O Ops Manager armazena as definições de configuração globalmente no banco de dados de aplicativos do Aplicativo de Ops Manager e localmente em cada servidor. As configurações globais se aplicam a todos os seus servidores do Ops Manager. As configurações locais se aplicam ao servidor no qual estão configuradas. Quaisquer configurações locais em um servidor substituem as configurações globais.
Você define as configurações locais através do arquivo conf-mms.properties de um servidor. O conf-mms.properties de cada servidor deve conter as configurações da connection string e da autenticação para acessar o Ops Manager do aplicativo de banco de dados. O arquivo conf-mms.properties também contém quaisquer substituições de configurações globais específicas para esse servidor.
A localização do arquivo conf-mms.properties depende de como você instalou o Ops Manager, conforme descrito na tabela abaixo.
Método de instalação | Localização de conf-mms.properties |
|---|---|
|
|
|
|
Ignorar configuração inicial por meio da interface do usuário
Se você quiser pular o assistente de configuração inicial depois de criar a primeira conta e editar o arquivo conf-mms.properties ou usar a API para configurar o Ops Manager, altere as seguintes configurações. Esta configuração pode ajudar se você estiver automatizando a implantação de instâncias do Ops Manager.
mms.ignoreInitialUiSetupTipo: booleano
Defina esse valor como
truepara permitir o uso completo do Ops Manager sem exigir que a primeira conta de usuário conclua o assistente de configuração inicial.Aviso
O Ops Manager realiza sua verificação regular antes do voo para verificar se ele tem todas as configurações necessárias. Se uma ou mais dessas configurações não estiverem incluídas em
conf-mms.properties, o Ops Manager se recusará a iniciar e listará quais campos estão faltando no arquivo de log.Antes de iniciar o Ops Manager, adicione as seguintes configurações exigidas ao
conf-mms.propertiespara habilitar a funcionalidade básica do Ops Manager:Configuração da interface do usuárioconf-mms.propertiesContextonecessidadeObrigatório
none
Obrigatório
Obrigatório
Obrigatório
Obrigatório
Obrigatório
Obrigatório
Obrigatório
Obrigatório
Obrigatório
Opcional
Opcional
Opcional
Opcional
Opcional
Opcional
Opcional
Observação
Os campos marcados como Opcional têm valores padrão. Se você deseja alterá-los, você pode fornecer a configuração e um novo valor.
Exemplo
Os seguintes valores são exemplos. Substitua os valores apropriados à instalação do Ops Manager. Você pode adicionar qualquer uma das outras configurações especificadas nesta referência.
Para configurar uma instalação do Ops Manager com a funcionalidade mínima, adicione as seguintes configurações no
conf-mms.properties:mms.ignoreInitialUiSetup=true mongo.mongoUri=mongodb://db1.example.com:27017,db2.example.com:27017,db3.example.com:27017 mms.centralUrl=http://localhost:8080 mms.fromEmailAddr=example@example.com mms.replyToEmailAddr=example@example.com mms.adminEmailAddr=example@example.com mms.mail.transport=smtp mms.mail.hostname=mail.example.com mms.mail.port=465
Visualização de todos os clusters
mms.allclusters.onlyMembershipTipo: booleano
Padrão: falso
Determina se Exibir Todos os Clusters exibe somente as implantações às quais um administrador do Ops Manager pertence (defina o valor como
true) ou as implantações às quais o administrador tem acesso (defina o valor comofalse).
Conexão do Banco de Dados do Aplicativo
As configurações a seguir definem a conexão do Ops Manager com o banco de dados de aplicativos do Aplicativo de Ops Manager. Você deve definir essa configuração no arquivo conf-mms.properties em cada servidor do Ops Manager. Para criptografar informações de autenticação, consulte Criptografar credenciais de usuário.
A configuração mongo.mongoUri é a parte da configuração do Ops Manager responsável pela conexão com o Banco de Dados de Aplicativos. Se você implantar o Banco de Dados de Aplicativo como um conjunto de réplica, defina mongo.mongoUri para uma string de conexão que inclua todos os membros do conjunto de réplicas ou uma seedlist DNS para o conjunto de réplicas:
mongo.mongoUri=mongodb://mongod1.example.com:40000,mongod2.example.com:40000,mongod3.example.com:40000
Se o Banco de Dados do Aplicativo usar autenticação, a string de conexão também deverá incluir as credenciais do mecanismo de autenticação que o banco de dados usa. Para encontrar o formato de string de conexão que corresponda ao seu tipo de sistema, protocolo e método de autenticação, use os seletores mongo.mongoUri em.
mongo.mongoUriTipo: string
string de conexão usada para acessar o Ops Manager Application Database. Se aplicável, a string de conexão deve incluir as credenciais de autenticação para o usado no banco de dados do Aplicativo do Ops
authentication mechanismManager.A forma como você formata sua connection string depende:
do tipo de cluster que você implantou para seus bancos de dados de apoio,
do protocolo que você usa, e
do método de autenticação que você usa.
Observação
Funções necessárias do MongoDB
O usuário do MongoDB que se autentica nos bancos de dados de apoio deve ter as seguintes funções:
clusterAdminse o banco de dados for um cluster fragmentado, caso contrárioclusterMonitor
mongo.encryptedCredentialsTipo: booleano
Para utilizar credenciais codificadas no, criptografe as
mongo.mongoUricredenciais utilizando o creophyllumalstool do Ops Manager, insira-as namongo.mongoUriconfiguração do e configure istotruepara:mongo.encryptedCredentials=true
Autenticação Kerberos para o Ops Manager Application Database
mms.kerberos.debugTipo: booleano
Bandeira de depuração para fornecer mais informações sobre o processo de autenticação Kerberos.
mms.kerberos.debug=false
mms.kerberos.keyTabTipo: string
Obrigatório se estiver usando o Kerberos. O caminho absoluto para o arquivo keytab para o principal.
mms.kerberos.keyTab=/path/to/mms.keytab
mms.kerberos.principalTipo: string
Obrigatório se estiver usando o Kerberos. Principal usado para autenticar com MongoDB. Este deve ser exatamente o mesmo usuário
mongo.mongoUrino.mms.kerberos.principal=mms/mmsweb.example.com@EXAMPLE.COM
jvm.java.security.krb5.confTipo: string
Opcional. Caminho para um arquivo de configuração Kerberos alternativo. O valor está definido como
java.security.krb5.confda JVM.jvm.java.security.krb5.conf=/etc/conf/krb5.conf
Autenticação OIDC para o banco de dados de aplicativo do MongoDB Ops Manager
O Ops Manager e o Backup Daemon podem se autenticar no Ops Manager Application Database usando o OIDC, além dos mecanismos de autenticação existentes nesta página. O Ops Manager lê essas configurações de conf-mms.properties na inicialização. Para alterar qualquer uma dessas configurações, é necessário reiniciar o Ops Manager; como o Backup Daemon lê o mesmo arquivo conf-mms.properties na inicialização, reinicie o Backup Daemon também.
Essas configurações se aplicam globalmente a cada conexão configurada para mongo.* em conf-mms.properties, então todas essas conexões compartilham a mesma configuração OIDC.
mms.oidcEnabledTipo: booleano
Padrão: false
Habilita a autenticação OIDC do Ops Manager e do Backup Daemon para o Ops Manager Application Database. A autenticação OIDC está disponível além dos mecanismos de autenticação existentes; habilitá-lo não desabilita outros mecanismos configurados.
mongo.oidcEnabled=true
mms.oidcMethodTipo: string
O método de aquisição de token que o Ops Manager usa para autenticar no Ops Manager Application Database com OIDC. Defina esta opção para um dos seguintes valores:
callback: Use o fluxo de credenciais do cliente em relação a um IdP personalizado, como Keycloaco, Okta ou Azure.azure: Use a autenticação de ambiente integrada para uma identidade de carga de trabalho no Azure.gcp: Use a autenticação de ambiente integrada para uma identidade de carga de trabalho no GCP.k8s: Use a autenticação de ambiente integrada para uma identidade de carga de trabalho do Kubernetes.
Para os métodos
azure,gcpek8s, o driver MongoDB obtém um token de identidade de carga de trabalho do ambiente e não requer um segredo do cliente.mongo.oidcMethod=callback
mms.oidcTokenUriTipo: string
O URL do ponto de extremidade do token do IdP. O Ops Manager usa esse endpoint para solicitar tokens de acesso usando o fluxo de credenciais do cliente .
Obrigatório
mms.oidcMethodquandocallbacké. Não usado para osazuregcpk8smétodos, ou.mongo.oidcTokenUri=https://idp.example.com/realms/prod/protocol/openid-connect/token
mms.oidcClientIdTipo: string
O identificador do cliente que o Ops Manager apresenta ao IdP ao solicitar um token de acesso.
Obrigatório
mms.oidcMethodquandocallbacké. Para oazuremétodo, você pode opcionalmente definir isso como ID do cliente de uma identidade gerenciada atribuída pelo usuário; se você omitir, o Ops Manager usará a identidade gerenciada atribuída pelo sistema. Não usado para osgcpk8smétodos ou.mongo.oidcClientId=ops-manager-appdb
mms.oidcClientSecretTipo: string
O segredo do cliente que o Ops Manager apresenta ao IdP ao solicitar um token de acesso.
Obrigatório
mms.oidcMethodquandocallbacké. Não usado para osazuregcpk8smétodos, ou, pois esses métodos não exigem um segredo do cliente .mongo.oidcClientSecret=<client-secret>
mms.oidcScopeTipo: string
O escopo OAuth2 que o Ops Manager solicita do IdP ao adquirir um token de acesso usando o fluxo de credenciais do cliente .
Usado somente
mms.oidcMethodquandocallbacké. Não usado para osazuregcpk8smétodos, ou.mongo.oidcScope=openid
mms.oidcTokenResourceTipo: string
O identificador de público ou recurso que o Ops Manager solicita ao adquirir um token de identidade de volume de trabalho do ambiente. Esse valor deve corresponder ao
audienceconfigurado para esse IdP na configuraçãooidcIdentityProvidersdo sistema do MongoDB de destino.Obrigatório quando
mms.oidcMethodéazuregcpou. Não usado para oscallbackk8smétodos ou.mongo.oidcTokenResource=https://my-mongodb-audience
Importante
O Ops Manager expõe a configuração OIDC para o Ops Manager Application Database somente por meio de conf-mms.properties. A interface de administração não inclui uma UI para esta configuração.
