contraseña, y en qué formato. Seleccione una de las siguientes pestañas:

Nota

Si no ha configurado un almacén de respaldo anteriormente, Ops Manager mostrará inicialmente una pantalla de configuración simplificada. Haga clic en Advanced Setup en esa pantalla para acceder a todas las opciones de configuración, incluida la autenticación OIDC.

1
  1. Haz clic en el enlace Admin.

  2. Haz clic en la pestaña Backup.

  3. Haga clic en la página Snapshot Storage.

2
3
Campo
Necesidad
Contenido

Nombre

Requerido

Escriba la etiqueta para el almacenamiento de snapshot compatible con S3.

Nombre de cubo de S3

Requerido

Ingrese el nombre del depósito de almacenamiento compatible con S3donde desea host el almacén de snapshot u oplog compatible con S3. Para los buckets de AWS S3, introduce el nombre del bucket sin el prefijo S3 URI.

Anulación de región

Condicional

Escriba la región donde reside su depósito de almacenamiento compatible con S3.

Utiliza este campo solo si el Punto Final S3 de tu almacenamiento compatible con S3no admite la delimitación por región. No se debe asignar un valor a este campo con buckets AWS S3.

Punto final S3

Requerido

Introduzca la URL de este3bucket de almacenamiento compatible con S. Si AWS necesita cumplir con los3 puntos de conexión habituales de Amazon S, utilice el formato dehttps://s3.{region}.amazonaws.com ruta:. Para obtener más información, consulte la documentación de AWS S.3

S3 Máximas Conexiones

Requerido

Escriba un número entero positivo que indique el número máximo de conexiones a este bucket de almacenamiento compatible con S3.

Acceso estilo ruta

Opcional

Seleccione utilizar un punto final de URL de estilo ruta (s3.region.amazonaws.com/<bucket>) en lugar de un punto final de URL de estilo host virtual (<bucket>.s3.amazonaws.com).

Para más detalles, consulta Solicitudes con estilo de ruta en la documentación de AWS.

IMPORTANTE: selecciona esta opción cuando utilices el servicio Amazon S3.

Cifrado del lado del servidor

Opcional

Seleccione para habilitar el cifrado del lado del servidor. Borrar para deshabilitar el cifrado del lado del servidor.

Modo de autorización S3

Requerido

Selecciona el método utilizado para autorizar el acceso al bucket de almacenamiento compatible con S3 especificado en S3 Bucket Name.

Si selecciona Keys, Ops Manager utiliza AWS Access Key y AWS Secret Key para autorizar el acceso a su bucket de almacenamiento compatible con S3.

Si selecciona IAM Role, Ops Manager utiliza un rol de AWS IAM para autorizar el acceso a su bucket de almacenamiento compatible con S3. Los campos AWS Access Key y AWS Secret Key se ignoran.

Llaves con CA Personalizado Bundle

Condicional

Haz clic en Choose file para agregar una cadena personalizada de Autoridad de Certificación. Esta cadena puede validarse con un certificado autofirmado en el bucket de almacenamiento compatible con S3.

Ubicación de almacenamiento de credenciales

Condicional

Seleccione dónde Ops Manager almacena las credenciales de AWS para este almacén de instantáneas compatible con S3.

Si selecciona AppDB (legacy method), Ops Manager almacena las credenciales de AWS en la base de datos de la aplicación Ops Manager.

Si selecciona Key Vault, Ops Manager leerá las credenciales de AWS desde HashiCorp Vault bajo demanda. Para obtener más información, consulte HashiCorp Vault para credenciales de Snapshot Store.

Ops Manager muestra este campo cuando se establece S3 Authorization Mode en Keys.

Key Vault

Condicional

Seleccione el almacén de claves que almacena las credenciales de AWS.

MongoDB Ops Manager muestra este campo cuando se establece Credential Storage Location en Key Vault. Para agregar un almacén de claves, consulte Configurar un almacén de claves para el almacenamiento de snapshot.

Ruta de almacén de claves de acceso de Amazon Web Services

Condicional

Introduzca la ruta en el almacén de claves hasta la clave de acceso de AWS.

Ops Manager muestra este campo cuando se establece Credential Storage Location en Key Vault.

Ruta de bóveda de clave secreta de AWS

Condicional

Introduzca la ruta en el almacén de claves a la clave secreta de AWS.

Ops Manager muestra este campo cuando se establece Credential Storage Location en Key Vault.

Clave de acceso AWS

Condicional

Escribe tu ID de clave de acceso de AWS.

MongoDB Ops Manager muestra este campo cuando se establece S3 Authorization Mode en Keys y Credential Storage Location en AppDB (legacy method).

Clave secreta de AWS

Condicional

Escribe tu Clave de acceso secreta de AWS.

MongoDB Ops Manager muestra este campo cuando se establece S3 Authorization Mode en Keys y Credential Storage Location en AppDB (legacy method).

Datastore Type

Requerido

Selecciona Standalone, Replica Set o Sharded Cluster. Esta base de datos de MongoDB almacena los metadatos para el almacenamiento en bloques.

Lista de hosts de MongoDB

Condicional

Escriba una lista separada por comas de mongod instancias (para un set de réplicas) o mongos instancias (para un clúster) en el formato <hostname:port> que conforman la base de datos de metadatos de almacenamiento en bloques.

Por ejemplo:

h1.ex.com:27017,h2.ex.com:27017,h2.ex.com:27018

Ops Manager muestra este campo cuando se establece Datastore Type en Replica Set o Sharded Cluster.

Nombre de host de MongoDB

Condicional

Escribe el nombre del host de la base de datos de metadatos del almacenamiento de snapshot compatible con S3.

Ops Manager muestra este campo cuando se establece Datastore Type en Standalone.

Puerto de MongoDB

Condicional

Escriba el número de puerto de la base de datos de metadatos del almacenamiento de snapshot compatible con S3.

Ops Manager muestra este campo cuando se establece Datastore Type en Standalone.

Nombre de usuario

Opcional

Escriba el nombre del usuario autorizado para acceder a esta base de datos.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación.

Para obtener más información sobre cómo configurar la autenticación SCRAM, consulta SCRAM.

Escriba el asunto con formato RFC- del certificado de cliente del usuario autorizado para acceder a esta base de datos.2253

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación.

Para obtener más información sobre cómo configurar la autenticación x.509, consulta x.509.

Escriba el UPN del usuario autorizado para acceder a esta base de datos.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación.

Para obtener más información sobre la configuración de la autenticación Kerberos, consulta Kerberos.

Escribe el nombre del usuario LDAP autorizado para acceder a esta base de datos.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación.

Para obtener más información sobre la configuración de la autenticación LDAP, consulte LDAP.

Ops Manager oculta este campo cuando habilita OIDC para este almacén. Para configurar OIDC, utilice el campo OIDC Authentication en su lugar.

Contraseña

Opcional

Escriba la contraseña asociada al nombre de usuario que puede acceder a esta base de datos.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación.

Para obtener más información sobre cómo configurar la autenticación SCRAM, consulta SCRAM.

ADVERTENCIA: si no utilizó la credentialstool para encriptar esta contraseña, está almacenada como texto sin formato en la base de datos.

Déjalo en blanco.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación.

Para obtener más información sobre cómo configurar la autenticación x.509, consulta x.509.

Kerberos recupera la contraseña de su archivo keytab. No escribas una contraseña en este campo.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación.

Para obtener más información sobre la configuración de la autenticación Kerberos, consulta Kerberos.

Escriba la contraseña del usuario LDAP autorizado para acceder a esta base de datos.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación.

Para obtener más información sobre la configuración de la autenticación LDAP, consulte LDAP.

ADVERTENCIA: si no utilizó la credentialstool para encriptar esta contraseña, está almacenada como texto sin formato en la base de datos.

Ops Manager oculta este campo cuando habilita OIDC para este almacén. Para configurar OIDC, utilice el campo OIDC Authentication en su lugar.

Autenticación OIDC

Opcional

Seleccione Enable OIDC para autenticarse en esta tienda mediante OIDC en lugar de un nombre de usuario y contraseña. Al seleccionar Enable OIDC, la interfaz de administración oculta los campos Username y Password para esta tienda. A continuación, seleccione Method:

  • Custom Callback: Escriba Token URI, Client ID, Client Secret y Scope para su IdP.

  • Azure o GCP: Escriba el Token Resource para la identidad de carga de trabajo incorporada. No se requiere un secreto de cliente.

  • KubernetesMongoDB Ops Manager obtiene un token de identidad de carga de trabajo del entorno automáticamente. No se requieren campos adicionales.

Al guardar la configuración, Ops Manager valida la conexión mediante los ajustes OIDC que proporcionó. Si edita un almacén existente y deja Client Secret sin cambios, Ops Manager conserva el secreto existente. Para guardar los cambios de configuración OIDC de este almacén, es necesario reiniciar Ops Manager y el demonio de copia de seguridad.

Opciones de conexión

Opcional

Agrega opciones adicionales de archivo de configuración para la instancia de MongoDB.

Este campo solo admite valores sin escape.

Las opciones de TLS no funcionan aquí. Configure TLS en el archivo conf-mms.properties usando la opción mongodb.ssl.CAFile.

Para la sintaxis adecuada, consulte el Formato URI de cadena de conexión en el manual de MongoDB.

Id. de implementación

Opcional

Identificador único de la región de implementación en la cual alojar el bucket.

Credenciales encriptadas

Opcional

Seleccione si las credenciales para la base de datos fueron cifradas usando credentialstool. Las credenciales incluyen el nombre de usuario, la contraseña, el ID de clave de acceso de AWS y la clave secreta de AWS.

Usa TLS/SSL

Opcional

Selecciona si la base de datos de metadatos del almacenamiento de snapshot compatible con S3solo acepta conexiones cifradas usando TLS.

Además de esta casilla de verificación, para conectar este almacén de instantáneas compatible con S3 mediante TLS, debe habilitar TLS en la base de datos del almacén de bloques S3.

Nueva asignación habilitada

Opcional

Seleccione si desea habilitar este almacenamiento de snapshot compatible con S3 después de crearlo. Esta opción está seleccionada por defecto para que el almacenamiento compatible con S3 pueda ser asignado a tareas de copia de seguridad. Si desmarcas esta casilla de verificación, se crea el almacenamiento de snapshot compatible con S3, pero no puedes asignar copias de seguridad a este almacenamiento de snapshot compatible con S3.

Desactivar la configuración de proxy

Opcional

Selecciona si quieres desactivar el uso de proxy en este almacenamiento de snapshot compatible con S3 después de crearlo. AWS S3 respeta HTTP_PROXY y las variables de entorno HTTPS_PROXY. Si defines cualquiera de estas variables de entorno, el almacenamiento compatible con S3 sigue habilitando el proxy.

Bloqueo de objetos habilitado

Condicional

Seleccione para confirmar que el depósito de almacenamiento subyacente compatible con S3tiene el bloqueo de objetos habilitado.

Ops Manager muestra este campo solo cuando un administrador global habilita la configuración de la aplicación brs.immutableBackupEnabled.

Puede seleccionar esta opción solo cuando cree el almacenamiento de snapshot compatible con S3. No puede cambiar esta configuración después de guardar el almacenamiento.

Período de retención de objetos (días)

Opcional

Introduzca el número de días que MongoDB Ops Manager protege los objetos de cada snapshot con bloqueo de objeto. Este campo no modifica la configuración de retención en el propio bucket de almacenamiento compatible con S3.

Ops Manager muestra este campo solo cuando selecciona Object Lock Enabled.

Deje este campo en blanco para usar la configuración de retención por defecto de su bucket.

4

Ops Manager muestra el almacenamiento de snapshot compatible con S3 en una tabla de la página de almacenamiento de snapshots. Cada fila contiene la configuración para un almacenamiento de snapshot compatible con S3.

1
  1. Haz clic en el enlace Admin.

  2. Haz clic en la pestaña Backup.

  3. Haga clic en la página Snapshot Storage.

2
3

En la columna MongoDB Connection, actualiza cualquier valor editable que deba cambiarse en los siguientes campos:

Campo
Necesidad
Editable
Contenido

Nombre de cubo de S3

Requerido

no

Escribe el nombre del bucket de almacenamiento compatible con S3 donde quieres alojar el almacenamiento de snapshots compatible con S3.

Anulación de región

Condicional

no

Escriba la región donde reside su depósito de almacenamiento compatible con S3.

Utilice este campo únicamente si el punto final S3 de su almacén compatible con S3 no admite la definición de ámbito regional. No proporcione ningún valor para este campo con los buckets S3 de AWS.

Punto final S3

Requerido

no

Escriba la URL de este depósito de almacenamiento compatible con S3.

S3 Máximas Conexiones

Requerido

Sí

Escriba un número entero positivo que indique el número máximo de conexiones a este bucket de almacenamiento compatible con S3.

Acceso estilo ruta

Opcional

Sí

Seleccione utilizar un punto final de URL de estilo ruta (s3.region.amazonaws.com/<bucket>) en lugar de un punto final de URL de estilo host virtual (<bucket>.s3.amazonaws.com).

Para más detalles, consulta Solicitudes con estilo de ruta en la documentación de AWS.

Cifrado del lado del servidor

Opcional

Sí

Haz clic para habilitar el cifrado del lado del servidor. Borrar para deshabilitar el cifrado del lado del servidor.

Modo de autorización S3

Requerido

Sí

Selecciona el método utilizado para autorizar el acceso al bucket de almacenamiento compatible con S3 especificado en S3 Bucket Name.

claves

Ops Manager utiliza AWS Access Key y AWS Secret Key para autorizar el acceso a su bucket de almacenamiento compatible con S3.

Rol de IAM

Ops Manager utiliza un rol de AWS IAM para autorizar el acceso a su bucket de almacenamiento compatible con S3. Los campos AWS Access Key y AWS Secret Key se ignoran.

Llaves con CA Personalizado Bundle

Condicional

Sí

Haz clic en Choose file para agregar una cadena personalizada de Autoridad de Certificación. Esta cadena puede validarse con un certificado autofirmado en el bucket de almacenamiento compatible con S3.

Ubicación de almacenamiento de credenciales

Condicional

Sí

Seleccione dónde Ops Manager almacena las credenciales de AWS para este almacén de instantáneas compatible con S3.

Si selecciona AppDB (legacy method), Ops Manager almacena las credenciales de AWS en la base de datos de la aplicación Ops Manager.

Si selecciona Key Vault, Ops Manager leerá las credenciales de AWS desde HashiCorp Vault bajo demanda. Para obtener más información, consulte HashiCorp Vault para credenciales de Snapshot Store.

Ops Manager muestra este campo cuando se establece S3 Authorization Mode en Keys.

Key Vault

Condicional

Sí

Seleccione el almacén de claves que almacena las credenciales de AWS.

MongoDB Ops Manager muestra este campo cuando se establece Credential Storage Location en Key Vault. Para agregar un almacén de claves, consulte Configurar un almacén de claves para el almacenamiento de snapshot.

Ruta de almacén de claves de acceso de Amazon Web Services

Condicional

Sí

Introduzca la ruta en el almacén de claves hasta la clave de acceso de AWS.

Ops Manager muestra este campo cuando se establece Credential Storage Location en Key Vault.

Ruta de bóveda de clave secreta de AWS

Condicional

Sí

Introduzca la ruta en el almacén de claves a la clave secreta de AWS.

Ops Manager muestra este campo cuando se establece Credential Storage Location en Key Vault.

Clave de acceso AWS

Condicional

Sí

Escribe tu ID de clave de acceso de AWS.

MongoDB Ops Manager muestra este campo cuando se establece S3 Authorization Mode en Keys y Credential Storage Location en AppDB (legacy method).

Clave secreta de AWS

Condicional

Sí

Escribe tu Clave de acceso secreta de AWS.

MongoDB Ops Manager muestra este campo cuando se establece S3 Authorization Mode en Keys y Credential Storage Location en AppDB (legacy method).

Ops Manager no muestra la clave de acceso secreta existente.

<hostname>:<port>

Requerido

Sí

Escriba uno o varios hosts que conforman la base de datos de metadatos del Snapshot Store de almacenamiento compatible con S3 en el formato <hostname:port>.

Si la base de datos de metadatos del almacenamiento de snapshot compatible con S3es un set de réplicas o un clúster, introduzca una lista separada por comas de mongod instancias (para un set de réplicas) o mongos instancias (para un clúster).

Por ejemplo:

host1.example.com:27017,host2.example.com:27017,host2.example.com:27018

Si la base de datos de metadatos del almacenamiento de snapshot compatible con S3 es una instancia autónomo de MongoDB, escriba el hostname:port de la instancia.

IMPORTANTE: Si se modifican estos hosts, el almacenamiento en bloques que gestionan debe contener los mismos datos que el almacenamiento en bloques original. Cambiar el host a un nuevo almacenamiento en bloques resulta en pérdida de datos.

Nombre de usuario Auth de MongoDB

Opcional

Sí

Escriba el nombre del usuario autorizado para acceder a esta base de datos.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación.

Para obtener más información sobre cómo configurar la autenticación SCRAM, consulta SCRAM.

Escriba el asunto con formato RFC- del certificado de cliente del usuario autorizado para acceder a esta base de datos.2253

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación.

Para obtener más información sobre cómo configurar la autenticación x.509, consulta x.509.

Escriba el UPN del usuario autorizado para acceder a esta base de datos.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación.

Para obtener más información sobre la configuración de la autenticación Kerberos, consulta Kerberos.

Escribe el nombre del usuario LDAP autorizado para acceder a esta base de datos.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación.

Para obtener más información sobre la configuración de la autenticación LDAP, consulte LDAP.

Ops Manager oculta este campo cuando habilita OIDC para este almacén. Para configurar OIDC, utilice el campo OIDC Authentication en su lugar.

Contraseña de autenticación de MongoDB

Opcional

Sí

Escriba la contraseña asociada al nombre de usuario que puede acceder a esta base de datos.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación.

Para obtener más información sobre cómo configurar la autenticación SCRAM, consulta SCRAM.

ADVERTENCIA: si no utilizó la credentialstool para encriptar esta contraseña, está almacenada como texto sin formato en la base de datos.

Déjalo en blanco.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación.

Para obtener más información sobre cómo configurar la autenticación x.509, consulta x.509.

Kerberos recupera la contraseña de su archivo keytab. No escribas una contraseña en este campo.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación.

Para obtener más información sobre la configuración de la autenticación Kerberos, consulta Kerberos.

Escriba la contraseña del usuario LDAP autorizado para acceder a esta base de datos.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener conexiones configuradas a la base de datos de aplicaciones. Para más información, consulta Configura las Conexiones a la base de datos de la aplicación.

Para obtener más información sobre la configuración de la autenticación LDAP, consulte LDAP.

ADVERTENCIA: si no utilizó la credentialstool para encriptar esta contraseña, está almacenada como texto sin formato en la base de datos.

Ops Manager oculta este campo cuando habilita OIDC para este almacén. Para configurar OIDC, utilice el campo OIDC Authentication en su lugar.

Ops Manager no muestra el MongoDB Auth Password existente.

No aplica.

No aplica.

Ops Manager no muestra el MongoDB Auth Password existente.

No aplica.

Autenticación OIDC

Opcional

Sí

Seleccione Enable OIDC para autenticarse en esta tienda mediante OIDC en lugar de un nombre de usuario y contraseña. Al seleccionar Enable OIDC, la interfaz de administración oculta los campos Username y Password para esta tienda. A continuación, seleccione Method:

  • Custom Callback: Escriba Token URI, Client ID, Client Secret y Scope para su IdP.

  • Azure o GCP: Escriba el Token Resource para la identidad de carga de trabajo incorporada. No se requiere un secreto de cliente.

  • KubernetesMongoDB Ops Manager obtiene un token de identidad de carga de trabajo del entorno automáticamente. No se requieren campos adicionales.

Al guardar la configuración, Ops Manager valida la conexión mediante los ajustes OIDC que proporcionó. Si edita un almacén existente y deja Client Secret sin cambios, Ops Manager conserva el secreto existente. Para guardar los cambios de configuración OIDC de este almacén, es necesario reiniciar Ops Manager y el demonio de copia de seguridad.

