Para agentes de IA: um índice de documentação está disponível em https://www.mongodb.com/pt-br/docs/llms.txt — as versões de markdown de todas as páginas estão disponíveis anexando .md a qualquer caminho de URL.
Menu Docs

Gerenciar armazenamento Oplog compatível com S3

Durante todo o ciclo de vida de um backup, o MongoDB Agent acompanha o log de cada conjunto de réplicas e envia novas entradas de log para o Ops Manager. O Agente envia as entradas oplog em pacotes compactados de aproximadamente 10 MB de tamanho chamados fatias de oplog. Essas fatias de oplog são armazenadas em um ou mais bancos de dados MongoDB chamados armazenamentos de oplog. Cada implantação do Ops Manager precisa de pelo menos um armazenamento de oplog.

Ao habilitar backups, o Ops Manager solicita que você crie o primeiro armazenamento de oplog. Pode ser um armazenamento de oplog local ou um armazenamento de oplog compatível com S3. Depois de criar o primeiro armazenamento de oplog, você irá gerenciá-lo separadamente dos armazenamentos de snapshots. Você pode criar armazenamentos de oplog adicionais.

Este tutorial aborda a criação de armazenamentos de oplog adicionais compatíveis com S3 para armazenar entradas de oplog. Como qualquer instância do MongoDB, um armazenamento de oplog compatível com o S3 pode existir em qualquer host que execute o MongoDB e um bucket de armazenamento compatível com o S3 (sem subpastas) que o aplicativo Ops Manager possa acessar.

O Ops Manager deve ser o único gerenciador no bucket de armazenamento compatível com o S3 que você usa para snapshots. Você também precisa configurar o bucket de armazenamento compatível com o S3 para evitar o uso de recursos que o Ops Manager não suporta.

Ao configurar o bucket de armazenamento compatível com S3:

  • Não crie subpastas nos blocos de armazenamento compatíveis com S3s que você usa com o Ops Manager. O Ops Manager só oferece suporte ao uso de buckets de armazenamento completos compatíveis com S3.

  • Desative o controle de versão do bucket de armazenamento compatível com S3. O controle de versão não é suportado no MongoDB Ops Manager para os buckets de armazenamento compatíveis com S3usados para armazenar oplog.

  • Não crie regras de ciclo de vida de armazenamento compatíveis com S3.Não crie regras de ciclo de vida de armazenamento compatíveis com S3.Não crie regras de ciclo de vida de armazenamento compatíveis com S3. As regras de ciclo de vida que expiram ou fazem a transição das versões atuais dos objetos de snapshot do Ops Manager para arquivamentos resultam em snapshots incompletos que você não pode usar para restaurar a configuração.

Depois de criar um armazenamento de oplog compatível com S3, você não poderá movê-lo. Em vez disso, você pode criar um novo armazenamento de oplog compatível com S3em um bucket de armazenamento separado compatível com S3na mesma região da AWS. O bucket de snapshot de armazenamento compatível com o S3 deve ser diferente do bucket de armazenamento compatível com o S3 do oplog.

O MongoDB oferece suporte a endpoints compatíveis com as APIs do Amazon Web Services S3 de qualquer fornecedor. Ops Manager attempts to validate these endpoints when you save the S3-compatible oplog store setup. Se a validação passar, o MongoDB Ops Manager salvará a configuração. Se a validação falhar, o MongoDB Ops Manager exibirá um erro e não salvará a configuração.

O Ops Manager exige que o armazenamento compatível com S3ou o armazenamento de objetos compatível com S3que você usa para backup forneça forte consistência de leitura após a gravação. Depois que o Ops Manager grava um objeto no armazenamento, uma leitura desse objeto deve retornar os dados gravados mais recentemente. Os armazenamentos que fornecem apenas consistência eventual podem retornar dados desatualizados e fazer com que as operações de backup falhem.

Ao criar ou atualizar uma configuração de armazenamento compatível com S3, o MongoDB Ops Manager valida o modelo de consistência do armazenamento. Se o armazenamento não retornar os dados esperados imediatamente após uma gravação, a validação falhará e o MongoDB Ops Manager não salvará a configuração.

O armazenamento compatível com oAWS S3 oferece forte consistência de leitura após gravação por padrão. Se você usar um armazenamento compatível com armazenamento compatível com S3de outro fornecedor, consulte a documentação do fornecedor para confirmar que o armazenamento oferece forte consistência de leitura após gravação para novos objetos e substituições de objetos existentes. Alguns armazenamentos garantem consistência apenas para novos objetos e permanecem eventualmente consistentes para substituições, o que pode causar falhas de validação intermitentes.

  1. Verifique se você tem um usuário IAM no Amazon Web Services.

  2. Crie suas próprias chaves de acesso AWS para seu usuário IAM . Isso permite criar blocos de armazenamento compatíveis com S3e armazenar arquivos oplog neles. O MongoDB não cria nem emite chaves de acesso da AWS.

  3. Crie seu próprio bucket S3 para armazenar seus3armazenamentos de oplog compatíveis com S.

    Observação

    O usuário IAM para o qual você criou as chaves de acesso AWS deve possuir o bucket de armazenamento compatível com S3.

  1. Crie uma chave de acesso e uma chave secreta usando as ferramentas de credencial IBM.

  2. Crie seu próprio bucket de armazenamento compatível com S3.

  1. Crie uma chave de acesso e uma chave secreta a partir do seu ID de usuário ECS.

  2. Crie seu próprio bucket de armazenamento compatível com S3.

Outros endpoints de armazenamento compatíveis com S3 podem ser usados. O Ops Manager tenta validar esses endpoints quando você salva a configuração. Se a validação passar, a configuração, o Ops Manager salvará. Se a validação falhar, o Ops Manager exibirá um erro e não salvará a configuração.

O mecanismo de autenticação determina se você fornece um nome de usuário e senha e em qual formato. Selecione uma das seguintes abas:

1
  1. Clique no link Admin.

  2. Clique na aba Backup.

  3. Clique na página Oplog Storage.

2
3
Campo
necessidade
Conteúdos

Nome

Obrigatório

Insira o rótulo para o armazenamento de oplog compatível com S3.

Nome do bucket do S3

Obrigatório

Insira o nome do bucket de armazenamento compatível com S3onde você deseja hospedar o snapshot ou armazenamento de oplog compatível com S3. Para buckets AWS S3, insira o nome do bucket sem o prefixo de URI S3.

Substituição de região

Condicional

Digite a região onde reside seu contêiner de armazenamento compatível com S3.Digite a região onde reside seu contêiner de armazenamento compatível com S3.Digite a região onde reside seu contêiner de armazenamento compatível com S3.Digite a região onde reside.

Use esse campo somente se o ponto de extremidade S3 do seu armazenamento compatível com S3não suportar o escopo de região. Não forneça um valor para esse campo com blocos AWS S3.

Desfecho S3

Obrigatório

Insira a URL para este3contêiner de armazenamento compatível com S. Se a AWS precisar estar em conformidade com os3 endpoints regulares da Amazon S, use o formato de estilo dehttps://s3.{region}.amazonaws.com caminho:. Para mais detalhes, consulte a documentação3 do AWS S.

Conexões máx. S3

Obrigatório

Insira um número inteiro positivo indicando o número máximo de conexões a este bucket de armazenamento compatível com S3.

Acesso ao estilo de caminho

Opcional

Select to use a path-style URL endpoint (s3.region.amazonaws.com/<bucket>) instead of a virtual-host-style URL endpoint (<bucket>.s3.amazonaws.com).

Para obter mais detalhes, consulte Solicitações de estilo de caminho na documentação da AWS.

IMPORTANTE: selecione esta opção ao usar o serviço Amazon S3.

Criptografia do lado do servidor

Opcional

Selecione para habilitar a criptografia do lado do servidor. Desmarque para desativar a criptografia do lado do servidor.

Modo de autorização S3

Obrigatório

Selecione o método utilizado para autorizar o acesso ao contêiner de armazenamento compatível com S3s especificado no S3 Bucket Name.

Chaves

O Ops Manager utiliza o AWS Access Key e o AWS Secret Key para autorizar o acesso ao seu contêiner de armazenamento compatível com S3.

Função do IAM

O Ops Manager usa uma função do AWS IAM para autorizar o acesso ao seu bucket de armazenamento compatível com S3. Os campos AWS Access Key e AWS Secret Key são ignorados. Para saber mais, consulte a documentação da AWS

Chaves com pacote CA personalizado

Condicional

Clique em Choose file para adicionar uma cadeia de autoridade de certificação personalizada. Esta cadeia pode validar com um certificado auto assinado no contêiner de armazenamento compatível com S3.Esta cadeia pode validar com um certificado auto assinado no contêiner de armazenamento compatível com S3.Esta cadeia pode validar com um certificado auto assinado no contêiner de armazenamento compatível com S3.

