AI エージェント向け: ドキュメントインデックスは https://www.mongodb.com/ja-jp/docs/llms.txt で利用できます。すべてのページの markdown バージョンは、いずれかの URL パスに .md を追加することで利用できます。
Docs Menu

スナップショットストアのキーボールトの構成

キーヴォールト構成には、Ops Manager が HashiCorp Vault から認証情報を読み取るために使用する接続と認証の詳細が保存されます。キーヴォールトを作成すると、S3 互換の読み取りを構成して、そのキーヴォールトからAWS認証情報を読み取ることができます。詳細については、「 スナップショット ストアの認証情報用の HashiCorp Vault 」を参照してください。

キーボルトを構成する前に、次のものが必要です。

  • アクセス可能な HashiCorp Vault 配置。

  • Ops Manager にAWS認証情報への読み取り専用アクセスを許可する Vault ポリシー、ロール、シークレット パス。

  • MongoDB Ops Manager、バックアップデーモン、HashiCorp Vault 間の安全で信頼性の高いネットワーク接続。

  • MongoDB Ops Manager のGlobal Ownerロール。

1
  1. コンソールの右上隅にあるAdminリンクをクリックします。

  2. [General] タブをクリックします。

  3. [Key Vault] タブをクリックします。

2
3
フィールド
必要性
説明

キーヴォールトプロバイダー

必須

HashiCorp Vault を選択します。

ボールトアドレス

必須

https://localhost:8200/ などの HashiCorp Vault サーバーのアドレスを入力します。

ヴォールト名

必須

このキーボールト構成の識別子を入力します。

認証方法

必須

MongoDB Ops Manager が HashiCorp Vault に対して認証するために使用する方法を選択します。

  • Vault トークンで認証するには、Token を選択します。

  • JSON Web Tokens (JWT)JWT で認証するには を選択します。

Vault Token

条件付き

Vault トークンを入力します。Authentication MethodToken に設定すると、MongoDB Ops Manager にこのフィールドが表示されます。

JSON web token 秘密キー

条件付き

JWT に署名する PEM 形式の RSA秘密キーを入力します。Authentication Method JSON Web Tokens (JWT)を に設定すると、MongoDB Ops Manager にこのフィールドが表示されます。

JSON web token クレーム

条件付き

JWT ログインをリクエストするときに MongoDB Ops Manager が送信するuserrole のクレームを入力します。 を に設定すると、MongoDB Ops ManagerAuthentication Method JSON Web Tokens (JWT)にこのフィールドが表示されます。

カスタム CA 証明書 (任意)

任意

をクリックして、TLS Select Certificate検証用に PEM形式のカスタム認証局証明書をアップロードします。

4

MongoDB Ops Manager は、提供された詳細を使用して HashiCorp Vault に接続できることを検証します。接続に失敗すると、MongoDB Ops Manager にエラーが表示され、構成は保存されません。

1

「1 つの Key Vault 構成を作成」エンドポイントPOST リクエストを送信します。friendlyNametypeurl 、および auth フィールドを指定します。

curl --user '{PUBLIC-KEY}:{PRIVATE-KEY}' --digest \
--header 'Accept: application/json' \
--header 'Content-Type: application/json' \
--include \
--request POST 'https://<OpsManagerHost>:<Port>/api/public/v1.0/admin/keyVault?pretty=true' \
--data '{
"friendlyName": "myVault",
"type": "HASHI_CORP",
"url": "https://localhost:8200/",
"auth": {
"mechanism": "TOKEN",
"secret": "<vault-token>"
}
}'
2

MongoDB Ops Manager は、生成された id とともに新しいキー ボルト構成を返します。S3 互換のスナップショット ストアを構成してこのキー ボルトから認証情報を読み取る場合は、この値を vaultId として使用します。

このページを評価