Conexão TLS/SSL com o banco de dados de aplicativos
mongo.sslTipo: booleano
Habilita a conexão TLS com o Ops Manager Application Database quando definido como
true.
mongodb.ssl.CAFileTipo: string
Nome do arquivo PEM que contém a cadeia de certificados raiz da Autoridade de certificação que assinou o certificado de servidor MongoDB.
mongodb.ssl.PEMKeyFileTipo: string
Nome do arquivo PEM que contém o509 certificado X e a chave privada. Necessário se a instância MongoDB estiver executando com a
--tlsCAFileopção ounet.tls.CAFileconfiguração.O campo
Extended Key Usagedesse certificado deve incluirTLS Web client authentication.Se você autenticar usando o mecanismo de autenticação
MONGODB-X509, também o insira como o nome do usuário na connection stringmongoUri.
Caminhos padrão de automação
automation.default.backupAgentLogFileTipo: string
Padrão:
/var/log/mongodb-mms-automation/backup-agent.logCaminho padrão para os logs de backup no Linux/macOS.
automation.default.certificateAuthorityFileTipo: string
Caminho padrão para o arquivo de autoridade de certificação no Linux/macOS.
automation.default.dataRootTipo: string
Padrão:
/dataCaminho de dados padrão para os bancos de dados MongoDB que a automação gerencia.
automation.default.downloadBaseTipo: string
Padrão: /var/lib/mongodb-mms-automation
Caminho padrão para os binários de monitoramento, backup e MongoDB para as implantações gerenciadas pela automação no Linux/macOS.
automation.default.monitoringAgentLogFileTipo: string
Padrão:
/var/log/mongodb-mms-automation/monitoring-agent.logCaminho padrão para os registros de monitoramento no Linux/macOS.
mms.agentCentralUrlTipo: string
FQDN do aplicativo de Ops Manager para o qual os agentes de monitoramento herdados ou os agentes do MongoDB usam para enviar dados de monitoramento.
Utiliza o valor de se não estiver
mms.centralUrlconfigurado.Importante
Se você planeja acessar o Aplicativo de Ops Manager usando o endereço IPv6, é necessário colocar o endereço IPv6 entre colchetes (
[ ]) para separá-lo do número da porta.Por exemplo:
http://[2600:1f16:777:8700:93c2:b99c:a875:2b10]:8080
Backup.
mms.alerts.BackupAgentConfCallFailure.maximumFailedConfCallsTipo: inteiro
Padrão: 10
Se o Backup tiver mais do que esse número de chamada em conferência consecutivas com falha, o Ops Manager Trigger o seguinte alerta global:
Backup has too many conf call failures.
mms.alerts.OutsideSpaceUsedThreshold.maximumSpaceUsedPercentTipo: inteiro
Padrão: 85
Se o blockstore usar pelo menos essa porcentagem da capacidade total do disco, o Ops Manager Trigger o seguinte alerta de
Blockstore space used exceeds thresholdsistema:.
mms.backupCentralUrlTipo: string
FQDN do Aplicativo de Ops Manager para o qual os agentes de backup herdados ou os agentes MongoDB usam para enviar dados de backup.
Utiliza o valor de se não estiver
mms.centralUrlconfigurado.Importante
Se você planeja acessar o Aplicativo de Ops Manager usando o endereço IPv6, é necessário colocar o endereço IPv6 entre colchetes (
[ ]) para separá-lo do número da porta.Por exemplo:
http://[2600:1f16:777:8700:93c2:b99c:a875:2b10]:8080
mms.backup.journal.headsTipo: booleano
Padrão: falso
Definir se o banco de dados HEAD deve usar o registro no diário. Consulte Manage Backup Jobs para ativar ou desativar o registro no diário para o head database de um único tarefa de backup.
FCV
4.2e depois use cursores de backup em vez de bancos de dados principais para backups.
mms.backup.minimumOplogWindowHoursTipo: flutuação
Padrão: 3
Isso define o número mínimo de horas de operações do banco de dados que o oplog deve registrar.
O oplog do seu departamento precisa ser grande o suficiente para manter os dados de recuperação desde o último snapshot. Aumente esse valor para que o gerente de operações monitore a capacidade de oplog. Você deve definir esse valor para atingir ou exceder o valor
brs.snapshotSchedule.intervalem.Se você definir o valor como inferior a, poderá haver um intervalo entre o último snapshot e o final do oplog. Isso torna o backup inútil para restaurações. As tarefas de backup obsoletas devem ser ressincronizadas antes de serem usadas para
brs.snapshotSchedule.intervalrestaurações.
mms.backup.d2s3.transfer.numWorkersTipo: inteiro
Padrão: 2
Isso define o número de trabalhadores de upload paralelos que o MongoDB Agent usa ao fazer o upload de blocos de snapshot diretamente para o S3 com o Backup Direcionado para S3. O Ops Manager passa esse valor para o MongoDB Agent em cada backup; o MongoDB Agent não a lê a partir de sua própria configuração local.
Se você definir essa propriedade, o MongoDB Agent usará esse número exato de trabalhadores e pulará seu próprio ajuste automático. Se você não definir, o MongoDB Agent dimensionará a contagem de trabalhadores com base na CPU e na memória do host. Você também pode substituir esse valor por tarefa de backup. Para saber como ativar o backup direto para S3, consulte o backup direto para S3 no Ops Manager.
mms.backup.d2s3.transfer.maxNumUnitOfWorkBlocksTipo: inteiro
Padrão: 100
Isso define o número máximo de blocos por unidade de trabalho para o caminho de upload do backup direto para o S3, quando o MongoDB Agent divide os arquivos de snapshot para o upload paralelo para o S3.
Quando essa propriedade não é definida, o MongoDB Agent volta para um padrão integrado de 100 blocos por unidade de trabalho. Para saber como ativar o backup direto para o S3, consulte o backup direto para o S3 no Ops Manager.
Snapshots de backup
backup.fileSystemSnapshotStore.gzip.compressionLevelTipo: inteiro
Padrão: 6
Determina a quantidade de Ops Manager baseados no sistema de operações que compresses o sistema de arquivos. O nível varia de
0a9:0não fornece compressão.1a9aumenta o grau de compressão a um custo de rapidez com que o snapshtot é comprimido. O nível1compacta menos os snapshots, mas na velocidade mais rápida. O nível9compacta mais os snapshots, mas na velocidade mais lenta.
Observação
A alteração de File System Store Gzip Compression Level afeta somente os novos snapshots. Isso não afeta o nível de compactação dos snapshots existentes.
Corresponde a
File System Store Gzip Compression Level.
brs.restore.digest.methodTipo: string
Default: SHA1
Especifica se deve ou não gerar uma SHA1 checksum para arquivos compactados de restauração.
Os valores aceitos são
SHA1ouNONE.Corresponde a
Restore Digest Method.
brs.snapshotSchedule.intervalTipo: inteiro
Padrão: 24
Especifica o tempo, em horas, entre dois snapshots consecutivos.
Os valores aceitos são:
6,8,12ou24Corresponde a
Snapshot Interval (Hours)
brs.snapshotSchedule.retention.baseTipo: inteiro
Padrão: 2
Especifica quantos dias uma captura instantânea de intervalo é armazenada. Os valores aceitos variam dependendo do valor
brs.snapshotSchedule.intervalde:Valores aceitos
<
242,3,4ou5.=
242,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30.Corresponde a
.Base Retention of Snapshots
brs.snapshotSchedule.retention.dailyTipo: inteiro
Padrão: 0
Especifica quantos dias uma captura de imagem diária é armazenada.
Os valores aceitos são:
0,3,4,5,6,7,15,30,60,90,120,180or360Corresponde a
.Daily Retention of Snapshots
brs.snapshotSchedule.retention.monthlyTipo: inteiro
Padrão: 1
Especifica quantos meses um snapshot mensal é armazenado.
Os valores aceitos são:
0,1,2,3,4,5,6,7,8,9,10,11,12,13,18,24,36,48,60,72, and84Corresponde a
Monthly Retention of Snapshots (in Months)
brs.snapshotSchedule.retention.weeklyTipo: inteiro
Padrão: 2
Especifica por quantas semanas um snapshot semanal é armazenado.
Os valores aceitos são:
0,1,2,3,4,5,6,7,8,12,16,20,24, and52Corresponde a
.Weekly Retention of Snapshots
brs.pitWindowInHoursTipo: inteiro
Padrão: 24
Tempo de duração em horas quando você pode restaurar de um point-in-time (PIT) específico.
Corresponde a
.PIT Window
backup.kmip.server.hostTipo: string
Padrão: nenhum
Especifica o nome de host de um servidor KMIP.
Começando no MongoDB 4.2.1 (e 4.0.14), você pode especificar mais de um servidor KMIP em uma lista separada por vírgulas.
Importante
Nas versões do MongoDB anteriores a 4.0.14 ou 4.2.1, O Ops Manager usa apenas o primeiro nome de host KMIP em uma lista de nomes de host de servidor KMIP.
Corresponde a
KMIP Server Host.
backup.kmip.server.portTipo: inteiro
Padrão: nenhum
Especifica a porta do servidor KMIP.
Corresponde a
KMIP Server Port.
backup.kmip.server.ca.fileTipo: string
Padrão: nenhum
Especifica um arquivo de formato
.PEMque contém uma ou mais autoridades de certificação.Corresponde a
KMIP Server CA File.
mms.backup.snapshot.maxSumFileForWorkersMBTipo: inteiro
Padrão: 2048
Definir o tamanho máximo cumulativo dos arquivos, em Megabytes, que são salvos simultaneamente ao tirar um snapshot.
mms.backup.snapshot.maxWorkersTipo: inteiro
Padrão: 4
Isso define o número de arquivos que são salvos simultaneamente ao tirar um snapshot. Aumentar o valor dessa configuração pode melhorar o desempenho da tarefa de backup quando houver um grande número de arquivos pequenos em um ambiente de alta latência.
Configuração de instantâneo consultável
brs.queryable.connecttimeoutTipo: inteiro
Padrão: 30
Número de segundos para aguardar uma conexão com a instância do Queryable Snapshot
mongodantes do tempo limite.Corresponde a
Mongo .Connection Timeout
brs.queryable.expirationTipo: inteiro
Padrão: 24
Tempo de duração em horas para um Queryable Snapshot já iniciado.
