Esta lista de verificação foi projetada para ajudá-lo a preparar seu ambiente e equipe para uma implementação e operação bem-sucedidas do MongoDB Atlas. Use esta lista de verificação para acompanhar seu progresso. Por exemplo, você pode imprimi-lo e marcar cada item à medida que conclui as tarefas.
Consulte a documentação oficial do MongoDB Atlas para obter orientações detalhadas sobre cada um desses aspectos.
Configuração de conta e organização
Check | em ação |
---|---|
Crie uma conta MongoDB Atlas , configure suas organizações Atlas de acordo com sua estrutura interna e configure um usuário raiz com acesso apropriado. Para obter recomendações e saber mais sobre este tópico,consulte Orientações para Organizações, Projetos e Clusters do Atlas . | |
Configure projetos com base em seu ambiente e necessidades de aplicação . Isole ambientes configurando projetos de produção e não de produção, no mínimo. Para obter recomendações e saber mais sobre este tópico, consulte Recomendações para organizações Atlas , projetos e clusters. | |
Considere o faturamento entre organizações, se aplicável. Para obter recomendações e saber mais sobre este tópico, consulte Recursos para Dados de Faturamento do Atlas . |
Configuração de rede e segurança
Check | em ação |
---|---|
Selecione fornecedores de nuvem e regiões para seus clusters do Atlas . Considere os requisitos de soberania de dados e latência. Para obter recomendações e saber mais sobre este tópico, consulte Paradigmas de Sistema do Atlas . | |
Configure a segurança de rede com base nas necessidades da sua organização. Para obter recomendações e saber mais sobre este tópico,consulte Orientação para Autorização e Autenticação do Atlas . | |
Escolha um método de conectividade de rede. Como recomendações gerais, recomendamos que você configure e use Endpoints Privados:
Os endpoints privados permitem uma conexão privada unidirecional da sua VPC para o Atlas. Para clusters multirregional , habilite endpoints privados em cada região. Para saber mais, consulte Recomendações para sistemas de várias regiões. Além disso, você pode escolher um dos seguintes métodos de conectividade de rede:
| |
O TLS é obrigatório e ativado por padrão. Você não pode desativá-lo. O TLS 1.2+ é o padrão, o que garante o suporte para a próxima versão assim que o Atlas o oferecer suporte. Revise sua configuração de TLS para garantir que ela esteja definida de forma a atender seus padrões internos. Para saber mais, consulte TLS. | |
Configure autenticação e autorização. Para obter recomendações e saber mais sobre este tópico,consulte Orientação para Autorização e Autenticação do Atlas .
| |
Implemente criptografia robusta. Para saber mais,consulte Orientação para Atlas Data Encryption.
| |
Configure a auditoria do banco de dados para rastrear o acesso e as ações do banco de dados . Crie filtros personalizados, se necessário. Para obter recomendações e saber mais sobre esse tópico,consulte Orientações para Auditoria e Registro do Atlas . | |
O Atlas gira regularmente os certificados para permanecer em conformidade com os padrões de segurança e várias autoridades.
Os Atlas clusters usam certificados TLS assinados por uma Autoridade de Certificação (CA) amplamente confiável. Enquanto os aplicativos que usam drivers MongoDB recentes lidam com a validação do certificado automaticamente, aplicativos mais antigos ou aqueles com configurações TLS personalizadas podem exigir atualizações para confiar nos novos certificados CA, se o MongoDB atualizar seu provedor de certificados. Para saber mais,consulte Autoridade de certificação com código rígido. | |
Entenda e planeje a conformidade com os padrões e regulamentações relevantes, como ISO/IEC,27001 HIPAA, GDPR, PCI DSS, FedRAMP e outros. Para saber mais, consulte MongoDB Atlas for Government. |
Estratégia de backup e restauração
Check | em ação |
Ative o Atlas Cloud Backup, que fornece armazenamento de backup localizado usando a funcionalidade de snapshot nativa do fornecedor de nuvem. Para obter recomendações e saber mais sobre este tópico, consulte Orientação para Backups do Atlas . | |
Habilite o backup contínuo na nuvem com uma janela de restauração que atenda ao seu Recovery Point Objective (RPO). Recomendamos ter uma janela de restauração de 7 dias para permitir a recuperação do Point In Time (PIT) usando o oplog. | |
Defina um cronograma de backup e uma política de retenção que se alinhe aos requisitos de conformidade e conformidade dos negócios. Considere snapshots de hora em hora, diários, semanais e mensais com períodos de retenção apropriados. | |
Considere a distribuição de snapshots de multirregional para aumentar a resiliência copiando snapshots para outras regiões geográficas. | |
