Para agentes de IA: um índice de documentação está disponível em https://www.mongodb.com/pt-br/docs/llms.txt — as versões de markdown de todas as páginas estão disponíveis anexando .md a qualquer caminho de URL.
Menu Docs

Gerenciar armazenamento Oplog compatível com S3

Durante todo o ciclo de vida de um backup, o MongoDB Agent acompanha o log de cada conjunto de réplicas e envia novas entradas de log para o Ops Manager. O Agente envia as entradas oplog em pacotes compactados de aproximadamente 10 MB de tamanho chamados fatias de oplog. Essas fatias de oplog são armazenadas em um ou mais sistemas de armazenamento chamados armazenamentos de oplog. Cada implantação do Ops Manager precisa de pelo menos um armazenamento de oplog.

Ao habilitar backups, o Ops Manager solicita que você crie o primeiro armazenamento de oplog. Pode ser um armazenamento de oplog local ou um armazenamento de oplog compatível com S3. Depois de criar o primeiro armazenamento de oplog, você irá gerenciá-lo separadamente dos armazenamentos de snapshots. Você pode criar armazenamentos de oplog adicionais.

Este tutorial aborda a criação de armazenamentos de oplog adicionais compatíveis com S3 para armazenar entradas de oplog. Como qualquer instância do MongoDB, um armazenamento de oplog compatível com o S3 pode existir em qualquer host que execute o MongoDB e um bucket de armazenamento compatível com o S3 (sem subpastas) que o aplicativo Ops Manager possa acessar.

O Ops Manager deve ser o único gerenciador no bucket de armazenamento compatível com o S3 que você usa para snapshots. Você também precisa configurar o bucket de armazenamento compatível com o S3 para evitar o uso de recursos que o Ops Manager não suporta.

Ao configurar o bucket de armazenamento compatível com S3:

  • Não crie subpastas nos blocos de armazenamento compatíveis com S3s que você usa com o Ops Manager. O Ops Manager só oferece suporte ao uso de buckets de armazenamento completos compatíveis com S3.

  • Não crie regras de ciclo de vida de armazenamento compatíveis com S3.Não crie regras de ciclo de vida de armazenamento compatíveis com S3.Não crie regras de ciclo de vida de armazenamento compatíveis com S3. As regras de ciclo de vida que expiram ou fazem a transição das versões atuais dos objetos de snapshot do Ops Manager para arquivamentos resultam em snapshots incompletos que você não pode usar para restaurar a configuração.

Para armazenamentos de oplog compatíveis com S3 padrão, use um bucket não versionado. O Ops Manager não verifica se o bucket que você usa para um armazenamento de oplog compatível com S3padrão tem controle de versão ou bloqueio de objeto ativado. Se você usar um bucket versionado ou habilitado para Object-Lock para um armazenamento de oplog padrão compatível com S3, o Ops Manager ignorará a ID da versão S3 do bucket para esse armazenamento e poderá falhar na limpeza dos dados do armazenamento.

A única vez que você precisa de um bucket versionado e habilitado para Object-Lock para o armazenamento de oplog é quando você o usa para backups de oplog imutáveis. Para saber os requisitos, a configuração e o comportamento de um armazenamento de oplog imutável, consulte Backups S3 imutáveis com bloqueio de objeto.

Depois de criar um armazenamento de oplog compatível com S3, você não poderá movê-lo. Em vez disso, você pode criar um novo armazenamento de oplog compatível com S3em um bucket de armazenamento separado compatível com S3na mesma região da AWS. O bucket de snapshot de armazenamento compatível com o S3 deve ser diferente do bucket de armazenamento compatível com o S3 do oplog.

O MongoDB oferece suporte a endpoints compatíveis com as APIs do Amazon Web Services S3 de qualquer fornecedor. Ops Manager attempts to validate these endpoints when you save the S3-compatible oplog store setup. Se a validação passar, o MongoDB Ops Manager salvará a configuração. Se a validação falhar, o MongoDB Ops Manager exibirá um erro e não salvará a configuração.

O Ops Manager exige que o armazenamento compatível com S3ou o armazenamento de objetos compatível com S3que você usa para backup forneça forte consistência de leitura após a gravação. Depois que o Ops Manager grava um objeto no armazenamento, uma leitura desse objeto deve retornar os dados gravados mais recentemente. Os armazenamentos que fornecem apenas consistência eventual podem retornar dados desatualizados e fazer com que as operações de backup falhem.

