AI エージェント向け: ドキュメントインデックスは https://www.mongodb.com/ja-jp/docs/llms.txt で利用できます。すべてのページの markdown バージョンは、いずれかの URL パスに .md を追加することで利用できます。
Docs Menu

の TLS 暗号化の設定 mongot

MongoDB Search とベクトル検索は、mongotmongod の間で 2 つの内部通信チャンネルを使用します。

  • 同期ソース接続 (mongotmongod/mongos): mongot は、レプリカセットからデータとメタデータを読み取り、検索インデックスをビルドして維持します。この接続の TLS は、mongot 構成ファイルの syncSource セクションで構成できます。

  • Query Server接続mongodmongot):mongodは、MongoDB Searchおよびベクトル検索クエリとインデックス・マネジメント・コマンドをgRPC経由でmongotに転送します。この接続の TLS は、mongot 構成ファイルの server.grpc.tls セクションで構成します。

mongot MongoDB クライアントとしてレプリカセットに接続し、インデックスの作成のためにデータを同期します。この接続を暗号化するには、mongot 構成ファイルのsyncSource.replicaSet セクションの scramAuth.tls ブロックを構成します。

例: mongot 構成ファイルで同期ソースの TLS を有効にする
syncSource:
replicaset:
hostAndPort: "localhost:27017" #Replace with the mongod host and port.
scramAuth:
username: "mongot"
passwordFile: "/etc/mongot/secrets/passwordFile"
tls:
enabled: true
tlsCertificateKeyFile: "/path/to/mongot-client.pem"
tlsCertificateKeyFilePasswordFile: "etc"
caFile: "/path/to/ca.pem"

scramAuth.tls 構成で caFile を指定しない場合、mongot はシステムキーストアを使用してサーバー証明書を検証します。mongot が信頼する証明書を制御するには、CA ファイルを指定します。

mongotmongos ルーターを介してシャーディングされたクラスターに接続する場合は、syncSource.router.scramAuth.tlstrue に設定する必要があります。

mongod gRPC を介して mongot に接続し、MongoDB Search およびベクトル検索クエリを送信します。この接続を暗号化するには、mongot 構成ファイルで server.grpc.tls を構成します。

クエリサーバーは、次の TLS モードをサポートします。

モード
説明

"disabled"

TLS を無効にします。mongod は暗号化されずに mongot に接続します。これはデフォルト値です。

"TLS"

TLS を有効にする。mongotはサーバー証明書を mongodに提示します。mongod--tlsCAFileオプションを使用して証明書を検証します。

"mTLS"

相互 TLS を有効にします。検索トラフィックが流れる前に、mongotmongod の両方が証明書を提示し、相互に認証します。

クエリサーバーでTLSを有効にするには、server.grpc.tls.mode"TLS" に設定し、mongot 証明書と秘密キーPEMファイルへのパスを指定します。

server:
grpc:
address: "<host>:<port>"
tls:
mode: "TLS"
certificateKeyFile: "/etc/mongot-tls/mongot-combined.pem"

クエリ サーバーで相互 TLS を有効にするには、server.grpc.tls.mode"mTLS" に設定します。mongotmongod に認証できるように、証明書キー ファイルと CA ファイルを指定します。

server:
grpc:
address: "<host>:<port>"
tls:
mode: "mTLS"
certificateKeyFile: "/etc/mongot-tls/mongot-combined.pem"
caFile: "/etc/mongot-tls/ca.pem"