Credenciales encriptadas

Opcional

Sí

Seleccione si las credenciales para la base de datos fueron cifradas usando credentialstool. Las credenciales incluyen el nombre de usuario, la contraseña, el ID de clave de acceso de AWS y la clave secreta de AWS.

Usa TLS/SSL

Opcional

Sí

Seleccione si la base de datos del almacenamiento en bloques solo acepta conexiones cifradas mediante TLS.

Además de esta casilla de verificación, para conectar este almacén de instantáneas compatible con S3 mediante TLS, debe habilitar TLS en la base de datos del almacén de bloques S3.

Opciones de conexión

Opcional

Sí

Escriba cualquier opciones del archivo de configuración adicionales para la instancia de MongoDB. Este campo solo admite valores sin escapes.

Para la sintaxis adecuada, consulte el Formato URI de cadena de conexión en el manual de MongoDB.

Etiquetas de asignación

Opcional

Sí

Escriba una lista separada por comas de etiquetas para asignar los blockstores S3 a proyectos específicos.

Factor de carga

Opcional

Sí

Introduce cualquier número entero positivo que exprese cuánta copia de seguridad quieres que realice este almacenamiento de snapshot en comparación con otro almacenamiento de snapshot.

El trabajo de copia de seguridad incluye la realización de copias de seguridad, la restauración de snapshots o el optimización de blockstores. La proporción de trabajo de copia de seguridad asignada a un único almacenamiento de snapshot se denomina su Factor de carga.

IMPORTANTE: Si solo tienes un almacenamiento de snapshot, Load Factor representa la cantidad de procesos de trabajo de copia de seguridad concurrentes que realiza el almacenamiento de snapshot a la vez. Para evitar el costo de rendimiento asociado con la ejecución de múltiples procesos concurrentes cuando se tiene un almacenamiento de snapshot, omita esta configuración para asignar a su almacenamiento de snapshot el Load Factor por defecto de 1.

Cuando tienes múltiples almacenes de instantáneas, el Load Factor por defecto de 1 asigna la misma cantidad de trabajo a cada almacén de instantáneas. Si el Load Factor de un almacenamiento de snapshot se configura en 0, no realiza ningún trabajo de copia de seguridad en absoluto.

Si el Load Factor de un almacenamiento de snapshot se cambia mientras se está realizando un trabajo de copia de seguridad, se permite que todos los trabajos o tareas que se ejecutan en dicho almacenamiento de snapshot finalicen. Todo el trabajo futuro de copia de seguridad es entonces redistribuido entre los almacenamientos de snapshot restantes que tienen un Load Factor de 1 o mayor y Assignment Enabled seleccionado.

A medida que la Load Factor de un almacenamiento de snapshot aumenta, realiza más trabajo de copia de seguridad en comparación con otro almacenamiento de snapshot. Por ejemplo, si el Load Factor del almacenamiento de snapshot A está configurado en 2 y el Load Factor del almacenamiento de snapshot B está configurado en 1, entonces A realiza dos veces el trabajo de copia de seguridad de B.

Los almacenamientos de snapshot con mayor rendimiento informático o de almacenamiento deben tener un mayor Load Factor. Por ejemplo, considere un clúster fragmentado de cinco fragmentos con la siguiente configuración de almacenamiento de copia de seguridad:

  • File system store (F) gestiona el trabajo de copia de seguridad para una partición del clúster. F se ejecuta en un único servidor físico de dos núcleos.

  • Almacenamiento en bloques (B) gestiona el trabajo de copia de seguridad de cuatro particiones en el clúster. B se ejecuta como un clúster de cuatro nodos en cuatro servidores físicos con dos núcleos en cada servidor.

En este ejemplo, B tiene cuatro veces la capacidad de F. Debe establecer los Load Factors de B en 4 y los F en 1. Por cada 1 tarea de copia de seguridad que realiza F, B realiza 4.

Para obtener más ejemplos que comparen las capacidades de almacenamiento de diferentes configuraciones de copia de seguridad, consulta:

  • Un almacenar de sistema de archivos con 16 núcleos y 128 GB de RAM puede respaldar más bases de datos en menos tiempo que un almacenar de archivos con solo 2 núcleos y 8 GB de RAM.