Corresponde a
Expiration (Hours).
brs.queryable.lruCacheCapacityMBTipo: inteiro
Padrão: 512
Tamanho (em megabytes) que você aloca do heap da JVM para o cache de snapshot global. O cache de snapshot global otimiza queries repetidas para os mesmos dados de snapshot para Queryable Snapshots.
Importante
O MongoDB não recomenda alterar esse valor, a menos que o suporte do MongoDB o direcione para alterá-lo.
Corresponde a
Read Cache Size (MB).
brs.queryable.mounttimeoutTipo: inteiro
Padrão: 60
Número de segundos para aguardar a preparação do Queryable Snapshots antes de atingir o tempo limite.
Corresponde a
.Queryable Startup Timeout
brs.queryable.pem.pwdTipo: string
Obrigatório se
Proxy Server PEM Fileestiver criptografado.Observação
Após atualizar o
Proxy Server PEM File Password, reinicie o Servidor da Web para que a alteração entre em vigor.Corresponde a
Proxy Server PEM File Password.
brs.queryable.pemTipo: string
Necessário se estiver usando Queryable Snapshot. Arquivo PEM que contém a cadeia completa de certificados para um ou mais certificados confiáveis e as chaves privadas associadas.
Proxy Server PEM Filetem as seguintes restrições:Esse arquivo PEM deve ser diferente daquele usado para conexões HTTPS com o Ops Manager (
mms.https.PEMKeyFile).Este arquivo PEM deve usar um comprimento de chave maior que 512 bits. Recomenda-se usar uma chave RSA de 2048 bits.
Este arquivo PEM deve usar um digest de mensagem mais forte do que
sha1, comosha256.
Observação
Após atualizar o
Proxy Server PEM File, reinicie o Servidor da Web para que a alteração entre em vigor.Corresponde a
Proxy Server PEM File.
brs.queryable.proxyPortTipo: inteiro
Padrão: 25999
Porta do host de queryable backup.
Observação
Após atualizar o
Proxy Server Port, reinicie o Servidor da Web para que a alteração entre em vigor.Corresponde a
Proxy Server Port.
brs.queryable.tls.disabledProtocolsTipo: string
Padrão: SSLv2Olá,SSLv3,TLSv1,TLSv1.1,TLSv1.3
Versões do protocolo TLS que foram desativadas para instantâneos e restaurações que podem ser consultados.
brs.queryable.tls.disabledCiphersTipo: string
Default: TLS_DHE_RSA_WITH_AES_128_CBC_SHA,TLS_DHE_RSA_WITH_AES_128_CBC_SHA256,TLS_DHE_RSA_WITH_AES_128_GCM_SHA256,TLS_DHE_RSA_WITH_AES_256_CBC_SHA,TLS_DHE_RSA_WITH_AES_256_CBC_SHA256,TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
Lista de conjuntos de cifras TLS que sua instância do Ops Manager não pode aceitar quando os clientes se conectam ao host de queryable backup. Especifique os nomes das suítes de cifras TLS como uma lista separada por vírgulas, sem espaços em branco entre as entradas.
Arquivo de diagnóstico
mms.admin.diagnostics.archiveDocCountLimitTipo: inteiro
Padrão: 10000
Número máximo de entradas que o gerente de operações deve recuperar do feed de atividades.
mms.admin.diagnostics.archiveDocSizeLimitTipo: inteiro
Padrão: 7
Número máximo de dias de dados que o gerente de operações deve recuperar do feed de atividades.
mms.admin.diagnostics.archiveDocAgeLimitTipo: inteiro
Padrão: 7
Número máximo de dias de dados que o gerente de operações deve recuperar do feed de atividades.
mms.fromEmailAddrTipo: string
Endereço de e-mail usado para enviar os e-mails gerais, como alertas do gerente de operações. Você pode incluir um alias com o endereço de e-mail.
mms.fromEmailAddr=mms-alerts@example.com Corresponde a
From Email Address.
mms.replyToEmailAddrTipo: string
Endereço de e-mail a partir do qual enviar respostas a e-mails gerais.
Corresponde a
Reply To Email Address.
mms.adminEmailAddrTipo: string
Endereço de e-mail do administrador do gerente de operações. Este endereço recebe e-mails relacionados a problemas com o gerente de operações.
Corresponde a
Admin Email Address.
mms.emailDaoClassTipo: string
Padrão:
SIMPLE_MAILERInterface de e-mail para usar.
Essa configuração é rotulada de maneiras diferentes para a interface do usuário e o arquivo de configuração.
Método de entregaConfiguração de configuração (mms.emailDaoClass)AWS SES
AWS_MAILERSMTPSIMPLE_MAILERSe você definir isso como Servidor de Email SMTP, deverá definir:
Se você definir isso como AWS Simple E-mail Service, deverá definir:
Corresponde a
Email Delivery Method Configuration.
Servidor de e-mail SMTP
Condicional. As configurações a seguir serão exibidas se você definir mms.emailDaoClass SIMPLE_MAILERcomo.
mms.mail.transportTipo: string
Default: smtp
Protocolo de transferência que seu provedor de e-mail especifica:
smtp(padrão SMTP)
Corresponde a
Transport.
mms.mail.hostnameTipo: string
Padrão: localhost
Nome de host de e-mail que seu provedor de e-mail especifica.
mms.mail.hostname=mail.example.com Corresponde a
SMTP Server Hostname.
mms.mail.portTipo: número
Padrão: 25
O número da porta para SMTP que seu provedor de e-mail especifica.
Corresponde a
SMTP Server Port.
mms.mail.usernameTipo: string
Nome de usuário da conta de e-mail. Se não for definido, o padrão é desativar a autenticação SMTP.
Corresponde a
Username.
mms.mail.passwordTipo: string
Senha da conta de e-mail. Se deixada em branco, essa configuração desativa a autenticação SMTP.
Corresponde a
Password.
mms.mail.tlsTipo: booleano
Padrão: falso
Configure isto para
truese o protocolo de transferência utilizar TLS.Corresponde a
Use SSL.
Serviço de e-mail simples AWS
Condicional. As configurações a seguir serão exibidas se você definir mms.emailDaoClass AWS_MAILERcomo.
aws.ses.endpointTipo: string
Padrão:
https://email.us-east-1.amazonaws.comDefine o ponto de extremidade da API de envio para o AWS SES.
Corresponde a
AWS Endpoint.
aws.accesskeyTipo: string
ID da chave de acesso para AWS.
Corresponde a
AWS Access Key.
aws.secretkeyTipo: string
Chave de acesso secreta para AWS.
Corresponde a
AWS Secret Key.
HTTP Proxy
http.proxy.hostTipo: string
Especifique o nome de host do proxy HTTP ou HTTPS ao qual você deseja se conectar.
http.proxy.host=proxy.example.com Corresponde a
Proxy Host.
http.proxy.portTipo: inteiro
Especifique a porta na qual você deseja se conectar ao host. Você deve especificar ambos
Proxy PorteProxy Hostpara utilizar um proxy.Corresponde a
Proxy Port.
http.proxy.usernameTipo: string
Se o proxy exigir autenticação, utilize esta configuração para especificar o nome de usuário com o qual conectar ao proxy.
Corresponde a
Proxy Username.
http.proxy.passwordTipo: string
Se o proxy exigir autenticação, utilize esta configuração para especificar a senha com a qual conectar ao proxy.
Corresponde a
Proxy Password.
http.proxy.nonProxyHostsTipo: string
Especifique uma lista de hosts internos separados por tubulação (
|) para ignorar o proxy de saída que você configurou.*.foo.com|localhost Corresponde a
Non Proxy Hosts.
Kubernetes Setup
kubernetes.templates.credentialsFilePathTipo: string
Caminho para o arquivo YAML que contém sua chave de API programática como segredo do Kubernetes para criar ou atualizar objetos em seu projeto do Ops Manager. Este arquivo deve estar no formato YAML e deve ser armazenado no
/mongodb-ops-manager/diretório. Este arquivo correspondeKubernetes Secret Setupa.apiVersion: v1 kind: Secret metadata: name: organization-secret namespace: mongodb stringData: user: ${publicKey} publicApiKey: ${privateKey}
kubernetes.templates.projectFilePathTipo: string
Caminho para o arquivo YAML que contém o ConfigMap usado para vincular ao seu projeto do Ops Manager. Este arquivo deve estar no formato YAML e deve ser armazenado no diretório
/mongodb-ops-manager/. Este arquivo corresponde aKubernetes ConfigMap Setup.
Gerenciamento de versões do MongoDB
automation.versions.sourceTipo: string
Padrão:
remoteIndica a origem dos binários do instalador MongoDB.
Os valores aceitos para
automation.versions.sourcee as condições que devem existir para definir o valor são:ValorCondiçãoremoteGerente de operações e agentes têm acesso à Internet.
hybridO gerente de operações tem acesso à Internet, mas os agentes não. O Ops Manager baixa binários do MongoDB da Internet; Os agentes baixam os binários do Ops Manager.
localNem o gerente de operações nem os agentes têm acesso à Internet. Um administrador do Ops Manager deve carregar o manifesto da versão e os binários MongoDB para o host do Ops Manager, conforme descrito em Configurar implantação para ter acesso limitado à Internet.
