AI エージェント向け: ドキュメントインデックスは https://www.mongodb.com/ja-jp/docs/llms.txt で利用できます。すべてのページの markdown バージョンは、いずれかの URL パスに .md を追加することで利用できます。
Docs Menu

スナップショットストアのキーボールトの構成

キーボールト構成には、MongoDB Ops Manager が HashiCorp Vault から認証情報を読み取るために使用する接続および認証の詳細が保存 (する)されます。キーボルトを作成した後、S3互換のスナップショットストアを構成して、そのキーボルトから Amazon Web Services 認証情報を読み取ることができます。詳細については、「 スナップショットストア認証情報の HashiCorp Vault」を参照してください。

キーボルトを構成する前に、次のものが必要です。

  • アクセス可能な HashiCorp Vault 配置。

  • Ops Manager に Amazon Web Services 認証情報への読み取り専用アクセスを付与する Vault ポリシー、ロール、シークレットパス。

  • MongoDB Ops Manager、バックアップデーモン、HashiCorp Vault 間の安全で信頼性の高いネットワーク接続。

  • MongoDB Ops Manager のGlobal Ownerロール。

1
  1. コンソールの右上隅にあるAdminリンクをクリックします。

  2. [General] タブをクリックします。

  3. [Key Vault] タブをクリックします。

2
3
フィールド
必要性
説明

キーヴォールトプロバイダー

必須

HashiCorp Vault を選択します。

ボールトアドレス

必須

https://localhost:8200/ などの HashiCorp Vault サーバーのアドレスを入力します。

ヴォールト名

必須

このキーボールト構成の識別子を入力します。

認証方法

必須

MongoDB Ops Manager が HashiCorp Vault に対して認証するために使用する方法を選択します。

  • Vault トークンで認証するには、Token を選択します。

  • JWT で認証するには JSON Web Tokens (JWT) を選択します。

Vault Token

条件付き

Vault トークンを入力します。Authentication MethodToken に設定すると、MongoDB Ops Manager にこのフィールドが表示されます。

JSON web token 秘密キー

条件付き

JSON web token に署名する PEM 形式の RSA 秘密キーを入力します。Authentication MethodJSON Web Tokens (JWT)に設定すると、MongoDB Ops Manager にこのフィールドが表示されます。

JSON web token クレーム

条件付き

MongoDB Ops Manager が JSON web token ログインをリクエストする際に送信する userと のクレームを入力します。roleAuthentication MethodJSON Web Tokens (JWT)に設定すると、MongoDB Ops Manager にこのフィールドが表示されます。

カスタム CA 証明書 (任意)

任意

Select Certificate をクリックして、PEM 形式のカスタム認証局証明書を TLS 検証用にアップロードします。

4

MongoDB Ops Manager は、提供された詳細を使用して HashiCorp Vault に接続できることを検証します。接続に失敗すると、MongoDB Ops Manager にエラーが表示され、構成は保存されません。

1

「1 つの Key Vault 構成を作成」エンドポイントPOST リクエストを送信します。friendlyNametypeurl 、および auth フィールドを指定します。

curl --user '{PUBLIC-KEY}:{PRIVATE-KEY}' --digest \
--header 'Accept: application/json' \
--header 'Content-Type: application/json' \
--include \
--request POST 'https://<OpsManagerHost>:<Port>/api/public/v1.0/admin/keyVault?pretty=true' \
--data '{
"friendlyName": "myVault",
"type": "HASHI_CORP",
"url": "https://localhost:8200/",
"auth": {
"mechanism": "TOKEN",
"secret": "<vault-token>"
}
}'
2

MongoDB Ops Manager は、生成された id とともに新しいキー ボルト構成を返します。S3 互換のスナップショット ストアを構成してこのキー ボルトから認証情報を読み取る場合は、この値を vaultId として使用します。