  • Un almacenamiento en bloques respaldado por un clúster de 10 nodos puede respaldar más bases de datos y realizar la limpieza de más bases de datos que un almacenamiento en bloques respaldado por un solo set de réplicas.

Nivel de confirmación de escritura

Requerido

Sí

Selecciona tu nivel de confirmación de escritura (write concern) preferido:

predeterminado

Tipo de implementación
Nivel de confirmación de escritura (write concern) por defecto

Autónomo

registrar en la bitácora

Sets de réplicas o clústeres particionados

W2

registrar en la bitácora

Una instancia primaria o autónoma de MongoDB reconoció la escritura y registró esa escritura en sus diarios.

Reconocido

Un primario o autónomo reconoció el guardado.

W2

Más de un miembro del clúster reconoció la operación de guardar.

mayoría

La mayoría de los miembros del set de réplicas confirmaron el guardar.

4

Selecciona si deseas habilitar este almacenamiento de snapshot compatible con S3 después de crearlo. Esto se selecciona por defecto para poder asignar tareas de copia de seguridad al almacenamiento de snapshot compatible con S3. Si desmarcas esta casilla, el almacenamiento de snapshot compatible con S3 se crea pero no puedes asignar copias de seguridad a este almacenamiento de snapshot compatible con S3.

5
6

Si cambias algún valor de cadena de conexión o el nivel de confirmación de escritura (write concern), reinicia todas las instancias de Ops Manager, incluidas las que ejecutan daemons de copias de seguridad.

Advertencia

Modificar los valores de la cadena de conexión o el nivel de confirmación de escritura (write concern) para un almacenamiento en bloques existente requiere reiniciar todos los componentes de Ops Manager, incluidos aquellos que solo ejecutan el daemon de copias de seguridad, para aplicar dichos cambios. Los parámetros de conexión incluyen:

  • <hostname>:<port>

  • MongoDB Auth Username

  • MongoDB Auth Password

  • Encrypted Credentials

  • Use TLS/SSL

  • Connection Options

  • Write Concern

Si cambias a otro host de almacenamiento en bloques, los datos en el almacenamiento en bloques existente no se copian automáticamente al otro almacenamiento en bloques.

Tip

Para más detalles sobre la cadena de conexión de MongoDB URI, consulte Formato de la cadena de conexión URI en el Manual de MongoDB.

Cuando varios clústeres comparten un proyecto de MongoDB Ops Manager, la tarea de copia de seguridad de cada clúster se puede enrutar a un almacenamiento de snapshot compatible con S3distinto. MongoDB Ops Manager asigna una nueva tarea de copia de seguridad a un almacenamiento que tiene Assignment Enabled seleccionado. Puede enrutar cada tarea a un almacenar específico seleccionando qué almacenar tienen la asignación habilitada antes de iniciar cada tarea de copia de seguridad.

1

Siga el procedimiento Agregar un almacenamiento de snapshot compatible con S3 para crear un almacenamiento de snapshot compatible con S3para cada tarea de copia de seguridad que desee enrutar a un almacenamiento distinto.

2

Habilite la asignación en el almacenar de destino y desactívela en todos los demás almacenar.

Para cada almacenamiento de snapshot compatible con S3, utilice el procedimiento Editar un almacenamiento de snapshot compatible con S3existente:

  1. Para que la tienda se asigne a la primera tarea de copia de seguridad, seleccione Assignment Enabled.

  2. Para todas las demás almacenar, borrar Assignment Enabled.

3

MongoDB Ops Manager asigna el almacenar habilitado a esta tarea de copia de seguridad.

4

Para cada tarea de copia de seguridad restante:

  1. Seleccione Assignment Enabled para almacenar de destino.

  2. Borrar Assignment Enabled para todas las demás almacenar.

  3. Inicie la tarea de copia de seguridad.

5

Después de asignar todas las tareas de copia de seguridad, vuelva a habilitar Assignment Enabled en todos los almacenes. Esto permite a MongoDB Ops Manager distribuir futuras tareas de copia de seguridad en todos los almacenes disponibles.

1
  1. Haz clic en el enlace Admin.

  2. Haz clic en la pestaña Backup.

  3. Haga clic en la página Snapshot Storage.

2
3