AI 에이전트의 경우: 문서 인덱스는 https://www.mongodb.com/ko-kr/docs/llms.txt에서 사용할 수 있으며, 모든 페이지의 마크다운 버전은 어떤 URL 경로에 .md를 추가하여 사용할 수 있습니다.
Docs Menu

Ops Manager 리소스 사양

Kubernetes Operator용 MongoDB 컨트롤러 는 사용자가 쓰기 (write) 사양 파일을 사용하여 컨테이너화된 MongoDB Ops Manager 배포서버 생성합니다.

MongoDB Ops Manager 리소스 사양을 만들거나 업데이트 후 Kubernetes Operator용 MongoDB 컨트롤러가 이 사양을 Kubernetes 환경에 적용 지시합니다. Kubernetes Operator는 MongoDB Ops Manager 필요한 서비스 및 사용자 지정 Kubernetes 리소스를 생성한 다음, MongoDB Ops Manager 와 해당 지원 애플리케이션 데이터베이스를 Kubernetes 환경의 컨테이너에 배포합니다.

Each Ops Manager resource uses an object specification in YAML to define the characteristics and settings of the deployment.

다음 예에서는 Ops Manager 배포를 위한 리소스 사양을 보여줍니다.

1apiVersion: mongodb.com/v1
2kind: MongoDBOpsManager
3metadata:
4 name: om
5spec:
6 topology: SingleCluster # optional, SingleCluster by default
7 opsManagerURL: https://link.to.configured.load-balancer.example.com # optional OM URL for the operator
8replicas: 1
9version: "8.0.0"
10 adminCredentials: ops-manager-admin-secret
11 configuration:
12 mms.fromEmailAddr: admin@example.com
13 mms.security.allowCORS: "false"
14 security:
15 tls:
16 ca: issuer-ca
17 backup:
18 enabled: true
19 encryption:
20 kmip:
21 server:
22 url: kmip.corp.mongodb.com:5696
23 ca: mongodb-kmip-certificate-authority-pem
24 headDB:
25 storage: "30Gi"
26 labelSelector:
27 matchLabels:
28 app: my-app
29 opLogStores:
30 - name: oplog1
31 # Sets labels for the oplog store.
32 assignmentLabels: ["test1", "test2"]
33 mongodbResourceRef:
34 name: my-oplog-db
35 mongodbUserRef:
36 name: my-oplog-user
37 s3Stores:
38 - name: s3store1
39 # Sets labels for the S3 store.
40 assignmentLabels: ["test1", "test2"]
41
42 mongodbResourceRef:
43 name: my-s3-metadata-db
44 mongodbUserRef:
45 name: my-s3-store-user
46 s3SecretRef:
47 name: my-s3-credentials
48 pathStyleAccessEnabled: true
49 s3BucketEndpoint: s3.region.amazonaws.com
50 s3BucketName: my-bucket
51 applicationDatabase:
52 passwordSecretKeyRef:
53 name: om-db-user-secret
54 key: password
55 members: 3
56 topology: SingleCluster
57 version: "7.0.21-ubi8"
58 featureCompatibilityVersion: "6.0" # During upgrade, set this FCV value to your currently deployed AppDB version.
59 security:
60 certsSecretPrefix: appdb
61 tls:
62 ca: issuer-ca
1apiVersion: mongodb.com/v1
2kind: MongoDBOpsManager
3metadata:
4 name: om
5spec:
6 topology: MultiCluster # optional, SingleCluster by default
7 opsManagerURL: https://link.to.configured.lb.example.com # optional OM URL for the operator
8 clusterSpecList: # optional ClusterSpecOMItem list, the type is different than ClusterSpecItem for AppDB and MongoDB
9 - clusterName: cluster-1 # required
10 replicas: 1 # required, OM application replicas
11 # optional parameters to override those defined at MongoDBOpsManager level
12 clusterDomain: cluster-1.example.com # optional, default cluster.local
13 jvmParameters: ["-Xmx4352m","-Xms4352m"]
14 externalConnectivity: # optional to override
15 type: LoadBalancer
16 port: 9090
17 annotations:
18 key: value
19 statefulSet: # StatefulSetSpecWrapper override
20 spec: {}
21 metadata: {}
22 configuration:
23 automation.versions.source: mongodb
24 mms.adminEmailAddr: cloud-manager-support@mongodb.com
25 backup: # MongoDBOpsManagerBackup, optional, we only support a subset of fields
26 members: 1 # backup daemon replicas, optional, default=1
27 assignmentLabels: [] # assignment labels to override
28 jvmParameters: ["-Xmx4352m","-Xms4352m"] # optional
29 statefulSet: # mdbc.StatefulSetConfiguration, optional to override for backup daemon
30 spec: {}
31 metadata: {}
32 - clusterName: cluster-2
33 replicas: 1
34
35 ....
36
37replicas: 1
38 version: "8.0.0"
39 adminCredentials: ops-manager-admin-secret
40 configuration:
41 mms.fromEmailAddr: admin@example.com
42 mms.security.allowCORS: "false"
43 backup:
44 enabled: true
45 encryption:
46 kmip:
47 server:
48 url: kmip.corp.mongodb.com:5696
49 ca: mongodb-kmip-certificate-authority-pem
50 headDB:
51 storage: "30Gi"
52 labelSelector:
53 matchLabels:
54 app: my-app
55 opLogStores:
56 - name: oplog1
57 # Sets labels for the oplog store.
58 assignmentLabels: ["test1", "test2"]
59 mongodbResourceRef:
60 name: my-oplog-db
61 mongodbUserRef:
62 name: my-oplog-user
63 s3Stores:
64 - name: s3store1
65 # Sets labels for the S3 store.
66 assignmentLabels: ["test1", "test2"]
67
68 mongodbResourceRef:
69 name: my-s3-metadata-db
70 mongodbUserRef:
71 name: my-s3-store-user
72 s3SecretRef:
73 name: my-s3-credentials
74 pathStyleAccessEnabled: true
75 s3BucketEndpoint: s3.region.amazonaws.com
76 s3BucketName: my-bucket
77 security:
78 tls:
79 ca: issuer-ca
80 applicationDatabase:
81 passwordSecretKeyRef:
82 name: om-db-user-secret
83 key: password
84 version: "8.0.0-ubi8"
85 topology: MultiCluster
86 clusterSpecList:
87 - clusterName: cluster1.example.com
88 members: 4
89 - clusterName: cluster2.example.com
90 members: 3
91 - clusterName: cluster3.example.com
92 members: 2
93 security:
94 certsSecretPrefix: appdb
95 tls:
96 ca: issuer-ca

이 섹션에서는 모든 Ops Manager 리소스에 대해 사용해야 하는 설정에 대해 설명합니다.

apiVersion

유형: 문자열

필수. MongoDB Kubernetes 리소스 스키마의 버전입니다.

kind

유형: 문자열

필수. 생성할 MongoDB Kubernetes 리소스의 종류입니다. 이를 MongoDBOpsManager 으로 설정합니다.

metadata.name

유형: 문자열

필수. 생성 중인 MongoDB Kubernetes 리소스의 이름입니다.

리소스 이름은 44자 이내여야 합니다.

spec.version

유형: 문자열

필수. 이 MongoDB Kubernetes 리소스에 설치하려는 Ops Manager의 버전입니다.

spec.adminCredentials

유형: 문자열

Required. Name of the Kubernetes secret you created for the Ops Manager admin user. When you deploy the Ops Manager resource, Kubernetes Operator creates a user with these credentials.

참고

단일 클러스터 Kubernetes 배포에 시크릿이 저장되지 않도록 하려면 모든 시크릿시크릿 저장 도구로 마이그레이션 할 수 있습니다. 여러 Kubernetes 클러스터에 대한 배포는 HashiCorp Vault와 같은 시크릿 저장 도구에 시크릿을 저장하는 것을 지원하지 않습니다.

관리 사용자에게는 전역 소유자 역할이 부여됩니다.

spec.replicas

유형: integer

조건부.병렬로 실행 Ops Manager 인스턴스의 수입니다. 에 SingleClusterspec.topology 지정하는 경우 이 매개 변수는 필수입니다. 허용되는 최소 값은 입니다.1

MultiCluster에 을 지정하면 이 매개 변수는 spec.topology 무시됩니다.

MongoDB Ops Manager 리소스는 다음 설정을 사용할 수도 있습니다.

spec.backup.fileSystemStores

유형: 문자열

파일 시스템 스냅샷 저장소 식별하는 이름입니다. 자세한 학습 은 Kubernetes Operator로 파일 시스템 백업 저장소 구성을 참조하세요.

spec.backup.logging.LogBackAccessRef

유형: 문자열

MongoDB Ops Manager 백업 로그를 구성하기 위한 사용자 지정 logback-access.xml 파일 이 포함된 ConfigMap에 대한 참조입니다.

ConfigMap의 키는 MongoDB Ops Manager 파드의 기본값 파일 을 대체하도록 logback-access.xml 의 이름과 정확히 일치해야 합니다.

학습 내용 은 CRD를 사용하여 MongoDB Ops Manager 로그 구성을 참조하세요.

spec.backup.logging.LogBackRef

유형: 문자열

사용자 지정 logback.xml 파일 이 포함된 ConfigMap에 대한 참조입니다. 이 파일 은 로그 로테이션 정책, 로그 수준 및 기타 로깅 매개변수를 포함하여 MongoDB Ops Manager 백업에 대한 일반적인 로깅 동작을 구성합니다.

ConfigMap의 키는 MongoDB Ops Manager 파드의 기본값 파일 을 대체하도록 logback-access.xml 의 이름과 정확히 일치해야 합니다. 학습 내용 은 CRD를 사용하여 MongoDB Ops Manager 로그 구성을 참조하세요.

spec.logging.LogBackAccessRef

유형: 문자열

MongoDB Ops Manager 로그를 구성하기 위한 사용자 지정 logback-access.xml 파일 이 포함된 ConfigMap에 대한 참조입니다.

MongoDB Ops Manager 파드의 기본값 파일 을 대체하려면 ConfigMap의 키는 정확히 logback-access.xml 여야 합니다.

학습 내용 은 CRD를 사용하여 MongoDB Ops Manager 로그 구성을 참조하세요.

spec.logging.LogBackRef

유형: 문자열

사용자 지정 logback.xml 파일 이 포함된 ConfigMap에 대한 참조입니다. 이 파일 은 로그 로테이션 정책, 로그 수준 및 기타 로깅 매개변수를 포함하여 MongoDB Ops Manager 의 일반적인 로깅 동작을 구성합니다.

MongoDB Ops Manager 파드의 기본값 파일 을 대체하려면 ConfigMap의 키는 정확히 logback.xml 여야 합니다.

학습 내용 은 CRD를 사용하여 MongoDB Ops Manager 로그 구성을 참조하세요.

참고

Ops Manager 대시보드 생성하는 파일의 크기가 볼륨에서 사용 가능한 저장 공간보다 큰 경우 포드 충돌을 emptyDir 방지하기 위해 emptyDir 볼륨을 영구 볼륨으로 재정의하는 것이 좋습니다. 자세한 학습 은 를 참조하세요.spec.statefulSet.spec.template.spec.volumes

spec.opsManagerURL

유형: 문자열

선택 사항. Operator의 URL MongoDB Ops Manager 리소스 (예:Kubernetes https://link.to.configured.lb.example.com)입니다.

  • 이 매개변수를 생략하는 경우, Kubernetes Operator는 MongoDB Ops Manager 인스턴스에 연결하기 위해 다음 URL 을 MongoDB Ops Manager 인스턴스의 기본값으로 사용합니다: <om-name>-svc.{namespace}.svc.cluster.local. MongoDB Ops Manager용 헤드리스 서비스의 FQDN 입니다.

  • 이 매개변수를 지정하면 이 URL을 다른 URL로 변경할 수 있습니다.

참고

애플리케이션 데이터베이스용 MongoDB 배포 및 모니터링 에이전트를 구성하기 위해 특정 배포서버 에 대한 ConfigMap에 지정한 URL 과 를 혼동하지 마세요. Kubernetes Operator는 spec.opsManagerURL Ops Manager 인스턴스에 spec.opsManagerURL 직접 연결하고 Ops Manager 및 애플리케이션 데이터베이스 배포를 구성하려면 이(가) 필요합니다. Kubernetes Operator는 을(를) spec.opsManagerURL 사용하여 특정 MongoDB 데이터베이스를 관리 하지 않습니다.

spec.opsManagerURL 다음과 같은 경우 매개변수를 사용자 지정 URL 로 변경합니다.