Corresponde a
Installer Download Source.
automation.versions.download.baseUrlTipo: string
Padrão: downloads.mongodb.com, downloads.mongodb.org, fastdl.mongodb.org, opsmanager.mongodb.com
Desfecho(s) HTTP(S) para buscar binários MongoDB . Se o endpoint for um endpoint HTTPS, o arquivo de autoridade de certificação especificado por
httpsCAFileserá usado para validar o certificado. Seautomation.versions.download.baseUrlnão estiver definido, o MongoDB usará as URLs remotas padrão para binários do MongoDB .Corresponde a
Base URL.
automation.versions.download.baseUrl.allowOnlyAvailableBuildsTipo: booleano
Padrão: Verdadeiro
Ao configurar para
true, o Ops Manager limita as versões MongoDB que você pode especificar para as disponíveis para sua implantação.Esta configuração é aplicada somente quando o está configurado com um valor
automation.versions.download.baseUrlpersonalizado.
automation.versions.directoryTipo: string
Padrão:
/opt/mongodb/mms/mongodb-releases/Especifique o diretório no servidor do aplicativo Ops Manager onde o Ops Manager armazena os binários MongoDB. A automação acessa os binários ao instalar ou alterar versões do MongoDB em suas implantações. Se você configurar o
Version Manifest Sourcepara executar no modoLocal, os Daemons de Backup também acessarão os binários MongoDB deste diretório. Consulte Configurar a implantação para ter acesso limitado à Internet para obter mais informações.Corresponde a
Versions Directory.
mongodb.release.autoDownloadTipo: booleano
Padrão: Verdadeiro
Sinalizador que indica se os Daemons de Backup instalam automaticamente as versões do MongoDB necessárias.
trueOs daemons recuperam os binários da MongoDB Inc. pela Internet.
falseOs backup daemons não têm acesso à Internet e exigem que um administrador do Ops Manager baixe e extraia manualmente todas as versões arquivadas de uma versão do MongoDB de que os backup daemons precisam. O administrador deve colocar os binários extraídos no
Versions Directorynos hosts do Ops Manager.Aviso
Defina como
falsequando o Ops Manager estiver sendo executado no modo local.Corresponde a
Backup Versions Auto Download.
mongodb.release.autoDownload.enterpriseTipo: booleano
Sinalizador que indica se os Backup Daemons instalam automaticamente as edições Enterprise das versões do MongoDB que os Backup Daemons precisam. É necessário que o seja
mongodb.release.autoDownloaddefinidotruecomo.Aviso
Se você planeja executar MongoDB Enterprise em hosts Linux, deverá instalar manualmente um conjunto de dependências em cada host antes de instalar o MongoDB. O manual MongoDB fornece o comando apropriado para instalar as dependências.
Consulte Configurar implementação para ter acesso limitado à Internet.
Corresponde a
Backup Versions Auto Download Enterprise Builds
mongodb.release.modulePreferenceTipo: string
Especifica se os binários do MongoDB Community ou Enterprise devem ser usados para backup.
Os valores aceitos são:
enterprisePreferredenterpriseRequiredcommunityRequired
Quando
enterpriseRequiredoucommunityRequiredé selecionado, o Ops Manager utiliza somente estes binários para cópia de segurança. QuandoenterprisePreferredé selecionado, o Ops Manager usa binários corporativos, se disponíveis, e binários comunitários, se não estiverem.Observação
Quando
enterpriseRequiredé selecionado, você deve definirmongodb.release.autoDownload.enterpriseparatrueou colocar manualmente os binários da Enterprise noautomation.versions.directoryno modo local.Aviso
Falha na cópia de segurança quando
enterpriseRequiredoucommunityRequiredestá selecionado, mas oautomation.versions.directorynão contém o binário necessário.Corresponde a
Required Module For Backup.
Uso do MongoDB
mms.mongoDbUsage.defaultUsageTypeTipo: string
Padrão:
PRODUCTION_SERVERTipo de servidor MongoDB Enterprise padrão para todos os processos Enterprise managed por essa instância do Ops Manager.
No arquivo de configuração, defina este parâmetro para um dos seguintes valores:
PRODUCTION_SERVERTEST_SERVERDEV_SERVERRAM_POOLRAM_POOL_TESTBACKING_DATABASE
O Ops Manager usa esse valor somente quando o host, seu projeto e sua organização não especificam um tipo de servidor . Para definir o tipo de servidor para um host específico, use a Página de uso do MongoDB . O Ops Manager baseia os relatórios de uso no tipo de servidor de cada host.
A tabela a seguir descreve a finalidade do ambiente e o requisito de licença para cada tipo de servidor . A tabela usa as etiquetas de tipo de servidor que aparecem na interface do usuário do Ops Manager, não os valores de arquivo de configuração listados acima:
Intenção do servidorFinalidade do ambienteRequisito de licençaServidor de produção
Hospeda seu aplicativo para usuários finais internos ou externos.
Se um usuário final puder usar um ambiente, ele funcionará como um ambiente de produção. Isso se aplica se o ambiente também oferece recursos de teste, garantia de qualidade, avaliação ou desenvolvimento.
Uma licença por servidor
Servidor de teste/QA
Esse tipo de ambiente pode ser usado para:
- Teste
- Exercita seu aplicativo para verificar se ele funciona conforme projetado e esperado. A configuração da plataforma pode ser uma versão de menor desempenho da produção em termos de capacidade de computação, rede e armazenamento.
- Garanta a qualidade do sistema
- Valida seu aplicação em relação a uma combinação de dados, hardware e software configurados para simular Produção. A configuração da plataforma deve ser uma escala menor de Produção em capacidade de computação, rede e armazenamento.
- Estágio
- Simula o ambiente de produção, incluindo testes de desempenho e aprovação do candidato à liberação. A configuração da plataforma deve espelhar a Produção na capacidade de computação, rede e armazenamento.
Uma licença por servidor
Servidor de desenvolvimento
Hospeda design, código, depuração ou alguma combinação deles em andamento para seu aplicação. Usado para avaliar se o estado atual do seu aplicação pode ser promovido para outro ambiente.
none
Pool de RAM
Fornece qualquer combinação de servidores para qualquer finalidade do ambiente.
Uma licença para qualquer número de servidores até o máximo do total de GB de RAM que você comprou nesses servidores.
Banco de dados de backup
Hospeda seu banco de dados de suporte do Ops Manager. Habilite o Monitoramento de Banco de Dados de Aplicativo para habilitar essa opção.
none
Corresponde a
Default Ops Manager MongoDB Server Type.
mms.mongoDbUsage.ui.enabledTipo: booleano
Habilita a interface do usuário de uso do MongoDB no administrador do Ops Manager, se definido como
true.Corresponde a
MongoDB Usage UI.
mms.mongoDbUsage.collectDataTipo: booleano
Padrão: falso
Se definido como
true, ativa a collection diária de dados de uso do MongoDB.Corresponde a
MongoDB Usage Data Collection.
Monitoramento
mms.agentCentralUrlTipo: string
FQDN do aplicativo de Ops Manager para o qual os agentes de monitoramento herdados ou os agentes do MongoDB usam para enviar dados de monitoramento.
Utiliza o valor de se não estiver
mms.centralUrlconfigurado.Importante
Se você planeja acessar o Aplicativo de Ops Manager usando o endereço IPv6, é necessário colocar o endereço IPv6 entre colchetes (
[ ]) para separá-lo do número da porta.Por exemplo:
http://[2600:1f16:777:8700:93c2:b99c:a875:2b10]:8080
Monitoramento de failover
Você pode ativar a função Monitoramento em vários agentes MongoDB para distribuir tarefas de monitoramento e fornecer failover. OOps Manager distribui tarefas de monitoramento entre até 100 agentes MongoDB em execução. Cada agente MongoDB que executa o Monitoramento ativo monitora um conjunto diferente de processos MongoDB. Um agente MongoDB que executa o Monitoramento ativo por projeto é o monitor principal. O monitor principal relata o status do cluster ao gerente de operações. Como os agentes MongoDB têm o monitoramento habilitado ou desabilitado, o gerente de operações redistribui atribuições. Se o Monitor principal falhar, o Ops Manager atribui outro Agente MongoDB que esteja executando o Monitoramento ativo para ser o Monitor principal.
As configurações a seguir ajustam o intervalo que o gerente de operações usa para determinar se um monitoramento é inacessível e a frequência com que os agentes auxiliares pesquisam o gerente de operações para determinar se eles devem receber atribuições de monitoramento.
mms.monitoring.agent.session.timeoutMillisTipo: inteiro
Padrão: 90000
Intervalo que o gerente de operações usa para determinar se um agente auxiliar deve iniciar o monitoramento. Se o Ops Manager não receber notícias de um monitoramento durante o período especificado, o Ops Manager promoverá um agente em espera. Configurar o tempo limite abaixo de
90000(90 segundos) fará com que o Ops Manager falhe na inicialização com um erro de configuração.
mms.monitoring.agent.standbyCollectionFactorTipo: inteiro
Padrão: 4
Especifica com que frequência um agente auxiliar faz check-in com o gerente de operações para ver se ele deve começar a monitorar. Os seguintes valores são permitidos:
ValorFrequência de verificação de agentes em espera1A cada 55 segundos
2A cada 27 segundos
3A cada 18 segundos
4A cada 14 segundos
API de administração do gerente de operações
mms.publicApi.accessListEnabledTipo: booleano
Algumas chamadas de API exigem que as solicitações se originem de um endereço IP na lista de acesso. Para desativar este requisito, adicione esta configuração e defina seu valor para
false.
Prometeu(a)
Defina as configurações a seguir para ativar as métricas disponíveis para ingestão pelo Prometheus. Você também pode fazer isso na guia Custom da página Configuração do Ops Manager no Console de Administração: guia geral.
Após configurar essas definições, você deve reiniciar o Ops Manager em cada instância. Após a reinicialização, o novo ponto de extremidade do Prometheus pode ser acessado em um URL no seguinte formato:
http(s)://<opsManagerUri>:<port>/metrics
Observação
Você pode designar uma porta de escuta para as métricas de Prometeus. Essa não precisa ser a porta padrão usada pelo Ops Manager, 8080 para HTTP ou 8443 para HTTPS. Certifique-se de que sua rede permita o tráfego para a porta de métricas do Prometheus especificada.
Após habilitar, defina uma nova configuração de scrape semelhante à seguinte no Prometheus para cada servidor do Ops Manager do qual deseja coletar estatísticas.
scrape_configs: - job_name: 'opsmanager' static_configs: - targets: [<opsManagerHostname>:<port>]
Observe que o ponto de extremidade de cada servidor fornece métricas apenas para o mesmo servidor.
prom.listening.enabledTipo: booleano
Sinalizador que especifica se deve habilitar o acesso para o Prometheus. Para ativar o ponto de extremidade do Ops Manager Prometheus, defina o valor para
true. Se omitido, o padrão éfalse.
prom.listening.portTipo: número
A porta pela qual o Ops Manager escuta solicitações para o endpoint Prometheus. A porta deve ser diferente da porta que o Ops Manager já está escutando, 8080 para HTTP ou 8443 para HTTPS. Cada servidor escutará na porta especificada. Portanto, certifique-se de que a porta esteja disponível como uma porta aberta em cada servidor. Se você quiser especificar uma porta diferente para cada servidor, use
conf-mms.propertiesem vez disso para especificar as portas.
Envie Migração live
mms.pushLiveMigrations.mmsUi.centralUrlTipo: string
URL base para Migração em Tempo Real do Ops Manager para Atlas, como
https://cloud.mongodb.com.
mms.pushLiveMigrations.syncJobs.enabledTipo: booleano
Se configurado para
true, permite ao gerente de operações solicitar informações sobre processos de migração ao vivo, como:A lista de projetos e implantações disponíveis que podem ser usados como fontes para migrações ao vivo.
