MongoDB Ops Managerは、 MongoDBデータベースをスナップショットとして次のストレージ オプションの 1 つ以上にバックアップできます。
このチュートリアルでは、MongoDB データベースを他の MongoDB データベースに保存されているスナップショットにバックアップする方法について説明します。 ブロックストア MongoDBは、 がアクセスできる任意のMongoDB Ops Manager インスタンスに存在できます。
注意
キャパシティー の追加、データをローカライズ、またはプライバシー規則を満たすために、複数の読み取りが必要になる場合があります。
スナップショット ストアを別のデータセンターに割り当てる方法については、「特定のデータセンターへのスナップショット ストアの割り当て 」を参照してください。
前提条件
ブロックストア スナップショット ストアを作成する前に、
MongoDB Ops Manager に接続されたブロックストアを保存するに十分なキャパシティーを持つストレージ ボリュームを確保してください。Oplog Store は、ブロックストアと* 同じホスト* に* 存在* する* 必要* はありません。Oplog Store は、ストレージとコンピューティング* リソース* を* 節約* する* 必要* がある* 場合* 、ブロックストアと* 同じレプリカセット* を* 使用* して* 作成* できます。
専用の MongoDB インスタンスを配置して、ブロックストア データベースをホストします。
Ops Managerバックアップデーモンサービスを実行中ホストが、ヘッドディレクトリにクエリ可能な復元を保存するのに十分なキャパシティーがあることを確認します。
注意
以前にヘッドディレクトリを設定していない場合は、Head Directory ボックスに設定します。
自己管理型配置の認証と TLS を使用して、ブロックストアを保存するインスタンスを保護します。ブロックストアは
all authentication mechanismsをサポートします。
手順
認証メカニズムによって、ユーザー名とパスワードを提供するかどうか、またどのような形式で提供するかが決定されます。次のタブのいずれかを選択します。
1 つのブロックストアを追加する
注意
以前にバッキング ストアを構成したことがなかった場合、Ops Manager は最初に簡略化された設定画面を表示します。その画面で Advanced Setup をクリックすると、 OIDC認証を含む完全な構成オプションにアクセスできます。
ブロックストアの詳細を指定します。
フィールド | 必要性 | アクション |
|---|---|---|
名前 | 必須 | ブロックストアのラベルを入力します。 |
Datastore Type | 必須 | Standalone 、 Replica Set 、またはSharded Clusterを選択します。 |
MongoDB ホスト リスト | 条件付き | |
MongoDB ホスト名 | 条件付き | スタンドアロンの MongoDB インスタンスのホスト名を入力します。 このフィールドは、 Datastore TypeをStandaloneに設定した場合にのみ表示されます。 |
MongoDB ポート | 条件付き | スタンドアロンの MongoDB インスタンスのポート番号を入力します。 このフィールドは、 Datastore TypeをStandaloneに設定した場合にのみ表示されます。 |
ユーザー名 | 任意 | このデータベースへのアクセスを許可されたユーザーの名前を入力します。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 SCRAM認証 の構成の詳細については、SCRAM を参照してください。 このデータベースへのアクセスを許可されたユーザーのクライアント証明書から、 RFC- 形式のサブジェクトを入力します。2253 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 x.509 認証 の構成の詳細については、 x.509 を参照してください。 このデータベースへのアクセスを許可されたユーザーのUPNを入力します。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 Kerberos認証 の構成の詳細については、Kerberos を参照してください。 このデータベースへのアクセスを許可されたLDAPユーザーの名前を入力します。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 LDAP 認証の構成の詳細については、「 LDAP 」を参照してください。 このストアで OIDC を有効にすると、MongoDB Ops Manager はこのフィールドを非表示にします。 OIDC を構成するには、代わりに OIDC Authenticationフィールドを使用します。 |
パスワード | 任意 | このデータベースにアクセスできるユーザー名に関連付けられたパスワードを入力します。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 SCRAM認証 の構成の詳細については、SCRAM を参照してください。 警告:このパスワードを暗号化するために認証情報ツールを使用しなかった場合、データベースにプレーンテキストとして保存されます。 [] は空白のままにします。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 x.509 認証 の構成の詳細については、 x.509 を参照してください。 Kerberos は、キータブ ファイルからパスワードを検索します。 このフィールドにパスワードを入力しないでください。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 Kerberos認証 の構成の詳細については、Kerberos を参照してください。 このデータベースへのアクセスを許可されたLDAPユーザーのパスワードを入力します。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 LDAP 認証の構成の詳細については、「 LDAP 」を参照してください。 警告:このパスワードを暗号化するために認証情報ツールを使用しなかった場合、データベースにプレーンテキストとして保存されます。 このストアで OIDC を有効にすると、MongoDB Ops Manager はこのフィールドを非表示にします。 OIDC を構成するには、代わりに OIDC Authenticationフィールドを使用します。 |