Ao criar ou atualizar uma configuração de armazenamento compatível com S3, o MongoDB Ops Manager valida o modelo de consistência do armazenamento. Se o armazenamento não retornar os dados esperados imediatamente após uma gravação, a validação falhará e o MongoDB Ops Manager não salvará a configuração.

O armazenamento compatível com oAWS S3 oferece forte consistência de leitura após gravação por padrão. Se você usar um armazenamento compatível com armazenamento compatível com S3de outro fornecedor, consulte a documentação do fornecedor para confirmar que o armazenamento oferece forte consistência de leitura após gravação para novos objetos e substituições de objetos existentes. Alguns armazenamentos garantem consistência apenas para novos objetos e permanecem eventualmente consistentes para substituições, o que pode causar falhas de validação intermitentes.

  1. Verifique se você tem um usuário IAM no Amazon Web Services.

  2. Crie suas próprias chaves de acesso AWS para seu usuário IAM . Isso permite criar blocos de armazenamento compatíveis com S3e armazenar arquivos oplog neles. O MongoDB não cria nem emite chaves de acesso da AWS.

  3. Crie seu próprio bucket S3 para armazenar seus3armazenamentos de oplog compatíveis com S.

    Observação

    O usuário IAM para o qual você criou as chaves de acesso AWS deve possuir o bucket de armazenamento compatível com S3.

  1. Crie uma chave de acesso e uma chave secreta usando as ferramentas de credencial IBM.

  2. Crie seu próprio bucket de armazenamento compatível com S3.

  1. Crie uma chave de acesso e uma chave secreta a partir do seu ID de usuário ECS.

  2. Crie seu próprio bucket de armazenamento compatível com S3.

Outros endpoints de armazenamento compatíveis com S3 podem ser usados. O Ops Manager tenta validar esses endpoints quando você salva a configuração. Se a validação passar, a configuração, o Ops Manager salvará. Se a validação falhar, o Ops Manager exibirá um erro e não salvará a configuração.

O mecanismo de autenticação determina se você fornece um nome de usuário e senha e em qual formato. Selecione uma das seguintes abas:

1
  1. Clique no link Admin.

  2. Clique na aba Backup.

  3. Clique na página Oplog Storage.

2
3
Campo
necessidade
Conteúdos

Nome

Obrigatório

Insira o rótulo para o armazenamento de oplog compatível com S3.

Nome do bucket do S3

Obrigatório

Insira o nome do bucket de armazenamento compatível com S3onde você deseja hospedar o snapshot ou armazenamento de oplog compatível com S3. Para buckets AWS S3, insira o nome do bucket sem o prefixo de URI S3.

Substituição de região

Condicional

Digite a região onde reside seu contêiner de armazenamento compatível com S3.Digite a região onde reside seu contêiner de armazenamento compatível com S3.Digite a região onde reside seu contêiner de armazenamento compatível com S3.Digite a região onde reside.

Use esse campo somente se o ponto de extremidade S3 do seu armazenamento compatível com S3não suportar o escopo de região. Não forneça um valor para esse campo com blocos AWS S3.

Desfecho S3

Obrigatório

Insira a URL para este3contêiner de armazenamento compatível com S. Se a AWS precisar estar em conformidade com os3 endpoints regulares da Amazon S, use o formato de estilo dehttps://s3.{region}.amazonaws.com caminho:. Para mais detalhes, consulte a documentação3 do AWS S.

Conexões máx. S3

Obrigatório

Insira um número inteiro positivo indicando o número máximo de conexões a este bucket de armazenamento compatível com S3.

Acesso ao estilo de caminho

Opcional

Selecione para usar um endpoint de URL no estilo de caminho (s3.region.amazonaws.com/<bucket>) em vez de um endpoint de URL no estilo de host virtual (<bucket>.s3.amazonaws.com).

Para obter mais detalhes, consulte Solicitações de estilo de caminho na documentação da AWS.

IMPORTANTE: selecione esta opção ao usar o serviço Amazon S3.

Criptografia do lado do servidor

Opcional

Selecione para habilitar a criptografia do lado do servidor. Desmarque para desativar a criptografia do lado do servidor.