Chave de acesso AWS

Condicional

Insira o ID da chave de acesso Amazon Web Services .

O Ops Manager exibe esse campo quando você define S3 Authorization Mode como Keys.

Chave secreta AWS

Condicional

Insira sua chave de acesso secreto AWS .

O Ops Manager exibe esse campo quando você define S3 Authorization Mode como Keys.

Datastore Type

Obrigatório

Selecione Standalone, Replica Set ou Sharded Cluster. Este banco de dados MongoDB armazena os metadados para o blockstore.

Lista de hosts do MongoDB

Condicional

Insira uma lista separada por vírgula de mongod instâncias do (para um conjunto de réplica) ou mongos instâncias do (para um Cluster fragmentado) no <hostname:port> formato que compreende o banco de dados de dados de metadados do blockstore .

Por exemplo:

host1.example.com:27017,host2.example.com:27017,host2.example.com:27018

O Gerente de Operações exibe este campo quando você configura Datastore Type como Replica Set ou Sharded Cluster.

IMPORTANTE: o MongoDB Ops Manager utiliza este armazenamento de metadados como um armazenamento de sincronização. Certifique-se de provisionar esse armazenamento com espaço de armazenamento suficiente.

Nome de host do MongoDB

Condicional

Insira o nome do host do reconhecimento de data center de metadados da loja de oplog compatível com S3.

O Ops Manager exibe esse campo quando você define Datastore Type como Standalone.

IMPORTANTE: o MongoDB Ops Manager utiliza este armazenamento de metadados como um armazenamento de sincronização. Certifique-se de provisionar esse armazenamento com espaço de armazenamento suficiente.

Porta do MongoDB

Condicional

Insira o número da porta do reconhecimento de data center de metadados da loja de oplog compatível com S3.

O Ops Manager exibe esse campo quando você define Datastore Type como Standalone.

Nome de usuário

Opcional

Digite o nome do usuário autorizado a acessar esse banco de dados.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação SCRAM, consulte SCRAM.

Digite o assunto formatado em RFC do certificado de cliente do usuário autorizado a acessar esse banco de dados.2253

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a509 autenticação x.,509consulte x..

Digite o UPN do usuário autorizado a acessar esse banco de dados de dados.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação Kerberos, consulte Kerberos.

Digite o nome do usuário LDAP autorizado a acessar esse banco de dados de dados.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação LDAP, consulte LDAP.

Ops Manager hides this field when you enable OIDC for this store. To configure OIDC, use the OIDC Authentication field instead.

Senha

Opcional

Digite a senha associada ao nome de usuário que pode acessar esse banco de dados.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação SCRAM, consulte SCRAM.

AVISO: se você não usou a ferramenta de credenciais para criptografar essa senha, ela será armazenada como texto simples no banco de banco de dados.

Deixe-o em branco.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

To learn more about configuring x.509 authentication, see x.509.

O Kerberos recupera a senha de seu arquivo keytab. Não digite uma senha neste campo.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação Kerberos, consulte Kerberos.

Digite a senha do usuário LDAP autorizado a acessar esse banco de dados de dados.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação LDAP, consulte LDAP.

AVISO: se você não usou a ferramenta de credenciais para criptografar essa senha, ela será armazenada como texto simples no banco de banco de dados.

Ops Manager hides this field when you enable OIDC for this store. To configure OIDC, use the OIDC Authentication field instead.

Autenticação OIDC

Opcional

Select Enable OIDC to authenticate to this store using OIDC instead of a username and password. When you select Enable OIDC, the Admin interface hides the Username and Password fields for this store. Then select a Method:

  • Custom Callback: Type the Token URI, Client ID, Client Secret, and Scope for your IdP.

  • Azure ou GCP: Digite o Token Resource para a identidade de carga de trabalho integrada. Um segredo do cliente não é necessário.

  • Kubernetes: o MongoDB Ops Manager obtém um token de identidade de carga de trabalho do ambiente automaticamente. Nenhum campo adicional é necessário.

When you save the configuration, Ops Manager validates the connection using the OIDC settings that you provided. If you edit an existing store and leave Client Secret unchanged, Ops Manager preserves the existing secret. Saving OIDC configuration changes for this store requires restarting Ops Manager and the Backup Daemon.

Opções de conexão

Opcional

Insira opções de arquivo de configuração adicionais para a instância MongoDB .

Esse campo oferece suporte somente a valores sem escape.

As opções de TLS não funcionam aqui. Configure o TLS no arquivo conf-mms.properties usando a opção mongodb.ssl.CAFile.

