AI エージェント向け: ドキュメントインデックスは https://www.mongodb.com/ja-jp/docs/llms.txt で利用できます。すべてのページの markdown バージョンは、いずれかの URL パスに .md を追加することで利用できます。
Docs Menu

oplogストレージの管理

バックアップのライフサイクル全体にわたってMongoDB Agent は各レプリカセットのoplog を追跡し、新しいoplogエントリを Ops Manager に送信します。エージェントは、 oplogスライスと呼ばれるサイズが約10 MB の圧縮されたバンドルでoplogエントリを送信します。これらのoplogスライスは、 oplogストアと呼ばれる 1 つ以上のMongoDB database に保存されます。すべての Ops Manager 配置には少なくとも 1 つのoplogストアが必要です。

バックアップを有効にすると、 MongoDB Ops Managerは最初のoplogストアを作成するように要求します。 これは、ローカル oplog ストアまたは S3 互換の oplog ストアにすることができます。 最初の oplog ストアを作成したら、スナップショット ストアとは別に管理します。 追加の oplog ストアを作成できます。

このチュートリアルでは、 oplogエントリを保存するための追加oplogストアの作成について説明します。 MongoDB他の インスタンスと同様に、oplog ストア MongoDBは、MongoDB Ops Manager アプリケーションがアクセスできる を実行中の任意のホストに存在できます。

oplogストアを作成する前に、以下の点に注意してください。

認証メカニズムによって、ユーザー名とパスワードを提供するかどうか、またどのような形式で提供するかが決定されます。次のタブのいずれかを選択します。

1
  1. Adminリンクをクリックします。

  2. [Backup] タブをクリックします。

  3. Oplog Storageページをクリックします。

2
3
フィールド
必要性
アクション

名前

必須

oplogストアのラベルを入力します。

Datastore Type

必須

StandaloneReplica Set 、またはSharded Clusterを選択します。

MongoDB ホスト リスト

条件付き

Oplog Storeデータベースを構成する 形式で、 mongodインスタンス(レプリカセットの場合)または インスタンス(シャードクラスタの場合)のカンマ区切りリストを入力します。mongos<hostname:port>

以下に例を挙げます。

host1.example.com:27017, host2.example.com:27017, host2.example.com:27018

このフィールドは、 Datastore TypeReplica SetまたはSharded Clusterに設定した場合にのみ表示されます。

MongoDB ホスト名

条件付き

スタンドアロンの MongoDB インスタンスのホスト名を入力します。

このフィールドは、 Datastore TypeStandaloneに設定した場合にのみ表示されます。

MongoDB ポート

条件付き

スタンドアロンの MongoDB インスタンスのポート番号を入力します。

このフィールドは、 Datastore TypeStandaloneに設定した場合にのみ表示されます。

ユーザー名

任意

このデータベースへのアクセスを許可されたユーザーの名前を入力します。

Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。

SCRAM認証 の構成の詳細については、SCRAM を参照してください。

このデータベースへのアクセスを許可されたユーザーのクライアント証明書から、 RFC- 形式のサブジェクトを入力します。2253

Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。

x.509 認証 の構成の詳細については、 x.509 を参照してください。

このデータベースへのアクセスを許可されたユーザーのUPNを入力します。

Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。

Kerberos認証 の構成の詳細については、Kerberos を参照してください。

このデータベースへのアクセスを許可されたLDAPユーザーの名前を入力します。

Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。

LDAP 認証の構成の詳細については、「 LDAP 」を参照してください。

このストアで OIDC を有効にすると、MongoDB Ops Manager はこのフィールドを非表示にします。 OIDC を構成するには、代わりに OIDC Authenticationフィールドを使用します。

パスワード

任意

このデータベースにアクセスできるユーザー名に関連付けられたパスワードを入力します。

Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。

SCRAM認証 の構成の詳細については、SCRAM を参照してください。

警告:このパスワードを暗号化するために認証情報ツールを使用しなかった場合、データベースにプレーンテキストとして保存されます。

[] は空白のままにします。

Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。

x.509 認証 の構成の詳細については、 x.509 を参照してください。

Kerberos は、キータブ ファイルからパスワードを検索します。 このフィールドにパスワードを入力しないでください。

Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。

Kerberos認証 の構成の詳細については、Kerberos を参照してください。

このデータベースへのアクセスを許可されたLDAPユーザーのパスワードを入力します。

Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。

LDAP 認証の構成の詳細については、「 LDAP 」を参照してください。

警告:このパスワードを暗号化するために認証情報ツールを使用しなかった場合、データベースにプレーンテキストとして保存されます。

このストアで OIDC を有効にすると、MongoDB Ops Manager はこのフィールドを非表示にします。 OIDC を構成するには、代わりに OIDC Authenticationフィールドを使用します。

OIDC 認証

任意

ユーザー名とパスワードの代わりに OIDC を使用してこのストアで認証するには、Enable OIDC を選択します。 Enable OIDC を選択すると、管理インターフェースはこのストアの Username フィールドと Password フィールドを非表示にします。次に、Method を選択します。

  • Custom Callback: Type the Token URI, Client ID, Client Secret, and Scope for your IdP.

