对于 AI 代理:可在 https://www.mongodb.com/zh-cn/docs/llms.txt 获取文档索引—通过在任何 URL 路径后添加 .md 可获取所有页面的 Markdown 版本。
Docs 菜单

Ops Manager 应用程序配置设置

Ops Manager 将配置设置全局存储在 Ops Manager 应用程序数据库中,并本地存储在每台服务器上。全局设置适用于所有 Ops Manager 服务器。本地设置适用于已配置这些设置的服务器。 服务器上的任何本地设置都会覆盖全局设置。

您可以在安装期间通过 MongoDB Ops Manager 界面配置全局设置。您可以随时通过 Admin 界面编辑全局设置,方法是单击 General 标签页,然后单击 Ops Manager Config。如果希望绕过 MongoDB Ops Manager 界面的初始配置并使用配置文件,请参阅通过用户界面绕过初始配置。

您也可以在 Ops Manager 界面中加入没有相应设置的全局配置文件设置。添加配置文件设置:

  1. 单击 Ops Manager 右上角的 Admin 链接以访问设置面板。

  2. 从 General 标签页转到 Ops Manager Config 并选择 Custom 标签页。

注意

可以通过服务器的 conf-mms.properties 文件配置本地设置。每个服务器的 conf-mms.properties 都必须包含用来访问 Ops Manager 应用程序数据库的连接字符串和身份验证设置。conf-mms.properties 文件还包含对特定于该服务器的全局设置的所有覆盖项。有关更多信息,请参阅 Ops Manager 配置设置。

Default Ops Manager MongoDB Server Type

类型:字符串

默认值:生产服务器

此 Ops Manager 管理的所有 Enterprise 进程的默认 MongoDB Enterprise 服务器类型。

下表显示了接受的服务器类型值,以及每个值所需的相应许可证数量:

服务器意图
环境目的
许可证要求

生产服务器

将应用程序托管给内部或外部最终用户。

如果最终用户可能使用某个环境,则该环境将用作生产环境。无论环境是否还提供测试、质量保证、评估或开发功能,这一点都适用。

每台服务器一个许可

测试/QA 服务器

这类环境可用于:

测试

测试您的应用程序,验证其是否按设计和预期运行。平台配置可能是计算、网络和存储功能方面性能较低的生产版本。

确保系统质量

根据配置为模拟生产的数据、硬件和软件的组合来验证您的应用程序。平台配置必须是在计算、网络和存储功能方面小于生产扩展的平台。

阶段

模拟生产环境,包括性能测试和发布候选批准。平台配置必须在计算、网络和存储功能方面反映生产环境。

每台服务器一个许可

开发服务器

主机正在为您的应用程序进行设计、代码、调试或其中的某些组合。用于评估是否可以将应用程序的当前状态提升到另一个环境。

无

RAM 池

为任何环境目的提供服务器的任意组合。

一个许可证适用于任意数量的服务器,但不超过您在这些服务器上购买的总 GB RAM 的最大值。

后端数据库

托管 Ops Manager 后端数据库。启用应用程序数据库监控以启用此选项。

无

对应 mms.mongoDbUsage.defaultUsageType。

MongoDB Usage UI

类型:布尔值

如果设置为 true,则在 Ops Manager Admin 中启用 MongoDB 使用情况用户界面。

对应 mms.mongoDbUsage.ui.enabled。

MongoDB Usage Data Collection

类型:布尔值

默认值:False

如果设置为 true,则启用 MongoDB 使用情况数据的每日集合。

对应 mms.mongoDbUsage.collectData。

通过 Admin 界面配置全局设置。 Ops Manager 将全局设置存储在 Ops Manager 应用程序数据库中。

URL to Access Ops Manager

类型:字符串

Ops Manager 应用程序的 FQDN 和端口号。

要使用 8080 以外的端口,请参阅管理 Ops Manager 主机名和端口。

http://mms.example.com:8080

对应 mms.centralUrl。

重要

如果计划使用其 IPv6解决访问Ops Manager 应用程序,则必须将 IPv6解决括在方括号 ([ ]) 中,以将其与其端口号分隔开。

例如:

http://[2600:1f16:777:8700:93c2:b99c:a875:2b10]:8080
HTTPS PEM Key File

类型:字符串

包含 Ops Manager 应用程序的有效证书和私钥的 PEM 文件的绝对路径。如果 Ops Manager 应用程序使用 HTTPS 加密 Ops Manager 应用程序、代理和 Web 界面之间的连接,则需要 PEM 文件。