Modo de autorização S3

Obrigatório

Selecione o método utilizado para autorizar o acesso ao contêiner de armazenamento compatível com S3s especificado no S3 Bucket Name.

Chaves

O Ops Manager utiliza o AWS Access Key e o AWS Secret Key para autorizar o acesso ao seu contêiner de armazenamento compatível com S3.

Função do IAM

O Ops Manager usa uma função do AWS IAM para autorizar o acesso ao seu bucket de armazenamento compatível com S3. Os campos AWS Access Key e AWS Secret Key são ignorados. Para saber mais, consulte a documentação da AWS

Chaves com pacote CA personalizado

Condicional

Clique em Choose file para adicionar uma cadeia de autoridade de certificação personalizada. Esta cadeia pode validar com um certificado auto assinado no contêiner de armazenamento compatível com S3.Esta cadeia pode validar com um certificado auto assinado no contêiner de armazenamento compatível com S3.Esta cadeia pode validar com um certificado auto assinado no contêiner de armazenamento compatível com S3.

Chave de acesso AWS

Condicional

Insira o ID da chave de acesso Amazon Web Services .

O Ops Manager exibe esse campo quando você define S3 Authorization Mode como Keys.

Chave secreta AWS

Condicional

Insira sua chave de acesso secreto AWS .

O Ops Manager exibe esse campo quando você define S3 Authorization Mode como Keys.

Datastore Type

Obrigatório

Selecione Standalone, Replica Set ou Sharded Cluster. Este banco de dados MongoDB armazena os metadados para o blockstore.

Lista de hosts do MongoDB

Condicional

Insira uma lista separada por vírgula de instâncias mongod (para um conjunto de réplica) ou mongos instâncias (para um cluster fragmentado) no formato <hostname:port> que compreende o banco de banco de dados de metadados do blockstore .

Por exemplo:

host1.example.com:27017,host2.example.com:27017,host2.example.com:27018

O Gerente de Operações exibe este campo quando você configura Datastore Type como Replica Set ou Sharded Cluster.

IMPORTANTE: o MongoDB Ops Manager utiliza este armazenamento de metadados como um armazenamento de sincronização. Certifique-se de provisionar esse armazenamento com espaço de armazenamento suficiente.

Nome de host do MongoDB

Condicional

Insira o nome do host do reconhecimento de data center de metadados da loja de oplog compatível com S3.

O Ops Manager exibe esse campo quando você define Datastore Type como Standalone.

IMPORTANTE: o MongoDB Ops Manager utiliza este armazenamento de metadados como um armazenamento de sincronização. Certifique-se de provisionar esse armazenamento com espaço de armazenamento suficiente.

Porta do MongoDB

Condicional

Insira o número da porta do reconhecimento de data center de metadados da loja de oplog compatível com S3.

O Ops Manager exibe esse campo quando você define Datastore Type como Standalone.

Nome de usuário

Opcional

Digite o nome do usuário autorizado a acessar esse banco de dados.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação SCRAM, consulte SCRAM.

Digite o assunto formatado em RFC do certificado de cliente do usuário autorizado a acessar esse banco de dados.2253

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar o x. Autenticação 509 , consulte x.509.

Digite o UPN do usuário autorizado a acessar esse banco de dados de dados.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação Kerberos, consulte Kerberos.

Digite o nome do usuário LDAP autorizado a acessar esse banco de dados de dados.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação LDAP, consulte LDAP.

O Ops Manager oculta esse campo quando você habilita o OIDC para essa loja. Para configurar o OIDC, use o campo OIDC Authentication.

Senha

Opcional

Digite a senha associada ao nome de usuário que pode acessar esse banco de dados.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação SCRAM, consulte SCRAM.

AVISO: se você não usou a ferramenta de credenciais para criptografar essa senha, ela será armazenada como texto simples no banco de banco de dados.

Deixe-o em branco.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar o x. Autenticação 509 , consulte x.509.

O Kerberos recupera a senha de seu arquivo keytab. Não digite uma senha neste campo.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação Kerberos, consulte Kerberos.

Digite a senha do usuário LDAP autorizado a acessar esse banco de dados de dados.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação LDAP, consulte LDAP.

AVISO: se você não usou a ferramenta de credenciais para criptografar essa senha, ela será armazenada como texto simples no banco de banco de dados.

