Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Configurar el cifrado TLS para mongot

MongoDB Search y la búsqueda vectorial utilizan dos canales de comunicación internos entre mongot y mongod:

  • Sincronizar conexiones de origen (mongotmongod/mongos): mongot lee datos y metadatos del set de réplicas para compilar y mantener índices de búsqueda. Puede configurar TLS para esta conexión en la sección syncSource del archivo de configuración mongot.

  • Conexiones del servidor de query (mongodmongot): mongod reenvía las query de MongoDB Search y búsqueda vectorial y los comandos de gestión de índices a mongot a través de gRPC. Configure TLS para esta conexión en la sección server.grpc.tls del archivo de configuración mongot.

mongot se conecta al set de réplicas como cliente de MongoDB para sincronizar datos para la indexación. Para cifrar esta conexión, configure el bloque scramAuth.tls en la sección syncSource.replicaSet de su archivo de configuración mongot.

Ejemplo: Habilitar TLS para la fuente de sincronización en el archivo de configuración de mongot
syncSource:
replicaset:
hostAndPort: "localhost:27017" #Replace with the mongod host and port.
scramAuth:
username: "mongot"
passwordFile: "/etc/mongot/secrets/passwordFile"
tls:
enabled: true
tlsCertificateKeyFile: "/path/to/mongot-client.pem"
tlsCertificateKeyFilePasswordFile: "etc"
caFile: "/path/to/ca.pem"

Si no especifica caFile en la configuración scramAuth.tls, mongot utiliza el almacén de claves del sistema para verificar el certificado del servidor. Especifique un archivo de CA para controlar los certificados en los que confía mongot.

Si mongot se conecta a un clúster particionado a través de un enrutador mongos, también debe establecer syncSource.router.scramAuth.tls en true.

mongod se conecta a mongot a través de gRPC para enviar queries de MongoDB Search y Vector Search. Para cifrar esta conexión, configure server.grpc.tls en su archivo de configuración mongot.

El servidor de query admite los siguientes modos TLS:

Modo
Descripción

"disabled"

Deshabilitar TLS. mongod se conecta a mongot sin cifrado. Este es el valor por defecto.

"TLS"

Habilitar TLS. mongot presenta un certificado de servidor a mongod. mongod valida el certificado mediante la opción --tlsCAFile.

"mTLS"

Habilite TLS mutuo. Tanto mongot como mongod presentan certificados y se autentican entre sí antes de que fluya el tráfico de búsqueda.

Para habilitar TLS en el Query Server, establezca server.grpc.tls.mode en "TLS" y especifique la ruta al certificado mongot y al archivo PEM de la llave privada:

server:
grpc:
address: "<host>:<port>"
tls:
mode: "TLS"
certificateKeyFile: "/etc/mongot-tls/mongot-combined.pem"

Para habilitar TLS mutuo en el servidor de query, establezca server.grpc.tls.mode en "mTLS". Especifique el archivo de clave de certificado y el archivo de CA para que mongot pueda autenticarse en mongod:

server:
grpc:
address: "<host>:<port>"
tls:
mode: "mTLS"
certificateKeyFile: "/etc/mongot-tls/mongot-combined.pem"
caFile: "/etc/mongot-tls/ca.pem"