- Describe las funcionalidades de seguridad de Ops Manager.
- Describe los puertos que utilizan los componentes de Ops Manager.
- Describe cómo cambiar los puertos por defecto que utiliza Ops Manager.
- Describe cómo ejecutar Ops Manager sobre HTTPS y exigir a los usuarios que tengan un certificado válido para conectarse a la consola de Ops Manager.
- Describe cómo cifrar las credenciales de usuario en la base de datos de la aplicación y los almacenamientos de snapshot.
- Configure las conexiones con los procesos de MongoDB que alojan la base de datos de la aplicación.
- Habilita TLS para conexiones a tus implementaciones de MongoDB.
- Rotar certificados TLS sin tiempo de inactividad
- Gire los certificados TLS en una implementación gestionado/gestionada sin reiniciar procesos ni interrumpir las conexiones del cliente.
- Configura Ops Manager para usar LDAP para almacenar los datos y permisos de los usuarios.
- Configura Ops Manager para usar SAML y así utilizar un proveedor de identidad.
- Configura Ops Manager para usar OIDC con un proveedor de identidad.
- OIDC para bases de datos de respaldo
- Configure MongoDB Ops Manager y el daemon de copias de seguridad para utilizar OIDC para autenticarse en las bases de datos de respaldo.
- Configura los mecanismos de autenticación que utiliza tu Proyecto Ops Manager para la comunicación entre los agentes de Ops Manager y tus implementaciones.
Activar la autenticación de dos factores a nivel del sistema
- Configura la autenticación de dos factores.
- Configura Ops Manager para cifrar los snapshots al almacenarlos en almacenamiento persistente.
- Rotar las claves maestras de cifrado.
- Configure Ops Manager para auditar varios eventos en las instancias
mongodymongos.