AI エージェント向け: ドキュメントインデックスは https://www.mongodb.com/ja-jp/docs/llms.txt で利用できます。すべてのページの markdown バージョンは、いずれかの URL パスに .md を追加することで利用できます。
Docs Menu

MongoDB Agent による構成ファイルとパスワードの管理方法の設定

バージョン4.2の新機能。

高度な監査またはコンプライアンスのニーズを満たすには、次のアクションの 1 つまたは両方を実行する必要があります。

  • mongodディスクにパスワードが書き込まれないようにするには、mongos または (まとめてMongoDBプロセス)構成をメモリに保存します。

  • MongoDB Agent 構成ファイルから MongoDB Agent のパスワードを削除し、 shell コマンドで渡されたパスワードを読み取ります。

MongoDB の構成ファイルには、次のような認証情報が含まれる場合があります。

デフォルトでは、MongoDB Agent は MongoDB プロセス構成ファイルをディスクに書込みます。 enableLocalConfigurationServerただし、true MongoDB Agent 構成ファイル で を に設定することで、構成ファイルをメモリに保存できます。この設定を変更すると、次のアクションが行われます。

  • MongoDB Agent は MongoDB プロセス構成をメモリにキャッシュします。

  • ディスク上のMongoDB構成ファイルには、完全な構成ファイルを指すdirective のみが含まれています。

MongoDB Agent がメモリ内MongoDB構成を使用する場合、 MongoDBプロセスはローカルMongoDB Agent から完全な構成ファイルをリクエストします。エージェントは、__rest 展開ディレクティブのURLを使用して構成ファイルをリクエストします。

警告

より前のバージョンの Ops Manager を使用している場合、6.0 enableLocalConfigurationServerをtrue に設定するとエラーが発生する可能性があります。これを回避するには、「 既存のクラスターのメモリに構成ファイルを保存する 」を参照してください。

この機能を有効にすると、MongoDB Agent は MongoDB プロセス構成をディスクに保存しません。 If the Ops Manager app server is unavailable and the MongoDB Agent attempts to restart, then the MongoDB Agent stops running because it doesn't have the necessary configuration information. MongoDB Agent が実行されていないときに MongoDB プロセスがクラッシュした場合、MongoDB Agent はプロセスを再開できません。

構成ファイルをメモリに保存する MongoDB プロセスはインポートできません。 MongoDB Agent がメモリに構成を保存している場合、MongoDB は起動後にすべての認証情報を編集します。 そのため、MongoDB は、プロセスをインポートするために必要な認証情報を取得できません。

.pem証明書ファイルの暗号化された秘密キーが PKCS #8 形式の場合は、PBES2 暗号化操作を使用する必要があります。 MongoDB Agent8 は、他の暗号化操作を使用した PKCS # をサポートしていません。

MongoDB Agent を設定ファイルからではなく、shell コマンド フラグとして読み取るように設定できます。 この機能を使用するには、MongoDB Agent の構成ファイルに次の設定を追加します。