HTTPS访问权限Ops Manager 应用程序的默认端口为 8443,如 <install_dir>/conf/mms.conf文件中的设立。如果更改此默认,则还必须更改 URL to Access Ops Manager 设置中指定的端口。

对应 mms.https.PEMKeyFile。

HTTPS PEM Key File Password

类型:字符串

HTTPS PEM 密钥文件的密码。如果 PEM 密钥文件包含加密私钥,则须包含此设置。

对应 mms.https.PEMKeyFilePassword。

Client Certificate Mode

类型:字符串

默认:无

指定Ops Manager是否要求客户端在连接到它时提供有效的 TLS客户端证书。接受的值为:

  • None

  • Required for Agents Only

  • Required for All Requests

对应 mms.https.ClientCertificateMode。

CA File

类型:字符串

在以下情况下为必填项:

  • 你正在使用私有证书颁发机构。

  • 您将Client Certificate Mode 设立为Required for Agents Only 或Required for All Requests 。

  • 您可以在已启用 TLS 的混合模式下运行 Ops Manager。

指定包含可接受客户端证书列表的专用证书颁发机构文件的文件系统位置。Ops Manager 应用程序对来自带有此文件中描述的证书的客户端的 HTTPS 请求进行身份验证。

/path/to/ca_file.pem

对应 mms.https.CAFile。

Load Balancer Remote IP Header

类型:字符串

如果将负载负载均衡器与Ops Manager 应用程序一起使用,请将其设立为负载负载均衡器用于识别Ops Manager托管的原始客户端IP解决的HTTP标头字段。当您指定 Load Balancer Remote IP Header 时,不允许客户端直接连接到任何Ops Manager托管。放置在Ops Manager主机前面的负载负载均衡器不得返回缓存的内容。

设立Load Balancer Remote IP Header 后, Ops Manager将启用以下HTTP 头部:

HTTP 标头
转发到 Ops Manager

客户端在主机 HTTP 请求标头中请求的原始主机。

用于发出 HTTP 请求的协议。

代理服务器的主机名。

请求的 HTTPS 状态。

要了解详细信息,请参阅配置高可用性 Ops Manager 应用程序。

对应 mms.remoteIp.header。

必须设置以下电子邮件地址。 您必须先定义这些设置,然后才能使用 Ops Manager 应用程序。

From Email Address

类型:字符串

用于发送常规电子邮件(如 Ops Manager 警报)的电子邮件地址。你可以在电子邮件地址中包含别名。

Ops Manager Alerts <mms-alerts@example.com>

对应 mms.fromEmailAddr。

Reply To Email Address

类型:字符串

用于回复常规电子邮件的电子邮件地址。

对应 mms.replyToEmailAddr。

Admin Email Address

类型:字符串

Ops Manager 管理员的电子邮件地址。此地址接收与 Ops Manager 问题相关的电子邮件。

对应 mms.adminEmailAddr。

Email Delivery Method Configuration

类型:字符串

默认:SMTP 电子邮件服务器

要使用的电子邮件接口。

此设置以不同方式标记用户界面和配置文件。

发送方式
用户界面设置

AWS SES

AWS Simple Email Service

SMTP

SMTP 电子邮件服务器

如果将其设置为 SMTP 电子邮件服务器,则必须设置:

如果将此项目设为 AWS Simple Email Service,则必须设置:

对应 mms.emailDaoClass。

Email Delivery Method Configuration有条件。如果 为SMTP Email Server ,则会出现以下设置。

Transport

类型:字符串

Default: smtp

电子邮件提供商指定的传输协议:

  • smtp (标准 SMTP)

对应 mms.mail.transport。

SMTP Server Hostname

类型:字符串

默认值:localhost

电子邮件提供商指定的电子邮件主机名。

mail.example.com

对应 mms.mail.hostname。

SMTP Server Port

类型:数字

默认:25

电子邮件提供商指定的 SMTP 端口号。

对应 mms.mail.port。

Username

类型:字符串

电子邮件帐户的用户名。如果未设置,则默认为禁用 SMTP 身份验证。

对应 mms.mail.username。

Password

类型:字符串

电子邮件帐户的密码。如果留空,此设置将禁用 SMTP 身份验证。

对应 mms.mail.password。

Use SSL

类型:布尔值

默认:false

如果传输协议使用 TLS,则将其设置为 true。

对应 mms.mail.tls。

Email Delivery Method Configuration有条件。如果 为AWS Simple Email Service ,则会出现以下设置。

AWS Endpoint

类型:字符串

默认值:https://email.us-east-1.amazonaws.com

设置 AWS SES 的发送API端点。

对应 aws.ses.endpoint。

注意

如果您在美国东部(弗吉尼亚北部)以外的区域使用 AWS SES,弗吉尼亚州),您必须将此值设立为您所在地区的相应终结点。

AWS Access Key

类型:字符串

AWS 的访问密钥 ID。

对应 aws.accesskey。

AWS Secret Key

类型:字符串

AWS 的访问密钥。

对应 aws.accesskey。

Username Validation

类型:字符串

默认:false

确定 Ops Manager 是否要求用户名必须是电子邮件地址。

值
说明

false

(默认)用户名不必为电子邮件地址。

loose

用户名必须包含一个 @ 符号,且后跟一个句点。

strict

用户名必须遵循严格的电子邮件地址验证正则表达式。

如果设立为strict , Ops Manager将使用以下正则表达式来验证电子邮件解决是否符合3 RFC-3696 的 部分中所述的要求:

^[a-z0-9!#$%&'*+/=?^_`{|}~-]+(?:\.[a-z0-9!#$%&'*+/=?^_`{|}~-]+)*@(?:[a-z0-9](?:[a-z0-9-]*[a-z0-9])?\.)+[a-z0-9](?:[a-z0-9-]*[a-z0-9])?$

例子

jane.smith@example.com 是有效的。jane.smith@ex@mple.com 是无效的。

要验证用户名,必须在 Admin 界面 Ops Manager 配置页面的 Custom 标签页添加 mms.email.validation 作为自定义属性。

对应 mms.email.validation。

User Authentication Method

类型:字符串

默认值:Application Database

选择将身份验证凭证存储在 Ops Manager 应用程序数据库、SAML IdP,还是 LDAP 目录中。

接受的值为:

  • Application Database

  • LDAP

  • SAML

对应 mms.userSvcClass。

用户界面显示不同的设置,具体取决于您将凭据存储在 Ops Manager 应用程序数据库还是外部身份验证源中。

Password Changes Before Reuse

类型:数字

要记住的之前的密码的数量。你不能将记住的密码作为新密码重复使用。

对应 mms.password.minChangesBeforeReuse。

Failed Login Attempts Before Account Lock

类型:数字

锁定账户前尝试登录失败的次数。只有 Ops Manager 管理员才能解锁锁定的帐户。

对应 mms.password.maxFailedAttemptsBeforeAccountLock。

Days Inactive Before Account Lock

类型:数字

在 Ops Manager 锁定帐户之前未访问 Ops Manager 网站的最大天数。

对应 mms.password.maxDaysInactiveBeforeAccountLock。

Days Before Password Change Required

类型:数字

密码在过期之前的有效天数。

对应 mms.password.maxDaysBeforeChangeRequired。

Login Attempts Allowed Before Timeout

类型:数字

在超时期间,来自特定 IP 地址的用户可以尝试登录的次数。您必须将此设置与 Login Attempts Timeout Period 一起配置。

对应 mms.login.ratelimit.attemptsAllowed。

Login Attempts Timeout Period

类型:数字

此设置指定:

  • 用于确定登录尝试次数是否过多的时间段(以分钟为单位)。

  • 恢复登录尝试之前帐户锁定的持续时间。

您必须将此设置与Login Attempts Allowed Before Timeout 一起配置。

重要

下拉菜单列出了此设置的唯一可能值。尝试在下拉列表中未列出的 conf-mms.properties 文件或本地数据库中设置值会导致重启 Ops Manager 实例时出错。