OIDC 認証 | 任意 | ユーザー名とパスワードの代わりに OIDC を使用してこのストアで認証するには、Enable OIDC を選択します。 Enable OIDC を選択すると、管理インターフェースはこのストアの Username フィールドと Password フィールドを非表示にします。次に、Method を選択します。
構成を保存すると、Ops Manager は指定した OIDC 設定を使用して接続を検証します。既存のストアを編集し、Client Secret を変更せずに残すと、Ops Manager は既存のシークレットを保持します。このストアの OIDC 構成の変更を保存するには、Ops Manager とバックアップデーモン を再起動する必要があります。 |
接続オプション | 任意 | インスタンスに 接続string オプションMongoDB を追加します。このフィールドは、エスケープされていない値のみをサポートします。 TLS オプションはここでは機能しません。 認証方法を設定するには、 適切な構文については、 マニュアルの「 接続string URI 形式 MongoDB」を参照してください。 |
deploymentId | 任意 | データベースをホストする配置リージョンの一意の識別子。 |
暗号化された認証情報 | 任意 | データベースのユーザー名とパスワードが 認証情報ツールを使用して暗号化されている場合は、 を選択します。 |
TLS/SSL を使用する | 任意 | ブロックストア データベースにTLS暗号化が必要な場合は、 を選択します。 このチェックボックスを超えて、 TLSを使用してこのブロックストアを接続するには、ブロックストア データベースで TLS を有効にする必要があります。 |
新しい割り当てが有効になりました | 任意 | このブロックストアを作成した後に有効にする場合は、 を選択します。 これはデフォルトで選択されており、ブロックストアにバックアップジョブを割り当てることができます。 このチェックボックスをクリアすると、ブロックストアは作成されますが、このブロックストアにバックアップを割り当てることはできません。 |
1 つの既存のブロックストアを編集
MongoDB Ops Managerは、スナップショット ストレージ ページの表にブロックストアを一覧表示します。 各行には、1 つのブロックストアの 設定が含まれています。
変更する必要がある値をすべて更新します。
MongoDB Connection列で、次のフィールドで変更する必要がある値を更新します。
フィールド | 内容 | ||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
<hostname>:<port> | ブロックストア データベースを構成する 1 つ以上のホストを 重要:これらのホストを変更する場合、ホストするブロックストアデータベースには、元のブロックストアデータベースと同じデータが含まれている必要があります。 ホストを新しいブロックストアデータベースに変更すると、データが失われます。 ブロックストアデータベースが レプリカセット またはシャードクラスタの場合は、 以下に例を挙げます。 ブロックストア データベースがスタンドアロンの MongoDB インスタンスである場合は、インスタンスの | ||||||||||||||||
MongoDB Auth ユーザー名 | このデータベースへのアクセスを許可されたユーザーの名前を入力します。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 SCRAM認証 の構成の詳細については、SCRAM を参照してください。 このデータベースへのアクセスを許可されたユーザーのクライアント証明書から、 RFC- 形式のサブジェクトを入力します。2253 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 x.509 認証 の構成の詳細については、 x.509 を参照してください。 このデータベースへのアクセスを許可されたユーザーのUPNを入力します。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 Kerberos認証 の構成の詳細については、Kerberos を参照してください。 このデータベースへのアクセスを許可されたLDAPユーザーの名前を入力します。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 LDAP 認証の構成の詳細については、「 LDAP 」を参照してください。 このストアで OIDC を有効にすると、MongoDB Ops Manager はこのフィールドを非表示にします。 OIDC を構成するには、代わりに OIDC Authenticationフィールドを使用します。 | ||||||||||||||||
MongoDB 認証パスワード | このデータベースにアクセスできるユーザー名に関連付けられたパスワードを入力します。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 SCRAM認証 の構成の詳細については、SCRAM を参照してください。 警告:このパスワードを暗号化するために認証情報ツールを使用しなかった場合、データベースにプレーンテキストとして保存されます。 [] は空白のままにします。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 x.509 認証 の構成の詳細については、 x.509 を参照してください。 Kerberos は、キータブ ファイルからパスワードを検索します。 このフィールドにパスワードを入力しないでください。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 Kerberos認証 の構成の詳細については、Kerberos を参照してください。 