Para agentes de IA: um índice de documentação está disponível em https://www.mongodb.com/pt-br/docs/llms.txt — as versões de markdown de todas as páginas estão disponíveis anexando .md a qualquer caminho de URL.
Menu Docs

Use a criptografia no nível do campo automática no lado do cliente com Azure

Este guia mostra como criar um aplicativo habilitado para criptografia de nível de campo (CSFLE) do lado do cliente usando o Azure Key Vault.

Depois de concluir as etapas deste guia, você deverá ter:

  • Uma chave mestra do cliente hospedada em uma instância do Azure Key Vault.

  • Uma aplicação cliente funcional que insere documentos com campos criptografados usando sua Chave Mestra do Cliente.

Antes de iniciar este tutorial, conclua as seguintes etapas de pré-requisito:

  1. Download the Automatic Encryption Shared Library from the MongoDB Download Center. Navigate to the MongoDB Enterprise Server Download section and select the follow options:

    • No menu suspenso Version, selecione a versão marcada como "current".

    • No menu suspenso Platform, selecione sua plataforma.

    • No menu suspenso Package, selecione crypt_shared.

    Extraia o arquivo e salve o caminho para o arquivo da biblioteca compartilhada para uso futuro.

    Observação

    Componente de análise de query

    A Biblioteca compartilhada de criptografia automática é uma alternativa preferencial ao mongocryptd e não requer a geração de um novo processo para realizar a criptografia automática. Este tutorial usa a Biblioteca compartilhada de criptografia automática, mas o mongocryptd ainda é suportado.

  2. Configure a MongoDB Atlas cluster or a local replica set deployment, and save your connection string for future use. To learn more, see the Get Started tutorial.

Neste guia, os exemplos de código usam texto de espaço reservado. Antes de executar os exemplos, substitua seus valores por esses espaços reservados.

Por exemplo:

dek_id := "<Your Base64 DEK ID>"

Você deve substituir tudo o que estiver entre aspas por sua ID DEK.

dek_id := "abc123"

Selecione a linguagem de programação para a qual você deseja ver exemplos de código no menu suspenso Select your language no lado direito da página.

Para ver o código completo do aplicação de amostra , selecione sua linguagem de programação no seletor de idioma.

1
  1. Inicie sessão no Azure.

  2. Registre seu aplicativo com o Azure Active Directory

    Para registrar um aplicativo no Azure Active Directory, siga o guia oficial da Microsoft. Registre um aplicativo na plataforma de identidade da Microsoft Início rápido.

    Importante

    Registre suas Credenciais

    Certifique-se de registrar as seguintes credenciais:

    • ID do Inquilino

    • ID do cliente

    • Segredo do cliente

    Você precisa dessas credenciais para construir seu objeto kmsProviders mais tarde neste tutorial. Você também pode autenticar usando um token de acesso ou busca automática de credenciais. Para aprender sobre todas as credenciais disponíveis para o Azure, consulte objeto kmsProviders.

2
  1. Crie seu Azure Key Vault e a chave mestra do cliente

    Para criar uma nova instância do Azure Key Vault e uma chave mestra do cliente, siga o conjunto oficial da Microsoft e recupere uma chave do Azure Key Vault usando o início rápido do portal do Azure.

    Observação

    A chave mestra do cliente deve ter um tamanho de chave RSA de 2048 ou 4096 bits.

    Importante

    Registre suas Credenciais

    Certifique-se de registrar as seguintes credenciais:

    • Nome da chave

    • Identificador de chave (referido como keyVaultEndpoint mais adiante neste guia)

    • keyVersion

    Você precisará deles para construir seu objeto dataKeyOpts mais tarde neste tutorial.

  2. Conceder permissões

Para saber como funciona o CSFLE, consulte Fundamentos do CSFLE.

Para saber mais sobre os tópicos mencionados neste guia, consulte os seguintes links: