Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Gestionar almacenamiento de instantáneas compatible con S3

Ops Manager puede respaldar las bases de datos de MongoDB como instantáneas en una o más de las siguientes opciones de almacenamiento:

Este tutorial cubre cómo respaldar tus bases de datos MongoDB como instantáneas almacenadas en buckets de almacenamiento compatibles con S3y buckets compatibles con almacenamiento S3. Ops Manager almacena los metadatos para almacenamientos de snapshot S3 en una base de datos MongoDB.

Advertencia

A partir de Ops Manager 8.0.8, Ops Manager utiliza AWS SDK v2 por defecto. Es necesario garantizar que el sistema de almacenamiento compatible con S3 tenga soporte para AWS SDK v2. Si el almacén S3 no es compatible con AWS SDK v2, las operaciones de copia de seguridad fallarán.

Nota

Es posible que necesite más de un almacenamiento de snapshot para aumentar la capacidad, localizar datos o cumplir con las regulaciones de privacidad.

Para saber cómo asignar almacenamientos de snapshot a diferentes centros de datos, consulta Asignar almacenamientos de snapshot a centros de datos específicos.

Ops Manager debe ser el único administrador en el bucket de almacenamiento compatible con S3 que utilizas para instantáneas. También necesitas configurar el bucket de almacenamiento compatible con S3 para evitar el uso de funcionalidades que Ops Manager no admite.

Al configurar el contenedor de almacenamiento compatible con S3:

  • No cree subcarpetas en los buckets de almacenamiento compatibles con S3 que utilice con Ops Manager. Ops Manager solo admite el uso de buckets de almacenamiento completos compatibles con S3.

  • Configura la versionado de almacenamiento compatible con S3basado en el tipo de bucket:

    • Para los almacenes de instantáneas de almacenamiento compatibles con S3estándar, desactiva el control de versiones. Ops Manager no admite la versionado de los depósitos de almacenamiento S3estándar utilizados para los snapshots.

    • Para cubos de almacenamiento compatibles con S3con bloqueo de objetos activado, habilite el versionado. La funcionalidad de bloqueo de objetos requiere que la administración de versiones esté habilitada.

  • No crees reglas de ciclo de vida de almacenamiento compatibles con S3. Las reglas del ciclo de vida que hacen que las versiones actuales de los objetos de instantáneas de Ops Manager caduquen o se transfieran a archivos resultan en instantáneas incompletas que no pueden usarse para restaurar la configuración.

Después de crear un almacenamiento de snapshot compatible con S3, no podrás moverlo a otro bucket de almacenamiento compatible con S3. Si necesitas usar un bucket de almacenamiento compatible con S3 diferente para hostear tu almacenamiento de snapshot compatible con S3, debes crear un nuevo almacenamiento de snapshot compatible con S3 en ese bucket de almacenamiento compatible con S3.

MongoDB admite endpoints que son compatibles con las API AWS S3 de cualquier proveedor. Ops Manager intenta validar estos endpoints cuando guardas la configuración del almacenamiento de snapshot compatible con S3. Si la validación es exitosa, Ops Manager guarda la configuración. Si la validación falla, Ops Manager muestra un error y no guarda la configuración.

Ops Manager requiere que el almacenamiento compatible con S3o el almacenamiento compatible con S3compatible con almacenar objetos que utilice para la copia de seguridad proporcionen una fuerte coherencia de lectura después de guardar. Después de que MongoDB Ops Manager guarda un objeto en el almacenamiento, una lectura de ese objeto debe devolver los datos guardados más recientemente. Los almacenamientos que solo proporcionan coherencia eventual pueden devolver datos obsoletos y hacer que las operaciones de copia de seguridad fallen.

Cuando crea o actualiza una configuración de almacenamiento para almacenar compatible con S3, Ops Manager valida el modelo de coherencia del almacenamiento. Si el almacenar no devuelve los datos esperados inmediatamente después de guardar, la validación falla y Ops Manager no guarda la configuración.

El almacenamiento compatible con S3de AWS proporciona una fuerte coherencia de lectura después de guardar por defecto. Si utiliza un almacenamiento compatible con S3para almacenar de otro proveedor, consulte la documentación del proveedor para confirmar que el almacenamiento proporciona una fuerte coherencia de lectura después de guardar tanto para los objetos nuevos como para las sobrescrituras de los objetos existentes. Algunos almacenamientos solo garantías la coherencia para los objetos nuevos y permanecen eventualmente coherente para las sobrescrituras, lo que puede causar fallas de validación intermitentes.

  1. Verifique que tiene un usuario IAM en AWS.

  2. Crea tus propias claves de acceso AWS para tu usuario IAM. Esto le permite crear buckets de almacenamiento compatibles con S3y almacenar archivos de snapshots en ellos. MongoDB no crea ni emite AWS claves de acceso.

  3. Crea tu propio bucket S3 para almacenar tus almacenamiento de snapshot S3 snapshots.

    Nota

    El IAM usuario para el que creaste las claves de acceso AWS debe tener al menos los siguientes permisos de lectura y escritura para el bucket de almacenamiento compatible con S3:

    • s3:PutObject

    • s3:GetObject

    • s3:ListBucket

    • s3:DeleteObject

  4. (Opcional) Si se sirve la instancia de Ops Manager en AWS EC2, crear un rol de IAM para gestionar la autorización.

    Este rol necesita:

    • AWS service como la entidad de confianza.

    • EC2 como el caso de uso.

    • Permisos para leer y guardar acceso a tu bucket de almacenamiento compatible con S3.

    Para obtener más información, consulta:

Se pueden utilizar otros endpoints de almacenamiento compatibles con S3. Ops Manager intenta validar estos extremos cuando guardas la configuración. Si la validación es exitosa, la configuración Ops Manager la guarda. Si la validación falla, Ops Manager muestra un error y no guarda la configuración.

El mecanismo de autenticación determina si proporciona un nombre de usuario y una contraseña, y en qué formato. Seleccione una de las siguientes pestañas:

Nota

Si no ha configurado un almacén de respaldo antes, Ops Manager muestra inicialmente una pantalla de configuración simplificada. Haga clic en Advanced Setup en esa pantalla para acceder a las opciones de configuración completas, incluida la autenticación OIDC.

1
  1. Haz clic en el enlace Admin.

  2. Haz clic en la pestaña Backup.

  3. Haga clic en la página Snapshot Storage.

2
3
Campo
Necesidad
Contenido

Nombre

Requerido

Escriba la etiqueta para el almacenamiento de snapshot compatible con S3.

Nombre de cubo de S3

Requerido

Introduce el nombre del bucket de almacenamiento compatible S3en el que deseas alojar la instantánea o tienda de oplog compatible con S3. Para los buckets AWS S3, ingresa el nombre del bucket sin el prefijo URI S3.

Anulación de región

Condicional

Escriba la región donde reside su depósito de almacenamiento compatible con S3.

Utiliza este campo solo si el Punto Final S3 de tu almacenamiento compatible con S3no admite la delimitación por región. No se debe asignar un valor a este campo con buckets AWS S3.

Punto final S3

Requerido

Introduce la URL de este bucket de almacenamiento compatible con S3. Si AWS necesita cumplir con los endpoints regulares de Amazon S3, usa el formato de estilo de ruta: https://s3.{region}.amazonaws.com. Para más detalles, consulta la documentación de AWS S3.

S3 Máximas Conexiones

Requerido

Escriba un número entero positivo que indique el número máximo de conexiones a este bucket de almacenamiento compatible con S3.

Acceso estilo ruta

Opcional

Selecciona usar un endpoint de URL con estilo de ruta (s3.region.amazonaws.com/<bucket>) en lugar de un endpoint de URL con estilo de host virtual (<bucket>.s3.amazonaws.com).

Para más detalles, consulta Solicitudes con estilo de ruta en la documentación de AWS.

IMPORTANTE: selecciona esta opción cuando utilices el servicio Amazon S3.

Cifrado del lado del servidor

Opcional

Selecciona para habilitar el cifrado del lado del servidor. Claro, para desactivar el cifrado del lado del servidor.

Modo de autorización S3

Requerido

Selecciona el método utilizado para autorizar el acceso al bucket de almacenamiento compatible con S3 especificado en S3 Bucket Name.

Si selecciona Keys, Ops Manager utiliza AWS Access Key y AWS Secret Key para autorizar el acceso a su bucket de almacenamiento compatible con S3.

Si selecciona IAM Role, Ops Manager utiliza un AWS IAM rol para autorizar el acceso a su archivo de almacenamiento3-compatible. Se ignoran los campos AWS Access Key y AWS Secret Key.

Llaves con CA Personalizado Bundle

Condicional

Haz clic en Choose file para agregar una cadena personalizada de Autoridad de Certificación. Esta cadena puede validarse con un certificado autofirmado en el bucket de almacenamiento compatible con S3.

Ubicación de almacenamiento de credenciales

Condicional

Seleccione dónde MongoDB Ops Manager almacena las credenciales de Amazon Web Services para este almacenamiento de snapshot compatible con S3.

Si AppDB (legacy method) selecciona, MongoDB Ops Manager almacena las credenciales de Amazon Web Services en la base de datos de la aplicación de MongoDB Ops Manager.

Si Key Vault selecciona, MongoDB Ops Manager lee las credenciales de Amazon Web Services de HashiCorp Vault on-demand. Para obtener más información, consulte HashiCorp Vault para credenciales de almacenamiento de snapshot.

Ops Manager muestra este campo cuando se establece S3 Authorization Mode en Keys.

Key Vault

Condicional

Seleccione el almacén de claves que almacena las credenciales de Amazon Web Services.

MongoDB Ops Manager muestra este campo cuando se establece Credential Storage Location en Key Vault. Para agregar un almacén de claves, consulte Configurar un almacén de claves para el almacenamiento de snapshot.

Ruta de almacén de claves de acceso de Amazon Web Services

Condicional

Escriba la ruta en el almacén de claves a la clave de acceso de AWS.

Ops Manager muestra este campo cuando se establece Credential Storage Location en Key Vault.

Ruta de bóveda de clave secreta de AWS

Condicional

Escriba la ruta en el almacén de claves a la clave secreta de Amazon Web Services.

Ops Manager muestra este campo cuando se establece Credential Storage Location en Key Vault.

Clave de acceso AWS

Condicional

Escriba su AWS ID de clave de acceso.

MongoDB Ops Manager muestra este campo cuando se establece S3 Authorization Mode en Keys y Credential Storage Location en AppDB (legacy method).

Clave secreta de AWS

Condicional

Escriba su AWS clave secreta de acceso.

MongoDB Ops Manager muestra este campo cuando se establece S3 Authorization Mode en Keys y Credential Storage Location en AppDB (legacy method).

Datastore Type

Requerido

Selecciona Standalone, Replica Set o Sharded Cluster. Esta base de datos de MongoDB almacena los metadatos para el almacenamiento en bloques.

Lista de hosts de MongoDB

Condicional

Escriba una lista separada por comas de mongod instancias (para un set de réplicas) o mongos instancias (para un clúster) en el formato <hostname:port> que conforman la base de datos de metadatos de almacenamiento en bloques.

Por ejemplo:

h1.ex.com:27017,h2.ex.com:27017,h2.ex.com:27018

Ops Manager muestra este campo cuando se establece Datastore Type en Replica Set o Sharded Cluster.

Nombre de host de MongoDB

Condicional

Escribe el nombre del host de la base de datos de metadatos del almacenamiento de snapshot compatible con S3.

Ops Manager muestra este campo cuando se establece Datastore Type en Standalone.

Puerto de MongoDB

Condicional

Escriba el número de puerto de la base de datos de metadatos del almacenamiento de snapshot compatible con S3.

Ops Manager muestra este campo cuando se establece Datastore Type en Standalone.

Nombre de usuario

Opcional

Escriba el nombre del usuario autorizado para acceder a esta base de datos.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener las conexiones configuradas a la base de datos de la aplicación. Para obtener más información, consulte Configurar las conexiones a la base de datos de la aplicación.

Para obtener más información sobre cómo configurar la autenticación SCRAM, consulta SCRAM.

Escribe el RFC-2253asunto con formato RFC del certificado de cliente del usuario autorizado a acceder a esta base de datos.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener las conexiones configuradas a la base de datos de la aplicación. Para obtener más información, consulte Configurar las conexiones a la base de datos de la aplicación.

Para obtener más información sobre cómo configurar la autenticación x.509, consulta x.509.

Escriba el UPN del usuario autorizado para acceder a esta base de datos.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener las conexiones configuradas a la base de datos de la aplicación. Para obtener más información, consulte Configurar las conexiones a la base de datos de la aplicación.

Para obtener más información sobre la configuración de la autenticación Kerberos, consulta Kerberos.

Escribe el nombre del usuario LDAP autorizado para acceder a esta base de datos.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener las conexiones configuradas a la base de datos de la aplicación. Para obtener más información, consulte Configurar las conexiones a la base de datos de la aplicación.

Para obtener más información sobre la configuración de la autenticación LDAP, consulte LDAP.

MongoDB Ops Manager oculta este campo cuando habilita OIDC para este almacén. Para configurar OIDC, utilice el campo OIDC Authentication en su lugar.

Contraseña

Opcional

Escriba la contraseña asociada al nombre de usuario que puede acceder a esta base de datos.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener las conexiones configuradas a la base de datos de la aplicación. Para obtener más información, consulte Configurar las conexiones a la base de datos de la aplicación.

Para obtener más información sobre cómo configurar la autenticación SCRAM, consulta SCRAM.

ADVERTENCIA: si no utilizó la credentialstool para encriptar esta contraseña, está almacenada como texto sin formato en la base de datos.

Déjalo en blanco.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener las conexiones configuradas a la base de datos de la aplicación. Para obtener más información, consulte Configurar las conexiones a la base de datos de la aplicación.

Para obtener más información sobre cómo configurar la autenticación x.509, consulta x.509.

Kerberos recupera la contraseña de su archivo keytab. No escribas una contraseña en este campo.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener las conexiones configuradas a la base de datos de la aplicación. Para obtener más información, consulte Configurar las conexiones a la base de datos de la aplicación.

Para obtener más información sobre la configuración de la autenticación Kerberos, consulta Kerberos.

Escribe la contraseña del usuario LDAP autorizado para acceder a esta base de datos.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener las conexiones configuradas a la base de datos de la aplicación. Para obtener más información, consulte Configurar las conexiones a la base de datos de la aplicación.

Para obtener más información sobre la configuración de la autenticación LDAP, consulte LDAP.

ADVERTENCIA: si no utilizó la credentialstool para encriptar esta contraseña, está almacenada como texto sin formato en la base de datos.

MongoDB Ops Manager oculta este campo cuando habilita OIDC para este almacén. Para configurar OIDC, utilice el campo OIDC Authentication en su lugar.

Autenticación OIDC

Opcional

Seleccione Enable OIDC para autenticarse en este almacén mediante OIDC en lugar de un nombre de usuario y una contraseña. Cuando selecciona Enable OIDC, la interfaz de administrador oculta los campos Username y Password de este almacén. A continuación, seleccione un Method:

  • Custom Callback: Escriba el Token URI, Client ID, Client Secret y Scope para su proveedor de identidad.

  • Azure o GCP: Escriba el Token Resource para la identidad de carga de trabajo incorporada. No se requiere un secreto de cliente.

  • KubernetesMongoDB Ops Manager obtiene un token de identidad de carga de trabajo del entorno automáticamente. No se requieren campos adicionales.

Cuando guarda la configuración, Ops Manager valida la conexión utilizando la configuración de OIDC que proporcionó. Si edita un almacén existente y deja Client Secret sin cambios, Ops Manager conserva el secreto existente. Guardar los cambios de configuración de OIDC para este almacén requiere reiniciar Ops Manager y el daemon de copias de seguridad.

Opciones de conexión

Opcional

Agrega opciones adicionales de archivo de configuración para la instancia de MongoDB.

Este campo solo admite valores sin escape.

Las opciones de TLS no funcionan aquí. Configure TLS en el archivo conf-mms.properties usando la opción mongodb.ssl.CAFile.

Para la sintaxis adecuada, consulte el Formato URI de cadena de conexión en el manual de MongoDB.

Id. de implementación

Opcional

Identificador único de la región de implementación en la cual alojar el bucket.

Credenciales encriptadas

Opcional

Seleccione si las credenciales para la base de datos fueron cifradas usando credentialstool. Las credenciales incluyen el nombre de usuario, la contraseña, el ID de clave de acceso de AWS y la clave secreta de AWS.

Usa TLS/SSL

Opcional

Seleccione si la base de datos de metadatos de almacenamiento de snapshot compatible con S3 solo acepta conexiones cifradas utilizando TLS.

Más allá de esta casilla de verificación, para conectar este almacenamiento de snapshot compatible con S3usando TLS, debes habilitar TLS en la base de datos del almacenamiento en bloques S3.

Nueva asignación habilitada

Opcional

Seleccione si desea habilitar este almacenamiento de snapshot compatible con S3 después de crearlo. Esta opción está seleccionada por defecto para que el almacenamiento compatible con S3 pueda ser asignado a tareas de copia de seguridad. Si desmarcas esta casilla de verificación, se crea el almacenamiento de snapshot compatible con S3, pero no puedes asignar copias de seguridad a este almacenamiento de snapshot compatible con S3.

Desactivar la configuración de proxy

Opcional

Selecciona si quieres desactivar el uso de proxy en este almacenamiento de snapshot compatible con S3 después de crearlo. AWS S3 respeta HTTP_PROXY y las variables de entorno HTTPS_PROXY. Si defines cualquiera de estas variables de entorno, el almacenamiento compatible con S3 sigue habilitando el proxy.