A lista de hosts de migração configurados disponíveis que podem facilitar as migrações ao vivo em suas respectivas implantações e projetos.
O status atual de executar Migrações em Tempo Real no Atlas.
O Ops Manager usa essas informações para facilitar os processos de migração livre. O padrão é
true.
mms.pushLiveMigrations.updateJob.intervalSecondsTipo: booleano
O intervalo repetido, em segundos, entre as atualizações de sincronização. As sincronizações das informações do projeto da organização entre Ops Manager e Atlas ocorrem periodicamente. O intervalo padrão entre as sincronizações é
60. O gerente de operações espera que as atualizações de sincronização ocorram dentro de um intervalo de 10 a 43200 segundos (12 horas). Se o intervalo real entre atualizações de sincronização for maior que 43200 segundos ou se o intervalo real entre atualizações de sincronização for maior que 1800 segundos (30 minutos) durante a fase de validação, a Migração em Tempo Real para Atlas poderá ficar parada, expirar ou falhar.Observação
Depois de atualizar essa configuração, reinicie o servidor Web para que a alteração tenha efeito.
mms.pushLiveMigrations.updateJob.cooldownSecondsTipo: booleano
O intervalo, em segundos, entre as atualizações de sincronização de informações para o projeto de uma organização. O intervalo padrão entre atualizações de sincronização é
10. O Ops Manager espera que as atualizações de sincronização ocorram em um intervalo de 10 a 43200 segundos (12 horas). Se o intervalo real entre as sincronizações consecutivas for maior que 43200 segundos, a Migração live para o Atlas poderá ser interrompida, ter um tempo limite ou falhar.Observação
Depois de atualizar essa configuração, reinicie o servidor Web para que a alteração tenha efeito.
mms.pushLiveMigrations.fetchJob.intervalSecondsTipo: booleano
O intervalo repetido, em segundos, para sincronizar as atualizações do plano de migração ao vivo da Atlas.O plano lista as etapas no processo de migração do Atlas. O Gerente de Operações recupera periodicamente o plano atual do Atlas para verificar o progresso. Sem essas informações, o gerente de operações não transfere o processo de migração ao vivo para a próxima etapa.
O intervalo padrão entre as sincronizações é
60. O gerente de operações espera que as atualizações de sincronização ocorram dentro de um intervalo de 10 a 43200 segundos (12 horas). Se o intervalo real entre sincronizações consecutivas for superior a 43200 segundos, a Migração live para o Atlas poderá parar, atingir o tempo limite ou falhar.Observação
Depois de atualizar essa configuração, reinicie o servidor Web para que a alteração tenha efeito.
Segurança
mms.security.disableBrowserCachingTipo: booleano
Padrão: falso
Quando
true, o Ops Manager torna todas as respostas de HTTP não armazenáveis em cache.
mms.security.hstsMaxAgeSecondsTipo: inteiro
Padrão: 0 (pode utilizar HTTP ou HTTPS.)
Quanto tempo (em segundos) o Ops Manager limita as conexões do navegador para usar o HTTPS. Esse valor deve ser um número inteiro positivo. Um valor de
0significa que ele pode utilizar HTTP ou HTTPS.Dica
Para saber como distribuir o HSTS, consulte HTTP Strict Transport Security, RFC 6797 e hstspreload.org.
mms.security.show.om.versionTipo: booleano
Padrão: Verdadeiro
Quando
false, o Ops Manager não exibe o número da versão na página de login.
Acesso à memória não uniforme (NUMA)
mongodb.disable.numaTipo: booleano
Para desabilitar o NUMA para os bancos de dados principais, siga o procedimento Modificar uma configuração personalizada usando os seguintes valores:
Key
mongodb.disable.numaValue
truePara saber mais sobre o NUMA, consulte Hardware NUMA e MongoDB nas Notas de produção do MongoDB.
Importante
Cada instância do Ops Manager com Backup Daemons habilitado deve ter o serviço
numactlinstalado. Se onumactlnão estiver instalado e esta configuração estiver definida paratrue, as tarefas de backup falharão.MongoDB Ops Manager pode criptografar qualquer tarefa de backup. Use cursores de backup em vez de bancos de dados principais para criptografar tarefas de backup. Para obter mais informações, consulte o Serviço Backup Daemon .
Explorador de dados
A configuração a seguir controla a disponibilidade do recurso Data Explorer no Ops Manager.
mms.featureFlag.dataExplorerTipo: string
Padrão:
controlledControla globalmente a disponibilidade do recurso Data Explorer no Ops Manager. O valor padrão
controlledpersiste até que você o altere explicitamente paraenabledoudisabled. Quando definido comodisabled, os usuários não podem acessar o Data Explorer em nenhum projeto. Esta configuração substitui qualquer configuração do Data Explorer em nível de projeto.ValorDescriçãocontrolled(Padrão) Os administradores podem habilitar ou desabilitar o Data Explorer por organização ou por projeto.
enabledO Data Explorer é ativado globalmente para todas as organizações e projetos.
disabledO Data Explorer está desabilitado globalmente. Os usuários não podem acessar o Data Explorer em nenhum projeto.
Dica
Para saber como adicionar essa configuração, consulte Modificando uma configuração personalizada.
Integrações de terceiros
Integração com Datadog
datadog.api.urlTipo: string
Padrão:
https://api.datadoghq.com/api/v1URL que o gerente de operações usa para acessar a API Datadog.
Ative este parâmetro personalizado se tiver implementado o Datadog localmente. Defina isso como um valor apropriado para sua implantação.
Dica
Para saber como adicionar essa configuração, consulte Modificando uma configuração personalizada.
Opsgenie Integration
opsgenie.api.urlTipo: string
Padrão:
https://api.opsgenie.com/v2/alertsURL que o Ops Manager usa para acessar a API Ops Genie em países europeus.
Ative este parâmetro personalizado se a instância do Ops Manager for executada na Europa. Em seguida, defina seu valor para
https://api.eu.opsgenie.com/v2/alerts.Para obter mais informações, consulte a documentação do Opsgenie Alert.
Dica
Para saber como adicionar essa configuração, consulte Modificando uma configuração personalizada.
Integração com o Twilio
Para receber notificações de alerta por SMS ou 2códigoFA, você deve ter uma conta no Twilio.
twilio.account.sidTipo: string
ID da conta Twilio.
Corresponde a
Account SID.
twilio.auth.tokenTipo: string
Token da API do Twilio.
Corresponde a
Twilio Auth Token.
twilio.from.numTipo: string
Número de telefone do Twilio.
Corresponde a
Twilio From Number.
Autenticação de usuários
mms.email.validationTipo: string
Padrão: false
Determina se o Ops Manager exige que os nomes de usuário sejam endereços de e-mail.
ValorDescriçãofalse(Padrão) Não é necessário que o nome de usuário seja um endereço de e-mail.
looseO nome de usuário deve conter um símbolo
@seguido de um ponto.strictO nome de usuário deve aderir a uma expressão regular rigorosa de validação de endereço de e-mail.
Se definido
strictcomo, o Ops Manager usa a seguinte expressão regular para validar se um endereço de e-mail atende aos requisitos descritos na 3 seção da RFC-:3696^[a-z0-9!#$%&'*+/=?^_`{|}~-]+(?:\.[a-z0-9!#$%&'*+/=?^_`{|}~-]+)*@(?:[a-z0-9](?:[a-z0-9-]*[a-z0-9])?\.)+[a-z0-9](?:[a-z0-9-]*[a-z0-9])?$ Exemplo
jane.smith@example.comé válido.jane.smith@ex@mple.comnão é.Corresponde a
Username Validation.
mms.userSvcClassTipo: string
Padrão:
UserSvcDbSelecione se deseja armazenar credenciais de autenticação no Banco de dados do plicativo de Ops Manager ou em um diretório LDAP .
Os valores aceitos são:
Método de autenticaçãoValor aceiteBanco de dados de aplicativos
UserSvcDbIMPORTANTE: no MongoDB Ops Manager 6.0, o valor aceito é
com.xgen.svc.mms.svc.user.UserSvcDb. Se você usar esse valor aceito antigo, sua instância MongoDB Ops Manager não será iniciada durante as verificações de simulação.LDAP
UserSvcLdapSAMLUserSvcSamlCorresponde a
User Authentication Method.
Autenticação por meio do banco de dados de aplicativos do Ops Manager
mms.password.maxDaysBeforeChangeRequiredTipo: número
Número de dias em que uma senha é válida antes de expirar.
Corresponde a
Days Before Password Change Required.
mms.password.maxDaysInactiveBeforeAccountLockTipo: número
Número máximo de dias sem visitas ao site do gerente de operações antes de o gerente de operações bloquear uma conta.
Corresponde a
Days Inactive Before Account Lock.
mms.password.maxFailedAttemptsBeforeAccountLockTipo: número
Número de tentativas fracassadas de login antes de uma conta ser bloqueada. Apenas um administrador do gerente de operações pode desbloquear uma conta bloqueada.
Corresponde a
Failed Login Attempts Before Account Lock.
mms.password.minChangesBeforeReuseTipo: número
Número de senhas anteriores a serem lembradas. Você não pode reutilizar uma senha lembrada como uma nova senha.
Corresponde a
Password Changes Before Reuse.
mms.login.ratelimit.attemptsAllowedTipo: número
O número de logins que um usuário de um endereço IP específico pode tentar durante um período de tempo limite. Você deve configurar esta configuração ao lado de
Login Attempts Timeout Period.Corresponde a
Login Attempts Allowed Before Timeout.
mms.login.ratelimit.lockedPeriodMinutesTipo: número
Esta configuração especifica:
O período de tempo (em minutos) usado para determinar se foram feitas muitas tentativas de login.
O período em que as contas ficam bloqueadas antes que você possa retomar as tentativas de login.
Você deve definir esta configuração ao lado de
Login Attempts Allowed Before Timeout.Importante
O menu suspenso lista os únicos valores possíveis para essa configuração. A tentativa de definir um valor em seu arquivo
conf-mms.propertiesou banco de dados local que não esteja listado no menu suspenso causa um erro ao reiniciar a instância do Ops Manager.Corresponde a
Login Attempts Timeout Period.
mms.user.invitationOnlyTipo: booleano
Se verdadeiro, novos usuários podem se registrar somente por convite. O convite fornece uma URL que exibe o link de registro. Se falso, novos usuários podem se registrar se tiverem o URL do Ops Manager.
