Diagrama
The following diagram illustrates the relationships between a MongoDB driver or mongosh and each component of Client-Side Field Level Encryption (CSFLE):
Componentes
As seções a seguir discutem os componentes individuais do diagrama anterior.
libmongocrypt
libmongocrypt is the Apache-licensed open-source core cryptography library used by the official MongoDB drivers and mongosh to power Client-Side Field Level Encryption. Some drivers may require specific integration steps to install or link the library.
Para visualizar as etapas de instalação do libmongocrypt, consulte a página de referência da libmongocrypt.
mongocryptd
mongocryptd suporta criptografia automática e está disponível apenas com o MongoDB Enterprise. mongocryptd não executa funções criptográficas.
Para saber mais sobre mongocryptd, consulte Instalar e configurar um componente de análise de query CSFLE.
coleção de cofre de chaves
A Key Vault collection é uma coleção padrão do MongoDB que armazena todas as chaves de criptografia de dados usadas para criptografar dados de aplicativos. As chaves de criptografia de dados são criptografadas usando uma chave mestra do cliente (CMK) antes do armazenamento na coleção Key Vault . Você pode hospedar sua Key Vault Collection em um MongoDB cluster que armazena seus dados de aplicativo criptografados.
Para saber mais sobre a collection Key Vault, consulte Chaves de criptografia e Key Vaults.
Sistema de gerenciamento de chaves
O Sistema de Gerenciamento de Chaves (KMS) armazena a chave mestra do cliente (CMK) usada para criptografar o diretório de dados.
Para ver uma lista de todos os fornecedores de KMS compatíveis com o MongoDB, consulte Fornecedores de KMS.
MongoDB cluster
O cluster MongoDB que armazena os dados criptografados também pode impor a criptografia em nível de campo do lado do cliente. Para obter mais informações sobre a imposição de esquema no lado do servidor, consulte Aplicação do esquema CSFLE no lado do servidor.