Para obter a sintaxe correta, consulte Formato de URI da string de conexão no manual do MongoDB.

deploymentId

Opcional

Identificador exclusivo da região do sistema na qual hospedar o bucket.

Credenciais criptografadas

Opcional

Selecione se as credenciais do banco de dados foram criptografadas usando a ferramenta de credenciais. As credenciais incluem o nome de usuário, a senha, o ID da chave de acesso do AWS e a chave secreta do AWS.

Usar TLS/SSL

Opcional

Selecione se o banco de dados de metadados do armazenamento de oplog compatível com S3 só aceita conexão criptografada usando TLS.

Além dessa caixa de seleção, para conectar esse armazenamento de oplog compatível com S3 usando TLS, você deve habilitar o TLS no banco de dados do armazenamento de oplog S3.

Nova tarefa habilitada

Opcional

Selecione se deseja habilitar esse armazenamento de oplog compatível com S3 depois de criá-lo. Isso é selecionado por padrão para que o armazenamento de oplog compatível com S3 possa receber tarefas de backup. Se você desmarcar essa caixa de seleção, o armazenamento de oplog compatível com o S3 será criado, mas não será possível atribuir backups a esse armazenamento de oplog compatível com o S3.

4

O Ops Manager lista os armazenamentos de oplog em uma tabela na página Armazenamentos de oplog. Cada linha contém as configurações para cada3armazenamento de oplog local e compatível com S.

1
  1. Clique no link Admin.

  2. Clique na aba Backup.

  3. Clique na página Oplog Storage.

2
3

Na coluna MongoDB Connection , atualize quaisquer valores editáveis que precisam ser alterados nos seguintes campos:

Campo
necessidade
Editável
Conteúdos

Nome do bucket do S3

Obrigatório

no

Insira o nome do bucket de armazenamento compatível com o S3 onde você deseja hospedar o armazenamento de oplog compatível com o S3.

Substituição de região

Condicional

no

Digite a região onde reside seu contêiner de armazenamento compatível com S3.Digite a região onde reside seu contêiner de armazenamento compatível com S3.Digite a região onde reside seu contêiner de armazenamento compatível com S3.Digite a região onde reside.

Use esse campo somente se o ponto de extremidade S3 do seu armazenamento compatível com S3não suportar o escopo de região. Não forneça um valor para esse campo com blocos AWS S3.

Desfecho S3

Obrigatório

no

Insira a URL para este contêiner de armazenamento compatível com S3.

Conexões máx. S3

Obrigatório

sim

Insira um número inteiro positivo indicando o número máximo de conexões a este bucket de armazenamento compatível com S3.

Acesso ao estilo de caminho

Opcional

sim

Select to use a path-style URL endpoint (s3.region.amazonaws.com/<bucket>) instead of a virtual-host-style URL endpoint (<bucket>.s3.amazonaws.com).

Para obter mais detalhes, consulte Solicitações de estilo de caminho na documentação da AWS.

Criptografia do lado do servidor

Opcional

sim

Clique para habilitar a criptografia do lado do servidor. Desmarque para desativar a criptografia do lado do servidor.

Modo de autorização S3

Obrigatório

sim

Selecione o método utilizado para autorizar o acesso ao contêiner de armazenamento compatível com S3s especificado no S3 Bucket Name.

Chaves

O Ops Manager utiliza o AWS Access Key e o AWS Secret Key para autorizar o acesso ao seu contêiner de armazenamento compatível com S3.

Função do IAM

Ops Manager uses an AWS IAM role to authorize access to your S3-compatible storage bucket. AWS Access Key and AWS Secret Key fields are ignored. To learn more, see the AWS documentation

Chaves com pacote CA personalizado

Condicional

sim

Clique em Choose file para adicionar uma cadeia de autoridade de certificação personalizada. Esta cadeia pode validar com um certificado auto assinado no contêiner de armazenamento compatível com S3.Esta cadeia pode validar com um certificado auto assinado no contêiner de armazenamento compatível com S3.Esta cadeia pode validar com um certificado auto assinado no contêiner de armazenamento compatível com S3.

Chave de acesso AWS

Condicional

sim

Insira o ID da chave de acesso Amazon Web Services .

O Ops Manager exibe esse campo quando você define S3 Authorization Mode como Keys.

Chave secreta AWS

Condicional

sim

Insira sua chave de acesso secreto AWS .

O Ops Manager exibe esse campo quando você define S3 Authorization Mode como Keys.