  • Azure または GCP: 組み込みのワークロードアイデンティティの Token Resource を入力します。クライアント シークレットは必要ありません。

  • Kubernetes: Ops Manager は環境からワークロードアイデンティトークンを自動的に取得します。追加のフィールドは必要ありません。

構成を保存すると、Ops Manager は指定した OIDC 設定を使用して接続を検証します。既存のストアを編集し、Client Secret を変更せずに残すと、Ops Manager は既存のシークレットを保持します。このストアの OIDC 構成の変更を保存するには、Ops Manager とバックアップデーモン を再起動する必要があります。

接続オプション

任意

インスタンスの追加の 接続string オプションMongoDB を入力します。このフィールドは、エスケープされていない値のみをサポートします。

TLS オプションはここでは機能しません。 mongodb.ssl.CAFileオプションを使用して、 conf-mms.propertiesファイルで TLS を構成します。

認証方法を設定するには、 authMechanismオプションに値を指定する必要があります。 接続文字列の認証オプションの詳細については、「認証オプション 」を参照してください。

適切な構文と例については、 マニュアルの「 接続 URI 形式string MongoDB」を参照してください。

deploymentId

任意

oplog ストアをホストする配置リージョンの一意の識別子。

暗号化された認証情報

任意

データベースの認証情報がcredentialstoolで暗号化されている場合は、 を選択します。 The credentials include the Username, Password, AWS Access Key ID and AWS Secret Key.

TLS/SSL を使用する

任意

Oplog Store DatabaseがTLSを使用して暗号化された接続のみを受け入れる場合は、 を選択します。

このチェックボックスを超えて、oplog TLS を使用してこの ストアを接続する には、 で TLS を有効にする必要があります。Oplog Store Database

新しい割り当てが有効になりました

任意

このoplogストアを作成した後に有効にする場合は、 を選択します。 これはデフォルトで選択されており、 oplogストアにバックアップジョブを割り当てることができます。 このチェックボックスをクリアすると、 oplogストアは作成されますが、このoplogストアにバックアップを割り当てることはできません。

4

Ops Manager は、Oplog ストレージ ページの表に Oplog ストアを一覧表示します。各行には、各ローカルおよび S3 互換ストレージoplogストアの設定が含まれています。

1
  1. Adminリンクをクリックします。

  2. [Backup] タブをクリックします。

  3. Oplog Storageページをクリックします。

2
3

MongoDB Connection列で、次のフィールドで変更する必要がある値を更新します。

フィールド
アクション

<hostname>:<port>

<hostname:port> 形式でOplog Store Databaseを構成する 1 つ以上のホストを入力します。

重要:これらのホストを変更する場合、ホストするOplog Store Databaseは、元のOplog Store Databaseと同じデータを持っている必要があります。 ホストを新しいOplog Store Databaseに変更すると、データが失われます。

Oplog Storeデータベースが レプリカセット またはシャードクラスタの場合は、mongod インスタンス(レプリカセットの場合)またはmongos インスタンス(シャードクラスタの場合)のカンマ区切りリストを入力します。

以下に例を挙げます。

host1.example.com:27017,host2.example.com:27017,host2.example.com:27018

Oplog Store DatabaseがスタンドアロンのMongoDBインスタンスである場合は、インスタンスの hostname:port を入力します。

MongoDB Auth ユーザー名

このデータベースへのアクセスを許可されたユーザーの名前を入力します。

Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。

SCRAM認証 の構成の詳細については、SCRAM を参照してください。

このデータベースへのアクセスを許可されたユーザーのクライアント証明書から、 RFC- 形式のサブジェクトを入力します。2253

Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。

x.509 認証 の構成の詳細については、 x.509 を参照してください。

このデータベースへのアクセスを許可されたユーザーのUPNを入力します。

Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。

Kerberos認証 の構成の詳細については、Kerberos を参照してください。

このデータベースへのアクセスを許可されたLDAPユーザーの名前を入力します。

Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。

LDAP 認証の構成の詳細については、「 LDAP 」を参照してください。

このストアで OIDC を有効にすると、MongoDB Ops Manager はこのフィールドを非表示にします。 OIDC を構成するには、代わりに OIDC Authenticationフィールドを使用します。

MongoDB 認証パスワード

このデータベースにアクセスできるユーザー名に関連付けられたパスワードを入力します。

Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。

SCRAM認証 の構成の詳細については、SCRAM を参照してください。

警告:このパスワードを暗号化するために認証情報ツールを使用しなかった場合、データベースにプレーンテキストとして保存されます。

[] は空白のままにします。

Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。

x.509 認証 の構成の詳細については、 x.509 を参照してください。

Kerberos は、キータブ ファイルからパスワードを検索します。 このフィールドにパスワードを入力しないでください。

Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。

Kerberos認証 の構成の詳細については、Kerberos を参照してください。

このデータベースへのアクセスを許可されたLDAPユーザーのパスワードを入力します。

Ops Manager Application Databaseで 認証またはTLSを使用する場合は、アプリケーション データベースへの接続が構成されている必要があります。 詳細については、「アプリケーション データベースへの接続の構成 」を参照してください。