4

Ops Manager muestra el almacenamiento de snapshot compatible con S3 en una tabla de la página de almacenamiento de snapshots. Cada fila contiene la configuración para un almacenamiento de snapshot compatible con S3.

1
  1. Haz clic en el enlace Admin.

  2. Haz clic en la pestaña Backup.

  3. Haga clic en la página Snapshot Storage.

2
3

En la columna MongoDB Connection, actualiza cualquier valor editable que deba cambiarse en los siguientes campos:

Campo
Necesidad
Editable
Contenido

Nombre de cubo de S3

Requerido

no

Escribe el nombre del bucket de almacenamiento compatible con S3 donde quieres alojar el almacenamiento de snapshots compatible con S3.

Anulación de región

Condicional

no

Escriba la región donde reside su depósito de almacenamiento compatible con S3.

Utilice este campo solo si el punto final de S3 de su tienda de almacenamiento compatible con S3 no admite el alcance de región. No proporcione un valor para este campo con AWS los cubos S3.

Punto final S3

Requerido

no

Escribe la URL para este bucket de almacenamiento compatible con S3.

S3 Máximas Conexiones

Requerido

Escriba un número entero positivo que indique el número máximo de conexiones a este bucket de almacenamiento compatible con S3.

Acceso estilo ruta

Opcional

Selecciona usar un endpoint de URL con estilo de ruta (s3.region.amazonaws.com/<bucket>) en lugar de un endpoint de URL con estilo de host virtual (<bucket>.s3.amazonaws.com).

Para más detalles, consulta Solicitudes con estilo de ruta en la documentación de AWS.

Cifrado del lado del servidor

Opcional

Haz clic para habilitar el cifrado del lado del servidor. Borrar para deshabilitar el cifrado del lado del servidor.

Modo de autorización S3

Requerido

Selecciona el método utilizado para autorizar el acceso al bucket de almacenamiento compatible con S3 especificado en S3 Bucket Name.

claves

Ops Manager utiliza AWS Access Key y AWS Secret Key para autorizar el acceso a su bucket de almacenamiento compatible con S3.

Rol de IAM

Ops Manager utiliza un rol AWS IAM para autorizar el acceso a tu bucket de almacenamiento compatible con S3. Se ignoran los campos AWS Access Key y AWS Secret Key.

Llaves con CA Personalizado Bundle

Condicional

Haz clic en Choose file para agregar una cadena personalizada de Autoridad de Certificación. Esta cadena puede validarse con un certificado autofirmado en el bucket de almacenamiento compatible con S3.

Ubicación de almacenamiento de credenciales

Condicional

Seleccione dónde MongoDB Ops Manager almacena las credenciales de Amazon Web Services para este almacenamiento de snapshot compatible con S3.

Si AppDB (legacy method) selecciona, MongoDB Ops Manager almacena las credenciales de Amazon Web Services en la base de datos de la aplicación de MongoDB Ops Manager.

Si Key Vault selecciona, MongoDB Ops Manager lee las credenciales de Amazon Web Services de HashiCorp Vault on-demand. Para obtener más información, consulte HashiCorp Vault para credenciales de almacenamiento de snapshot.

Ops Manager muestra este campo cuando se establece S3 Authorization Mode en Keys.

Key Vault

Condicional

Seleccione el almacén de claves que almacena las credenciales de Amazon Web Services.

MongoDB Ops Manager muestra este campo cuando se establece Credential Storage Location en Key Vault. Para agregar un almacén de claves, consulte Configurar un almacén de claves para el almacenamiento de snapshot.

Ruta de almacén de claves de acceso de Amazon Web Services

Condicional

Escriba la ruta en el almacén de claves a la clave de acceso de AWS.

Ops Manager muestra este campo cuando se establece Credential Storage Location en Key Vault.

Ruta de bóveda de clave secreta de AWS

Condicional

Escriba la ruta en el almacén de claves a la clave secreta de Amazon Web Services.

Ops Manager muestra este campo cuando se establece Credential Storage Location en Key Vault.

Clave de acceso AWS

Condicional

Escriba su AWS ID de clave de acceso.

MongoDB Ops Manager muestra este campo cuando se establece S3 Authorization Mode en Keys y Credential Storage Location en AppDB (legacy method).

Clave secreta de AWS

Condicional

Escriba su AWS clave secreta de acceso.

MongoDB Ops Manager muestra este campo cuando se establece S3 Authorization Mode en Keys y Credential Storage Location en AppDB (legacy method).

Ops Manager no muestra la clave de acceso secreta existente.

<hostname>:<port>

Requerido

Escriba uno o varios hosts que conforman la base de datos de metadatos del Snapshot Store de almacenamiento compatible con S3 en el formato <hostname:port>.

Si la base de datos de metadatos del almacenamiento de snapshot compatible con S3es un set de réplicas o un clúster, introduzca una lista separada por comas de mongod instancias (para un set de réplicas) o mongos instancias (para un clúster).

Por ejemplo:

host1.example.com:27017,host2.example.com:27017,host2.example.com:27018

Si la base de datos de metadatos del almacenamiento de snapshot compatible con S3 es una instancia autónomo de MongoDB, escriba el hostname:port de la instancia.

IMPORTANTE: Si se modifican estos hosts, el almacenamiento en bloques que gestionan debe contener los mismos datos que el almacenamiento en bloques original. Cambiar el host a un nuevo almacenamiento en bloques resulta en pérdida de datos.

Nombre de usuario Auth de MongoDB

Opcional

Escriba el nombre del usuario autorizado para acceder a esta base de datos.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener las conexiones configuradas a la base de datos de la aplicación. Para obtener más información, consulte Configurar las conexiones a la base de datos de la aplicación.

Para obtener más información sobre cómo configurar la autenticación SCRAM, consulta SCRAM.

Escribe el RFC-2253asunto con formato RFC del certificado de cliente del usuario autorizado a acceder a esta base de datos.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener las conexiones configuradas a la base de datos de la aplicación. Para obtener más información, consulte Configurar las conexiones a la base de datos de la aplicación.

Para obtener más información sobre cómo configurar la autenticación x.509, consulta x.509.

Escriba el UPN del usuario autorizado para acceder a esta base de datos.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener las conexiones configuradas a la base de datos de la aplicación. Para obtener más información, consulte Configurar las conexiones a la base de datos de la aplicación.

Para obtener más información sobre la configuración de la autenticación Kerberos, consulta Kerberos.

Escribe el nombre del usuario LDAP autorizado para acceder a esta base de datos.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener las conexiones configuradas a la base de datos de la aplicación. Para obtener más información, consulte Configurar las conexiones a la base de datos de la aplicación.

Para obtener más información sobre la configuración de la autenticación LDAP, consulte LDAP.

MongoDB Ops Manager oculta este campo cuando habilita OIDC para este almacén. Para configurar OIDC, utilice el campo OIDC Authentication en su lugar.

Contraseña de autenticación de MongoDB

Opcional

Escriba la contraseña asociada al nombre de usuario que puede acceder a esta base de datos.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener las conexiones configuradas a la base de datos de la aplicación. Para obtener más información, consulte Configurar las conexiones a la base de datos de la aplicación.

Para obtener más información sobre cómo configurar la autenticación SCRAM, consulta SCRAM.

ADVERTENCIA: si no utilizó la credentialstool para encriptar esta contraseña, está almacenada como texto sin formato en la base de datos.

Déjalo en blanco.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener las conexiones configuradas a la base de datos de la aplicación. Para obtener más información, consulte Configurar las conexiones a la base de datos de la aplicación.

Para obtener más información sobre cómo configurar la autenticación x.509, consulta x.509.

Kerberos recupera la contraseña de su archivo keytab. No escribas una contraseña en este campo.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener las conexiones configuradas a la base de datos de la aplicación. Para obtener más información, consulte Configurar las conexiones a la base de datos de la aplicación.

Para obtener más información sobre la configuración de la autenticación Kerberos, consulta Kerberos.

Escribe la contraseña del usuario LDAP autorizado para acceder a esta base de datos.

Si tu base de datos de la aplicación de Ops Manager utiliza autenticación o TLS, debes tener las conexiones configuradas a la base de datos de la aplicación. Para obtener más información, consulte Configurar las conexiones a la base de datos de la aplicación.

Para obtener más información sobre la configuración de la autenticación LDAP, consulte LDAP.

ADVERTENCIA: si no utilizó la credentialstool para encriptar esta contraseña, está almacenada como texto sin formato en la base de datos.

MongoDB Ops Manager oculta este campo cuando habilita OIDC para este almacén. Para configurar OIDC, utilice el campo OIDC Authentication en su lugar.

Ops Manager no muestra el MongoDB Auth Password existente.

No aplica.

No aplica.

Ops Manager no muestra el MongoDB Auth Password existente.

No aplica.

Autenticación OIDC

Opcional

Seleccione Enable OIDC para autenticarse en este almacén mediante OIDC en lugar de un nombre de usuario y una contraseña. Cuando selecciona Enable OIDC, la interfaz de administrador oculta los campos Username y Password de este almacén. A continuación, seleccione un Method:

  • Custom Callback: Escriba el Token URI, Client ID, Client Secret y Scope para su proveedor de identidad.

