A partir do Ops Manager 4.4.14, a equipe de lançamento do MongoDB assina digitalmente pacotes do Ops Manager para certificar que são versões válidas e inalteradas do MongoDB. Antes de instalar o Ops Manager, valide o pacote usando a assinaturaPGP do fornecida.
As assinaturas PGP fornecem as mais fortes garantias, verificando a autenticidade e a integridade de um arquivo para evitar violações.
Verificar um deb pacote
Baixe a versão mais recente do pacote Ops Manager.
- Abra seu navegador preferido para visitar o MongoDB Download Center em MongoDB.com. - Se começar a partir de MongoDB.com, clique em Products Ops Manager Try it now. 
- No menu suspenso Platforms, clique em Ubuntu 24.04. 
- No menu suspenso Packages, clique em DEB para arquitetura x86_64. 
- Clique em Download. - O pacote baixado é denominado - mongodb-mms-<version>.x86_64.deb, onde- <version>é o número da versão.
Use o cURL para baixar o arquivo de assinatura pública do MongoDB.
No comando a seguir, substitua <version> pela versão principal do pacote Ops Manager. Por exemplo, use 7.0 para qualquer versão da série de versões 7.x.
curl -O https://downloads.mongodb.com/on-prem-mms/deb/mongodb-mms-<version>_x86_64.deb.sig 
Verifique a integridade do pacote do Ops Manager.
No comando a seguir, substitua <download> pelo nome do arquivo do pacote do Ops Manager que você baixou.
gpg --verify <download>.sig \ <download>.deb 
Quando o pacote é verificado com sucesso, você recebe uma resposta como a seguinte:
gpg: Signature made Wed Jun 23 15:44:30 2021 UTC gpg:                using RSA key 056AB6A90E47FE40 gpg: Good signature from "Ops Manager <version> Release Signing Key <packaging@mongodb.com>" [unknown] 
Se o pacote estiver devidamente assinado, mas você não confiar na chave de assinatura em seu trustdb local, gpg também retornará a seguinte mensagem:
gpg: WARNING: This key is not certified with a trusted signature! gpg:          There is no indication that the signature belongs to the owner. Primary key fingerprint: D657 EF0E F51C 41B7 AE11  1CAF 056A B6A9 0E47 FE40 
Verificar um rpm pacote
Baixe a versão mais recente do pacote Ops Manager.
- Abra seu navegador preferido para visitar o MongoDB Download Center em MongoDB.com. - Se começar a partir de MongoDB.com, clique em Products Ops Manager Try it now. 
- No menu suspenso Platforms, clique em uma das seguintes opções: - Red Hat + CentOS 7, 8, 9 / SUSE 12 + 15 / Amazon Linux 2, Amazon Linux 2023 
 
- No menu suspenso Packages, clique em RPM. 
- Clique em Download. - O pacote baixado é denominado - mongodb-mms-<version>.x86_64.rpm, onde- <version>é o número da versão.
Verifique a integridade do pacote do Ops Manager.
No comando a seguir, substitua:
- <download>pelo nome do arquivo do pacote do Ops Manager que você baixou.
sudo rpm -K <download>.rpm 
Quando o pacote é verificado com sucesso, você recebe uma resposta como a seguinte:
<download>.rpm: rsa sha1 (md5) pgp md5 OK 
Verificar um tar.gz arquivo
Baixe a versão mais recente do arquivo do Ops Manager.
- Abra seu navegador preferido para visitar o MongoDB Download Center em MongoDB.com. - Se começar a partir de MongoDB.com, clique em Products Ops Manager Try it now. 
- No menu suspenso Version , clique em uma das versões estáveis fornecidas. 
- No menu suspenso Platform, clique em uma das seguintes opções: - Red Hat + CentOS 7, 8, 9 / SUSE 12 + 15 / Amazon Linux 2, Amazon Linux 2023 
- Debian 9, 10, 11 / Ubuntu 18.04 
 
- No menu suspenso Package, clique em tar.gz. 
- Clique em Download. - O pacote baixado é denominado - mongodb-mms-<version>.x86_64.tar.gz, onde- <version>é o número da versão.
Verifique a integridade do pacote do Ops Manager.
No comando a seguir, substitua:
- <download>pelo nome do arquivo do pacote do Ops Manager que você baixou.
gpg --verify <download>.tar.gz.sig \ <download>.tar.gz 
Quando o pacote é verificado com sucesso, você recebe uma resposta como a seguinte:
gpg: Signature made Wed Jun 23 15:44:30 2021 UTC gpg:                using RSA key 056AB6A90E47FE40 gpg: Good signature from "Ops Manager <version> Release Signing Key <packaging@mongodb.com>" [unknown] 
Se o pacote estiver devidamente assinado, mas você não confiar na chave de assinatura em seu trustdb local, gpg também retornará a seguinte mensagem:
gpg: WARNING: This key is not certified with a trusted signature! gpg:          There is no indication that the signature belongs to the owner. Primary key fingerprint: D657 EF0E F51C 41B7 AE11  1CAF 056A B6A9 0E47 FE40