  • 여러 Kubernetes 클러스터에 MongoDB Ops Manager를 배포하고 MongoDB Ops Manager 호스팅 파드에서 기본 URL 에 액세스할 수 없는 경우. 예를 들어, Kubernetes Operator를 배포한 클러스터가 아닌 다른 Kubernetes 클러스터에 MongoDB Ops Manager를 배포하는 경우, MongoDB Ops Manager 서비스의 FQDN 에 액세스하지 못할 수 있습니다. 이 경우 사용자 지정 URL을 지정할 수 있습니다.

  • 외부 도메인에서 MongoDB Ops Manager 인스턴스에 대한 외부 액세스를 구성할 때 사용자 지정 URL 을 지정할 수 있습니다. 또한 이를 위해서는 Kubernetes 연산자 및 애플리케이션 데이터베이스의 모니터링 에이전트가 기본 URL 대신 이 사용자 지정 URL을 사용해야 합니다.

spec.clusterDomain

유형: 문자열

Kubernetes assigns each Pod a FQDN. The Kubernetes Operator calculates the FQDN for each Pod using a provided clusterDomain. Kubernetes doesn't provide an API to query these hostnames.

spec.clusterName

중요

spec.clusterName은 더 이상 사용되지 않습니다.

대신 spec.clusterDomain를 사용하세요.

유형: 문자열

Kubernetes assigns each Pod a FQDN. The Kubernetes Operator calculates the FQDN for each Pod using a provided clusterName. Kubernetes doesn't provide an API to query these hostnames.

spec.configuration

유형: 컬렉션

Ops Manager 구성 속성입니다. 속성 이름 및 설명은 Ops Manager 구성 설정을 참조하세요. 각 속성 유형의 값을 string 사용합니다.

중요

Ops Manager가 배포된 Kubernetes 클러스터 외부에 배포된 MongoDB 리소스를 관리하는 경우 mms.centralUrl 설정을 spec.configuration 에 추가해야 합니다.

Ops Manager가 Kubernetes cluster 외부에 노출되는 URL로 값을 설정합니다.

학습 내용은 외부 MongoDB 배포 관리를 참조하세요.

spec.configuration.mms.featureFlag.automation.verifyDownloads

유형: 문자열

enabled 로 설정하면 MongoDB Agent는 Ops Manager 인스턴스가 managed하는 모든 MongoDB 배포에 대한 서명 파일이 필요합니다.

이 옵션을 활성화한 상태에서 MongoDB Agent를 업그레이드하면 현재 버전의 MongoDB Agent에는 새 MongoDB Agent 바이너리의 서명 파일이 필요합니다.

자세한 내용은 MongoDB 서명 확인을 참조하세요.

spec.configuration.mms.featureFlag.backup.queryable

유형: 부울

쿼리 가능 백업을 사용하지 않으려면 false 로 설정합니다.

spec.configuration.mms.featureFlag.backup.wt.queryable

유형: 부울

WiredTiger를 사용할 때 쿼리 가능한 백업 을 비활성화하려면 false 로 설정합니다.

spec.configuration.mms.mongoDbUsage.defaultUsageType

유형: 문자열

Kubernetes 서비스의 기본 서버 유형입니다.

허용되는 값은 PRODUCTION_SERVER, TEST_SERVER, DEV_SERVERRAM_POOL 입니다.

spec.jvmParameters

유형: 문자열 배열

선택 사항. 컨테이너를 통해 Ops Manager 애플리케이션으로 전달되는 JVM 매개변수입니다. 제공된 모든 매개변수는 Ops Manager 애플리케이션의 기본 JVM 매개변수를 대체합니다.

이 Kubernetes 연산자 매개변수의 기본값은 빈 목록입니다.

spec:
jvmParameters: ["-XX:+HeapDumpOnOutOfMemoryError","-XX:HeapDumpPath=/tmp"]

중요

JVM 메모리 힙(Memory Heap) 값 변경에 대한 책임은 본인이 감수해야 합니다.

Kubernetes Operator calculates its JVM memory heap values of the Ops Manager Application based on the container's memory. Changing the -Xms and -Xmx values can cause issues with Ops Manager.

spec.security.certsSecretPrefix

유형: 문자열

시크릿 에 접두사로 Kubernetes 붙일 텍스트 MongoDB Ops Manager의 TLS 키 및 인증서가 포함된 사용자 생성.

시크릿 이름을 <prefix>-<metadata.name>-cert 으로 지정해야 합니다.

HTTPS 를 통해 실행되도록 Ops Manager 인스턴스를 구성하는 방법을 알아보려면 Ops Manager 리소스 배포를 참조하세요.

spec.security.tls.ca

ConfigMap 의 이름 여기에는 MongoDB Ops Kubernetes Manager용 사용자 지정 CA 파일이 포함되어 있습니다.

중요

spec.security.tls.ca is required if you use a custom CA to sign your Ops Manager TLS certificates.

Kubernetes 연산자는 ConfigMap에서 Ops Manager 리소스 mms-ca.crt 에 대한 인증서 이름을 지정해야 합니다.

CA 는 다음을 충족하는 인증서에 서명합니다.

  • 클라이언트가 Ops Manager 애플리케이션에 연결하는 데 사용합니다.

  • 애플리케이션 데이터베이스 파드 의 에이전트가 MongoDB Ops Manager 와 통신하는 데 사용합니다.

경고

You must concatenate your custom CA file and the entire TLS certificate chain from downloads.mongodb.com to prevent Ops Manager from becoming inoperable if the application database restarts.

spec.security.tls.enabled

중요

spec.security.tls.enabled is deprecated and will be removed in a future release. To enable TLS, provide a value for the spec.security.certsSecretPrefix setting.

클라이언트와 Ops Manager 간의 TLS 인증서를 사용하여 통신을 암호화합니다.

spec.statefulSet.spec

유형: 컬렉션

Specification for the StatefulSet that the MongoDB Controllers for Kubernetes Operator creates for Ops Manager.

에 추가할 수 있는 spec.statefulSet.spec 필드를 검토 하려면 Kubernetes 문서에서 StatefulSetSpec v1 앱을 참조하세요.

spec.statefulSet.spec.template

유형: 컬렉션

Kubernetes Operator용 MongoDB 컨트롤러가 MongoDB Ops Manager 위해 생성하는 StatefulSet의 Kubernetes 파드에 대한 템플릿입니다.

참고

Kubernetes Operator는 에 제공한 필드의 유효성을 검사하지 spec.statefulSet.spec.template 않습니다.

spec.statefulSet.spec.template.metadata

유형: 컬렉션

Kubernetes Operator용 MongoDB 컨트롤러가 MongoDB Ops Manager 위해 생성하는 StatefulSet 에 있는 Kubernetes Pods에 대한 메타데이터입니다.

에 추가할 수 있는 spec.statefulSet.spec.template.metadata필드를 검토 하려면 Kubernetes 설명서를 참조하세요.

spec.statefulSet.spec.template.spec

유형: 컬렉션

Kubernetes Operator용 MongoDB 컨트롤러가 MongoDB Ops Manager 위해 생성하는 StatefulSet 에 있는 Kubernetes 파드의 사양입니다.

To review the complete list of fields you can add to spec.statefulSet.spec.template.spec, see the Kubernetes documentation.

다음 예시 spec.statefulSet.spec.template.spec 는 Kubernetes Operator용 MongoDB 컨트롤러가 배포하는 하나의 MongoDB Ops Manager 컨테이너 대한 최소 및 최대 CPU 및 메모리 용량 정의합니다.

Ops Manager 구성 요소를 실행 호스트의 hardware, 소프트웨어 및 네트워킹 요구 사항에 대한 자세한 내용은 Ops Manager 설명서의 Ops Manager 시스템 요구 사항 을 참조하세요.

statefulSet:
spec:
template:
spec:
containers:
- name: mongodb-ops-manager
resources:
requests:
cpu: "4"
memory: "16Gi"
limits:
cpu: "8"
memory: "32Gi"
spec.statefulSet.spec.template.spec.containers

유형: 컬렉션

Kubernetes Operator용 MongoDB 컨트롤러가 MongoDB Ops Manager 용으로 생성하는 StatefulSet 의 Kubernetes Pods에 속하는 컨테이너 목록입니다.

Ops Manager container의 사양을 수정하려면 다음 예와 같이 name 필드를 사용하여 container의 정확한 이름을 제공해야 합니다.

backup:
statefulSet:
spec:
template:
spec:
containers:
- name: mongodb-ops-manager

참고

spec.statefulSet.spec.template.spec.containers 에 container를 추가하면 Kubernetes 연산자가 container를 Kubernetes 파드에 추가합니다. 이러한 컨테이너는 포드의 Ops Manager 컨테이너에 추가됩니다.

spec.statefulSet.spec.template.spec.containers.resources.requests.cpu

유형: 문자열

Minimum CPU capacity that must be available on a Kubernetes node to host the Ops Manager.

The requested value must be less than or equal to spec.statefulSet.spec.template.spec.containers.resources.limits.cpu.

spec.statefulSet.spec.template.spec.containers.resources.limits.cpu

유형: 문자열

Ops Manager 를 호스팅하다 위해 생성되는 노드 의 최대 CPU 용량 . 생략하면 이 값은 로 spec.statefulSet.spec.template.spec.containers.resources.requests.cpu 설정하다 됩니다.

spec.statefulSet.spec.template.spec.containers.resources.requests.memory

유형: 문자열

Minimum memory capacity that must be available on a Kubernetes node to host the Ops Manager on Kubernetes. This value is expressed as an integer followed by a unit of memory in JEDEC notation.

예시

Kubernetes의 Ops Manager에 6기가바이트의 메모리가 필요한 경우 이 값을 6Gi 로 설정합니다.

참고

MongoDB는 이 값을 최소 5Gi 이상으로 설정할 것을 권장합니다.

The requested value must be less than or equal to spec.statefulSet.spec.template.spec.containers.resources.limits.memory.

spec.statefulSet.spec.template.spec.containers.resources.limits.memory

유형: 문자열

Ops Manager 를 호스팅하다 위해 생성되는 노드 의 최대 메모리 용량 입니다. 생략하면 이 spec.statefulSet.spec.template.spec.containers.resources.requests.memory 값은 로 설정하다 됩니다.

Kubernetes Operator는 컨테이너의 메모리를 기반으로 Java 힙 크기에 대한 매개변수를 계산하고 설정합니다.

경고

이 값을 32GB 미만으로 제한

이 값을 32GB( 32Gi )보다 큰 값으로 설정하면 백업 서비스에 문제가 발생할 수 있습니다. 과도한 힙은 Ops Manager에서 예기치 않은 결과를 초래할 수 있습니다.

spec.statefulSet.spec.template.spec.volumes

유형: 컬렉션

Kubernetes Operator용 MongoDB 컨트롤러가 Ops Manager 용으로 생성하는 StatefulSet 에 컨테이너가 마운트할 수 있는 볼륨의 목록입니다.

Ops Manager 대시보드 사용하여 배포서버 에 대한 로그를 요청하고 임시 파일의 크기가 상당히 큰 경우,data Ops Manager StatefulSet의 Kubernetes 볼륨에 영구 볼륨을 사용하는 것이 좋습니다.

data Kubernetes 볼륨은 기본값 으로 emptyDir 유형을 사용합니다. 이를 재정의하고 영구 볼륨을 사용하려면 MongoDBOpsManager 리소스 에 다음 구성을 추가합니다.

statefulSet:
spec:
template:
spec:
volumes:
- name: data
persistentVolumeClaim:
claimName: <my-pvc>

Replace <my-pvc> with the name of your Kubernetes PersistentVolumeClaim.

이 섹션에서는 MongoDB Ops Manager의 외부 연결과 관련된 선택적 설정에 대해 설명합니다. 멀티 클러스터 MongoDB Ops Manager 배포와 관련된 선택적 외부 연결 설정은 멀티 클러스터 설정을 참조하세요.

spec.externalConnectivity

유형: 컬렉션

MongoDB Ops Manager에 대한 외부 연결을 활성화하는 구성 객체입니다. 제공된 경우 Kubernetes Operator는 Kubernetes 서비스 를 생성합니다. 클러스터 외부에서 발생하는 트래픽이 Kubernetes MongoDB Ops Manager 애플리케이션에 도달할 수 있도록 허용합니다.

제공되지 않는 경우, Kubernetes 연산자는 Kubernetes 서비스를 생성하지 않습니다. 수동으로 생성하거나 외부 트래픽을 Kubernetes cluster의 Ops Manager 애플리케이션으로 라우팅할 수 있는 타사 솔루션을 사용해야 합니다.

spec.externalConnectivity.type

유형: 문자열

Kubernetes 서비스 ServiceType 외부에 MongoDB Ops Manager를 Kubernetes 노출합니다.

spec.externalConnectivity.type가 있는 경우 필수입니다.

허용되는 값은 LoadBalancerNodePort 입니다. cloud 공급자가 지원하는 경우 LoadBalancer 를 사용하는 것이 좋습니다. 로컬 배포에는 NodePort 을 사용합니다.

spec.externalConnectivity.port

유형: integer

Kubernetes 서비스가 Ops Manager 애플리케이션을 노출하여 외부 트래픽에 사용해야 하는 포트를 나타내는 값입니다.

  • spec.externalConnectivity.typeNodePort 경우:

    • Kubernetes 서비스는 이 포트를 통해 Ops Manager 애플리케이션을 외부 트래픽에 노출합니다.

    • spec.externalConnectivity.port 값을 제공하지 않으면 Kubernetes 서비스는 기본값 범위30000~ 에서 무작위로 선택된 사용 가능한 포트에서 트래픽을 Ops Manager 애플리케이션 으로32767 라우팅합니다.

      참고

      이 포트를 통한 트래픽을 허용하도록 네트워크 방화벽을 구성해야 합니다.

  • spec.externalConnectivity.typeLoadBalancer 경우:

    • 클라우드 공급자가 생성하는 밸런서 리소스는 이 포트를 통해 Ops Manager 애플리케이션을 노출합니다.

    • spec.externalConnectivity.port 값을 제공하지 않으면 Kubernetes 서비스는 기본값 HTTP ()8080 또는8443 HTTPS() 포트를 통해 Ops Manager 애플리케이션 외부 트래픽에 노출합니다.

spec.externalConnectivity.loadBalancerIP

유형: 문자열

Kubernetes 연산자가 생성할 때 Kubernetes 서비스가 사용하는 IP 주소 LoadBalancer 입니다.

이 설정은 cloud 제공자 지원하고 가 인 경우에만 사용할 수 spec.externalConnectivity.type LoadBalancer있습니다. 유형 LoadBalancer에 대해 자세히 학습 Kubernetes 문서를 참조하세요.

spec.externalConnectivity.externalTrafficPolicy

유형: 문자열

Ops Manager Kubernetes 서비스에 대한 외부 트래픽에 대한 라우팅 정책입니다. 서비스는 이 설정의 값에 따라 외부 트래픽을 노드 로컬 또는 cluster 전체 엔드포인트로 라우팅합니다.

허용되는 값은 ClusterLocal입니다. 어떤 값이 요구 사항을 충족하는지 학습하려면 Kubernetes 문서에서 Kubernetes 의 소스 IP 를 참조하세요.

참고

Cluster 을 선택하면 Kubernetes 네트워크 경계에서 발생하는 네트워크 홉 중에 클라이언트의 Source-IP 가 손실됩니다.

spec.externalConnectivity.annotations

유형: 컬렉션

클라우드 공급자별 구성 설정을 제공할 수 있는 키-값 쌍입니다.

Amazon Web Services 의 주석TLS 지원 에 대해 자세히 학습 Kubernetes 설명서를 참조하세요.

이 섹션에서는 MongoDB Ops Manager의 백업과 관련된 선택적 설정에 대해 설명합니다. 멀티 클러스터 MongoDB Ops Manager 배포와 관련된 선택적 백업 설정은 멀티 클러스터 설정을 참조하세요.

spec.backup.assignmentLabels

유형: 문자열 배열

백업 데몬 서비스 프로세스에 대한 할당 레이블 목록입니다. 할당 레이블을 사용하여 특정 백업 데몬 프로세스가 특정 프로젝트와 연결되어 있는지 식별합니다. Kubernetes Operator를 사용하여 할당 레이블을 설정하는 경우, 할당 레이블에 대해 Kubernetes 구성 파일에서 설정한 값이 MongoDB Ops Manager UI에 정의된 값을 재정의합니다. Kubernetes Operator를 사용하여 설정하지 않은 할당 레이블은 MongoDB Ops Manager UI에 설정된 값을 계속 사용합니다.

spec.backup.enabled

유형: 부울

Ops Manager 리소스에 대해 백업을 활성화하는 플래그입니다. false 로 설정하면 백업이 비활성화됩니다.

기본값은 true 입니다.

spec.backup.encryption

유형: 객체

백업 암호화 구성 설정이 포함된 객체입니다.

spec.backup.encryption.kmip

유형: 객체

KMIP 백업 암호화 구성 설정을 포함하는 객체입니다. 자세히 알아보려면 Ops Manager에 대한 KMIP 백업 암호화 구성을 참조하세요.

참고

이 매개변수를 설정하다 경우 값에 연결된 API 키에 역할 있어야 spec.credentials Global Owner 합니다.

spec.backup.encryption.kmip.server

유형: 객체

KMIP 백업 암호화 서버 구성 설정을 포함하는 객체입니다.

spec.backup.encryption.kmip.server.ca

유형: 문자열

Human-readable label that identifies the ConfigMap that contains an entry for the CA certificate (ca.pem) to use for KMIP authentication.

spec.backup.encryption.kmip.server.url

유형: 문자열

URL for the KMIP server that uses the hostname.port format (for example, 192.168.1.3:5696 or my-kmip-server.mycorp.com:5696).

spec.backup.headDB

유형: 컬렉션

헤드 데이터베이스 에 대한 구성 설정입니다. Kubernetes Operator가 Persistent Volume Claim 을 생성합니다. 지정된 구성으로.

스칼라
데이터 유형
설명

labelSelector

문자열

마운트된 볼륨을 디렉토리에 바인딩하는 데 사용되는 태그입니다.

storage

문자열

마운트해야 하는 영구 볼륨 의 최소 크기입니다. 이 값은 정수 뒤에 JEDEC 표기법으로 저장 단위를 붙여 표현합니다.

기본값은 30Gi 입니다.

학습 내용은 백업 디먼 하드웨어 요구 사항을 참조하세요.

예를 예시 헤드 데이터베이스 에 60 기가바이트의 저장 공간이 필요한 경우 이 값을 60Gi 로 설정하다 합니다.

storageClass

문자열

영구 볼륨 클레임에 지정된 저장 유형입니다. 이 스토리지 유형을 StorageClass 객체로 생성한 후, 이 객체 사양에서 사용할 수 있습니다.

Make sure to set the StorageClass reclaimPolicy to Retain. This ensures that data is retained when a Persistent Volume Claim is removed.

spec.backup.jvmParameters

유형: 문자열 배열

선택 사항. container를 통해 Ops Manager 백업 서비스에 전달된 JVM 매개변수입니다.

이 Kubernetes 연산자 매개변수의 기본값은 빈 목록입니다.

spec:
backup:
jvmParameters: ["-XX:+UseStringCache"]

경고

JVM 메모리 힙(Memory Heap) 값 변경에 대한 책임은 본인이 감수해야 합니다.

Kubernetes Operator calculates the JVM memory heap values of the backup service based on the container's memory. Changing the -Xms and -Xmx values can cause issues with Ops Manager.

spec.backup.members

유형: integer

선택 사항. Kubernetes 에 배포 할 백업 데몬 서비스의 수입니다. 지정하지 않으면 기본값은 1 입니다. 백업 서비스의 고가용성 보장하려면 Ops Manager 에 여러 백업 데몬을 배포 .

spec.backup.opLogStores

유형: 컬렉션

백업 을 활성화 하는 경우 필수입니다. 백업 에 사용되는 oplog 저장소 의 배열입니다. 배열 의 각 항목은 Kubernetes Operator가 Kubernetes 클러스터 에 배포한 MongoDB database 리소스 를 참조합니다.

spec.backup.opLogStores.assignmentLabels

유형: 문자열 배열

oplog 스토어 의 할당 레이블 목록입니다. 할당 레이블을 사용하여 특정 oplog 스토어가 특정 프로젝트와 연결되어 있는지 식별합니다. Kubernetes Operator를 사용하여 할당 레이블을 설정하는 경우, 할당 레이블에 대해 Kubernetes 구성 파일에서 설정한 값이 MongoDB Ops Manager UI에 정의된 값을 재정의합니다. Kubernetes Operator를 사용하여 설정하지 않은 할당 레이블은 MongoDB Ops Manager UI에 설정된 값을 계속 사용합니다.

spec.backup.opLogStores.name

유형: 문자열

백업을 활성화하는 경우 필수입니다. oplog 스토어의 이름입니다.

중요

지정한 후에는 oplog 스토어의 이름을 편집하지 마세요.

spec.backup.opLogStores.mongodbResourceRef.name

유형: 문자열

백업을 활성화 하는 경우 필수입니다. oplog 슬라이스를 저장 하기 위해 생성하는 MongoDB 리소스 또는 MongoDBMultiCluster 리소스 의 이름입니다. 이 리소스 는 MongoDB Ops Manager 리소스 와 동일한 네임스페이스 에 배포 해야 합니다.

Oplog 데이터베이스는 SCRAM 인증 메커니즘만 지원합니다. 다른 인증 메커니즘은 활성화할 수 없습니다.

oplog 데이터베이스에서 SCRAM 인증을 활성화하는 경우 다음을 수행해야 합니다.

  • MongoDB 사용자 리소스를 생성하여 Ops Manager를 oplog 데이터베이스에 연결합니다.

  • name Ops Manager 리소스 정의에서 사용자의 를 지정합니다.

이 이름을 가진 MongoDB database 리소스가 존재하지 않으면 backup 리소스는 Pending 상태가 됩니다. Kubernetes 연산자는 이 이름의 MongoDB database 리소스가 생성될 때까지 10초마다 재시도합니다.

참고

이 설정에서 참고하는 데이터베이스 리소스에 대한 보안 변경을 수행하면 Kubernetes 연산자가 Ops Manager 리소스를 자동으로 조정하기 시작합니다. Kubernetes 연산자는 변경 사항을 기반으로 Ops Manager 구성에서 mongoUrissl 플래그를 업데이트합니다.

spec.backup.opLogStores.mongodbUserRef.name

유형: 문자열

에서 SCRAM 인증이 활성화된 경우 필수입니다.Oplog Store Database 에 연결하는 데 사용되는 사용자 MongoDB Oplog Store Database 리소스의 이름입니다. 이 사용자 리소스를 MongoDB Ops Manager 리소스와 동일한 네임스페이스에 다음 역할을 모두 배포합니다.

spec.backup.blockStores

유형: 컬렉션

블록 저장소를 사용하여 백업을 활성화하는 경우 필수입니다. 백업에 사용되는 블록 저장소 의 배열입니다. 배열의 각 MongoDB database 항목은 Kubernetes Kubernetes Operator가 클러스터에 배포한 리소스를 참조합니다.

spec.backup.blockStores.assignmentLabels

유형: 문자열 배열

블록 저장소 의 할당 레이블 목록입니다. 할당 레이블을 사용하여 특정 블록 저장소가 특정 프로젝트와 연결되어 있는지 식별합니다. Kubernetes Operator를 사용하여 할당 레이블을 설정하는 경우, 할당 레이블에 대해 Kubernetes 구성 파일에서 설정한 값이 MongoDB Ops Manager UI에 정의된 값을 재정의합니다. Kubernetes Operator를 사용하여 설정하지 않은 할당 레이블은 MongoDB Ops Manager UI에 설정된 값을 계속 사용합니다.

spec.backup.blockStores.name

유형: 문자열

블록 저장소를 사용하여 백업을 활성화하는 경우 필수입니다. 블록 저장소의 이름입니다.

중요

일단 지정한 후에는 블록 저장소의 이름을 편집하지 마세요.

spec.backup.blockStores.mongodbResourceRef.name

유형: 문자열

블록 저장소를 사용하여 백업을 활성화하는 경우 필수입니다. 블록 저장소에 대해 생성하는 MongoDB database 리소스의 이름입니다. 이 데이터베이스 리소스를 MongoDB Ops Manager 리소스와 동일한 네임스페이스에 배포해야 합니다.

블록 저장소 데이터베이스는 SCRAM 인증 메커니즘만 지원합니다. 다른 인증 메커니즘은 활성화할 수 없습니다.

