Para agentes de IA: um índice de documentação está disponível em https://www.mongodb.com/pt-br/docs/llms.txt — as versões de markdown de todas as páginas estão disponíveis anexando .md a qualquer caminho de URL.
Menu Docs

Configurar como o MongoDB Agent gerencia arquivos de configuração e senhas

Novidades na versão 4.2.

Para atender às necessidades avançadas de auditoria ou conformidade, talvez seja necessário realizar uma ou ambas a ação a seguir:

  • Store the mongod or mongos (collectively, the MongoDB process) configuration in memory to avoid writing passwords to disk.

  • Remova as senhas do MongoDB Agent do arquivo de configuração do MongoDB Agent e leia as senhas passadas no comando shell.

Os arquivos de configuração do MongoDB podem conter credenciais como:

Por padrão, o MongoDB Agent grava arquivos de configuração do processo MongoDB no disco. No entanto, você pode armazenar os arquivos de configuração na memória definindo enableLocalConfigurationServer como true no arquivo de configuração do MongoDB Agent. Alterar essa configuração resulta nas seguintes ações:

  • O MongoDB Agent armazena em cache a configuração do processo do MongoDB na memória.

  • The MongoDB configuration file on disk contains only a directive that points to the full configuration file.

When the MongoDB Agent uses an in-memory MongoDB configuration, the MongoDB process requests the full configuration file from its local MongoDB Agent. The Agent requests the configuration file using the URL in the __rest expansion directive.

Aviso

Se você usar uma versão do Ops Manager anterior a 6.0, poderá encontrar erros ao definir enableLocalConfigurationServer como true. Para evitar isso, consulte Armazenar arquivos de configuração na memória para clusters existentes.

Quando esse recurso está habilitado, o MongoDB Agent não armazena a configuração do processo MongoDB no disco. Se o servidor de aplicativos do Ops Manager não estiver disponível e o MongoDB Agent tentar reiniciar, o MongoDB Agent interromperá a execução porque não terá as informações de configuração necessárias. Se um processo MongoDB falhar enquanto o MongoDB Agent não estiver em execução, o MongoDB Agent não poderá reiniciar o processo.

Você não pode importar processos do MongoDB que armazenam arquivos de configuração na memória. Quando o MongoDB Agent armazena sua configuração na memória, o MongoDB redige todas as credenciais após o início. Portanto, o MongoDB não pode recuperar as credenciais necessárias para importar o processo.

Se a chave privada criptografada para o .pem arquivo de certificado do estiver no formato PKCS #,8 ele deverá usar operações de criptografia do PBES. O MongoDB Agent não suporta o PKCS 2 #8 com outras operações de criptografia.

Você pode definir o MongoDB Agent para ler suas senhas como sinalizadores de comando shell em vez de ler do seu arquivo de configuração. Para usar esse recurso, adicione as seguintes configurações ao arquivo de configuração do MongoDB Agent: