En entornos de red restringidos, puedes configurar Ops Manager para usar un proxy para realizar solicitudes de red salientes.
Puedes utilizar un HTTP proxy para:
descargue los binarios del servidor MongoDB y del agente, y el manifiesto de versión de MongoDB
contactar cualquier servicio de terceros que haya integrado con Ops Manager.
Requisitos previos
Añadir lista de sitios permitidos para la fuente del manifiesto de la versión
Ops Manager, el daemon de copia de seguridad, y los agentes de MongoDB necesitan acceso de salida directo a ciertas URLalojadas por MongoDB, Inc. a través de HTTPS para descargar los agentes y las versiones de MongoDB.
Si desea que Ops Manager, el demonio de copia de seguridad y los agentes de MongoDB utilicen un proxy para limitar el acceso a Internet, puede configurar su firewall para permitir el acceso a las URLde MongoDB.
Las URLque agregue a la lista de permitidos del firewall dependen de la configuración de Installer Download Source. Esta configuración tiene dos subconfiguraciones: Ops Manager gets installers from: y Agents get the installers from:. El origen del instalador de los agentes es también el origen del demonio de copia de seguridad.
Fuente de Ops Manager | Origen del agente/demonio. | Dominios que permitir |
|---|---|---|
MongoDB | MongoDB |
|
MongoDB | Gerente de Operaciones |
|
Gerente de Operaciones | Gerente de Operaciones |
|
Excluir hosts internos del HTTP proxy
Si configuras un HTTP proxy, puedes utilizar el siguiente procedimiento y la propiedad Non Proxy Hosts para permitir que el servidor de aplicaciones de Ops Manager eluda el HTTP proxy al acceder a hosts específicos. Los hosts que se excluyen suelen ser internos.
Tip
Para obtener más información sobre el mantenimiento de las versiones de MongoDB en MongoDB Ops Manager con acceso limitado a Internet, consulta Configurar implementación para tener acceso limitado a Internet.
Procedimiento
Configura los ajustes del proxy.
Haz clic en el enlace Admin en la esquina superior izquierda.
Haga clic en Ops Manager Config.
Haga clic en Miscellaneous.
Establezca las opciones para el proxy en la sección HTTP/HTTPS Proxy:
CampoAcciónEspecifique el nombre de host del servidor proxy.
Especifique el puerto del servidor proxy.
Especifica una lista de hosts internos separados por pipe (
|) para omitir el proxy de salida que configuraste.Si el servidor proxy requiere autenticación, especifica el nombre de usuario con el que autenticarse.
Si el servidor proxy requiere autenticación, especifica la contraseña con la que se autentica.
Importante
Ops Manager no admite la autenticación con el protocolo NTLM para proxies.