블록 저장소 데이터베이스에서 SCRAM 인증을 활성화하는 경우 다음을 수행해야 합니다.

  • Ops Manager를 블록 저장소 데이터베이스에 연결하는 MongoDB 사용자 리소스를 생성합니다.

  • name Ops Manager 리소스 정의에서 사용자의 를 지정합니다.

이 이름을 가진 MongoDB database 리소스가 존재하지 않으면 backup 리소스는 Pending 상태가 됩니다. Kubernetes 연산자는 이 이름의 MongoDB database 리소스가 생성될 때까지 10초마다 재시도합니다.

참고

이 설정에서 참고하는 데이터베이스 리소스에 대한 보안 변경을 수행하면 Kubernetes 연산자가 Ops Manager 리소스를 자동으로 조정하기 시작합니다. Kubernetes 연산자는 변경 사항을 기반으로 Ops Manager 구성에서 mongoUrissl 플래그를 업데이트합니다.

spec.backup.blockStores.mongodbUserRef.name

유형: 문자열

블록 저장소 데이터베이스에서 SCRAM 인증이 활성화된 경우 필수입니다. 블록 저장소 데이터베이스에 연결하는 데 사용되는 MongoDB 사용자 리소스의 이름입니다. 이 사용자 리소스를 MongoDB Ops Manager 리소스와 동일한 네임스페이스에 다음 역할을 모두 배포합니다.

spec.backup.queryableBackupSecretRef.name

유형: 문자열

Name of the secret that contains the queryable.pem file from Ops Manager that you will use for accessing and querying backups based on your deployment's TLS requirements.The PEM file contains a public key certificate and its associated private key that are needed to access and run queries on backup snapshots in Ops Manager. To query backups, specify the value for this parameter. If not set, backups are not affected, but you can't query them.

spec.backup.statefulSet.spec

유형: 컬렉션

Specification for the StatefulSet that the MongoDB Controllers for Kubernetes Operator creates for the backup daemon service.

에 추가할 수 있는 spec.backup.statefulSet.spec 필드를 검토 하려면 Kubernetes 문서에서 StatefulSetSpec v1 앱을 참조하세요.

spec.backup.statefulSet.spec.template

유형: 컬렉션

Template for the Kubernetes Pods in the StatefulSet that the MongoDB Controllers for Kubernetes Operator creates for the backup daemon service.

참고

Kubernetes Operator는 에 제공한 필드의 유효성을 검사하지 spec.backup.statefulSet.spec.template 않습니다.

spec.backup.statefulSet.spec.template.metadata

유형: 컬렉션

Metadata for the Kubernetes Pods in the StatefulSet that the MongoDB Controllers for Kubernetes Operator creates for the backup daemon service.

에 추가할 수 있는 spec.backup.statefulSet.spec.template.metadata필드를 검토 하려면 Kubernetes 설명서를 참조하세요.

spec.backup.statefulSet.spec.template.spec

유형: 컬렉션

Specifications of the Kubernetes Pods in the StatefulSet that the MongoDB Controllers for Kubernetes Operator creates for the backup daemon service.

To review the complete list of fields you can add to spec.backup.statefulSet.spec.template.spec, see the Kubernetes documentation.

다음 예시 spec.backup.statefulSet.spec.template.spec 는 Kubernetes 연산자용 MongoDB 컨트롤러가 배포하는 하나의 백업 데몬 서비스 컨테이너에 대한 최소 및 최대 CPU 및 메모리 용량 정의합니다.

Ops Manager 구성 요소를 실행 호스트의 hardware, 소프트웨어 및 네트워킹 요구 사항에 대한 자세한 내용은 Ops Manager 설명서의 Ops Manager 시스템 요구 사항 을 참조하세요.

statefulSet:
spec:
template:
spec:
containers:
- name: mongodb-backup-daemon
resources:
requests:
cpu: "4"
memory: "8Gi"
limits:
cpu: "8"
memory: "16Gi"
spec.backup.statefulSet.spec.template.spec.containers

유형: 컬렉션

List of containers that belong to the Kubernetes Pods in the StatefulSet that the MongoDB Controllers for Kubernetes Operator creates for the backup daemon service.

백업 데몬 서비스 컨테이너 의 사양을 수정하려면 name 다음 예시 와 같이 필드 사용하여 컨테이너 의 정확한 이름을 제공해야 합니다.

backup:
statefulSet:
spec:
template:
spec:
containers:
- name: mongodb-backup-daemon

참고

spec.backup.statefulSet.spec.template.spec.containers 에 컨테이너를 추가하면 Kubernetes Operator가 컨테이너를 Kubernetes pod에 추가합니다. 이러한 컨테이너는 포드의 백업 데몬 서비스 컨테이너에 추가됩니다.

spec.backup.statefulSet.spec.template.spec.containers.resources.requests.cpu

유형: 문자열

Kubernetes 노드 에서 사용할 수 있어야 하는 최소 CPU 용량 백업 데몬 서비스를 호스팅합니다.

The requested value must be less than or equal to spec.backup.statefulSet.spec.template.spec.containers.resources.limits.cpu.

spec.backup.statefulSet.spec.template.spec.containers.resources.limits.cpu

유형: 문자열

Maximum CPU capacity for the node being created to host the backup daemon service. If omitted, this value is set to spec.backup.statefulSet.spec.template.spec.containers.resources.requests.cpu.

spec.backup.statefulSet.spec.template.spec.containers.resources.requests.memory

유형: 문자열

Kubernetes 노드 에서 사용할 수 있어야 하는 최소 메모리 용량 Kubernetes에서 백업 데몬 서비스 를 호스팅합니다. 이 값은 JEDEC 표기법으로 정수와 그 뒤에 오는 메모리 단위로 표현됩니다.

참고

이 값을 최소 4.5Gi 이상으로 설정합니다. 4.5Gi 보다 작은 값은 오류가 발생할 수 있습니다.

The requested value must be less than or equal to spec.backup.statefulSet.spec.template.spec.containers.resources.limits.memory.

spec.backup.statefulSet.spec.template.spec.containers.resources.limits.memory

유형: 문자열

백업 데몬 서비스를 호스팅하다 하기 위해 생성되는 노드 의 최대 메모리 용량 입니다. 생략하면 이 값은(으)로 설정하다 spec.backup.statefulSet.spec.template.spec.containers.resources.requests.memory 됩니다.

Kubernetes Operator는 컨테이너의 메모리를 기반으로 Java 힙 크기에 대한 매개변수를 계산하고 설정합니다.

경고

이 값을 32GB 미만으로 제한

이 값을 32GB( 32Gi )보다 큰 값으로 설정하면 백업 서비스에 문제가 발생할 수 있습니다. 과도한 힙은 Ops Manager에서 예기치 않은 결과를 초래할 수 있습니다.

Ops Manager S3를 사용하여 oplog 및 백업 스냅샷을 저장하고, 사용자 지정 CA에서 발급한 키를 사용하여 TLS로 S3에 대한 연결을 보호하도록 구성할 수 있습니다.

To configure custom CA keys, use the ConfigMap with which you configured TLS for your Application Database as described on the TLS-Encrypted Connection (HTTPS) tab of Deploy an Ops Manager Resource. Set spec.applicationDatabase.security.tls.ca to this ConfigMap.

S3와 애플리케이션 데이터베이스 모두에 TLS를 사용하거나 S3에만 TLS를 사용할 수 있습니다.

  • To use TLS for both, get certificates for both purposes from the same ca-pem referenced in the ConfigMap.

  • S3에만 TLS를 사용하려면 ConfigMap에서 spec.security.applicationDatabase.certsSecretPrefix를 정의하지 마세요.

spec.backup.s3OpLogStores.assignmentLabels

유형: 문자열 배열

S3 oplog 저장소의 할당 레이블 목록입니다. 할당 레이블을 사용하여 특정 S3 oplog 저장소가 특정 프로젝트와 연결되어 있는지 식별합니다. Kubernetes Operator를 사용하여 할당 레이블을 설정하다 경우 Kubernetes 구성 파일 에서 설정하다 할당 레이블 값이 Ops Manager UI 에 정의된 값을 재정의합니다. Kubernetes Operator를 사용하여 설정하다 하지 않은 할당 레이블은 Ops Manager UI 에 설정하다 값을 계속 사용합니다.

spec.backup.s3OpLogStores.customCertificate

유형: 부울

더 이상 사용되지 않습니다. 대신 를 spec.backup.s3OpLogStores.customCertificateSecretRefs 사용합니다.

AppDB 인증서(appdb-ca)를 S3 oplog 저장 의 사용자 지정 TLS 인증서로 사용할지 여부를 나타내는 플래그입니다. 기본값 은 False입니다.

spec.backup.s3OpLogStores.customCertificateSecretRefs

유형: 객체 배열

Kubernetes 시크릿을 사용하는 S3 oplog 저장 의 사용자 지정 인증서 목록입니다. 기본64인코딩된 x.509 인증서는 키와 함께 Kubernetes 시크릿에 이미 존재해야 하며 Java CertifcateFactory로 구문 분석할 수 있어야 합니다. 하나의 시크릿 체인에 여러 인증서를 지정할 수 없습니다. 하나의 시크릿에서 체인에 여러 인증서를 지정하는 경우 Kubernetes Operator는 체인의 첫 번째 인증서만 사용합니다.customCertificate 설정도 제공하면 Kubernetes Operator는 spec.applicationDatabase.security.tls.ca 백업용 사용자 지정 인증서로 사용합니다.

Each entry in the list specifies the name and the key. If you specify multiple secrets, Kubernetes Operator uses all the certificates in the specified secrets.

이 설정을 제공하지 않으면 Ops Manager는 Ops Manager에서 사용하는 JVM 기본 신뢰 저장소를 사용합니다.

spec.backup.s3OpLogStores.customCertificateSecretRefs.name

유형: 문자열

S oplog 저장 에 대한 사용자 지정 인증서를 사용하는 데 필요합니다. 사용자3 지정 인증서가 포함된 Kubernetes 시크릿입니다.

spec.configuration.mms.mongoDbUsage.defaultUsageType

유형: 문자열

Kubernetes 서비스의 기본 서버 유형입니다.

spec.backup.s3OpLogStores.customCertificateSecretRefs.key

유형: 문자열

S3 oplog 저장 에 대한 사용자 지정 인증서를 사용하는 데 필요합니다. 기본64 인코딩된 x.509 인증서가 포함된 시크릿의 키를 나타내는 파일입니다. 이 설정을 지정하지 않으면 Kubernetes Operator가 S3 oplog 저장 백업에 사용자 지정 인증서를 활용할 수 없습니다.

spec.backup.s3OpLogStores.irsaEnabled

유형: 부울

AWS EKS의 서비스 계정에 AWS IAM 역할을 사용하여 S3 oplog 저장 구성할 수 있도록 하는 플래그입니다. 기본값 은 False입니다. AWS EKS를 사용하지 않는 경우 이 플래그는 효과가 없습니다. False로 설정하다 하면 EKS의 서비스 계정에 AWS IAM 역할을 사용하여 S3 oplog 저장 구성할 수 없습니다. 자세한 학습 은 EKS의 서비스 계정에 대한 IAM 역할을 참조하세요.

spec.backup.s3OpLogStores.name

유형: 문자열

S3 저장 사용하여 oplog 저장 데 필요합니다. S3 oplog 저장 의 이름입니다.

spec.backup.s3OpLogStores.mongodbResourceRef.name

유형: 문자열

S3 oplog 저장 의 메타데이터 저장 하기 위해 생성하는 MongoDB database 리소스 의 이름입니다. 이 데이터베이스 리소스 Ops Manager 리소스 와 동일한 네임스페이스 에 배포 해야 합니다.

참고

애플리케이션 데이터베이스를 사용하여 S3 oplog 저장 의 메타데이터 저장 하려면 이 설정을 생략합니다.

이 설정을 생략하는 경우 spec.backup.s3OpLogStores.mongodbUserRef.name 설정도 생략해야 합니다. Kubernetes Operator는 SCRAM 사용자 인증 내부적으로 처리합니다.

이 데이터베이스에서 SCRAM 인증을 활성화하는 경우 다음을 수행해야 합니다.

  • Ops Manager를 데이터베이스에 연결하는 MongoDB 사용자 리소스를 생성합니다.