LDAP 認証の構成の詳細については、「 LDAP 」を参照してください。

警告:このパスワードを暗号化するために認証情報ツールを使用しなかった場合、データベースにプレーンテキストとして保存されます。

このストアで OIDC を有効にすると、MongoDB Ops Manager はこのフィールドを非表示にします。 OIDC を構成するには、代わりに OIDC Authenticationフィールドを使用します。

MongoDB Ops Manager では既存のMongoDB Auth Passwordは表示されません。

該当なし。

該当なし。

MongoDB Ops Manager では既存のMongoDB Auth Passwordは表示されません。

該当なし。

OIDC 認証

ユーザー名とパスワードの代わりに OIDC を使用してこのストアで認証するには、Enable OIDC を選択します。 Enable OIDC を選択すると、管理インターフェースはこのストアの Username フィールドと Password フィールドを非表示にします。次に、Method を選択します。

  • Custom Callback: Type the Token URI, Client ID, Client Secret, and Scope for your IdP.

  • Azure または GCP: 組み込みのワークロードアイデンティティの Token Resource を入力します。クライアント シークレットは必要ありません。

  • Kubernetes: Ops Manager は環境からワークロードアイデンティトークンを自動的に取得します。追加のフィールドは必要ありません。

構成を保存すると、Ops Manager は指定した OIDC 設定を使用して接続を検証します。既存のストアを編集し、Client Secret を変更せずに残すと、Ops Manager は既存のシークレットを保持します。このストアの OIDC 構成の変更を保存するには、Ops Manager とバックアップデーモン を再起動する必要があります。

暗号化された認証情報

データベースの認証情報がcredentialstoolで暗号化されている場合は、 を選択します。 The credentials include the Username, Password, AWS Access Key ID and AWS Secret Key.

TLS/SSL を使用する

Oplog Store DatabaseがTLSを使用して暗号化された接続のみを受け入れる場合は、 を選択します。

このチェックボックスを超えて、oplog TLS を使用してこの ストアを接続する には、 で TLS を有効にする必要があります。Oplog Store Database

接続オプション

インスタンスの追加の 接続string オプションMongoDB を入力します。このフィールドは、エスケープされていない値のみをサポートします。

割り当てラベル

ラベルのコンマ区切りリストを入力して、 oplogストアを特定のプロジェクトに割り当てます。

書込み保証 (write concern)

ご希望の書込み保証 (write concern) を選択します。

default

配置タイプ
デフォルトの書込み保証 (write concern)

スタンドアロン

ジャーナリング

レプリカセットまたはシャーディングされたクラスター

W2

ジャーナリング

プライマリまたはスタンドアロンのMongoDB インスタンスは書込み (write) を確認し、その書込み (write) をディスク上のジャーナルに書込みました。

確認応答

プライマリまたはスタンドアロンが書込み (write) を確認しました。

W2

複数のクラスター ノードが書込み (write) を確認しました。

過半数

レプリカセット ノードの過半数が書込み (write) を確認した。

4

このoplogストアを作成した後に有効にする場合は、 を選択します。 これはデフォルトで選択されており、 oplogストアにバックアップジョブを割り当てることができます。 このチェックボックスをクリアすると、 oplogストアは作成されますが、このoplogストアにバックアップを割り当てることはできません。

5
6

接続stringの値または 書込み保証 (write concern) を変更する場合は、実行中のバックアップデーモンを含むすべてのMongoDB Ops Managerインスタンスを再起動します。

警告

既存のブロックストアの接続stringの値または 書込み保証 (write concern) を変更するには、それらの変更を適用するためにバックアップデーモンのみを実行しているコンポーネントを含む、すべてのMongoDB Ops Managerコンポーネントを再起動する必要があります。 接続パラメーターには、次のものが含まれます。

  • <hostname>:<port>

  • MongoDB Auth Username

  • MongoDB Auth Password

  • Encrypted Credentials

  • Use TLS/SSL

  • Connection Options

  • Write Concern

別のoplogストア ホストに変更すると、既存のoplogストアのデータは他のoplogストアに自動的にコピーされません。

Tip

接続MongoDB stringURI stringの詳細については、MongoDB マニュアルの「 接続 URI 形式 」を参照してください。

1
  1. Adminリンクをクリックします。

  2. [Backup] タブをクリックします。

  3. Oplog Storageページをクリックします。

2

削除する oplog ストアの名前の下にある [ Delete <oplogstore>をクリックします。

このページを評価

項目一覧