  • Azure o GCP: Escriba el Token Resource para la identidad de carga de trabajo incorporada. No se requiere un secreto de cliente.

  • KubernetesMongoDB Ops Manager obtiene un token de identidad de carga de trabajo del entorno automáticamente. No se requieren campos adicionales.

Cuando guarda la configuración, Ops Manager valida la conexión utilizando la configuración de OIDC que proporcionó. Si edita un almacén existente y deja Client Secret sin cambios, Ops Manager conserva el secreto existente. Guardar los cambios de configuración de OIDC para este almacén requiere reiniciar Ops Manager y el daemon de copias de seguridad.

Credenciales encriptadas

Opcional

Seleccione si las credenciales para la base de datos fueron cifradas usando credentialstool. Las credenciales incluyen el nombre de usuario, la contraseña, el ID de clave de acceso de AWS y la clave secreta de AWS.

Usa TLS/SSL

Opcional

Seleccione si la base de datos del almacenamiento en bloques solo acepta conexiones cifradas mediante TLS.

Más allá de esta casilla de verificación, para conectar este almacenamiento de snapshot compatible con S3usando TLS, debes habilitar TLS en la base de datos del almacenamiento en bloques S3.

Opciones de conexión

Opcional

Escriba cualquier opciones del archivo de configuración adicionales para la instancia de MongoDB. Este campo solo admite valores sin escapes.

Para la sintaxis adecuada, consulte el Formato URI de cadena de conexión en el manual de MongoDB.

Etiquetas de asignación

Opcional

Escriba una lista separada por comas de etiquetas para asignar los blockstores S3 a proyectos específicos.

Factor de carga

Opcional

Introduce cualquier número entero positivo que exprese cuánta copia de seguridad quieres que realice este almacenamiento de snapshot en comparación con otro almacenamiento de snapshot.

El trabajo de copia de seguridad incluye la realización de copias de seguridad, la restauración de snapshots o el optimización de blockstores. La proporción de trabajo de copia de seguridad asignada a un único almacenamiento de snapshot se denomina su Factor de carga.

IMPORTANTE: Si solo tienes un almacenamiento de snapshot, Load Factor representa la cantidad de procesos de trabajo de copia de seguridad concurrentes que realiza el almacenamiento de snapshot a la vez. Para evitar el costo de rendimiento asociado con la ejecución de múltiples procesos concurrentes cuando se tiene un almacenamiento de snapshot, omita esta configuración para asignar a su almacenamiento de snapshot el Load Factor por defecto de 1.

Cuando tienes múltiples almacenes de instantáneas, el Load Factor por defecto de 1 asigna la misma cantidad de trabajo a cada almacén de instantáneas. Si el Load Factor de un almacenamiento de snapshot se configura en 0, no realiza ningún trabajo de copia de seguridad en absoluto.

Si el Load Factor de un almacenamiento de snapshot se cambia mientras se está realizando un trabajo de copia de seguridad, se permite que todos los trabajos o tareas que se ejecutan en dicho almacenamiento de snapshot finalicen. Todo el trabajo futuro de copia de seguridad es entonces redistribuido entre los almacenamientos de snapshot restantes que tienen un Load Factor de 1 o mayor y Assignment Enabled seleccionado.

A medida que la Load Factor de un almacenamiento de snapshot aumenta, realiza más trabajo de copia de seguridad en comparación con otro almacenamiento de snapshot. Por ejemplo, si el Load Factor del almacenamiento de snapshot A está configurado en 2 y el Load Factor del almacenamiento de snapshot B está configurado en 1, entonces A realiza dos veces el trabajo de copia de seguridad de B.

Los almacenamientos de snapshot con mayor rendimiento informático o de almacenamiento deben tener un mayor Load Factor. Por ejemplo, considere un clúster fragmentado de cinco fragmentos con la siguiente configuración de almacenamiento de copia de seguridad:

  • File system store (F) gestiona el trabajo de copia de seguridad para una partición del clúster. F se ejecuta en un único servidor físico de dos núcleos.

  • Almacenamiento en bloques (B) gestiona el trabajo de copia de seguridad de cuatro particiones en el clúster. B se ejecuta como un clúster de cuatro nodos en cuatro servidores físicos con dos núcleos en cada servidor.

En este ejemplo, B tiene cuatro veces la capacidad de F. Debe establecer los Load Factors de B en 4 y los F en 1. Por cada 1 tarea de copia de seguridad que realiza F, B realiza 4.

