O Cloud Manager fornece criptografia, autenticação e autorização configuráveis para garantir a segurança de seus MongoDB Agents e MongoDB deployments. O Cloud Manager é compatível com TLS, SCRAM-SHA-1 e SCRAM-SHA-256, LDAP e Kerberos.
Criptografia TLS
O Cloud Manager pode usar TLS para criptografar comunicações para quando o MongoDB Agent se conectar a:
Cloud Manager.
MongoDB instances that use TLS. You must set each MongoDB host's Use TLS setting in Cloud Manager and must configure the agent's TLS settings. See Configure MongoDB Agent to Use TLS.
Controle de acesso e autenticação
O MongoDB usa o RBAC (controle de acesso baseado em roles) para determinar o acesso a um sistema MongoDB. Ao executar com controle de acesso, o MongoDB exige que os usuários se autentiquem e, em seguida, determina as permissões desse usuário.
Se a implementação do MongoDB usar autenticação e o MongoDB Agent:
Usa a automação para managed a implantação, o Cloud Manager cria o usuário apropriado do MongoDB, fornece todas as roles necessárias e se autentica nas implantações como esse usuário do MongoDB.
não usa a automação para managed a implementação, você deve criar um usuário MongoDB para as funções de monitoramento e backup do MongoDB Agent com acesso apropriado.
Observação
A autenticação Kerberos e LDAP está disponível apenas no MongoDB Enterprise .
SCRAM-SHA-1 e SCRAM-SHA-256
O Cloud Manager pode usar o mecanismo de autenticação SCRAM-SHA-1 e SCRAM-SHA-256 para autenticar um usuário em um MongoDB deployment.
Dica
Para saber mais sobre SCRAM, consulte a página SCRAM no manual MongoDB.
Se a implementação do MongoDB usar a autenticação SCRAM e o MongoDB Agent:
Usa a automação para managed a implementação, o Cloud Manager cria o usuário MongoDB apropriado e fornece todas as funções necessárias.
Não usa a automação para gerenciar a implantação, é necessário criar um usuário do MongoDB para as funções de monitoramento e backup do MongoDB Agent.
LDAP
Observação
Começando com MongoDB 8.0, a autenticação e autorizaçãoLDAP estão obsoletas. O recurso está disponível e continuará a operar sem alterações durante a vida útil do MongoDB 8. O LDAP será removido em uma futura versão principal.
Para obter detalhes, consulte Descontinuação do LDAP.
O MongoDB Agent pode usar o mecanismo de autenticação LDAP para autenticar no sistema MongoDB.
Se a implementação do MongoDB usar LDAP para autenticação, você deverá criar um usuário do MongoDB para o MongoDB Agent e especificar as configurações de autenticação do host ao:
Edite as configurações de um host existente.
Kerberos
O MongoDB Agent pode usar o mecanismo de autenticação Kerberos para autenticar no sistema do MongoDB.
Se o sistema do MongoDB usar Kerberos para autenticação, você deverá:
Use o mesmo UPN do Kerberos para as funções de Automação e Backup.
Especifique as configurações de autenticação do host quando você:
Edite as configurações de um host existente.