Para agentes de IA: um índice de documentação está disponível em https://www.mongodb.com/pt-br/docs/llms.txt — as versões de markdown de todas as páginas estão disponíveis anexando .md a qualquer caminho de URL.
Menu Docs

Configurar o MongoDB Agent para Autenticação X.509

O Cloud Manager permite configurar os mecanismos de autenticação que todos os clientes, incluindo os agentes do Cloud Manager, usam para se conectar aos MongoDB deployments. Você pode habilitar vários mecanismos de autenticação para cada projeto, mas deve escolher apenas um mecanismo para os agentes.

MongoDB suporta autenticação de certificado X.509 para uso com uma conexão TLS segura. X.509 autenticação de cliente permite que os clientes autentiquem em servidores com certificados, em vez de com um nome de usuário e senha.

Observação

Com a automação, o Cloud Manager managed a autenticação do MongoDB Agent para você. Para saber mais sobre autenticação, consulte Habilitar autenticação x.509 para seu projeto do Cloud Manager.

Uma descrição completa da Transport Layer Segurança, infraestrutura de chave pública, certificados X.509 e autoridades de certificação excede o escopo deste tutorial. Este tutorial pressupõe o conhecimento prévio do TLS e o acesso a certificados X.509 válidos.

Para habilitar a autenticação X.509 para o Cloud Manager, você deve obter certificados TLS válidos que uma única autoridade de certificação (CA) tenha gerado e assinado. Para saber mais sobre os requisitos de certificado, consulte Cliente x. Certificado 509 no Manual do MongoDB.

A autenticação do certificado de cliente X.509 exige que você habilite e configure o TLS para o sistema.

Este tutorial pressupõe que você já configurou sua implantação MongoDB para utilizar autenticação de certificado X.509 e TLS. Se ainda não tiver feito isso, consulte os tutoriais Usar X.509 Certificados para Autenticar Clientes e Configurar mongod e mongos para TLS .

Selecione seu tipo de implantação para visualizar as etapas apropriadas.

Para usar a autenticação X.509, você deve configurar o MongoDB Agent para TLS :

1

Se você habilitou o TLS para seu sistema do Cloud Manager, deverá configurar o MongoDB Agent para usar o TLS . Para configurar o MongoDB Agent para usar TLS , você deve ter o certificado de autoridade de certificação confiável que assinou o certificado da instância do MongoDB.

No diretório de instalação do MongoDB Agent , edite o arquivo de configuração para definir o campo httpsCAFile como o caminho de um arquivo que contém um ou mais certificados no formato PEM .

A localização do arquivo de configuração do MongoDB Agent é C:\MMSData\Automation\automation-agent.config.

Observação

O arquivo de configuração do MongoDB Agent é chamado automation-agent.config como uma forma de facilitar as atualizações para aqueles que usam agentes legados.

A localização do arquivo de configuração do MongoDB Agent é /etc/mongodb-mms/automation-agent.config.

Observação

O arquivo de configuração do MongoDB Agent é chamado automation-agent.config como uma forma de facilitar as atualizações para aqueles que usam agentes legados.

A localização do arquivo de configuração do MongoDB Agent é /etc/mongodb-mms/automation-agent.config.

Observação

O arquivo de configuração do MongoDB Agent é chamado automation-agent.config como uma forma de facilitar as atualizações para aqueles que usam agentes legados.

A localização do arquivo de configuração do MongoDB Agent é /path/to/install/local.config.

Exemplo

Use o seguinte comando para conectar por meio mongosh:

mongosh --tls --tlsCAFile /etc/ssl/ca.pem example.net:27017

Em seguida, modifique o arquivo de configuração e defina o seguinte par chave/valor:

httpsCAFile=/etc/ssl/ca.pem

Salve o arquivo de configuração.

Para saber mais sobre essas configurações, consulte Cloud Manager TLS Settings.

Configurar o MongoDB Agent para usar TLS fornece mais detalhes sobre como configurar o MongoDB Agent para TLS.

Depois de configurar o MongoDB Agent, configure o mecanismo de autenticação X.509 na interface do Cloud Manager, conforme descrito em Habilitar autenticação x.509 para seu projeto do Cloud Manager.