  • Specify the name of the user in the Ops Manager resource definition.

spec.backup.s3OpLogStores.mongodbUserRef.name

유형: 문자열

S3 oplog 메타데이터 저장 위해 MongoDB database 리소스 생성하고 이 데이터베이스 에서 SCRAM 활성화된 경우 필수입니다. S3 oplog 저장 의 메타데이터 데이터베이스 에 연결하는 데 사용되는 MongoDB 사용자 리소스 의 이름입니다. Ops Manager 리소스 와 동일한 네임스페이스 와 다음 역할을 모두 사용하여 이 사용자 리소스 배포합니다.

중요

지정한 후에는 S3 메타데이터 oplog 저장 사용자 이름 의 이름을 편집하지 마세요.

spec.backup.s3OpLogStores.s3SecretRef.name

유형: 문자열

spec.backup.s3OpLogStores.irsaEnabledtrue로 설정하다 되지 않은 경우 S3 저장 사용하여 oplog 를 저장 데 필요합니다.

accessKeysecretKey 필드를 포함하는 시크릿의 이름입니다.백업 데몬 서비스는 이러한 필드의 값을 자격 증명 으로 사용하여 AWS S3 또는 S3호환 버킷에 액세스 .S3 oplog 저장 구성하려면 시크릿에 두 키를 모두 지정해야 합니다.

spec.backup.s3OpLogStores.irsaEnabledtrue로 설정하다 Amazon Web Services S3 자격 증명 파드 환경 변수로 마운트되므로 s3SecretRef를 설정하다 필요가 없습니다.

spec.backup.s3OpLogStores.pathStyleAccessEnabled

유형: 부울

버킷 엔드포인트 URL의 스타일을 나타냅니다.

설명
예시

true

경로 스타일 URL

s3.amazonaws.com/<bucket>

false

가상 호스트 스타일 URL

<bucket>.s3.amazonaws.com

Amazon Web Services 의 주석TLS 지원 에 대해 자세히 학습 Kubernetes 설명서를 참조하세요.

기본값은 true 입니다.

spec.backup.s3OpLogStores.s3BucketEndpoint

유형: 문자열

S3 저장 사용하여 oplog 저장 데 필요합니다. oplog 저장 호스팅하는 AWS S3 버킷 또는 S3호환 버킷의 URL .

참고

If your endpoint doesn't include a region in its URL, specify the s3RegionOverride field.

spec.backup.s3OpLogStores.s3BucketName

유형: 문자열

S3 저장 사용하여 oplog 저장 데 필요합니다. oplog 저장 호스팅하는 AWS S3 버킷 또는 S3호환 버킷의 이름입니다.

spec.backup.s3OpLogStores.s3RegionOverride

유형: 문자열

S3호환 버킷이 있는 리전입니다. 이 필드 S3 oplog 스토어의 s3BucketEndpoint 리전 범위를 지원 하지 않는 경우에만 사용하세요. 리전 범위 지정은 엔드포인트의 URL 에 리전 포함되지 않는 경우를 말합니다.

이 필드 AWS S3 버킷과 함께 사용하지 마세요. 자세한 내용은 S3 블록 저장소 구성을 참조하세요.

spec.backup.s3Stores.assignmentLabels

유형: 문자열 배열

데이터베이스 백업 스냅샷을 저장하는 S3 또는 S3 호환 버킷에 대한 할당 레이블 목록입니다. 할당 레이블을 사용하여 특정 S3 저장소가 특정 프로젝트와 연결되어 있는지 식별합니다. Kubernetes Operator를 사용하여 할당 레이블을 설정하다 경우 Kubernetes 구성 파일 에서 설정하다 할당 레이블 값이 Ops Manager UI 에 정의된 값을 재정의합니다. Kubernetes Operator를 사용하여 설정하다 하지 않은 할당 레이블은 Ops Manager UI 에 설정하다 값을 계속 사용합니다.

spec.backup.s3Stores.customCertificate

유형: 부울

더 이상 사용되지 않습니다. 대신 를 spec.backup.s3Stores.customCertificateSecretRefs 사용합니다.

애플리케이션 데이터베이스의 인증서(appdb-ca)를 S3 백업의 사용자 지정 TLS 인증서로 사용할지 여부를 나타내는 플래그입니다. 기본값 은 False입니다.

spec.backup.s3Stores.customCertificateSecretRefs

유형: 객체 배열

Kubernetes 시크릿을 사용하는 S3 스냅샷 저장소 의 사용자 지정 인증서 목록입니다. 기본64인코딩된 x.509 인증서는 키와 함께 Kubernetes 시크릿에 이미 존재해야 하며 Java CertifcateFactory로 구문 분석할 수 있어야 합니다. 하나의 시크릿 체인에 여러 인증서를 지정할 수 없습니다. 하나의 시크릿에서 체인에 여러 인증서를 지정하는 경우 Kubernetes Operator는 체인의 첫 번째 인증서만 사용합니다.spec.backup.s3Stores.customCertificate 설정도 제공하면 Kubernetes Operator는 spec.applicationDatabase.security.tls.ca 백업용 사용자 지정 인증서로 사용합니다.

목록의 각 항목은 및 를 지정합니다. 여러 시크릿을 지정하는 경우 Kubernetes Operator는 지정된 시크릿을 모두 name key사용합니다.

이 설정을 제공하지 않으면 Kubernetes 연산자는 Ops Manager에서 백업에 사용하는 JVM 기본 신뢰 저장소를 사용합니다.

spec.backup.s3Stores.customCertificateSecretRefs.name

유형: 문자열

Required to use custom certificates for your S3 oplog store. Kubernetes secret that contains the custom certificate.

spec.backup.s3Stores.customCertificateSecretRefs.key

유형: 문자열

S3 oplog 저장 에 대한 사용자 지정 인증서를 사용하는 데 필요합니다. 기본64 인코딩된 x.509 인증서가 포함된 시크릿의 키를 나타내는 파일입니다. 이 설정을 지정하지 않으면 Kubernetes Operator는 S3 스냅샷 저장소 에 대한 사용자 지정 인증서를 활용할 수 없으며 기본값은 Ops Manager 에서 사용하는 기본값 신뢰 저장 입니다.

spec.backup.s3Stores.irsaEnabled

유형: 부울

AWS EKS의 서비스 계정에 AWS IAM 역할을 사용하여 S3 스냅샷 저장소 구성할 수 있도록 하는 플래그입니다. 기본값 은 False입니다.AWS EKS를 사용하지 않는 경우 이 플래그는 효과가 없습니다. False로 설정하다 하면 EKS의 서비스 계정에 AWS IAM 역할을 사용하여 S3 스냅샷 저장소 구성할 수 없습니다. 자세한 학습 은 EKS의 서비스 계정에 대한 IAM 역할을 참조하세요.

spec.backup.s3Stores.name

유형: 문자열

S3 저장 사용하여 oplog 저장 데 필요합니다. S3 스냅샷 저장소 의 이름입니다.

중요

지정한 후에는 S3 스냅샷 저장소 의 이름을 편집하지 마세요. 백업에서 이전 이름을 사용하는 경우 이 변경이 실패할 가능성이 높습니다. 성공적인 변경의 결과는 예측할 수 없습니다.

spec.backup.s3Stores.mongodbResourceRef.name

유형: 문자열

S3 스냅샷 저장소 의 메타데이터 저장 하기 위해 생성하는 MongoDB 리소스 또는 MongoDBMultiCluster 리소스 의 이름입니다. 이 데이터베이스 리소스 Ops Manager 리소스 와 동일한 네임스페이스 에 배포 해야 합니다.

참고

애플리케이션 데이터베이스를 사용하여 S3 스냅샷 저장소 의 메타데이터 저장 하려면 이 설정을 생략합니다.

이 설정을 생략하는 경우 spec.backup.s3Stores.mongodbUserRef.name 설정도 생략해야 합니다. Kubernetes Operator는 SCRAM 사용자 인증 내부적으로 처리합니다.

이 데이터베이스에서 SCRAM 인증을 활성화하는 경우 다음을 수행해야 합니다.

  • Ops Manager를 데이터베이스에 연결하는 MongoDB 사용자 리소스를 생성합니다.

  • Specify the name of the user in the Ops Manager resource definition.

중요

Once specified, don't edit the name of the S3 snapshot store. This change will likely fail if backups use the old name. The consequences of a successful change are unpredictable.

이 이름을 가진 MongoDB database 리소스가 존재하지 않으면 backup 리소스는 Pending 상태가 됩니다. Kubernetes 연산자는 이 이름의 MongoDB database 리소스가 생성될 때까지 10초마다 재시도합니다.

참고

이 설정에서 참고하는 데이터베이스 리소스에 대한 보안 변경을 수행하면 Kubernetes 연산자가 Ops Manager 리소스를 자동으로 조정하기 시작합니다. Kubernetes 연산자는 변경 사항을 기반으로 Ops Manager 구성에서 mongoUrissl 플래그를 업데이트합니다.

spec.backup.s3Stores.mongodbUserRef.name

유형: 문자열

|s3|를 저장 MongoDB database 리소스 생성한 경우 필수 스냅샷 메타데이터 및 SCRAM 이 데이터베이스 에서 활성화되어 있어야 합니다. S3 스냅샷 저장소 의 메타데이터 데이터베이스 에 연결하는 데 사용되는 MongoDB 사용자 리소스 의 이름입니다. Ops Manager 리소스 와 동일한 네임스페이스 와 다음 역할을 모두 사용하여 이 사용자 리소스 배포합니다.

중요

지정한 후에는 S3 메타데이터 스냅샷 저장소 사용자 이름 의 이름을 편집하지 마세요.

spec.backup.s3Stores.s3SecretRef.name

유형: 문자열

S3 저장 사용하여 백업을 활성화 하고 spec.backup.s3Stores.irsaEnabledtrue로 설정하다 하지 않은 경우 필요합니다.

accessKeysecretKey 필드를 포함하는 시크릿의 이름입니다.백업 데몬 서비스는 이러한 필드의 값을 자격 증명 으로 사용하여 AWS S3 또는 S3호환 버킷에 액세스 . 시크릿에 두 키 중 하나가 누락된 경우 S3 스냅샷 저장소 구성할 수 없습니다.

spec.backup.s3Stores.irsaEnabledtrue로 설정하다 Amazon Web Services S3 자격 증명 파드 환경 변수로 마운트되므로 s3SecretRef를 설정하다 필요가 없습니다.

spec.backup.s3Stores.pathStyleAccessEnabled

유형: 부울

버킷 엔드포인트 URL의 스타일을 나타냅니다.

설명
예시

true

경로 스타일 URL

s3.amazonaws.com/<bucket>

false

가상 호스트 스타일 URL

<bucket>.s3.amazonaws.com

기본값은 true 입니다.

spec.backup.s3Stores.s3BucketEndpoint

유형: 문자열

S3 저장 사용하여 백업을 활성화 경우 필수입니다. 스냅샷 저장소 호스팅하는 AWS S3 버킷 또는 S3호환 버킷의 URL .

참고

If your endpoint doesn't include a region in its URL, specify the s3RegionOverride field.

spec.backup.s3Stores.s3BucketName

유형: 문자열

S3 저장 사용하여 백업을 활성화 경우 필수입니다. 스냅샷 저장소 호스팅하는 AWS S3 버킷 또는 S3호환 버킷의 이름입니다.

spec.backup.s3Stores.s3RegionOverride

유형: 문자열

S3호환 버킷이 있는 리전입니다. 이 필드 S3 스토어의 s3BucketEndpoint 리전 범위를 지원 하지 않는 경우에만 사용하세요. 리전 범위 지정은 엔드포인트의 URL 에 리전 포함되지 않는 경우를 말합니다.

Don't use this field with AWS S3 buckets. For more information, see S3 Blockstore Configuration.

이 섹션에서는 를 구성하기 위해 필요한 MongoDB Ops Manager 설정 외에 사용해야 하는 설정에 대해 Ops Manager Application Database 설명합니다.

spec.applicationDatabase.version

유형: 문자열

필수입니다. Ops Manager 애플리케이션 데이터베이스에 설치된 MongoDB 의 버전입니다. 컨테이너 레지스트리의 태그를 지정하다 기반으로 호환되는 엔터프라이즈 MongoDB 버전을 지정해야 합니다. 8.0.0-ubi8 예시:. Kubernetes 연산자 1 버전.20 부터 태그가 더 이상 로 끝나지 -ent 않습니다.

중요

호환되는 MongoDB Server 버전을 선택하도록 합니다.

