Docs Menu
Docs Home
/
MongoDB Ops Manager
/

Cifrar credenciales de usuario

Para las configuraciones que almacenan credenciales, puede almacenarlas en texto sin formato o usar el Administrador de operaciones. credentialstool para cifrar las credenciales. Si elige almacenar las credenciales en texto sin formato, reduzca los permisos en el archivoconf-mms.properties en cada servidor.

Importante

Al instalarse con paquetes rpm o deb en sistemas Linux, la herramienta credentialstool requiere privilegios de root (sudo), ya que lee el archivo /etc/mongodb-mms/gen.key. Ops Manager utiliza gen.key para cifrar datos confidenciales en la base de datos y los archivos de configuración.

Utilice credentialstool para generar credenciales cifradas para las implementaciones de MongoDB:

1
sudo <install_dir>/bin/credentialstool --username <username>
--password
Variable
Definición

<username>

Su nombre de usuario de MongoDB

<install_dir>

Ruta donde se instaló Ops Manager.

2

Luego, credentialstool genera el par de credenciales cifradas.

3
  1. Ingrese el par de credenciales cifradas en la configuración donde sea mongo.mongoUri necesario.

  2. Agregue la configuración y mongo.encryptedCredentials configúrela true en.

    Ejemplo

    mongo.mongoUri=mongodb://da83ex3s:a4fbcf3a1@mydb1.example.net:40000/admin
    mongo.encryptedCredentials=true

    Importante

    El conf-mms.properties archivo puede contener varias configuraciones.mongo.mongoUri Si mongo.encryptedCredentials truees, debe cifrar todas las credenciales de usuario que se encuentren en las distintas mongo.mongoUri configuraciones.

Volver

Administrar nombre de host y puertos

En esta página