AI エージェント向け: ドキュメントインデックスは https://www.mongodb.com/ja-jp/docs/llms.txt で利用できます。すべてのページの markdown バージョンは、いずれかの URL パスに .md を追加することで利用できます。
Docs Menu

migration-to-mck プラグイン コマンドリファレンス

kubectl mongodb プラグインの migrate-to-mck コマンドは、 Kubernetes Operator の下で自己管理型配置をKubernetesに移行するために必要なKubernetesカスタム リソースを生成します。サブコマンドには 2 つあります。mongodbMongoDBリソースを生成し、usersMongoDBUser リソースを生成します。

どちらのサブコマンドも出力を生成する前にソースオートメーション構成を検証し、ブロッキングの問題がゼロ以外のステータスで終了します。欠落値の対話型プロンプトと、必要なフラグをすべて指定した場合は完全に非対話型モードの両方をサポートします。

移行ターゲットの MongoDB カスタムリソースを生成します。

Flag
必須
説明

--config-map-name

はい

MongoDB Ops Manager またはCloud ManagerプロジェクトConfigMap の名前。

--secret-name

はい

SecretOps Manager またはCloud Manager APIキーを保持する の名前。

--namespace

No

生成されたリソースのKubernetes名前空間。デフォルトは default です。

-o, --output

No

生成されたリソースを書き込むファイル パス。

--certs-secret-prefix

TLS が有効な場合のみ

spec.security.certsSecretPrefix生成されたリソースに を設定し、この値のインタラクティブなプロンプトを非表示にします。

--prometheus-secret-name

Prometheus が有効な場合のみ

Prometheus のスクレイピング認証情報に使用される password キーを含む事前作成済みの Secret の名前。

--resource-name-override

No

metadata.name生成されたリソースに を設定します。ソースレプリカセット名が有効なKubernetes名でない場合、プラグインは自動的にそれを正規化し、spec.replicaSetNameOverride を設定します。

移行ターゲットの認証済みユーザーに対して MongoDBUser リソースを生成します。

Flag
必須
説明

--config-map-name

はい

MongoDB Ops Manager またはCloud ManagerプロジェクトConfigMap の名前。

--secret-name

はい

SecretOps Manager またはCloud Manager APIキーを保持する の名前。

--namespace

No

生成されたリソースのKubernetes名前空間。デフォルトは default です。

-o, --output

No

生成されたリソースを書き込むファイル パス。

--users-secrets-file

No

SCRAM ユーザーを Secret にマッピングする CSVファイルへのパス。各行では、username:database,secret-name という形式を使用します。このフラグを省略すると、プラグインは各ユーザーに対して Secret の名前を入力するように要求し、デフォルトの として <username>-password を提案します。

--resource-name-override

No

生成された MongoDBUser リソースが mongodbResourceRef.name を通じて参照MongoDBリソースの名前。デフォルトは、正規化されたレプリカセット名です。

注意

プラグインは、$externalデータベースに対して X.509 と LDAP ユーザー用の MongoDBUser リソースを生成します。プラグインはオートメーションエージェントのユーザーをスキップします。

サブコマンドを実行する前に、次のKubernetesオブジェクトを作成してください。

  • baseUrlorgIdprojectName キーを持つプロジェクトConfigMap

  • publicKey キーと privateKey キーを持つAPIキー Secret

  • SCRAM ユーザーごとに 1 つの Secret があり、それぞれが password キーを持ちます。

  • Prometheus が有効になっている場合、Prometheus のスクレイピング認証情報の password キーを持つ Secret が認証情報をスクレイピングします。

  • TLS が有効な場合:

    • ca-pem キーを持つ <resourceName>-ca ConfigMap

    • <certsSecretPrefix>-<resourceName>-cert という名前の kubernetes.io/tls Secret

  • X.509エージェント認証が有効になっている場合、Secret<certsSecretPrefix>-<resourceName>-agent-certs という名前を付けます。