호환되는 버전은 MongoDB database 리소스가 사용하는 기본 이미지에 따라 다릅니다.

참고

이 값을 애플리케이션 데이터베이스용 MongoDB 의 이후 버전으로 업데이트 경우, 기능 호환성 버전 업그레이드하려는 MongoDB 버전으로 유지되어 필요한 경우 다운그레이드할 수 있는 옵션을 제공합니다. 기능 호환성 버전 새 MongoDB 버전과 일치하도록 하려면 아래의 featureCompatibilityVersion 매개 변수를 수동으로 설정하다 spec.applicationDatabase 해야 합니다.

이 섹션에서는 Ops Manager Application Database 와 관련된 선택적 설정에 대해 설명합니다. 멀티 클러스터 MongoDB Ops Manager 배포와 관련된 선택적 애플리케이션 데이터베이스 설정은 멀티 클러스터 설정을 참조하세요.

spec.applicationDatabase

유형: 컬렉션

MongoDB Ops Manager 애플리케이션 데이터베이스 리소스 정의입니다.

복제본 세트 리소스 사양의 다음 설정은 선택 사항입니다.

spec.applicationDatabase.agent.logLevel

유형: 문자열

기본값: INFO

Configures the level of Automation Agent logging inside the Pod. Accepted values include:

  • DEBUG

  • INFO

  • WARN

  • ERROR

  • FATAL

spec.applicationDatabase.agent.<component>.logRotate

유형: 객체

구성 요소 를 다음 값 중 하나로 바꿉니다.

  • mongod

  • monitoringAgent

프로세스 의 MongoDB 로그를 순환시키기 위한 MongoDB 구성 객체 . 설정을 사용하려면 agent.<component>.logRotate systemLog.destination 호스트의 file 시스템 agent.<component>.logRotate 로그 시스템에 로그를 기록하는 경우 설정을 사용할 수 없으므로 를 로 설정하다 해야 합니다.

참고

Ops Manager 대시보드 생성하는 파일의 크기가 볼륨에서 사용 가능한 저장 공간보다 큰 경우 포드 충돌을 emptyDir 방지하기 위해 emptyDir 볼륨을 영구 볼륨으로 재정의하는 것이 좋습니다. 자세한 학습 은 를 참조하세요.spec.statefulSet.spec.template.spec.volumes

spec.applicationDatabase.agent.mongod.logRotate.numTotal

유형: integer

기본값: 0

Ops Manager 보관하는 로그 파일의 총 개수입니다. 기본값 변경하지 않으면 OpsManager 다른 agent.<compenet>.logRotate 설정을 기반으로 로테이션을 실행합니다.

spec.applicationDatabase.agent.mongod.logRotate.numUncompressed

유형: integer

기본값: 5

현재 로그 파일을 포함하여 압축되지 않은 상태로 둘 수 있는 최대 총 로그 파일 수입니다.

spec.applicationDatabase.agent.mongod.logRotate.percentOfDiskspace

유형: 숫자

기본값: 0.02

MongoDB Ops Manager 가 10진수로 표시된 로그 파일을 저장 하는 데 사용할 수 있는 총 디스크 공간의 최대 백분율입니다. 이 제한을 초과하면 MongoDB Ops Manager 는 이 제한에 도달할 때까지 압축된 로그 파일을 삭제합니다. MongoDB Ops Manager 는 가장 오래된 로그 파일을 먼저 삭제합니다.

spec.applicationDatabase.agent.<component>.logRotate.sizeThresholdMB

유형: 숫자

구성 요소 를 다음 값 중 하나로 바꿉니다.

  • mongod

  • monitoringAgent

로그를 로테이션하는경우 필수 사항입니다. Ops Manager 로그 파일을 로테이션하기 전의 개별 로그 파일 의 최대 크기(MB)입니다. Ops Manager로그 파일 sizeThresholdMB logRotate.timeThresholdHrs 로테이션합니다.

spec.applicationDatabase.agent.<component>.logRotate.timeThresholdHrs

유형: integer

구성 요소 를 다음 값 중 하나로 바꿉니다.

  • mongod

  • monitoringAgent

Required if rotating logs. Maximum duration in hours for an individual log file before the next rotation. The time is since the last rotation. Ops Manager rotates the log file immediately if it meets the value given in either timeThresholdHrs or the logRotate.sizeThresholdM limit.

spec.applicationDatabase.agent.mongod.auditlogRotate

유형: 객체

프로세스 의 MongoDB 감사 로그를 순환시키기 위한 MongoDB 구성 객체 입니다.

spec.applicationDatabase.agent.mongod.auditlogRotate.numTotal

유형: integer

기본값: 0

Ops Manager 보관하는 감사 로그 파일의 총 개수입니다. 기본값 을 변경하지 않으면Ops Manager 다른 agent.mongod.auditlogRotate 설정을 기반으로 로테이션을 실행합니다.

spec.applicationDatabase.agent.mongod.auditlogRotate.numUncompressed

유형: integer

기본값: 5

현재 감사 로그 파일 을 포함하여 압축되지 않은 상태로 둘 수 있는 최대 총 감사 로그 파일 수입니다.

spec.applicationDatabase.agent.mongod.auditlogRotate.percentOfDiskspace

유형: 숫자

기본값: 0.02

MongoDB Ops Manager 가 10진수로 표시된 감사 로그 파일을 저장 하는 데 사용할 수 있는 총 디스크 공간의 최대 백분율입니다. 이 제한을 초과하면 MongoDB Ops Manager 는 이 제한에 도달할 때까지 압축된 감사 로그 파일을 삭제합니다. MongoDB Ops Manager 는 가장 오래된 감사 로그 파일을 먼저 삭제합니다.

spec.applicationDatabase.agent.mongod.auditlogRotate.sizeThresholdMB

유형: 숫자

감사 로그를 순환하는 경우 필수입니다.Ops Manager 로테이션하기 전 개별 감사 로그 파일 의 최대 크기(MB)입니다. Ops Manager 감사 로그 파일 또는 제한 값에 도달하면 즉시 sizeThresholdMB auditlogRotate.timeThresholdHrs 로테이션합니다.

spec.applicationDatabase.agent.mongod.auditlogRotate.timeThresholdHrs

유형: integer

감사 로그를 순환하는 경우 필수입니다. 다음 로테이션 전에 개별 감사 로그 파일 의 최대 기간(단위: 시간)입니다. 시간은 마지막 회전 이후의 시간입니다. Ops Manager 감사 로그 파일 또는 제한 값에 도달하면 즉시 timeThresholdHrs auditlogRotate.sizeThresholdM 로테이션합니다.

spec.applicationDatabase.agent.startupOptions

유형: 객체

시작 옵션에 대한 MongoDB 구성 객체입니다. 사용 가능한 필드는 MongoDB Agent 설정 을 참조하세요.

spec.applicationDatabase.agent.systemLog

유형: 객체

systemLog 옵션을 구성하기 위한 MongoDB 구성 객체입니다.

spec.applicationDatabase.agent.systemLog.path

유형: 문자열

기본값입니다: /var/log/mongodb-mms-automation/mongodb.log

표준 출력이나 호스트의 시스템 로그 아닌 또는 가 모든 진단 로깅 정보를 전송해야 mongod mongos하는 로그 파일 의 경로입니다. MongoDB 지정된 경로에 로그 파일 생성합니다.

Linux 패키지 init 스크립트는 systemLog.path 이(가) 기본값에서 변경될 것으로 예상하지 않습니다. Linux 패키지를 사용하면서 systemLog.path 을(를) 변경하는 경우 자체 init 스크립트를 사용하고 내장 스크립트를 비활성화해야 합니다.

spec.applicationDatabase.agent.systemLog.logAppend

유형: 부울

기본값입니다: false

0}인 경우, mongos 또는 는 true mongod 또는 mongos 인스턴스 다시 시작될 때 기존 mongod 로그 파일 의 끝에 새 항목을 추가합니다. 이 옵션을 사용하지 않으면mongod 이(가) 기존 로그 백업하고 새 파일 만듭니다.

spec.applicationDatabase.agent.systemLog.destination

유형: 문자열

The destination to which MongoDB sends all log output. Specify either file or syslog. If you specify file, you must also specify systemLog.path.

If you don't specify systemLog.path, MongoDB sends all log output to standard output.

경고

시스템 로그 데몬은 MongoDB가 메시지를 발행할 때가 아니라 메시지를 기록할 때 타임스탬프를 생성합니다. 이 동작은 특히 시스템 부하가 심한 경우 로그 항목에 대한 잘못된 타임스탬프를 초래할 수 있습니다. 정확한 타임스탬프를 보장하려면 프로덕션 시스템에 대해 file 옵션을 사용하는 것이 좋습니다.

spec.applicationDatabase.externalAccess

유형: 컬렉션

외부 연결을 위해 클러스터를 노출하는 사양입니다. Kubernetes 클러스터 외부에서 MongoDB 리소스에 연결하는 방법을 알아보려면 Kubernetes 외부에서 MongoDB 데이터베이스 리소스에 연결하기를 참조하세요.

spec.externalAccess를 추가하면 Kubernetes Operator는 복제본 세트의 각 Pod에 대한 외부 서비스를 생성합니다. 외부 서비스는 클러스터의 각 MongoDB 데이터베이스 Pod에 대한 외부 진입점을 제공합니다. 각 외부 서비스에는 외부 서비스를 특정 Pod와 일치시키는 셀렉터(selector)가 있습니다.

이 설정을 값없이 추가하면 Kubernetes Operator는 다음과 같은 기본값을 사용하여 외부 서비스를 생성합니다.

필드
설명

Name

<pod-name>-svc-external

외부 서비스의 이름입니다. 이 값은 변경할 수 없습니다.

Type

LoadBalancer

외부 LoadBalancer 서비스를 생성합니다.

Port

<Port Number>

A port for mongod.

publishNotReadyAddress

true

Specifies that DNS records are created even if the Pod isn't ready. Do not set to false for any database Pod.

spec.externalAccess.externalService

유형: 컬렉션

spec.externalAccess 에서 기본값을 재정의하기 위한 사양입니다.

spec.externalAccess 설정을 지정하면 Kubernetes Operator가 기본값을 사용하여 외부 로드 밸런서 서비스를 자동으로 생성합니다. 필요에 따라 특정 값을 재정의하거나 새 값을 추가할 수 있습니다. 예를 들어, 밸런서가 필요하지 않은 NodePort services를 생성하려는 경우, Kubernetes 스펙에서 오버라이드를 구성해야 합니다.

externalAccess:
externalService:
annotations:
# cloud-specific annotations for the service
spec:
type: NodePort # default is LoadBalancer
# you can specify other spec overrides if necessary

Kubernetes 사양에 대한 자세한 내용은 Kubernetes 설명서의 ServiceSpec을 참조하세요.

spec.externalAccess.externalService.annotations

유형: 컬렉션

배포서버 의 모든 클러스터에 cloud 제공자별 구성 설정을 추가할 수 있는 키-값 쌍입니다. 자세한 학습 은 주석 및 Kubernetes cloud 제공자 설명서를 참조하세요.

주석 을 사용하여 Kubernetes Operator 배포에서 사용하는 외부 서비스에 대한 자리 표시자 값을 지정할 수 있습니다. Kubernetes Operator는 다음 표에 설명된 대로 이러한 값을 올바른 값으로 자동으로 바꿉니다. 자리 표시자를 사용하면 특정 파드의 각 서비스에 특정 어노테이션을 제공할 수 있습니다.

설명

{resourceName}

{namespace}

{podIndex}

StatefulSet 에 의해 할당되고 현재 외부 서비스의 대상이 되는 파드의 인덱스입니다.

{podName}

{resourceName}-{podIndex} 과 같습니다.

{statefulSetName}

The StatefulSet. Equal to {resourceName}.

{externalServiceName}

지정한 자리 표시자 값을 기반으로 외부 서비스의 생성된 이름입니다. {resourceName}-{podIndex}-svc-external 과 같습니다.

{mongodProcessDomain}

The domain name of the server that is hosting the mongod process. Equal to spec.externalAccess.externalDomain if specified. Otherwise, equal to the domain used for the mongod process FQDN.

예를 들어 프로세스 호스트 이름 mdb-rs-1.example.com 의 경우 example.com 은 도메인 이름입니다.

{mongodProcessFQDN}

The mongod process hostname set in the automation configuration.

프로세스 호스트 이름은 배포서버 구성에 따라 다릅니다. 을(를) 사용하도록 external domains 배포서버 구성한 경우 프로세스 호스트 이름은 다음 형식을 사용합니다.

{resourceName}-{podIndex}.{mongodProcessDomain}

예를 들면 다음과 같습니다. mdb-rs-1.example.com

배포에서 외부 도메인을 사용하지 않는 경우 프로세스 호스트 이름은 다음 형식을 사용합니다.

{resourceName}-{podIndex}.{resourceName}-{podIndex}-svc.{namespace}.svc.cluster.local

예를 들면 다음과 같습니다. mdb-rs-1.mdb-rs-1-svc.ns.svc.cluster.local

참고

표에 지정된 대로 알려진 자리 표시자 값만 사용해야 하며 자리 표시자가 비어 있거나 null 값을 사용하지 않도록 해야 합니다. 또한 단일 MongoDB 리소스 배포서버 에 다중 Kubernetes 클러스터 배포와 관련된 자리 표시자를 사용할 수 없습니다.

그렇지 않으면 Kubernetes Operator가 오류를 반환합니다. 예를 들어 다음과 같은 오류 메시지가 표시될 수 있습니다.

error replacing placeholders in map with key=external-dns.alpha.kubernetes.io/hostname, value={resourceName}-{podIndex}-{unknownPlaceholder}.{clusterName}-{clusterIndex}.example.com: missing values for the following placeholders: {clusterName}, {clusterIndex}, {unknownPlaceholder}``

예시

다음 예제에서는 {resourceName}, {podIndex}{namespace} 자리 표시자를 지정합니다.

apiVersion: mongodb.com/v1
kind: MongoDB
metadata:
name: mdb-rs
namespace: ns
spec:
replicas: 3
externalAccess:
externalService:
annotations:
external-dns.alpha.kubernetes.io/hostname: {resourceName}-{podIndex}-{namespace}.example.com

Kubernetes Operator는 각 자리 표시자의 적절한 값을 기반으로 외부 서비스에 대한 주석을 자동으로 채웁니다. 예를 들면 다음과 같습니다.

mdb-rs-0-svc-external:
annotations:
external-dns.alpha.kubernetes.io/hostname: mdb-rs-0-ns.example.com
mdb-rs-1-svc-external:
annotations:
external-dns.alpha.kubernetes.io/hostname: mdb-rs-1-ns.example.com
mdb-rs-2-svc-external:
annotations:
external-dns.alpha.kubernetes.io/hostname: mdb-rs-2-ns.example.com
spec.externalAccess.externalService.spec

유형: 컬렉션

ServiceSpec에 대한 구성입니다. 자세한 학습 은 를 spec.externalAccess.externalService 참조하세요.

spec.applicationDatabase.memberConfig

유형: 객체 배열

MongoDB Ops Manager 배포서버 서버의 각 애플리케이션 데이터베이스 복제본 세트 멤버에 대한 사양입니다.

중요

을(를)(으)로 spec.topology 설정하다 MultiCluster 경우 대신 spec.applicationDatabase.clusterSpecList.memberConfig 을(를) spec.applicationDatabase.memberConfig 사용합니다. 멀티 클러스터 Ops Manager 배포서버 에서 Kubernetes Operator는 아래의 모든 매개변수를 spec.applicationDatabase.memberConfig 무시합니다.

memberConfig 목록의 요소 수는 spec.applicationDatabase.members 와 같아야 합니다.

memberConfig 목록의 요소 순서는 복제본 세트 의 멤버 순서를 반영해야 합니다. 예를 예시 배열 의 첫 번째 요소는 인덱스 0 에서 Pod에 영향을 주고, 두 번째 요소는 인덱스 1 에 영향을 줍니다.

예시

애플리케이션 데이터베이스의 3개 멤버 복제본 세트 에 대한 다음 예시 사양을 살펴보세요.

spec:
applicationDatabase:
memberConfig:
- votes: 1
priority: "0.5"
tags:
tag1: "value1"
environment: "prod"
- votes: 1
priority: "1.5"
tags:
tag2: "value2"
environment: "prod"
- votes: 0
priority: "0"
tags:
tag2: "value2"
environment: "prod"
spec.applicationDatabase.memberConfig.priority

유형: 문자열

애플리케이션 데이터베이스 복제본 세트 멤버가 프라이머리 멤버가 될 상대적인 가능성을 나타내는 숫자입니다.

  • 복제 세트 멤버가 프라이머리가 될 가능성을 상대적으로 높이려면 더 높은 priority 값을 지정합니다.

  • 복제 세트 멤버가 기본 멤버가 될 가능성을 상대적으로 줄이려면 더 낮은 priority 값을 지정하세요.

예를 들어 memberConfig.priority1.5인 노드는 memberConfig.priority0.5인 노드보다 프라이머리 노드가 될 가능성이 큽니다.

memberConfig.priority0인 멤버는 프라이머리가 될 수 없습니다. 자세히 알아보려면 멤버 우선순위를 참조하세요.

spec.applicationDatabase.memberConfig.tags

유형: 매핑

애플리케이션 데이터베이스 복제본 세트 의 특정 멤버에 읽기 및 쓰기 (write) 작업을 지시하기 위한 복제본 세트 태그 의 맵입니다.

spec.applicationDatabase.memberConfig.votes

유형: 숫자

애플리케이션 데이터베이스 복제본 세트 멤버가 투표 할 1 수 있는지 여부를 결정합니다. 멤버가 투표할 수 있도록 하려면 로 설정합니다.0 멤버를 투표 에서 제외하려면 로 설정합니다.

spec.applicationDatabase.passwordSecretKeyRef.name

유형: 문자열

Ops Manager 데이터베이스 사용자 mongodb-ops-manager 의 비밀번호가 포함된 시크릿 의 이름입니다. Ops Manager는 이 비밀번호를 사용 하여 애플리케이션 데이터베이스에 인증합니다.

spec.applicationDatabase.passwordSecretKeyRef.key

유형: 문자열

Ops Manager 데이터베이스 사용자 mongodb-ops-manager 의 비밀번호가 포함된 시크릿 필드의 이름입니다. Ops Manager는 이 비밀번호를 사용 하여 애플리케이션 데이터베이스에 인증합니다.

기본값은 password입니다.

spec.applicationDatabase.security.certsSecretPrefix

유형: 문자열

Text to prefix to the Kubernetes secret that you created that contains your Application Database's TLS key and certificate.

시크릿 이름을 <prefix>-<metadata.name>-db-cert 으로 지정해야 합니다.

HTTPS 를 통해 실행되도록 Ops Manager 인스턴스를 구성하는 방법을 알아보려면 Ops Manager 리소스 배포를 참조하세요.

spec.applicationDatabase.security.tls.ca

유형: 문자열

Name of the Kubernetes ConfigMap containing the CA file for the Application Database.

중요

spec.applicationDatabase.security.tls.ca is required if you use a custom CA to sign your Application Database's TLS certificates.

Kubernetes Operator를 사용하려면 ConfigMap에서 애플리케이션 데이터베이스의 인증서 이름을 ca-pem 으로 지정해야 합니다.

이 섹션에서 지정된 CA는 spec.backup.s3OpLogStores.customCertificate 또는 spec.backup.s3Stores.customCertificate true로 설정하다 경우 S3 저장 에 대한 사용자 지정 TLS 인증서를 구성하는 데에도 사용됩니다.

CA 는 다음을 충족하는 인증서에 서명합니다.

  • 애플리케이션 데이터베이스 복제본 세트 멤버가 서로 통신하는 데 사용합니다.

  • MongoDB Ops Manager 가 애플리케이션 데이터베이스 복제본 세트 와 통신하는 데 사용합니다.

경고

You must concatenate your custom CA file and the entire TLS certificate chain from downloads.mongodb.com to prevent Ops Manager from becoming inoperable if the application database restarts.

spec.applicationDatabase.security.tls.enabled

중요

spec.security.applicationDatabase.tls.enabled is deprecated and will be removed in a future release. To enable TLS, provide a value for the spec.security.applicationDatabase.certsSecretPrefix setting.

와 애플리케이션 데이터베이스 간의 TLS 인증서를 사용하여 통신을 암호화합니다.MongoDB Ops Manager

다음 설정은 애플리케이션 데이터베이스와 함께 Prometheus를 사용할 때 적용 됩니다.

spec.applicationDatabase.prometheus

유형: 배열

선택 사항입니다. 지표를 Prometheus에 노출하기 위한 매개변수가 포함된 목록입니다.

spec.applicationDatabase.prometheus.metricsPath

유형: 문자열

기본값: "/metrics"

선택 사항입니다. 지표 엔드포인트의 경로를 나타내는 사람이 읽을 수 있는 문자열입니다. 이 설정을 지정하지 않으면 기본값이 적용됩니다.

spec.applicationDatabase.prometheus.passwordSecretRef

유형: 객체

기본 HTTP 인증 을 위한 시크릿 의 세부 정보가 포함된 조건부 객체입니다. 애플리케이션 데이터베이스와 함께 Prometheus를 사용하려면 이 설정을 지정해야 합니다.

spec.applicationDatabase.prometheus.passwordSecretRef.key

유형: 문자열

기본값: "password"

선택 사항. 기본 HTTP 인증 위한 비밀번호를 저장하는 시크릿(secret)의 키를 식별하는 사람이 읽을 수 있는 문자열입니다. 이 설정을 지정하지 않으면 기본값 적용됩니다.

spec.applicationDatabase.prometheus.passwordSecretRef.name

유형: 문자열

조건부

기본 HTTP 인증 위한 비밀번호가 포함된 시크릿 을 식별하는 사람이 읽을 수 있는 레이블입니다. 애플리케이션 데이터베이스와 함께 Prometheus를 사용하려면 이 설정을 지정해야 합니다.

spec.applicationDatabase.prometheus.port

유형: integer

기본값: 9216

선택 사항입니다. 지표 엔드포인트가 바인딩할 포트를 식별하는 숫자입니다. 이 설정을 지정하지 않으면 기본값이 적용됩니다.

spec.applicationDatabase.prometheus.tlseSecretKeyRef

유형: 객체

Optional. Object that contains the details of the secret for TLS authentication.

spec.applicationDatabase.prometheus.tlseSecretKeyRef.key

유형: 문자열

기본값: "password"

Optional. Human-readable string that identifies the key in the secret that stores the password for TLS authentication. If you don't specify this setting, the default applies.

spec.applicationDatabase.prometheus.tlseSecretKeyRef.name

유형: 문자열

Conditional. Human-readable label that identifies the secret that contains the password for TLS authentication. If you want to use Prometheus with your Application Database and you want to use TLS authentication, you must specify this setting.

spec.applicationDatabase.prometheus.username

유형: 문자열

조건부. 기본 HTTP 인증을 위해 사용자를 식별하는 사람이 읽을 수 있는 레이블입니다. 애플리케이션 데이터베이스와 함께 Prometheus를 사용하려면 이 설정을 지정해야 합니다.

이 섹션에서는 필수 MongoDB Ops Manager 설정 외에도 멀티 클러스터 MongoDB Ops Manager 배포에 사용해야 하는 설정에 대해 설명합니다.

spec.clusterSpecList.members

유형: integer

조건부. 멀티 Kubernetes 클러스터 MongoDB deployment 에서 Ops Manager 클러스터 의 Ops Manager 멤버 수입니다.spec.topology 을(를)(으)로 MultiCluster 설정하다 경우 이 매개변수의 값을 지정해야 합니다. 단일 클러스터 배포의 경우 이 매개변수를 생략합니다. 이 매개변수를 0으로 설정하다 Ops Manager 인스턴스의 멀티 Kubernetes 클러스터 에 있는 멤버 클러스터 목록에서 이 Ops Manager 멤버 클러스터 제거됩니다.

spec.topology

유형: 문자열

리소스에 Kubernetes 대한 배포서버 유형입니다.MongoDB Ops Manager

  • The values are SingleCluster or MultiCluster. 생략하면 기본값은 SingleCluster 입니다.

  • MultiCluster 을 지정하는 경우:

MongoDB Ops Manager 리소스는 멀티 클러스터 MongoDB Ops Manager 배포와 관련된 다음 설정도 사용할 수 있습니다.

spec.clusterSpecList

유형: 컬렉션

조건부. MongoDB Ops Manager 또는 백업 데몬 인스턴스를 배포하려는 다중 Kubernetes 클러스터에서 선택한Kubernetes 멤버 클러스터의 세부 정보입니다. 리소스 사양의 예도 참조하세요.

