セキュリティ オプションとサポート マトリクス
- MongoDB Ops Managerのセキュリティ機能について説明します。
MongoDB Ops Managerにアクセスするためのファイアウォールの構成
- MongoDB Ops Managerコンポーネントが使用するポートを説明します。
MongoDB Ops Managerのホスト名とポートの管理
- MongoDB Ops Managerで使用されるデフォルトのポートを変更する方法について説明します。
MongoDB Ops Managerへの接続を確保する
- HTTPS 経由で MongoDB Ops Manager を実行し、MongoDB Ops Manager コンソールに接続するためにユーザーに有効な証明書を要求する方法について説明します。
ユーザー認証情報の暗号化
- アプリケーション データベースとスナップショット ストアへのユーザー認証情報を暗号化する方法について説明します。
アプリケーション データベースへの安全な接続
- アプリケーション データベースをホストする MongoDB プロセスへの接続を構成します。
MongoDB 配置への接続を保護する
- MongoDB 配置への接続に TLS を有効にします。
- ダウンタイムなしで TLS 証明書をローテーション
- プロセスを再起動したり、クライアント接続を中断したりせずに、マネージド配置全体で TLS 証明書をローテーションします。
MongoDB Ops Manager ユーザーの LDAP の構成
- MongoDB Ops ManagerLDAPを使用してユーザー データと権限を保存するように構成します。
MongoDB Ops Managerユーザーの SAML を構成する
- MongoDB Ops ManagerSAML を使用して ID プロバイダーを使用するように構成します。
Ops Manager ユーザーの OIDC の構成
- OIDC を使用してIdPを使用するように Ops Manager を構成します。
- バッキング データベースの OIDC
- バッキング データベースで認証するために OIDC を使用するように Ops Manager とバックアップデーモンを構成します。
認証による安全な MongoDB デプロイ
- MongoDB Ops Managerプロジェクトで使用される認証メカニズムを、 MongoDB Ops Managerエージェントと配置間の通信用に構成します。
システム全体の 2 要素認証の有効化
- 2 要素認証 を構成します。
スナップショットの暗号化
- 永続ストレージに保存されているときにスナップショットを暗号化するようにMongoDB Ops Managerを構成します。
マスター KMIP キーのローテーション
- マスター暗号化キーをローテーションします。
監査の構成と配置
- MongoDB Ops Managerを構成して、
mongod と mongos インスタンスのさまざまなイベントを監査します。