バックアップのライフサイクル全体にわたってMongoDB Agent は各レプリカセットのoplog を追跡し、新しいoplogエントリを Ops Manager に送信します。エージェントは、 oplogスライスと呼ばれるサイズが約10 MB の圧縮されたバンドルでoplogエントリを送信します。これらのoplogスライスは、 oplogストアと呼ばれる 1 つ以上のMongoDB database に保存されます。すべての Ops Manager 配置には少なくとも 1 つのoplogストアが必要です。
バックアップを有効にすると、 MongoDB Ops Managerは最初のoplogストアを作成するように要求します。 これは、ローカル oplog ストアまたは S3 互換の oplog ストアにすることができます。 最初の oplog ストアを作成したら、スナップショット ストアとは別に管理します。 追加の oplog ストアを作成できます。
このチュートリアルでは、 oplogエントリを保存するための追加oplogストアの作成について説明します。 MongoDB他の インスタンスと同様に、oplog ストア MongoDBは、MongoDB Ops Manager アプリケーションがアクセスできる を実行中の任意のホストに存在できます。
前提条件
oplogストアを作成する前に、以下の点に注意してください。
oplog MongoDB database を保存するのに十分な容量を持つストレージ ボリュームがMongoDB Ops ManagerまたはMongoDBホストに接続されていることを確認します。
専用の MongoDB インスタンスを配置して oplog ストアをホストします。
Ops Managerバックアップデーモンサービスを実行中ホストが、ヘッドディレクトリにクエリ可能な復元を保存するのに十分なキャパシティーがあることを確認します。
注意
以前にヘッドディレクトリを設定していない場合は、Head Directory ボックスに設定します。
自己管理型配置の認証と TLS を使用して、Oplog ストアを保存するインスタンスを保護します。 Oplog ストアは
all authentication mechanismsをサポートします。
手順
認証メカニズムによって、ユーザー名とパスワードを提供するかどうか、またどのような形式で提供するかが決定されます。次のタブのいずれかを選択します。
1 つの oplog ストアを追加
oplogストアの詳細を提供します。
フィールド | 必要性 | アクション |
|---|---|---|
名前 | 必須 | oplogストアのラベルを入力します。 |
Datastore Type | 必須 | Standalone 、 Replica Set 、またはSharded Clusterを選択します。 |
MongoDB ホスト リスト | 条件付き | |
MongoDB ホスト名 | 条件付き | スタンドアロンの MongoDB インスタンスのホスト名を入力します。 このフィールドは、 Datastore TypeをStandaloneに設定した場合にのみ表示されます。 |
MongoDB ポート | 条件付き | スタンドアロンの MongoDB インスタンスのポート番号を入力します。 このフィールドは、 Datastore TypeをStandaloneに設定した場合にのみ表示されます。 |
ユーザー名 | 任意 | このデータベースへのアクセスを許可されたユーザーの名前を入力します。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 SCRAM認証 の構成の詳細については、SCRAM を参照してください。 このデータベースへのアクセスを許可されたユーザーのクライアント証明書から、 RFC- 形式のサブジェクトを入力します。2253 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 x.509 認証 の構成の詳細については、 x.509 を参照してください。 このデータベースへのアクセスを許可されたユーザーのUPNを入力します。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 Kerberos認証 の構成の詳細については、Kerberos を参照してください。 このデータベースへのアクセスを許可されたLDAPユーザーの名前を入力します。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 LDAP 認証の構成の詳細については、「 LDAP 」を参照してください。 このストアで OIDC を有効にすると、MongoDB Ops Manager はこのフィールドを非表示にします。 OIDC を構成するには、代わりに OIDC Authenticationフィールドを使用します。 |
パスワード | 任意 | このデータベースにアクセスできるユーザー名に関連付けられたパスワードを入力します。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 SCRAM認証 の構成の詳細については、SCRAM を参照してください。 警告:このパスワードを暗号化するために認証情報ツールを使用しなかった場合、データベースにプレーンテキストとして保存されます。 [] は空白のままにします。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 x.509 認証 の構成の詳細については、 x.509 を参照してください。 Kerberos は、キータブ ファイルからパスワードを検索します。 このフィールドにパスワードを入力しないでください。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 Kerberos認証 の構成の詳細については、Kerberos を参照してください。 このデータベースへのアクセスを許可されたLDAPユーザーのパスワードを入力します。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 LDAP 認証の構成の詳細については、「 LDAP 」を参照してください。 警告:このパスワードを暗号化するために認証情報ツールを使用しなかった場合、データベースにプレーンテキストとして保存されます。 このストアで OIDC を有効にすると、MongoDB Ops Manager はこのフィールドを非表示にします。 OIDC を構成するには、代わりに OIDC Authenticationフィールドを使用します。 |