  • spec.topology을(를) MultiCluster(으)로 설정하다 경우spec.clusterSpecList.members의 값을 지정해야 합니다. spec.clusterSpecList아래의 다른 모든 매개변수는 선택 사항입니다.

  • spec.topology SingleCluster spec.clusterSpecList설정하다 하면 Kubernetes Operator는 아래의 모든 매개변수를 무시합니다.

spec.clusterSpecList.clusterName

유형: 문자열

선택 사항. Kubernetes Operator용 MongoDB 컨트롤러가 MongoDB Ops Manager 또는 백업 디먼 용 StatefulSet 를 예약하는 멀티 Kubernetes 클러스터 MongoDB deployment 에서 멤버 Kubernetes 클러스터 의 이름입니다.

spec.clusterSpecList.clusterDomain

유형: 문자열

Optional. An override for spec.clusterDomain for the specific Ops Manager member cluster. If you omit this value, defaults to the value set in spec.clusterDomain. Kubernetes assigns each Pod a FQDN. The Kubernetes Operator calculates the FQDN for each Pod using a provided clusterDomain value. Kubernetes doesn't provide an API to query these hostnames.

spec.clusterSpecList.configuration

유형: 컬렉션

선택 사항. 특정 클러스터 에 대해 spec.configuration 에서 설정하다 속성을 재정의하는 Ops Manager 구성 속성입니다. 속성 이름 및 설명은 Ops Manager 구성 설정을 참조하세요. 각 속성 유형의 값을 string 사용합니다. 예시 들어, 이러한 속성을 설정하면 해당 특정 구성원 클러스터 의 Ops Manager 및 백업 디먼 에 전달해야 하는 환경 변수를 변경할 수 있습니다.

If you omit specifying values, defaults to the values set in spec.configuration.

spec.clusterSpecList.jvmParameters

유형: 문자열 배열

선택 사항. 이 멤버 클러스터 에 대해 및 백업 디먼 인스턴스에 전달된JVM 매개 변수입니다.MongoDB Ops Manager

spec.clusterSpecList.externalConnectivity

유형: 컬렉션

선택 사항. 특정 클러스터 의 Ops Manager 에 대한 외부 연결을 활성화하는 구성 객체 입니다. 이는 spec.externalConnectivity 특정 클러스터 의 에 대한 재정의입니다.

이 매개변수의 값을 지정하여 MongoDB Ops Manager 애플리케이션 이 다양한 클러스터에서 외부에 노출되는 방식을 변경합니다. 예를 예시 ,MongoDB Ops Manager Kubernetes 서로 다른 cloud 제공자의 노드에 를 배포 경우, 이 매개변수에 cloud 제공자별 값을 지정해야 할 수 있습니다.

이 매개변수를 설정하면 다음과 같습니다.

  • The Kubernetes Operator doesn't use spec.externalConnectivity values for this member Ops Manager cluster.

  • Kubernetes Operator는 Kubernetes 클러스터 외부에서 발생하는 트래픽이 이 멤버 클러스터 의 Ops Manager 애플리케이션 도달할 수 있도록 하는 라는 이름의 Kubernetes 서비스를 생성합니다.<om-name>-svc-ext

이 매개변수를 생략하면 Kubernetes Operator는 spec.externalConnectivity 이 멤버 클러스터 에 대해 의 값을 사용합니다.

spec.clusterSpecList.statefulSet.spec

유형: 컬렉션

선택 사항. Kubernetes 연산자용 MongoDB 컨트롤러가 다중 Kubernetes 클러스터 Ops Manager 배포서버 의 특정 멤버 클러스터 에 대해 생성하는 StatefulSet에 대한 사양입니다. 이 매개변수는 spec.statefulSet.spec 에 대한 재정의입니다. 이를 생략하면 Kubernetes Operator는 의 값을 spec.statefulSet.spec 사용합니다. 예시 들어, 이 매개변수를 사용하여 다중 Kubernetes 클러스터 MongoDB deployment 에서 각 Ops Manager 클러스터에 대해 서로 다른 저장 값을 지정할 수 있습니다.

To review which fields you can add to spec.clusterSpecList.statefulSet.spec, see StatefulSetSpec v1 apps in the Kubernetes documentation.

spec.clusterSpecList[*].backup

선택 사항. 해당 특정 구성원 클러스터에 대해 spec.backup 에 지정된 값을 재정의하는 백업 설정입니다.

  • 이(가)(으)로 spec.backup.enabled 설정하다 경우에만 이러한 값을 설정하다 수 true 있습니다.

  • 이 매개변수에 대한 값 설정을 생략하면 기본값 은 spec.backup 아래의 설정에 지정된 값입니다.

  • 이 재정의에서는 모든 백업 설정이 지원되지 않습니다. 다음 백업 설정은 spec.backup 아래에 지정된 경우 모든 멤버 클러스터에 전역적으로 적용되므로 재정의할 수 없습니다.

    • externalServiceEnabled

    • headDB

    • opLogStores

    • blockStores

    • s3Stores

    • fileSystemStores

    • queryableBackupSecretRef

    • encryption

spec.clusterSpecList[*].backup.members

유형: integer

선택 사항.spec.backup.members에 대한 재정의. 이 클러스터 에 배포 할 백업 디먼 인스턴스의 수입니다. 이 값을 생략하거나 값을 0 제공하면 Kubernetes Operator는 특정 멤버 클러스터 에 백업 디먼 인스턴스를 배포 하지 않습니다.

spec.clusterSpecList[*].backup.assignmentLabels

유형: 문자열 배열

Optional. Override for spec.backup.assignmentLabels. If specified, the Kubernetes Operator uses the values you specify in this override for all Backup Daemon instances in a particular member cluster. If you omit values for this parameter, the values default to those specified in spec.backup.assignmentLabels for all Backup Daemon instances in a member cluster.

spec.clusterSpecList[*].backup.jvmParameters

유형: 문자열 배열

Optional. Override for spec.backup.jvmParameters. Allows you to customize the JVM value for Backup Daemon instances in a particular member cluster.

spec.clusterSpecList[*].backup.statefulSet

유형: 문자열

선택 spec.backup.statefulSet.spec 사항.에 대한 재정의. 특정 구성원 클러스터 에서 백업 디먼 의 값을 사용자 지정할 수 있습니다. 에 추가할 수 있는 필드를 spec.clusterSpecList[*].backup.statefulSet 검토 하려면 Kubernetes 문서에서 StatefulSetSpec v1 앱을 참조하세요.

이 섹션에서는 애플리케이션 데이터베이스에 사용해야 하는 멀티 클러스터 MongoDB Ops Manager 배포와 관련된 설정에 대해 설명합니다.

spec.applicationDatabase.clusterSpecList

유형: 컬렉션

애플리케이션 데이터베이스를 호스팅하다 하는 노드 제공 을 하는 다중 Kubernetes 클러스터 MongoDB deployment 에서 선택한 Kubernetes 멤버 클러스터의 세부 정보입니다.

spec.applicationDatabase.clusterSpecList.clusterName

유형: 문자열

Kubernetes Operator용 MongoDB 컨트롤러가 애플리케이션 데이터베이스에 대한 StatefulSet 를 예약하는 다중 Kubernetes 클러스터 MongoDB deployment 에서 멤버 Kubernetes 클러스터 의 이름입니다.

중요

CRD에서 및 설정을 topology clusterSpecList 수정하여 단일 클러스터 Ops Manager 인스턴스 다중 Kubernetes 클러스터 MongoDB deployment 인스턴스 로 변환할 수 없습니다.

spec.applicationDatabase.clusterSpecList.members

유형: 숫자

지정된 멤버 클러스터에 있는 statefulSet 노드의 수입니다. 멤버 클러스터는 다중 Kubernetes 클러스터 MongoDB 배포에서 애플리케이션 데이터베이스를 호스팅하는 멤버 클러스터 중 하나입니다.

spec.applicationDatabase.topology

유형: 문자열

애플리케이션 데이터베이스에 대한 Kubernetes 배포 유형입니다.

  • The values are SingleCluster or MultiCluster. 생략하면 기본값은 SingleCluster 입니다.

  • MultiCluster 를 지정하는 경우 멤버를 하나 이상 지정해야 합니다.

  • ,,clusterSpecList 매개변수를 사용하여 애플리케이션clusterName 데이터베이스를 배포 하려는members 클러스터 .

  • MultiCluster 을 지정하면 Kubernetes Operator는 spec.applicationDatabase.members 필드 에 설정하다 한 값을 무시합니다.

자세히 알아보려면 멀티 클러스터 리소스 사양의 예를 참조하세요.

이 섹션에서는 애플리케이션 데이터베이스에 사용할 수 있는 멀티 클러스터 MongoDB Ops Manager 배포서버 와 관련된 설정에 대해 설명합니다.

spec.applicationDatabase.clusterSpecList.externalAccess

유형: 문자열

복제본 세트 배포를 외부에 노출하는 데 사용되는 외부 도메인입니다.

By default, each replica set member uses the Kubernetes Pod's FQDN (*.svc.cluster.local) as the default hostname. However, if you add an external domain to this setting, the replica set uses a hostname that is a subdomain of the specified domain instead. This hostname uses the following format:

<replica-set-name>-<cluster-idx>-<pod-idx>.<externalDomain>

예를 들면 다음과 같습니다.

multi-replica-set-0-1.cluster-0.example.com

중요

서비스 메시 없이 애플리케이션 데이터베이스 배포서버 배포할 때만 이 설정을 사용합니다. 서비스 메시가 없는 멀티 클러스터 MongoDB Ops Manager참조하세요.

spec.applicationDatabase.clusterSpecList.memberConfig

유형: 문자열 배열

멀티 클러스터 MongoDB Ops Manager 배포서버 의 각 애플리케이션 데이터베이스 복제본 세트 멤버에 대한 사양입니다.

중요

If you set spec.topology to SingleCluster, use spec.applicationDatabase.memberConfig instead of spec.applicationDatabase.clusterSpecList.memberConfig.

The number of elements in the memberConfig list must equal spec.applicationDatabase.clusterSpecList.members.

memberConfig 목록의 요소 순서는 복제본 세트 의 멤버 순서를 반영해야 합니다. 예를 예시 배열 의 첫 번째 요소는 인덱스 0 에서 Pod에 영향을 주고, 두 번째 요소는 인덱스 1 에 영향을 줍니다.

예시

애플리케이션 데이터베이스의 3개 멤버 복제본 세트 에 대한 다음 예시 사양을 살펴보세요.

spec:
replicas: 3
version: 8.0.0
backup:
enabled: true
storage:
resources:
requests:
storage: 10Gi
storageClassName: standard
applicationDatabase:
clusterSpecList:
- name: appdb
members: 3
memberConfig:
- votes: 1
priority: "0.5"
tags:
tag1: "value1"
environment: "prod"
- votes: 1
priority: "1.5"
tags:
tag2: "value2"
environment: "prod"
- votes: 0
priority: "0"
tags:
tag2: "value2"
environment: "prod"
spec.applicationDatabase.clusterSpecList.memberConfig.priority

유형: 문자열

애플리케이션 데이터베이스 복제본 세트 멤버가 프라이머리 멤버가 될 상대적인 가능성을 나타내는 숫자입니다.

  • 복제 세트 멤버가 프라이머리가 될 가능성을 상대적으로 높이려면 더 높은 priority 값을 지정합니다.

  • 복제 세트 멤버가 기본 멤버가 될 가능성을 상대적으로 줄이려면 더 낮은 priority 값을 지정하세요.

예를 들어 memberConfig.priority1.5인 노드는 memberConfig.priority0.5인 노드보다 프라이머리 노드가 될 가능성이 큽니다.

memberConfig.priority0인 멤버는 프라이머리가 될 수 없습니다. 자세히 알아보려면 멤버 우선순위를 참조하세요.

spec.applicationDatabase.clusterSpecList.memberConfig.tags

유형: 매핑

애플리케이션 데이터베이스 복제본 세트 의 특정 멤버에 읽기 및 쓰기 (write) 작업을 지시하기 위한 복제본 세트 태그 의 맵입니다.

spec.applicationDatabase.clusterSpecList.memberConfig.votes

유형: 숫자

애플리케이션 데이터베이스 복제본 세트 멤버가 투표 할 1 수 있는지 여부를 결정합니다. 멤버가 투표할 수 있도록 하려면 로 설정합니다.0 멤버를 투표 에서 제외하려면 로 설정합니다.