O Ops Manager não exibe o AWS Secret Key existente.

<hostname>:<port>

Obrigatório

sim

Insira em um ou mais hosts que compõem o reconhecimento de data center de metadados do armazenamento de snapshots compatível com o S3 no formato <hostname:port> .

Se o3banco de dados de metadados do armazenamento de oplog compatível com S for um Conjunto de Réplicas ou um Cluster Fragmentado, digite uma lista separada por vírgulas de instâncias (para mongod mongos um Conjunto de Réplicas) ou instâncias (para um Cluster Fragmentado).

Por exemplo:

host1.example.com:27017,host2.example.com:27017,host2.example.com:27018

Se o banco de dados de metadados da loja de oplog compatível com S3 for uma instância MongoDB independente, digite o hostname:port da instância.

IMPORTANTE: S3 Preocupações com a hospedagem do oplog:

  • O Ops Manager utiliza este armazenamento de metadados como um armazenamento de sincronização. Certifique-se de provisionar esse armazenamento com espaço de armazenamento suficiente.

  • Se você alterar esses hosts, o armazenamento de oplog compatível com o S3 que eles hospedam deverá ter os mesmos dados que o armazenamento de oplog compatível com o S3 original. Alterar o host para um novo armazenamento de oplog compatível com S3 resulta em perda de dados.

Nome de usuário de autenticação do MongoDB

Opcional

sim

Digite o nome do usuário autorizado a acessar esse banco de dados.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação SCRAM, consulte SCRAM.

Type the RFC-2253-formatted subject from the client certificate of the user authorized to access this database.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

To learn more about configuring x.509 authentication, see x.509.

Digite o UPN do usuário autorizado a acessar esse banco de dados de dados.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação Kerberos, consulte Kerberos.

Digite o nome do usuário LDAP autorizado a acessar esse banco de dados de dados.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação LDAP, consulte LDAP.

Ops Manager hides this field when you enable OIDC for this store. To configure OIDC, use the OIDC Authentication field instead.

Senha de autenticação do MongoDB

Opcional

sim

Digite a senha associada ao nome de usuário que pode acessar esse banco de dados.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação SCRAM, consulte SCRAM.

AVISO: se você não usou a ferramenta de credenciais para criptografar essa senha, ela será armazenada como texto simples no banco de banco de dados.

Deixe-o em branco.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

To learn more about configuring x.509 authentication, see x.509.

O Kerberos recupera a senha de seu arquivo keytab. Não digite uma senha neste campo.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação Kerberos, consulte Kerberos.

Digite a senha do usuário LDAP autorizado a acessar esse banco de dados de dados.

Se o banco de dados de aplicativo do Ops Manager usar autenticação ou TLS, você deverá ter conexões configuradas com o banco de dados de aplicativo. Para saber mais, consulte Configurar as conexões para o banco de dados de aplicativo.

Para saber mais sobre como configurar a autenticação LDAP, consulte LDAP.

AVISO: se você não usou a ferramenta de credenciais para criptografar essa senha, ela será armazenada como texto simples no banco de banco de dados.

Ops Manager hides this field when you enable OIDC for this store. To configure OIDC, use the OIDC Authentication field instead.

O Ops Manager não exibe o MongoDB Auth Password existente.

Não aplicável.

Não aplicável.

O Ops Manager não exibe o MongoDB Auth Password existente.

Não aplicável.

Autenticação OIDC

Opcional

sim

Select Enable OIDC to authenticate to this store using OIDC instead of a username and password. When you select Enable OIDC, the Admin interface hides the Username and Password fields for this store. Then select a Method:

  • Custom Callback: Type the Token URI, Client ID, Client Secret, and Scope for your IdP.

  • Azure ou GCP: Digite o Token Resource para a identidade de carga de trabalho integrada. Um segredo do cliente não é necessário.

  • Kubernetes: o MongoDB Ops Manager obtém um token de identidade de carga de trabalho do ambiente automaticamente. Nenhum campo adicional é necessário.

When you save the configuration, Ops Manager validates the connection using the OIDC settings that you provided. If you edit an existing store and leave Client Secret unchanged, Ops Manager preserves the existing secret. Saving OIDC configuration changes for this store requires restarting Ops Manager and the Backup Daemon.

Credenciais criptografadas

Opcional

sim

Selecione se as credenciais do banco de dados foram criptografadas usando a ferramenta de credenciais. As credenciais incluem o nome de usuário, a senha, o ID da chave de acesso do AWS e a chave secreta do AWS.