Corresponde a
Invitation Only Mode.
mms.user.bypassInviteForExistingUsersTipo: booleano
Padrão: falso
Esta caixa de seleção aparece quando você configura
mms.userSvcClasscomoUserSvcDb.ValorResultadostrueVocê pode adicionar usuários existentes a qualquer organização ou projeto sem um convite.
O gerente de operações exclui e invalidou quaisquer convites pendentes.
Novos usuários continuam recebendo e devem aceitar convites.
false- Todos os usuários continuam a receber e devem aceitar convites.
Corresponde a
Bypass Invitation Mode.
mms.user.passwordHashIterationsTipo: número
Número de iterações para o algoritmo de hash
pbkdf2.Corresponde a
Password Hashing Iterations.
Autenticação por LDAP
Essas configurações definem o Ops Manager para usar um servidor LDAP para autenticação. Se você usa a autenticação LDAP, os usuários devem pertencer a um grupo LDAP para fazer login no Ops Manager. Você deve criar grupos LDAP para cada função de usuário do Gerenciador de operações.
Configurações que começam com mms.ldap.global.role atribua funções globais do Ops Manager aos membros dos grupos LDAP especificados. Especifique grupos utilizando o formato utilizado pelo atributo LDAP especificado na configuração LDAP User Group. Você pode especificar vários grupos usando o delimitador ;;. Para alterar o delimitador padrão, use a configuração mms.ldap.group.separator. Cada função global do Ops Manager fornece seu nível de acesso a todos os projetos do Ops Manager na implantação. Para fornecer acesso a grupos específicos, use funções de acordo com o nível do grupo.
mms.ldap.bindDnTipo: string
Usuário LDAP usado para executar buscas para outros usuários.
mms.ldap.bindDn=authUser@acme.example.com Corresponde a
LDAP Bind Dn.
mms.ldap.bindPasswordTipo: string
Senha para o usuário de pesquisa.
mms.ldap.bindPassword=<password> Corresponde a
LDAP Bind Password.
mms.ldap.global.role.automationAdminTipo: string
GrupoLDAP cujos membros têm a função de administrador de automação global no Ops Manager. Especifique projetos utilizando o formato utilizado pelo atributo LDAP especificado na configuração
LDAP User Group. Você pode especificar vários projetos usando o delimitador;;. Para alterar o delimitador padrão, use a configuraçãomms.ldap.project.separator.mms.ldap.global.role.automationAdmin=CN\=MMS-AutomationAdmin,OU\=MMS,OU\=acme Groups,DC\=acme,DC\=example,DC\=com Cada função global do Ops Manager fornece seu nível de acesso a todos os projetos do Ops Manager na implantação. Para fornecer acesso a projetos específicos, use funções em nível de grupo.
Corresponde a
LDAP Global Role Automation Admin.
mms.ldap.global.role.backupAdminTipo: string
O grupo LDAP cujos membros têm o role de administrador backup global no Ops Manager.
mms.ldap.global.role.backupAdmin=CN\=MMS-BackupAdmin,OU\=MMS,OU\=acme Groups,DC\=acme,DC\=example,DC\=com Corresponde a
LDAP Global Role Backup Admin.
mms.ldap.global.role.monitoringAdminTipo: string
O grupo LDAP cujos membros têm o role de administrador de monitoramento global no Ops Manager.
mms.ldap.global.role.monitoringAdmin=CN\=MMS-MonitoringAdmin,OU\=MMS,OU\=acme Groups,DC\=acme,DC\=example,DC\=com Corresponde a
LDAP Global Role Monitoring Admin.
mms.ldap.global.role.ownerTipo: string
GrupoLDAP que tem privilégios totais para a implantação do Ops Manager, incluindo acesso total a todos os projetos do Ops Manager e todas as permissões administrativas. Os usuários no grupo LDAP especificado recebem a função de proprietário global no Ops Manager. Especifique o projeto utilizando o formato que é utilizado pelo atributo LDAP especificado na configuração
LDAP User Group.mms.ldap.global.role.owner=CN\=MMSGlobalOwner,OU\=MMS,OU\=acme Groups,DC\=acme,DC\=example,DC\=com Corresponde a
LDAP Global Role Owner.
mms.ldap.global.role.readOnlyTipo: string
O grupo LDAP cujos membros têm o role global "apenas leitura" no Ops Manager.
mms.ldap.global.role.readOnly=CN\=MMS-ReadOnly,OU\=MMS,OU\=acme Groups,DC\=acme,DC\=example,DC\=com Corresponde a
LDAP Global Role Read Only.
mms.ldap.global.role.userAdminTipo: string
grupo LDAP cujos membros têm a função de administrador de usuário global no Ops Manager.
mms.ldap.global.role.userAdmin=CN\=MMS-UserAdmin,OU\=MMS,OU\=acme Groups,DC\=acme,DC\=example,DC\=com Corresponde a
LDAP Global Role User Admin.
mms.ldap.group.baseDnTipo: string
Padrão:
LDAP User Base DnvalorNome Distinto (DN) básico que o Ops Manager usa para procurar grupos. Se deixada em branco, essa configuração usa o valor padrão.
mms.ldap.group.baseDn=OU\=groups,DC\=acme,DC\=com Corresponde a
LDAP Group Base Dn.
mms.ldap.group.memberTipo: string
Campo na entrada do grupo que contém os Nomes Distintos (DN) do usuário. As classes de objetos groupOfNames ou groupOfUniqueNames são comumente usadas.
mms.ldap.group.member=member Corresponde a
LDAP Group Member Attribute.
mms.ldap.group.separatorTipo: string
Padrão:
;;Para definir o separador LDAP, siga o procedimento Modificar uma configuração personalizada usando os seguintes valores:
Key
mms.ldap.group.separatorValue
<desired-separator>Cada um dos valores de função global recebe uma lista delimitada de projetos:
"dbas,sysadmins" Se um valor de grupo contiver o delimitador, o delimitador deverá ser definido para outro valor.
Exemplo
Se você tiver o valor de grupo
"CN\=foo,DN\=bar"e o delimitador estiver,o Ops Manager analisará"CN\=foo,DN\=bar"como dois elementos em vez de como a descrição de um único grupo.
mms.ldap.referralTipo: string
Campo LDAP usado para definir como lidar com indicações. Aceita dois valores:
ignore: Ignorar referências.follow: siga automaticamente quaisquer referências.
Corresponde a
LDAP Referral.
mms.ldap.ssl.CAFileTipo: string
Um arquivo contendo um ou mais certificados confiáveis no formato PEM. Use essa configuração se você estiver usando LDAPS e o servidor estiver usando um certificado que não seja de uma autoridade de certificação conhecida.
mms.ldap.ssl.CAFile=/opt/CA.pem Corresponde a
LDAP SSL CA File.
mms.ldap.ssl.PEMKeyFileTipo: string
Um arquivo contendo um certificado de cliente e uma chave privada. Use essa configuração quando o servidor LDAP TLS exigir certificados de cliente .
mms.ldap.ssl.PEMKeyFile=/opt/keyFile.pem Corresponde a
LDAP SSL PEM Key File.
mms.ldap.ssl.PEMKeyFilePasswordTipo: string
Senha para
LDAP SSL PEM Key File. Use esta configuração se oPEMKeyFileestiver criptografado.mms.ldap.ssl.PEMKeyFilePassword=<password> Corresponde a
LDAP SSL PEM Key File Password.
mms.ldap.urlTipo: string
URI para o servidor LDAP ou LDAPS .
mms.ldap.url=ldaps://acme-dc1.acme.example.com:3890 Corresponde a
LDAP URI.
mms.ldap.user.baseDnTipo: string
Nome distinto do Base (DN) que o gerente de operações usa para pesquisar usuários.
Fuja do sinal de
=com\.mms.ldap.user.baseDn=DC\=acme,DC\=example,DC\=com Corresponde a
LDAP User Base Dn.
mms.ldap.user.emailTipo: string
Default:
mailper RFC2256Atributo de usuário LDAP que contém o endereço de e-mail do usuário. Após a autenticação LDAP bem-sucedida, o Ops Manager sincroniza o atributo LDAP especificado com o endereço de e-mail do registro de usuário do Ops Manager.
mms.ldap.user.email=mail Corresponde a
LDAP User Email.
mms.ldap.user.firstNameTipo: string
Default:
givenNameper RFC2256Atributo de usuário LDAP que contém o nome do usuário. Após a autenticação LDAP bem-sucedida, o Ops Manager sincroniza o atributo LDAP especificado com o primeiro nome do registro de usuário do Ops Manager.
mms.ldap.user.firstName=givenName Corresponde a
LDAP User First Name.
mms.ldap.user.groupTipo: string
Atributo do usuárioLDAP que contém a lista de grupos LDAP aos quais o usuário pertence. O atributo LDAP pode usar qualquer formato para listar os projetos, incluindo Nome Comum (
cn) ou Nome Distinto (dn). Todas as configurações do Ops Manager neste arquivo de configuração que especificam projetos devem corresponder ao formato escolhido.Importante
Gerente
mms.ldap.user.groupde Operaçõesmms.ldap.group.memberdepreciou. Utilize.Se você fornecer valores para:
mms.ldap.user.groupapenas o gerente de operações não reconhece a associação do usuário em grupos LDAP aninhados.
mms.ldap.user.group=memberOf Corresponde a
LDAP User Group.
mms.ldap.user.lastNameTipo: string
Default:
surnameper RFC2256Atributo de usuário LDAP que contém o sobrenome do usuário. Após a autenticação LDAP bem-sucedida, o Ops Manager sincroniza o atributo LDAP especificado com o sobrenome no registro de usuário do Ops Manager.
mms.ldap.user.lastName=sn Corresponde a
LDAP User Last Name.
mms.ldap.user.searchAttributeTipo: string
Campo LDAP usado para a pesquisa LDAP. Normalmente, é um nome de usuário ou um endereço de e-mail. O valor deste campo também é usado como o nome de usuário do gerente de operações.
mms.ldap.user.searchAttribute=<myAccountName> Corresponde a
LDAP User Search Attribute.
mms.login.newDeviceNotification.enabledTipo: booleano
Indicador quanto ao usuário deve ser notificado de que fez login em um novo dispositivo.