OIDC 認証 | 任意 | ユーザー名とパスワードの代わりに OIDC を使用してこのストアで認証するには、Enable OIDC を選択します。 Enable OIDC を選択すると、管理インターフェースはこのストアの Username フィールドと Password フィールドを非表示にします。次に、Method を選択します。
構成を保存すると、Ops Manager は指定した OIDC 設定を使用して接続を検証します。既存のストアを編集し、Client Secret を変更せずに残すと、Ops Manager は既存のシークレットを保持します。このストアの OIDC 構成の変更を保存するには、Ops Manager とバックアップデーモン を再起動する必要があります。 |
接続オプション | 任意 | インスタンスの追加の 接続string オプションMongoDB を入力します。このフィールドは、エスケープされていない値のみをサポートします。 TLS オプションはここでは機能しません。 認証方法を設定するには、 適切な構文と例については、 マニュアルの「 接続 URI 形式string MongoDB」を参照してください。 |
deploymentId | 任意 | oplog ストアをホストする配置リージョンの一意の識別子。 |
暗号化された認証情報 | 任意 | データベースの認証情報がcredentialstoolで暗号化されている場合は、 を選択します。 The credentials include the Username, Password, AWS Access Key ID and AWS Secret Key. |
TLS/SSL を使用する | 任意 | Oplog Store DatabaseがTLSを使用して暗号化された接続のみを受け入れる場合は、 を選択します。 このチェックボックスを超えて、oplog TLS を使用してこの ストアを接続する には、 で TLS を有効にする必要があります。Oplog Store Database |
新しい割り当てが有効になりました | 任意 | このoplogストアを作成した後に有効にする場合は、 を選択します。 これはデフォルトで選択されており、 oplogストアにバックアップジョブを割り当てることができます。 このチェックボックスをクリアすると、 oplogストアは作成されますが、このoplogストアにバックアップを割り当てることはできません。 |
1 つの既存の oplog ストアを編集
Ops Manager は、Oplog ストレージ ページの表に Oplog ストアを一覧表示します。各行には、各ローカルおよび S3 互換ストレージoplogストアの設定が含まれています。
変更する必要がある値をすべて更新します。
MongoDB Connection列で、次のフィールドで変更する必要がある値を更新します。
フィールド | アクション | ||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
<hostname>:<port> |
重要:これらのホストを変更する場合、ホストするOplog Store Databaseは、元のOplog Store Databaseと同じデータを持っている必要があります。 ホストを新しいOplog Store Databaseに変更すると、データが失われます。 Oplog Storeデータベースが レプリカセット またはシャードクラスタの場合は、 以下に例を挙げます。 Oplog Store DatabaseがスタンドアロンのMongoDBインスタンスである場合は、インスタンスの | ||||||||||||||||
MongoDB Auth ユーザー名 | このデータベースへのアクセスを許可されたユーザーの名前を入力します。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 SCRAM認証 の構成の詳細については、SCRAM を参照してください。 このデータベースへのアクセスを許可されたユーザーのクライアント証明書から、 RFC- 形式のサブジェクトを入力します。2253 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 x.509 認証 の構成の詳細については、 x.509 を参照してください。 このデータベースへのアクセスを許可されたユーザーのUPNを入力します。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 Kerberos認証 の構成の詳細については、Kerberos を参照してください。 このデータベースへのアクセスを許可されたLDAPユーザーの名前を入力します。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 LDAP 認証の構成の詳細については、「 LDAP 」を参照してください。 このストアで OIDC を有効にすると、MongoDB Ops Manager はこのフィールドを非表示にします。 OIDC を構成するには、代わりに OIDC Authenticationフィールドを使用します。 | ||||||||||||||||