Use TLS

Opcional

sim

Selecione se o banco de dados de armazenamento de oplog compatível com S3 só aceita conexão criptografada usando TLS.

Beyond this checkbox, to connect this S3-compatible oplog store using TLS, you must enable TLS on the S3 oplog store database.

Opções de conexão

Opcional

sim

Insira qualquer opção de arquivo de configuração adicional para a instância MongoDB. Esse campo oferece suporte somente a valores sem escape.

Para revisar a sintaxe correta, consulte Formato de URI da connection string no manual do MongoDB .

Etiquetas de atribuição

Opcional

sim

Insira uma lista de rótulos separados por vírgula para atribuir os armazenamentos de oplog compatíveis com S3 a projetos específicos.

Escreva preocupação

Obrigatório

sim

Selecione sua write concern preferida:

Default

Tipo de implementação
Write concern padrão

Autônomo

Registrado no diário

Conjuntos de réplicas ou clusters fragmentados

W2

Registrado no diário

Uma instância primária ou autônoma do MongoDB reconheceu a gravação e escreveu essa gravação em seus diáriosno disco .

Reconhecido(a)

Uma primária ou independente reconheceu a escrita.

W2

Mais de um dos membros do cluster reconheceu a escrita.

Maioria

A maioria dos membros do conjunto de réplicas reconheceu a gravação.

4

Para habilitar esse armazenamento de oplog compatível com S3, selecione Assignment Enabled.

Isso é selecionado por padrão para que o armazenamento de oplog compatível com S3 possa receber tarefas de backup. Se você desmarcar esta caixa de seleção, o Ops Manager criará o armazenamento de oplog compatível com o S3, mas você não poderá atribuir backups a ele.

5
6

Se você alterar qualquer valor de connection string ou a Write concern, reinicie todas as instâncias do Ops Manager, incluindo aquelas que executam Daemons de Backup.

Aviso

Para modificar os valores da string de conexão ou a referência de escrita de um armazenamento de oplog compatível com o S3 existente, é necessário reiniciar todos os componentes do Ops Manager, inclusive aqueles que executam apenas o Backup Daemon, para aplicar essas alterações. Os parâmetros de conexão incluem:

  • <hostname>:<port>

  • MongoDB Auth Username

  • MongoDB Auth Password

  • Encrypted Credentials

  • Use TLS/SSL

  • Connection Options

  • Write Concern

Se você alterar para outro host de armazenamento de oplog compatível com o S3, o Ops Manager não copiará os dados do armazenamento de oplog compatível com o S3 existente para o outro armazenamento de oplog compatível com o S3.

Dica

Para saber mais sobre o MongoDB string URI da connection string do , consulte Formato do URI da connection no MongoDB Manual do .

Quando vários clusters compartilham um projeto do Ops Manager, a tarefa de backup de cada cluster pode ser roteada para um armazenamento de oplog compatível com S3distinto. O Ops Manager atribui uma nova tarefa de backup a um armazenar que tenha Assignment Enabled selecionado. Você pode rotear cada tarefa para um armazenar específico selecionando quais armazenar têm a atribuição ativada antes de iniciar cada tarefa de backup.

1

Siga o 3procedimento Adicionar um armazenamento de oplog compatível com S para criar um3armazenamento de oplog compatível com S para cada tarefa de backup que você deseja rotear para um armazenamento distinto.

2

Habilite a atribuição no armazenamento de destino e desabilite-a em todos os outros armazenar.

Para cada armazenamento3de oplog compatível com S, use o procedimento Editar3um armazenamento de oplog compatível com S existente:

  1. Para o armazenamento atribuir à primeira tarefa de backup, selecione Assignment Enabled.

  2. Para todas as outras lojas, limpe Assignment Enabled.

3

O Ops Manager atribui o armazenar habilitado a esta tarefa de backup.

4

Para cada tarefa de backup restante:

  1. Selecione Assignment Enabled para o armazenar de destino.

  2. Limpe Assignment Enabled para todas as outras lojas.

  3. Inicie a tarefa de backup.

5

Depois de atribuir todas as tarefas de backup, reative Assignment Enabled em todas as lojas. Isso permite que o Ops Manager distribua futuras tarefas de backup em todos os armazenar disponíveis.

1
  1. Clique no link Admin.

  2. Clique na aba Backup.

  3. Clique na página Oplog Storage.

2

Clique em Delete <oplogstore> abaixo do nome do armazenamento de oplog compatível com S3 que você deseja excluir.