Para obtener más ejemplos que comparen las capacidades de almacenamiento de diferentes configuraciones de copia de seguridad, consulta:

  • Un almacenar de sistema de archivos con 16 núcleos y 128 GB de RAM puede respaldar más bases de datos en menos tiempo que un almacenar de archivos con solo 2 núcleos y 8 GB de RAM.

  • Un almacenamiento en bloques respaldado por un clúster de 10 nodos puede respaldar más bases de datos y realizar la limpieza de más bases de datos que un almacenamiento en bloques respaldado por un solo set de réplicas.

Nivel de confirmación de escritura

Requerido

Selecciona tu nivel de confirmación de escritura (write concern) preferido:

predeterminado

Tipo de implementación
Nivel de confirmación de escritura (write concern) por defecto

Autónomo

registrar en la bitácora

Sets de réplicas o clústeres particionados

W2

registrar en la bitácora

Una instancia primaria o autónoma de MongoDB reconoció la escritura y registró esa escritura en sus diarios.

Reconocido

Un primario o autónomo reconoció el guardado.

W2

Más de un miembro del clúster reconoció la operación de guardar.

mayoría

La mayoría de los miembros del set de réplicas confirmaron el guardar.

4

Selecciona si deseas habilitar este almacenamiento de snapshot compatible con S3 después de crearlo. Esto se selecciona por defecto para poder asignar tareas de copia de seguridad al almacenamiento de snapshot compatible con S3. Si desmarcas esta casilla, el almacenamiento de snapshot compatible con S3 se crea pero no puedes asignar copias de seguridad a este almacenamiento de snapshot compatible con S3.

5
6

Si cambias algún valor de cadena de conexión o el nivel de confirmación de escritura (write concern), reinicia todas las instancias de Ops Manager, incluidas las que ejecutan daemons de copias de seguridad.

Advertencia

Modificar los valores de la cadena de conexión o el nivel de confirmación de escritura (write concern) para un almacenamiento en bloques existente requiere reiniciar todos los componentes de Ops Manager, incluidos aquellos que solo ejecutan el daemon de copias de seguridad, para aplicar dichos cambios. Los parámetros de conexión incluyen:

  • <hostname>:<port>

  • MongoDB Auth Username

  • MongoDB Auth Password

  • Encrypted Credentials

  • Use TLS/SSL

  • Connection Options

  • Write Concern

Si cambias a otro host de almacenamiento en bloques, los datos en el almacenamiento en bloques existente no se copian automáticamente al otro almacenamiento en bloques.

Tip

Para más detalles sobre la cadena de conexión de MongoDB URI, consulte Formato de la cadena de conexión URI en el Manual de MongoDB.

Cuando varios clústeres comparten un proyecto de MongoDB Ops Manager, la tarea de copia de seguridad de cada clúster se puede enrutar a un almacenamiento de snapshot compatible con S3distinto. MongoDB Ops Manager asigna una nueva tarea de copia de seguridad a un almacenamiento que tiene Assignment Enabled seleccionado. Puede enrutar cada tarea a un almacenar específico seleccionando qué almacenar tienen la asignación habilitada antes de iniciar cada tarea de copia de seguridad.

1

Siga el procedimiento Agregar un almacenamiento de snapshot compatible con S3 para crear un almacenamiento de snapshot compatible con S3para cada tarea de copia de seguridad que desee enrutar a un almacenamiento distinto.

2

Habilite la asignación en el almacenar de destino y desactívela en todos los demás almacenar.

Para cada almacenamiento de snapshot compatible con S3, utilice el procedimiento Editar un almacenamiento de snapshot compatible con S3existente:

  1. Para que la tienda se asigne a la primera tarea de copia de seguridad, seleccione Assignment Enabled.

  2. Para todas las demás almacenar, borrar Assignment Enabled.

3

MongoDB Ops Manager asigna el almacenar habilitado a esta tarea de copia de seguridad.

4

Para cada tarea de copia de seguridad restante:

  1. Seleccione Assignment Enabled para almacenar de destino.

  2. Borrar Assignment Enabled para todas las demás almacenar.

  3. Inicie la tarea de copia de seguridad.

5

Después de asignar todas las tareas de copia de seguridad, vuelva a habilitar Assignment Enabled en todos los almacenes. Esto permite a MongoDB Ops Manager distribuir futuras tareas de copia de seguridad en todos los almacenes disponibles.

1
  1. Haz clic en el enlace Admin.

  2. Haz clic en la pestaña Backup.

  3. Haga clic en la página Snapshot Storage.

2
3