O Ops Manager oculta esse campo quando você habilita o OIDC para essa loja. Para configurar o OIDC, use o campo OIDC Authentication.

Autenticação OIDC

Opcional

Selecione Enable OIDC para autenticar nesta loja utilizando OIDC em vez de um nome de usuário e senha. Quando você seleciona Enable OIDC, a interface de administração oculta os campos Username e Password para este armazenamento. Em seguida, selecione um Method:

  • Custom Callback: Digite Token URI, Client ID, Client Secret e Scope para o seu IdP.

  • Azure ou GCP: Digite o Token Resource para a identidade de carga de trabalho integrada. Um segredo do cliente não é necessário.

  • Kubernetes: o MongoDB Ops Manager obtém um token de identidade de carga de trabalho do ambiente automaticamente. Nenhum campo adicional é necessário.

Quando você salva a configuração, o Ops Manager valida a conexão usando as configurações do OIDC que você forneceu. Se você editar um armazenamento existente e deixar o Client Secret inalterado, o Ops Manager preservará o segredo existente. Para salvar as alterações de configuração do OIDC nesse armazenamento, é necessário reiniciar o Ops Manager e o Backup Daemon.

Opções de conexão

Opcional

Insira opções de arquivo de configuração adicionais para a instância MongoDB .

Esse campo oferece suporte somente a valores sem escape.

As opções de TLS não funcionam aqui. Configure o TLS no arquivo conf-mms.properties usando a opção mongodb.ssl.CAFile.

Para obter a sintaxe correta, consulte Formato de URI da string de conexão no manual do MongoDB.

deploymentId

Opcional

Identificador exclusivo da região do sistema na qual hospedar o bucket.

Credenciais criptografadas

Opcional

Selecione se as credenciais do banco de dados foram criptografadas usando a ferramenta de credenciais. As credenciais incluem o nome de usuário, a senha, o ID da chave de acesso do AWS e a chave secreta do AWS.

Usar TLS/SSL

Opcional

Selecione se o banco de dados de metadados do armazenamento de oplog compatível com S3 só aceita conexão criptografada usando TLS.

Além dessa caixa de seleção, para conectar esse armazenamento de oplog compatível com S3 usando TLS, você deve habilitar o TLS no banco de dados do armazenamento de oplog S3.

Nova tarefa habilitada

Opcional

Selecione se deseja habilitar esse armazenamento de oplog compatível com S3 depois de criá-lo. Isso é selecionado por padrão para que o armazenamento de oplog compatível com S3 possa receber tarefas de backup. Se você desmarcar essa caixa de seleção, o armazenamento de oplog compatível com o S3 será criado, mas não será possível atribuir backups a esse armazenamento de oplog compatível com o S3.

Marcar essa caixa de seleção não garante que o Ops Manager atribua novas tarefas de backup a esse armazenamento de oplog compatível com S3 específico. O Ops Manager pode atribuir uma nova tarefa a qualquer armazenamento de oplog compatível com S3 ativado. Para direcionar especificamente para este armazenamento, consulte Atribuir um armazenamento de oplog compatível com S3 a uma tarefa de backup.

Bloqueio de objeto ativado

Condicional

Selecione para habilitar backups de oplog imutáveis para este armazenamento. Você deve ativar o bloqueio de objeto no contêiner de armazenamento compatível com S3 subjacente antes de selecionar esse campo.

O Ops Manager exibe esse campo somente quando um administrador global habilita a configuração do aplicação brs.immutableBackupEnabled, nas configurações Ops Manager Config Custom ou em conf-mms.properties. Se você definir ambos, o valor conf-mms.properties terá precedência.

Você pode selecionar essa configuração somente ao criar o armazenamento de oplog compatível com S3. Você não poderá alterá-lo depois de salvar o armazenamento.

Período de retenção de objetos (dias)

Condicional

Insira o número de dias em que o Ops Manager protege os objetos de cada fatia do oplog com o Bloqueio de objetos. Esse valor deve corresponder ao período de retenção que você configurou diretamente no bucket de armazenamento compatível com S3. Esse campo não modifica as configurações de retenção no próprio bucket de armazenamento compatível com S3, e o Ops Manager não lê nem valida o período de retenção real do bucket.

O gerente de operações exibe este campo somente quando você seleciona Object Lock Enabled.

Modo de retenção de objeto

Condicional

Selecione o modo de retenção de bloqueio de objeto, GOVERNANCE ou COMPLIANCE, que o Ops Manager aplica aos objetos desse armazenamento de oplog.

O gerente de operações exibe este campo somente quando você seleciona Object Lock Enabled.

Recomendamos definir este campo. O Ops Manager não lê nem valida o modo de retenção configurado diretamente no bucket de armazenamento compatível com S3. Você deve definir manualmente esse campo para corresponder ao modo de retenção configurado no bucket. Se os valores não corresponderem, o Ops Manager poderá falhar ao limpeza o armazenamento, ou o bucket poderá impor um comportamento de retenção diferente do que o Ops Manager espera.

4

MongoDB Ops Manager lista os armazenamentos deoplog em uma tabela na página Armazenamento deoplog . Cada linha contém as configurações para cada armazenamento de oplog local e compatível com S3 .

1
  1. Clique no link Admin.

  2. Clique na aba Backup.

  3. Clique na página Oplog Storage.

2
3

Na coluna MongoDB Connection , atualize quaisquer valores editáveis que precisam ser alterados nos seguintes campos:

Campo
necessidade
Editável
Conteúdos

Nome do bucket do S3

Obrigatório

no

Insira o nome do bucket de armazenamento compatível com o S3 onde você deseja hospedar o armazenamento de oplog compatível com o S3.

Substituição de região

Condicional

no

Digite a região onde reside seu contêiner de armazenamento compatível com S3.Digite a região onde reside seu contêiner de armazenamento compatível com S3.Digite a região onde reside seu contêiner de armazenamento compatível com S3.Digite a região onde reside.

Use esse campo somente se o ponto de extremidade S3 do seu armazenamento compatível com S3não suportar o escopo de região. Não forneça um valor para esse campo com blocos AWS S3.

Desfecho S3

Obrigatório

no

Insira a URL para este contêiner de armazenamento compatível com S3.

Conexões máx. S3

Obrigatório

sim

Insira um número inteiro positivo indicando o número máximo de conexões a este bucket de armazenamento compatível com S3.

Acesso ao estilo de caminho

Opcional

sim

Selecione para usar um endpoint de URL no estilo de caminho (s3.region.amazonaws.com/<bucket>) em vez de um endpoint de URL no estilo de host virtual (<bucket>.s3.amazonaws.com).

Para obter mais detalhes, consulte Solicitações de estilo de caminho na documentação da AWS.

Criptografia do lado do servidor

Opcional

sim

Clique para habilitar a criptografia do lado do servidor. Desmarque para desativar a criptografia do lado do servidor.

Modo de autorização S3

Obrigatório

sim

Selecione o método utilizado para autorizar o acesso ao contêiner de armazenamento compatível com S3s especificado no S3 Bucket Name.

Chaves

O Ops Manager utiliza o AWS Access Key e o AWS Secret Key para autorizar o acesso ao seu contêiner de armazenamento compatível com S3.

Função do IAM

O Ops Manager usa uma função do AWS IAM para autorizar o acesso ao seu bucket de armazenamento compatível com S3. Os campos AWS Access Key e AWS Secret Key são ignorados. Para saber mais, consulte a documentação da AWS

Chaves com pacote CA personalizado

Condicional

sim

Clique em Choose file para adicionar uma cadeia de autoridade de certificação personalizada. Esta cadeia pode validar com um certificado auto assinado no contêiner de armazenamento compatível com S3.Esta cadeia pode validar com um certificado auto assinado no contêiner de armazenamento compatível com S3.Esta cadeia pode validar com um certificado auto assinado no contêiner de armazenamento compatível com S3.

Chave de acesso AWS

Condicional

sim

Insira o ID da chave de acesso Amazon Web Services .

O Ops Manager exibe esse campo quando você define S3 Authorization Mode como Keys.

Chave secreta AWS

Condicional

sim

Insira sua chave de acesso secreto AWS .

O Ops Manager exibe esse campo quando você define S3 Authorization Mode como Keys.

O Ops Manager não exibe o AWS Secret Key existente.

<hostname>:<port>

Obrigatório

sim

Insira em um ou mais hosts que compõem o reconhecimento de data center de metadados do armazenamento de snapshots compatível com o S3 no formato <hostname:port> .

