对于 AI 代理:可在 https://www.mongodb.com/zh-cn/docs/llms.txt 获取文档索引—通过在任何 URL 路径后添加 .md 可获取所有页面的 Markdown 版本。
See how MongoDB 9.0 delivers up to 2x higher throughput.
MongoDB Branding Shape
Register now >
Docs 菜单

安装和配置查询分析组件

MongoDB使用自动加密共享库(推荐)或 mongocryptd 可执行进程将查询转换为加密查询,并加密或解密数据。

在继续之前,请按照前面的任务安装与Queryable Encryption兼容的驱动程序和依赖项。

自动加密共享库是一个动态库,使您的客户端应用程序能够执行自动加密。 动态库是应用程序在运行时而不是编译时访问的一设立功能。 自动加密共享库执行以下任务:

  • 读取加密模式,确定要加密或解密的字段

  • 防止应用程序对加密字段执行不支持的操作

自动加密共享库不 执行任何以下操作:

  • 进行数据加密或解密

  • 访问加密密钥材料

  • 在网络上侦听数据

自动加密共享库是mongocryptd的首选替代方案,并且不要求您启动另一个进程来执行自动加密。

重要

mongocryptd 已弃用

从MongoDB 9.0 开始,mongocryptd 已弃用。请改用自动加密共享库。

mongocryptd 随MongoDB Enterprise Server 一起安装。

当您使用“正在使用的加密”创建MongoDB客户端时,默认会自动启动mongocryptd进程。

mongocryptd 进程:

  • 使用指定的自动加密规则对读写操作中的字段进行标记,以便加密。

  • 防止在加密字段上执行不支持的操作。

  • 分析为数据库连接指定的加密模式。自动加密规则使用严格的 JSON Schema 语法子集。如果规则包含无效的自动加密语法或任何 schema validation 语法,mongocryptd 将返回错误。

mongocryptd 仅执行上述功能,不执行以下任何操作:

  • mongocryptd 不进行加密或解密

  • mongocryptd 不访问任何加密密钥材料

  • mongocryptd 不监听网络

为了执行字段加密和自动解密,驱动程序使用 Apache 许可的libmongocrypt库。

安装查询分析组件后,在所选密钥管理系统中创建客户主密钥。