MongoDB 認証パスワード | このデータベースにアクセスできるユーザー名に関連付けられたパスワードを入力します。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 SCRAM認証 の構成の詳細については、SCRAM を参照してください。 警告:このパスワードを暗号化するために認証情報ツールを使用しなかった場合、データベースにプレーンテキストとして保存されます。 [] は空白のままにします。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 x.509 認証 の構成の詳細については、 x.509 を参照してください。 Kerberos は、キータブ ファイルからパスワードを検索します。 このフィールドにパスワードを入力しないでください。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 Kerberos認証 の構成の詳細については、Kerberos を参照してください。 このデータベースへのアクセスを許可されたLDAPユーザーのパスワードを入力します。 Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。 LDAP 認証の構成の詳細については、「 LDAP 」を参照してください。 警告:このパスワードを暗号化するために認証情報ツールを使用しなかった場合、データベースにプレーンテキストとして保存されます。 このストアで OIDC を有効にすると、MongoDB Ops Manager はこのフィールドを非表示にします。 OIDC を構成するには、代わりに OIDC Authenticationフィールドを使用します。 MongoDB Ops Manager では既存のMongoDB Auth Passwordは表示されません。 該当なし。 該当なし。 MongoDB Ops Manager では既存のMongoDB Auth Passwordは表示されません。 該当なし。 | ||||||||||||||||
OIDC 認証 | ユーザー名とパスワードの代わりに OIDC を使用してこのストアで認証するには、Enable OIDC を選択します。 Enable OIDC を選択すると、管理インターフェースはこのストアの Username フィールドと Password フィールドを非表示にします。次に、Method を選択します。
構成を保存すると、Ops Manager は指定した OIDC 設定を使用して接続を検証します。既存のストアを編集し、Client Secret を変更せずに残すと、Ops Manager は既存のシークレットを保持します。このストアの OIDC 構成の変更を保存するには、Ops Manager とバックアップデーモン を再起動する必要があります。 | ||||||||||||||||
暗号化された認証情報 | データベースの認証情報がcredentialstoolで暗号化されている場合は、 を選択します。 The credentials include the Username, Password, AWS Access Key ID and AWS Secret Key. | ||||||||||||||||
TLS/SSL を使用する | Oplog Store DatabaseがTLSを使用して暗号化された接続のみを受け入れる場合は、 を選択します。 このチェックボックスを超えて、oplog TLS を使用してこの ストアを接続する には、 で TLS を有効にする必要があります。Oplog Store Database | ||||||||||||||||
接続オプション | インスタンスの追加の 接続string オプションMongoDB を入力します。このフィールドは、エスケープされていない値のみをサポートします。 | ||||||||||||||||
割り当てラベル | ラベルのコンマ区切りリストを入力して、 oplogストアを特定のプロジェクトに割り当てます。 | ||||||||||||||||
書込み保証 (write concern) | ご希望の書込み保証 (write concern) を選択します。
|
オプション: 必要に応じてMongoDB Ops Managerインスタンスを再起動します。
接続stringの値または 書込み保証 (write concern) を変更する場合は、実行中のバックアップデーモンを含むすべてのMongoDB Ops Managerインスタンスを再起動します。
警告
既存のブロックストアの接続stringの値または 書込み保証 (write concern) を変更するには、それらの変更を適用するためにバックアップデーモンのみを実行しているコンポーネントを含む、すべてのMongoDB Ops Managerコンポーネントを再起動する必要があります。 接続パラメーターには、次のものが含まれます。
<hostname>:<port>
MongoDB Auth Username
MongoDB Auth Password
Encrypted Credentials
Use TLS/SSL
Connection Options
Write Concern
別のoplogストア ホストに変更すると、既存のoplogストアのデータは他のoplogストアに自動的にコピーされません。
Tip
接続MongoDB stringURI stringの詳細については、MongoDB マニュアルの「 接続 URI 形式 」を参照してください。