Se o banco de banco de dados de metadados do armazenamento de oplog compatível com S3for um Conjunto de Réplicas ou Cluster Fragmentado, digite uma lista separada por vírgulas de instâncias mongod (para um Conjunto de Réplicas) ou mongos instâncias (para um Cluster Fragmentado).

Por exemplo:

host1.example.com:27017,host2.example.com:27017,host2.example.com:27018

Se o banco de dados de metadados da loja de oplog compatível com S3 for uma instância MongoDB independente, digite o hostname:port da instância.

IMPORTANTE: S3 Preocupações com a hospedagem do oplog:

  • O Ops Manager utiliza este armazenamento de metadados como um armazenamento de sincronização. Certifique-se de provisionar esse armazenamento com espaço de armazenamento suficiente.

  • Se você alterar esses hosts, o armazenamento de oplog compatível com o S3 que eles hospedam deverá ter os mesmos dados que o armazenamento de oplog compatível com o S3 original. Alterar o host para um novo armazenamento de oplog compatível com S3 resulta em perda de dados.

Nome de usuário de autenticação do MongoDB

Opcional

sim

Digite o nome do usuário autorizado a acessar esse banco de dados.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação SCRAM, consulte SCRAM.

Digite o assunto formatado em RFC do certificado de cliente do usuário autorizado a acessar esse banco de dados.2253

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar o x. Autenticação 509 , consulte x.509.

Digite o UPN do usuário autorizado a acessar esse banco de dados de dados.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação Kerberos, consulte Kerberos.

Digite o nome do usuário LDAP autorizado a acessar esse banco de dados de dados.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação LDAP, consulte LDAP.

O Ops Manager oculta esse campo quando você habilita o OIDC para essa loja. Para configurar o OIDC, use o campo OIDC Authentication.

Senha de autenticação do MongoDB

Opcional

sim

Digite a senha associada ao nome de usuário que pode acessar esse banco de dados.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação SCRAM, consulte SCRAM.

AVISO: se você não usou a ferramenta de credenciais para criptografar essa senha, ela será armazenada como texto simples no banco de banco de dados.

Deixe-o em branco.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar o x. Autenticação 509 , consulte x.509.

O Kerberos recupera a senha de seu arquivo keytab. Não digite uma senha neste campo.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação Kerberos, consulte Kerberos.

Digite a senha do usuário LDAP autorizado a acessar esse banco de dados de dados.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação LDAP, consulte LDAP.

AVISO: se você não usou a ferramenta de credenciais para criptografar essa senha, ela será armazenada como texto simples no banco de banco de dados.

O Ops Manager oculta esse campo quando você habilita o OIDC para essa loja. Para configurar o OIDC, use o campo OIDC Authentication.

O Ops Manager não exibe o MongoDB Auth Password existente.

Não aplicável.

Não aplicável.

O Ops Manager não exibe o MongoDB Auth Password existente.

Não aplicável.

Autenticação OIDC

Opcional

sim

Selecione Enable OIDC para autenticar nesta loja utilizando OIDC em vez de um nome de usuário e senha. Quando você seleciona Enable OIDC, a interface de administração oculta os campos Username e Password para este armazenamento. Em seguida, selecione um Method:

  • Custom Callback: Digite Token URI, Client ID, Client Secret e Scope para o seu IdP.

  • Azure ou GCP: Digite o Token Resource para a identidade de carga de trabalho integrada. Um segredo do cliente não é necessário.

  • Kubernetes: o MongoDB Ops Manager obtém um token de identidade de carga de trabalho do ambiente automaticamente. Nenhum campo adicional é necessário.

Quando você salva a configuração, o Ops Manager valida a conexão usando as configurações do OIDC que você forneceu. Se você editar um armazenamento existente e deixar o Client Secret inalterado, o Ops Manager preservará o segredo existente. Para salvar as alterações de configuração do OIDC nesse armazenamento, é necessário reiniciar o Ops Manager e o Backup Daemon.

Credenciais criptografadas

Opcional

sim

Selecione se as credenciais do banco de dados foram criptografadas usando a ferramenta de credenciais. As credenciais incluem o nome de usuário, a senha, o ID da chave de acesso do AWS e a chave secreta do AWS.

Usar TLS

Opcional

sim

Selecione se o banco de dados de armazenamento de oplog compatível com S3 só aceita conexão criptografada usando TLS.