Habilite a Política de Compliance de Backup para evitar modificações ou exclusões não autorizadas de backups e cumpra os rigorosos requisitos de proteção de dados. | |
Entenda o processo de restauração a partir de snapshots agendados ou on-demand. Para saber mais, consulte Recomendações para backups do Atlas . | |
Saiba mais sobre o processo de restauração do Backup Contínuo em Nuvem para um ponto específico. Para saber mais, consulte Recomendações para backups do Atlas . | |
Planeje e teste sua estratégia de recuperação após desastres (DR). Entenda o objetivo de tempo de recuperação (RTO) e o Recovery Point Objective (RPO). Considere testar a resiliência do aplicativo no Atlas. Para saber mais, consulte Orientação para Recuperação de desastres do Atlas . | |
Considere as opções para baixar e arquivar snapshots, se necessário, usando a UI do Atlas , a Administration API do Atlas ou o Atlas CLI. Para saber mais, consulte a Orientação para backups do Atlas . |
Manutenção e aplicação de patches
Check | em ação |
Esteja ciente de que o Atlas distribui atualizações de versão principal de forma contínua para minimizar o tempo de inatividade. Isso significa que o Atlas atualiza os nós do cluster secundário e falha nos nós do cluster primário para uma versão mais recente. | |
Defina uma Janela de Manutenção para os sistemas automatizados Atlas aplicarem atualizações automáticas de versão secundária. Configure o dia e a hora da manutenção permitida usando o | |
Entenda que o Atlas tem horários de manutenção não deferíveis para patches de segurança críticos ou necessidades operacionais. Configure Horas Protegidas para seu projeto e defina uma janela diária quando as atualizações padrão não podem começar. O Atlas executa atualizações padrão que não envolvem reinicializações ou ressincronizações de cluster fora desse horário. |
Monitoramento e alertas
Check | em ação |
Utilize os recursos de monitoramento integrados no Atlas por meio da aba Métricas para acompanhar a integridade e o desempenho do cluster. | |
Configure alertas para várias métricas e eventos de cluster para identificar e responder proativamente a possíveis problemas. Como ponto de partida, revise e configure alertas recomendados. Considere configurar vários alertas para diferentes níveis de gravidade. | |
Integre o monitoramento do Atlas com suas ferramentas de monitoramento e observabilidade empresarial existente, se necessário. | |
Familiarize-se com o Performance Advisor, o Real-Time Performance Panel (RTPP) e o Query Profiler para ajuste e otimização do desempenho. |
Para obter recomendações e saber mais sobre o monitoramento do desempenho e dos alertas, consulte Orientações sobre o Atlas Monitoring and Alerts.
Procedimentos operacionais e preparação da equipe
Check | em ação |
Defina roles e responsabilidades para gerenciar e operar o MongoDB Atlas. | |
Estabelecer processos de controle de alterações e auditabilidade. Para saber mais,consulte Orientação para Auditoria e Registro do Atlas . | |
Desenvolva uma documentação clara do Processo de Recuperação de Desastres específica para seus aplicativos e configuração do Atlas . Para saber mais,consulte Orientação para Recuperação de desastres do Atlas . | |
Garanta que sua equipe seja formada nos fundamentos do MongoDB Atlas , nas melhores práticas de segurança e nos procedimentos operacionais. Considere a MongoDB University e os Serviços profissionais para treinamento e habilitação. | |
Estabeleça um processo para interagir com o suporte do MongoDB para problemas de produção ou quando o nível de acesso do MongoDB for necessário. | |
Planeje a melhoria do desempenho usando ferramentas como o Query Profiler e o Performance Advisor. Para saber mais, consulte a seção Orientação para monitoramento e alertas do Atlas . | |
Defina como você lidará com o gerenciamento do ciclo de vida dos dados. Configure estratégias de arquivamento, como índices TTL ou arquivamento online. Certifique-se de que a equipe de desenvolvimento de aplicação (e não a equipe de operações) lide com as decisões de arquivamento. | |
Estabeleça estratégias de integração com outras ferramentas e serviços, como Datadog, Prometheus, PagerDuty e outras ferramentas. Para saber mais,consulte a seção Orientação para monitoramento e alertas do Atlas . | |
Considere estabelecer um Centro de Excelência (CoE) MongoDB dentro da sua organização para promover as melhores práticas e o compartilhamento de conhecimento. |
Ao concluir estas ações de lista de verificação, você aprimorará sua prontidão operacional para implantar e gerenciar o MongoDB Atlas. Isso garantirá que você configure um ambiente de banco de dados confiável, seguro e de alto desempenho.
Próximos passos
Use a navegação à esquerda para encontrar recursos e práticas recomendadas para cada coluna da estrutura bem arquitetada.