Corresponde a
New Device Login Notification.
Autenticação por SAML
mms.saml.idp.uriTipo: string
URI do provedor de Identidade (IdP) que você usa para coordenar o Logon Único. Pode ser chamado de EntityID ou Emissor do fornecedor de identidade.
mms.saml.sso.urlTipo: string
URL do ponto de extremidade de login único que o Ops Manager chama quando um usuário tenta fazer login.
mms.saml.slo.urlTipo: string
URL do ponto de extremidade Single Logout que o Ops Manager chama quando um usuário tenta sair. Se definido, quando um usuário tenta sair do Ops Manager, ele termina a sessão no seu IdP. Se deixado em branco, sair do Ops Manager não desconecta o usuário da sessão do IdP.
mms.saml.x509.certTipo: string
Certificado fornecido pelo seu IdP que o Ops Manager usa para verificar a validade para o IdP.
mms.saml.ssl.PEMKeyFileTipo: string
Caminho absoluto para o arquivo PEM do certificado que o SP usa para assinar solicitações, contendo a chave privada e a chave pública. Se isso for deixado em branco, o Ops Manager não assinará solicitações de autenticação SAML para o IdP e você não poderá criptografar asserções SAML .
mms.saml.ssl.PEMKeyFilePasswordTipo: string
Necessário se o arquivo PEM contiver uma chave privada criptografada. Especifique a senha para o arquivo PEM.
mms.saml.encrypted.assertionsTipo: booleano
Sinalizador que indica se o IdP criptografa ou não as asserções enviadas ao Ops Manager.
mms.saml.signedAssertionsTipo: booleano
Padrão:
trueSinalizador que indica se o IdP assina ou não as afirmações enviadas ao Ops Manager.
Importante
Certifique-se de que as afirmações ou a resposta estejam assinadas. A configuração falhará na verificação e o Ops Manager retornará um erro se as afirmações ou a resposta não forem assinadas.
Corresponde a
SAML Signed Assertions.
mms.saml.signedMessagesTipo: booleano
Padrão:
trueSinalizador que indica se o IdP assina ou não as respostas enviadas ao Ops Manager.
Importante
Certifique-se de que as afirmações ou a resposta estejam assinadas. A configuração falhará na verificação e o Ops Manager retornará um erro se as afirmações ou a resposta não forem assinadas.
Corresponde a
SAML Signed Messages.
mms.saml.signature.algorithmTipo: string
Algoritmo para criptografar a assinatura enviada de e para o IdP.
Você deve usar um dos seguintes W3.org completo valores do algoritmo de assinatura:
http://www.w3.org/2001/04/xmldsig-more#rsa-sha1http://www.w3.org/2000/09/xmldsig#dsa-sha1http://www.w3.org/2001/04/xmldsig-more#rsa-sha256http://www.w3.org/2001/04/xmldsig-more#rsa-sha384http://www.w3.org/2001/04/xmldsig-more#rsa-sha512
Importante
Você deve especificar o URL completo do algoritmo de assinatura da W3.org, não um simples valor de string. O uso de valores de string simples, como
rsa-sha256, faz com que o Ops Manager retorne um errounauthorizedporque o provedor de identidade não consegue validar as assinaturas corretamente.Exemplo:
mms.saml.signature.algorithm=http://www.w3.org/2001/04/xmldsig-more#rsa-sha256
mms.saml.global.role.ownerTipo: string
Grupo no Atributo de Membro do Grupo SAML cujos membros têm privilégios completos sobre esta implantação, incluindo acesso completo a todos os grupos e todas as permissões administrativas.
mms.saml.global.role.automationAdminTipo: string
Agrupar no Atributo de Membro do Grupo SAML cujos membros têm o papel
Global Automation Admin.
mms.saml.global.role.backupAdminTipo: string
Agrupar no Atributo de Membro do Grupo SAML cujos membros têm o papel
Global Backup Admin.
mms.saml.global.role.monitoringAdminTipo: string
Agrupar no Atributo de Membro do Grupo SAML cujos membros têm o papel
Global Monitoring Admin.
mms.saml.global.role.userAdminTipo: string
Agrupar no Atributo de Membro do Grupo SAML cujos membros têm o papel
Global User Admin.
mms.saml.global.role.readOnlyTipo: string
Agrupar no Atributo de Membro do Grupo SAML cujos membros têm o papel
Global Read Only.
mms.saml.group.memberTipo: string
Padrão:
groupsAtributo SAML que contém a lista de grupos que o Ops Manager usa para mapear roles para Projetos e Organizações.
Corresponde a
SAML Group Member Attribute.
Autenticação por OIDC
Você pode configurar o Ops Manager para usar o OIDC para autenticar usuários por meio de um provedor de identidade externo. Para obter o procedimento de configuração completo, consulte Configurar usuários do Ops Manager para autenticação OIDC.
mms.oidc.issuer.uriTipo: string
URI do emissor ou URL do documento de descoberta de metadados OIDC para seu IdP.
Corresponde a
Issuer URI.
mms.oidc.client.idTipo: string
Identificador do cliente que seu IdP atribui ao gerente de operações.
Corresponde a
Client ID.
mms.oidc.client.secretTipo: string
Segredo do cliente que seu IdP atribui ao Ops Manager.
Corresponde a
Client Secret.
mms.oidc.customCaCertificateTipo: string
Certificado ou certificados de autoridade de certificação codificado emPEM em que confiar quando o Ops Manager se conectar ao seu IdP. Use essa configuração quando o IdP usar uma autoridade de certificação autoassinada ou privada. Você pode concatenar vários certificados.
Corresponde a
Custom CA Certificate (PEM).
mms.oidc.pkce.enabledTipo: booleano
Padrão: true
Habilita o PKCE para o fluxo de código de autorização . O Ops Manager habilita essa configuração por padrão. Desative essa configuração somente se o seu IdP não oferecer suporte a PKCE para clientes confidenciais.
Corresponde a
Enable PKCE (Proof Key for Code Exchange).
mms.oidc.requestedScopesTipo: string
Lista de escopos que o Ops Manager solicita do endpoint de autorização .
Corresponde a
Requested Scopes.
mms.oidc.sp.baseUrlTipo: string
URL base para o provedor de serviços OIDC. Se você não definir esse valor, o Ops Manager usará
mms.centralUrl. Use essa configuração quando precisar de uma URL diferente para acessar o Ops Manager.Corresponde a
Service Provider Base URL.
mms.oidc.global.role.ownerTipo: string
Lista separada por vírgulas de grupos IdP cujos membros recebem a função
Global Owner. Os Proprietários Globais têm privilégios completos sobre esta implantação, incluindo todas as permissões administrativas.Corresponde a
Global Role Owner Groups.
mms.oidc.global.role.automationAdminTipo: string
Lista separada por vírgulas de grupos IdP cujos membros recebem a função
Global Automation Admin.Corresponde a
Global Automation Admin Groups.
mms.oidc.global.role.backupAdminTipo: string
Lista separada por vírgulas de grupos IdP cujos membros recebem a função
Global Backup Admin.Corresponde a
Global Backup Admin Groups.
mms.oidc.global.role.monitoringAdminTipo: string
Lista separada por vírgulas de grupos IdP cujos membros recebem a função
Global Monitoring Admin.Corresponde a
Global Monitoring Admin Groups.
mms.oidc.global.role.userAdminTipo: string
Lista separada por vírgulas de grupos IdP cujos membros recebem a função
Global User Admin.Corresponde a
Global User Admin Groups.
mms.oidc.global.role.readOnlyTipo: string
Lista separada por vírgulas de grupos IdP cujos membros recebem a função
Global Read Only.Corresponde a
Global Read Only Groups.
mms.oidc.user.claims.firstNameTipo: string
Padrão: dado_name
Declaração que contém o nome do usuário.
Corresponde a
OIDC Claim for User First Name.
mms.oidc.user.claims.lastNameTipo: string
Padrão:family_name
Declaração que contém o sobrenome do usuário.
Corresponde a
OIDC Claim for User Last Name.
mms.oidc.user.claims.emailTipo: string
Padrão: e-mail
Reclamação que contém o endereço de e-mail do usuário.
Corresponde a
OIDC Claim for User Email.
mms.oidc.group.claims.memberTipo: string
Padrão: grupos
Reivindicação que contém a lista de grupos que o Ops Manager usa para mapear funções para organizações e projetos.
Corresponde a
OIDC Claim for Group Member.
Autenticação multifatorial (MFA)
mms.multiFactorAuth.levelTipo: string
Padrão: DESLIGADO
Configura o "nível" da autenticação de dois fatores:
ContextoDescriçãoOFFDesabilita a autenticação de dois fatores. O gerente de operações não usa a autenticação de dois fatores.
OPTIONALOs usuários podem optar por configurar a autenticação de dois fatores para sua conta do Ops Manager.
REQUIRED_FOR_GLOBAL_ROLESOs usuários que possuem uma função global devem definir a autenticação de dois fatores. A autenticação de dois fatores é opcional para todos os outros usuários.
REQUIREDTodos os usuários devem configurar a autenticação de dois fatores para sua conta do Ops Manager.
A autenticação de dois fatores é recomendada para a segurança de sua implantação do Ops Manager.
Aviso
Se habilitar o
mms.multiFactorAuth.levelpelo arquivo de configuração, você deverá criar uma conta de usuário primeiro antes de atualizar o arquivo de configuração. Caso contrário, você não poderá fazer login no Ops Manager.Observação
Se você habilitar a integração do Twilio (opcional), verifique se os servidores do Ops Manager podem acessar o domínio
twilio.com.Corresponde a
Multi-factor Auth Level.
mms.multiFactorAuth.allowResetTipo: booleano
Padrão: falso
Quando
true, o Ops Manager permite que os usuários redefinam suas configurações de autenticação de dois fatores por e-mail de forma análoga à redefinição de suas senhas.Para redefinir a autenticação de dois fatores, o usuário deve:
pode receber e-mail no endereço associado à conta do usuário.
saber a senha da conta de usuário.
conhece a chave de API do agente para cada projeto do Ops Manager ao qual o usuário pertence.