このデータベースへのアクセスを許可されたLDAPユーザーのパスワードを入力します。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 LDAP 認証の構成の詳細については、「 LDAP 」を参照してください。 警告:このパスワードを暗号化するために認証情報ツールを使用しなかった場合、データベースにプレーンテキストとして保存されます。 このストアで OIDC を有効にすると、MongoDB Ops Manager はこのフィールドを非表示にします。 OIDC を構成するには、代わりに OIDC Authenticationフィールドを使用します。 MongoDB Ops Manager では既存のMongoDB Auth Passwordは表示されません。 該当なし。 該当なし。 MongoDB Ops Manager では既存のMongoDB Auth Passwordは表示されません。 該当なし。 | ||||||||||||||||
OIDC 認証 | ユーザー名とパスワードの代わりに OIDC を使用してこのストアで認証するには、Enable OIDC を選択します。 Enable OIDC を選択すると、管理インターフェースはこのストアの Username フィールドと Password フィールドを非表示にします。次に、Method を選択します。
構成を保存すると、Ops Manager は指定した OIDC 設定を使用して接続を検証します。既存のストアを編集し、Client Secret を変更せずに残すと、Ops Manager は既存のシークレットを保持します。このストアの OIDC 構成の変更を保存するには、Ops Manager とバックアップデーモン を再起動する必要があります。 | ||||||||||||||||
暗号化された認証情報 | データベースのユーザー名とパスワードが 認証情報ツールを使用して暗号化されている場合は、 を選択します。 | ||||||||||||||||
TLS/SSL を使用する | ブロックストア データベースにTLS暗号化が必要な場合は、 を選択します。 このチェックボックスを超えて、 TLSを使用してこのブロックストアを接続するには、ブロックストア データベースで TLS を有効にする必要があります。 | ||||||||||||||||
接続オプション | インスタンスの追加の 接続string オプションMongoDB を入力します。このフィールドは、エスケープされていない値のみをサポートします。 | ||||||||||||||||
割り当てラベル | ブロックストアを特定のプロジェクトに割り当てるには、カンマ区切りのラベルのリストを入力します。 | ||||||||||||||||
ブロックストアの最大容量(GB) | 任意。OUTSIDE_SPACE_USED_thresholdアラートで使用されるブロックストアの予想最大利用キャパシティー。ブロックストアの最大容量 は、 バッキングデータベースのサイズに制限を加えません。 | ||||||||||||||||
負荷率 | このスナップショット ストアが別のスナップショット ストアと比較して実行するバックアップ作業量を表す正の整数を入力します。 バックアップ作業には、バックアップの実行中、スナップショットの復元、またはブロックストアのグルームが含まれます。 1 つの読み取りに割り当てられるバックアップ作業の比率は、その負荷係数と呼ばれます。 重要:読み取りが 1 つしかない場合、 Load Factorは読み取りが一度に実行する同時バックアップ作業プロセスの数を表します。 読み取りが 1 つある場合に複数の プロセスを同時に実行中することによるパフォーマンス コストを回避するには、この設定を省略して、読み取りにデフォルトのLoad Factorである 複数のスナップショット ストアがある場合、 バックアップ作業の進行中にスナップショットストアのLoad Factorが変更された場合、その読み取りで実行中中のすべてのジョブまたはタスクを終了できるようになります。 その後のバックアップ作業はすべて、 Load Factorが スナップショットストアのLoad Factorが増加すると、別の読み取りと比較してバックアップ作業が増えます。 例、読み取り より大きなコンピューターまたはストレージのパフォーマンスを持つスナップショット ストアには、より大きなLoad Factorを付与する必要があります。 例、次のバックアップストレージ構成を持つ 5 つのシャードのシャーディングされたシャーディングされたクラスターを考えてみます。
この例では 、 さまざまなバックアップ構成のストレージ機能を比較したその他の例については、以下を参照してください。
| ||||||||||||||||
書込み保証 (write concern) | ご希望の書込み保証 (write concern) を選択します。
|
オプション: 必要に応じてMongoDB Ops Managerインスタンスを再起動します。
接続stringの値または 書込み保証 (write concern) を変更する場合は、実行中のバックアップデーモンを含むすべてのMongoDB Ops Managerインスタンスを再起動します。
警告
既存のブロックストアの接続stringの値または 書込み保証 (write concern) を変更するには、それらの変更を適用するためにバックアップデーモンのみを実行しているコンポーネントを含む、すべてのMongoDB Ops Managerコンポーネントを再起動する必要があります。 接続パラメーターには、次のものが含まれます。
<hostname>:<port>
MongoDB Auth Username
MongoDB Auth Password
Encrypted Credentials
Use TLS/SSL
Connection Options
Write Concern
別のブロックストア ホストに変更すると、既存のブロックストアのデータは他のブロックストアに自動的にコピーされません。
Tip
接続MongoDB stringstringURI の詳細については、MongoDB マニュアルの「 接続 URI 形式 」を参照してください。