Além dessa caixa de seleção, para conectar esse armazenamento de oplog compatível com S3 usando TLS, você deve habilitar o TLS no banco de dados do armazenamento de oplog S3.

Opções de conexão

Opcional

sim

Insira qualquer opção de arquivo de configuração adicional para a instância MongoDB . Esse campo oferece suporte somente a valores sem escape.

Para revisar a sintaxe correta, consulte Formato de URI da connection string no manual do MongoDB .

Etiquetas de atribuição

Opcional

sim

Insira uma lista de rótulos separados por vírgula para atribuir os armazenamentos de oplog compatíveis com S3 a projetos específicos.

Escreva preocupação

Obrigatório

sim

Selecione sua write concern preferida:

Default

Tipo de implementação
Write concern padrão

Autônomo

Registrado no diário

Conjuntos de réplicas ou clusters fragmentados

W2

Registrado no diário

Uma instância primária ou autônoma do MongoDB reconheceu a gravação e escreveu essa gravação em seus diáriosno disco .

Reconhecido(a)

Uma primária ou independente reconheceu a escrita.

W2

Mais de um dos membros do cluster reconheceu a escrita.

Maioria

A maioria dos membros do conjunto de réplicas reconheceu a gravação.

4

Para habilitar esse armazenamento de oplog compatível com S3, selecione Assignment Enabled.

Isso é selecionado por padrão para que o armazenamento de oplog compatível com S3 possa receber tarefas de backup. Se você desmarcar esta caixa de seleção, o Ops Manager criará o armazenamento de oplog compatível com o S3, mas você não poderá atribuir backups a ele.

5
6

Se você alterar qualquer valor de connection string ou a Write concern, reinicie todas as instâncias do Ops Manager, incluindo aquelas que executam Daemons de Backup.

Aviso

Para modificar os valores da string de conexão ou a referência de escrita de um armazenamento de oplog compatível com o S3 existente, é necessário reiniciar todos os componentes do Ops Manager, inclusive aqueles que executam apenas o Backup Daemon, para aplicar essas alterações. Os parâmetros de conexão incluem:

  • <hostname>:<port>

  • MongoDB Auth Username

  • MongoDB Auth Password

  • Encrypted Credentials

  • Use TLS/SSL

  • Connection Options

  • Write Concern

Se você alterar para outro host de armazenamento de oplog compatível com o S3, o Ops Manager não copiará os dados do armazenamento de oplog compatível com o S3 existente para o outro armazenamento de oplog compatível com o S3.

Dica

Para saber mais sobre o URI da string de conexão do MongoDB , consulte Formato do URI da connection string no Manual do MongoDB .

Quando vários clusters compartilham um projeto do Ops Manager, a tarefa de backup de cada cluster pode ser roteada para um armazenamento de oplog compatível com S3distinto. O Ops Manager atribui uma nova tarefa de backup a um armazenar que tenha Assignment Enabled selecionado. Você pode rotear cada tarefa para um armazenar específico selecionando quais armazenar têm a atribuição ativada antes de iniciar cada tarefa de backup.

1

Siga o procedimento Adicionar um armazenar de oplog compatível com S3 para criar um armazenar de oplog compatível com S3para cada tarefa de backup que você deseja rotear para um armazenar distinto.

2

Habilite a atribuição no armazenamento de destino e desabilite-a em todos os outros armazenar.

Para cada armazenamento oplog compatível com S3, use o procedimento Editar um armazenamento oplog compatível com S3existente:

  1. Para o armazenamento atribuir à primeira tarefa de backup, selecione Assignment Enabled.

  2. Para todas as outras lojas, limpe Assignment Enabled.

3

O Ops Manager atribui o armazenar habilitado a esta tarefa de backup.

4

Para cada tarefa de backup restante:

  1. Selecione Assignment Enabled para o armazenar de destino.

  2. Limpe Assignment Enabled para todas as outras lojas.

  3. Inicie a tarefa de backup.

5

Depois de atribuir todas as tarefas de backup, reative Assignment Enabled em todas as lojas. Isso permite que o Ops Manager distribua futuras tarefas de backup em todos os armazenar disponíveis.

1
  1. Clique no link Admin.

  2. Clique na aba Backup.

  3. Clique na página Oplog Storage.

2

Clique em Delete <oplogstore> abaixo do nome do armazenamento de oplog compatível com S3 que você deseja excluir.