Corresponde a
Multi-factor Auth Allow Reset.
mms.multiFactorAuth.issuerTipo: string
Se o Google Authenticator fornecer autenticação de dois fatores, essa string será a
issuerno aplicativo Google Authenticator. Se deixado em branco, oissueré o nome de domínio da instalação do Ops Manager.Corresponde a
Multi-factor Auth Issuer.
mms.multiFactorAuth.requireTipo: booleano
Padrão: falso
Quando
true, o Ops Manager exigirá autenticação de dois fatores para que os usuários façam login ou executem certas operações destrutivas dentro do aplicativo.Se você configurar a integração do Twilio, os usuários poderão obter seus tokens de segundo fator por meio do Google Authenticator, SMS ou chamadas de voz. Caso contrário, o único mecanismo para fornecer a autenticação de dois fatores é o Google Authenticator.
reCAPTCHA e duração da sessão
reCaptcha.enabled.registrationTipo: booleano
Padrão: false
Indicador de que você deseja que um novo usuário se valide usando a validação reCaptcha ao se registrar para usar o Ops Manager.
Configure para
truepara exigir validação de reCaptcha quando um novo usuário se registrar.Esta configuração exige uma conta reCaptcha.
Corresponde a
ReCaptcha Enabled On Registration.
reCaptcha.enabledTipo: booleano
Padrão: false
Indicador quanto a você deseja que um usuário se valide usando a validação reCaptcha quando faz login no Ops Manager.
Defina como
truepara exigir a validação do reCaptcha quando um usuário fizer logon.Esta configuração exige uma conta reCaptcha.
Corresponde a
ReCaptcha Enabled.
reCaptcha.private.keyTipo: string
Chave privada ReCaptcha associada à sua conta.
Corresponde a
ReCaptcha Private Key.
reCaptcha.public.keyTipo: string
Chave pública ReCaptcha associada à sua conta.
Corresponde a
ReCaptcha Public Key.
mms.session.maxHoursTipo: número
Número de horas antes da expiração de uma sessão no site do gerente de operações.
Observação
Session Max Hours reflete o tempo total da sessão do Ops Manager, não apenas o tempo ocioso. As sessões ativas e inativas expiram quando Session Max Hours decorre.
Configure este valor para
0para usar somente cookies de sessão do navegador.Corresponde a
Session Max Hours.
Web Server
mms.centralUrlTipo: string
FQDN e número de porta do aplicativo Ops Manager.
Para utilizar uma porta diferente de
8080, consulte Gerenciar nome de host e portas do gerente de operações.mms.centralUrl=http://mms.example.com:8080 Corresponde a
URL to Access Ops Manager.Importante
Se você planeja acessar o Aplicativo de Ops Manager usando o endereço IPv6, é necessário colocar o endereço IPv6 entre colchetes (
[ ]) para separá-lo do número da porta.Por exemplo:
http://[2600:1f16:777:8700:93c2:b99c:a875:2b10]:8080
mms.https.PEMKeyFileTipo: string
Caminho absoluto para o arquivo PEM que contém o certificado válido e a chave privada do aplicativo de Ops Manager. O arquivo PEM é necessário se o aplicativo de Ops Manager usar HTTPS para criptografar conexões entre o aplicativo de Ops Manager, os agentes e a interface da web.
A porta padrão para acesso HTTPS ao aplicativo de Ops Manager é
8443, conforme definido no arquivo<install_dir>/conf/mms.conf. Se alterar esse padrão, você também deverá alterar a porta especificada na configuração domms.centralUrl.Corresponde a
HTTPS PEM Key File.
mms.https.PEMKeyFilePasswordTipo: string
Senha do arquivo de chave PEM HTTPS. Você deve incluir essa configuração se o arquivo de chave PEM contiver uma chave privada criptografada.
Corresponde a
HTTPS PEM Key File Password.
mms.https.ClientCertificateModeTipo: string
Especifica se o Ops Manager exige que os clientes apresentem certificados de cliente TLS válidosao se conectarem a ele. Os valores aceitos são:
noneagents_onlyrequired
Esses valores diferenciam maiúsculas de minúsculas.
Corresponde a
Client Certificate Mode.
mms.https.CAFileTipo: string
Necessário se:
Você está usando uma autoridade de certificação privada.
Você
mms.https.ClientCertificateModedefineagents_onlycomorequiredou.Você executa o Ops Manager no modo híbrido com o TLS habilitado.
Especifica a localização do sistema de arquivos de um arquivo de autoridade de certificação privada que contém a lista de certificados de cliente aceitáveis. O aplicativo de Ops Manager autentica solicitações HTTPS de clientes com um certificado descrito neste arquivo.
mms.https.CAFile=/path/to/ca_file.pem Corresponde a
CA File.
mms.https.dualConnectorsTipo: booleano
Padrão: falso
Habilita conexões com o Ops Manager usando HTTP e HTTPS simultaneamente.
Você pode usar essa configuração temporariamente enquanto atualiza o Ops Manager e os MongoDB Agents para usar o TLS. Para garantir zero tempo de inatividade, configure para
truee forneça um valor paramms.http.bindhostname. Após configurar o Ops Manager e os MongoDB Agents, defina comofalse.Importante
O Ops Manager pode ser acessado usando conexões inseguras enquanto
mms.https.dualConnectorsétrue.Defina
mms.https.dualConnectorscomofalsepara permitir conexões seguras somente depois que você tiver atualizado os MongoDB Agents para usar conexões TLS.
mms.http.bindhostnameTipo: string
Padrão: 127.0.0.1
O nome de host ou IP em que os agentes MongoDB podem se conectar ao Ops Manager usando HTTP.
Você pode usar essa configuração temporariamente enquanto atualiza o Ops Manager e os MongoDB Agents para usar o TLS. Para garantir zero tempo de inatividade, defina um valor e defina
mms.https.dualConnectorsparatrue. Depois de configurar o Ops Manager e os MongoDB Agents, remova o valor.
mms.remoteIp.headerTipo: string
Se você usar um balanceador de carga com o aplicativo de Ops Manager, defina isso como o campo de cabeçalho HTTP que o balanceador de carga usa para identificar o endereço IP do cliente de origem para o host do Ops Manager. Quando você especifica
Load Balancer Remote IP Header, não permite que os clientes se conectem diretamente a nenhum host do Ops Manager. Um balanceador de carga colocado na frente dos hosts do Ops Manager não deve retornar conteúdo armazenado em cache.Após o
Load Balancer Remote IP Headerser configurado, o Ops Manager habilita os seguintes cabeçalhos HTTP:Cabeçalho HTTPEncaminhar para o Ops ManagerHost original que o cliente solicitou no cabeçalho da solicitação HTTP do host.
Protocolo usado para fazer a solicitação HTTP.
Nome de host do servidor proxy.
Status HTTPS de uma solicitação.
Para saber mais, consulte Configurar um Aplicativo de Ops Manager altamente disponível.
Corresponde a
Load Balancer Remote IP Header.
mms.minimumTLSVersionTipo: string
Padrão:
TLSv1.2Especifica a versão do TLS necessária para que os clientes se conectem ao Ops Manager. Essa propriedade afeta todos os clientes, como navegadores usados para se conectar à interface do Ops Manager Admin e ferramentas de linha de comando, como
curl, usadas para se conectar à API REST.- Versões doOps Manager entre 4,0,9 e 4,0,18 e anteriores a 4,2,13 e 4,4,0
- O Ops Manager suporta apenas
TLSv1.2. Se você alterar esse valor para algo diferente deTLSv1.2, inclusive um valor em branco, não será possível se conectar a esse Ops Manager. - Gerente de operações versões 4.0.0 a 4.0.8, 4.0.18 ou posterior, 4.2.13 ou posterior, 4.4.0 ou posterior
- O gerente de operações suporta
TLSv1.0,TLSv1.1eTLSv1.2.
Observação
O TLSv1,2 exige que os clientes de conexão atendam aos seguintes requisitos mínimos:
O navegador suporta TLS versão 1.2
curlversão 7.34.0+OpenSSL versão 1.0.1+
Para configurar o
minimum.TLSVersion, siga o procedimento Modificar uma Configuração Personalizada com os seguintes valores:Key
minimum.TLSVersionValue
<tls-versions>
mms.disableCiphersTipo: string
Default:
SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA,SSL_DHE_DSS_WITH_DES_CBC_SHA,SSL_DHE_RSA_EXPORT_WITH_DES40_CBC_SHA,SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA,SSL_DHE_RSA_WITH_DES_CBC_SHA,SSL_RSA_EXPORT_WITH_DES40_CBC_SHA,SSL_RSA_EXPORT_WITH_RC4_40_MD5,TLS_DHE_DSS_WITH_AES_128_CBC_SHA256,TLS_DHE_DSS_WITH_AES_128_CBC_SHA,TLS_DHE_DSS_WITH_AES_256_CBC_SHA256,TLS_DHE_DSS_WITH_AES_256_CBC_SHA,TLS_DHE_RSA_WITH_AES_128_CBC_SHA256,TLS_DHE_RSA_WITH_AES_128_CBC_SHA,TLS_DHE_RSA_WITH_AES_128_GCM_SHA256,TLS_DHE_RSA_WITH_AES_256_CBC_SHA256,TLS_DHE_RSA_WITH_AES_256_CBC_SHA,TLS_DHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384Especifica uma lista de conjuntos de cifras TLS que sua instância do Ops Manager não pode aceitar quando os clientes se conectam ao Aplicativo de Ops Manager e à API. Especifique os nomes do conjunto de cifras TLS como uma lista separada por vírgulas, como no exemplo a seguir.
Importante
Os nomes de conjunto de cifras usados no Ops Manager devem seguir as convenções de nomenclatura RFC 5246. Não utilize a convenção de nomenclatura OpenSSL. Para conveniência, o Ops Manager registra uma lista de todos os nomes de conjuntos de cifras suportados durante a inicialização. Se o Ops Manager não reconhecer um nome de conjunto de cifras TLS, ele registrará o seguinte aviso:
Sua configuração lista os seguintes itens como cifras que devem ser desabilitadas, pois o JDK não as reconhece. Verifique o formato das entradas e a lista de cifras habilitadas. [unrecognized_cipher_name]
Para alterar o,
mms.disableCipherssiga o procedimento Modificar uma configuração personalizada com os seguintes valores:Key
mms.disableCiphersValue
<ciphers>Por exemplo:
TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA, TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 Aviso
Definir
mms.disableCipherspara um valor personalizado pode reativar uma ou mais dessas cifras desabilitadas.
Webhook
mms.alerts.webhook.adminEndpointTipo: string
Corresponde a
Webhook URL.
mms.alerts.webhook.adminSecretTipo: string
Corresponde a
Webhook Secret.