对应 mms.login.ratelimit.lockedPeriodMinutes。

Invitation Only Mode

类型:布尔值

如果为 true,则新用户只能通过邀请进行注册。邀请函提供了一个显示注册链接的 URL。如果为 false,则新用户在拥有 Ops Manager URL 的情况下可以注册。

对应 mms.user.invitationOnly。

Bypass Invitation Mode

类型:布尔值

默认值:False

当您将User Authentication Method 设立为Application Database 时,会出现此复选框。

值
结果

true

  • 无需邀请即可将现有用户添加到任何组织或项目。

  • Ops Manager 会删除所有待处理邀请并使之失效。

  • 新用户继续收到邀请,并且必须接受邀请。

false

  • 所有用户都会继续收到邀请,并且必须接受邀请。

对应 mms.user.bypassInviteForExistingUsers。

Password Hashing Iterations

类型:数字

pbkdf2 哈希算法的迭代次数。

对应 mms.user.passwordHashIterations。

这些设置将 Ops Manager 配置为使用 LDAP 服务器进行身份验证。如果使用 LDAP 身份验证,用户必须属于 LDAP 群组才能登录 Ops Manager。您必须为每个 Ops Manager用户角色创建 LDAP 组。

以 mms.ldap.global.role 将Ops Manager全局角色分配给指定LDAP群组的成员。使用 设置中指定的LDAP属性所使用的格式指定群组。您可以使用LDAP User Group ;;分隔符指定多个群组。要更改默认分隔符,请使用 设置。每个Opsmms.ldap.group.separator Manager全局角色提供对部署中所有Ops Manager项目的访问权限级别。要向特定群组提供访问权限,请使用群组级角色。

LDAP URI

类型:字符串

LDAP 或 LDAPS 服务器的 URI 。

ldaps://acme-dc1.acme.example.com:3890

对应 mms.ldap.url。

LDAP SSL CA File

类型:字符串

包含一个或多个 PEM 格式受信任证书的文件。如果使用的是 LDAPS,且服务器使用的证书并非来自知名的证书颁发机构,请使用此设置。

/opt/CA.pem

对应 mms.ldap.ssl.CAFile。

LDAP SSL PEM Key File

类型:字符串

包含客户端证书和私钥的文件。当 TLS LDAP服务器需要客户端证书时,请使用此设置。

/opt/keyFile.pem

对应 mms.ldap.ssl.PEMKeyFile。

LDAP SSL PEM Key File Password

类型:字符串

LDAP SSL PEM Key File的密码。如果 已加密,请使用此设置。PEMKeyFile

对应 mms.ldap.ssl.PEMKeyFilePassword。

LDAP Bind Dn

类型:字符串

用于执行针对其他用户的搜索的 LDAP 用户。

authUser@acme.example.com

对应 mms.ldap.bindDn。

LDAP Bind Password

类型:字符串

搜索用户的密码。

对应 mms.ldap.bindPassword。

LDAP User Base Dn

类型:字符串

Ops Manager 用于搜索用户的基本可分辨名称 (DN)。

DC=acme,DC=example,DC=com

对应 mms.ldap.user.baseDn。

LDAP Group Base Dn

默认值:LDAP User Base Dn 值

Ops Manager 用于搜索群组的基本可分辨名称 (DN)。如果留空,则此设置将使用默认值。

OU=groups,DC=acme,DC=com

对应 mms.ldap.group.baseDn。

LDAP User Search Attribute

类型:字符串

用于 LDAP 搜索的 LDAP 字段。这通常是用户名或电子邮件地址。此字段的值也用作 Ops Manager 用户名。

对应 mms.ldap.user.searchAttribute。

LDAP Group Member Attribute

包含用户可分辨名称 (DN) 的群组条目上的字段。通常使用 groupOfNames 或 groupOfUniqueNames 对象类。

member

对应 mms.ldap.group.member。

LDAP User Group

类型:字符串

包含用户所属LDAP群组列表的LDAP用户属性。 LDAP属性可以使用任何格式列出项目,包括通用名称 (cn) 或标识名 (dn)。此配置文件中指定项目的所有Ops Manager设置必须与所选格式匹配。

重要

Ops Manager已弃用LDAP User Group 。使用LDAP Group Member Attribute 。

如果你为以下内容提供值:

  • 无论是 LDAP User Group 还是 LDAP Group Member Attribute, Ops Manager都会使用 LDAP Group Member Attribute 并忽略 LDAP User Group。

  • LDAP User Group 只是,Ops Manager 无法识别嵌套 LDAP 群组中的用户成员身份。

memberOf

对应 mms.ldap.user.group。

LDAP Global Role Owner

类型:字符串

具有Ops Manager部署的全部特权的LDAP群组,包括对所有Ops Manager项目的完全访问权限和所有管理权限。指定LDAP群组中的用户将在Ops Manager中获得全局所有者角色。使用 LDAP User Group 设置中指定的LDAP属性所使用的格式指定项目。

CN=MMSGlobalOwner,OU=MMS,OU=acme Groups,DC=acme,DC=example,DC=com

对应 mms.ldap.global.role.owner。

LDAP Referral

Default: ignore

LDAP 字段,用来设置如何处理引用。接受两个值:

  • ignore:忽略引用。

  • follow:自动关注任何引用。

对应 mms.ldap.referral。

LDAP User First Name

类型:字符串

Default: givenName per RFC2256

包含用户名字的 LDAP 用户属性。成功进行 LDAP 身份验证后,Ops Manager 会将指定的 LDAP 属性与 Ops Manager 用户记录中的名字同步。

givenName

对应 mms.ldap.user.firstName。

LDAP User Last Name

类型:字符串

Default: surname per RFC2256

包含用户姓氏的 LDAP 用户属性。成功进行 LDAP 身份验证后,Ops Manager 会将指定的 LDAP 属性与 Ops Manager 用户记录中的姓氏同步。

sn

对应 mms.ldap.user.lastName。

LDAP User Email

类型:字符串

Default: mail per RFC2256

包含用户电子邮件地址的 LDAP 用户属性。成功进行 LDAP 身份验证后,Ops Manager 会将指定的 LDAP 属性与 Ops Manager 用户记录中的电子邮件地址同步。

mail

对应 mms.ldap.user.email。

LDAP Global Role Automation Admin

类型:字符串

成员在Ops Manager中具有全局自动化管理员角色的LDAP群组。使用 LDAP User Group 设置中指定的LDAP属性所使用的格式指定项目。您可以使用 ;; 分隔符指定多个项目。要更改默认分隔符,请使用 mms.ldap.project.separator 设置。

CN=MMS-AutomationAdmin,OU=MMS,OU=acme Groups,DC=acme,DC=example,DC=com

每个 Ops Manager 全局角色提供对部署中所有 Ops Manager 项目的访问级别。要提供对特定项目的访问权限,请使用群组级角色。

对应 mms.ldap.global.role.automationAdmin。

LDAP Global Role Backup Admin

类型:字符串

LDAP 组,其成员在 Ops Manager 中拥有全局备份管理员角色。

CN=MMS-BackupAdmin,OU=MMS,OU=acme Groups,DC=acme,DC=example,DC=com

对应 mms.ldap.global.role.backupAdmin。

LDAP Global Role Monitoring Admin

类型:字符串

LDAP 组,其成员在 Ops Manager 中具有全局自动化管理员角色。

CN=MMS-MonitoringAdmin,OU=MMS,OU=acme Groups,DC=acme,DC=example,DC=com

对应 mms.ldap.global.role.monitoringAdmin。

LDAP Global Role User Admin

类型:字符串

LDAP 群组,其成员在 Ops Manager 中拥有全局用户管理员角色。

CN=MMS-UserAdmin,OU=MMS,OU=acme Groups,DC=acme,DC=example,DC=com

对应 mms.ldap.global.role.userAdmin。

LDAP Global Role Read Only

类型:字符串

LDAP 群组,其成员在 Ops Manager 中具有全局只读角色。

CN=MMS-ReadOnly,OU=MMS,OU=acme Groups,DC=acme,DC=example,DC=com

对应 mms.ldap.global.role.readOnly。

Identity Provider URI

类型:字符串

用于协调单点登录的身份提供者 (IdP) 的 URI。它可能会被称为 EntityId 或身份提供者颁发者。

SSO Endpoint URL

类型:字符串

用户尝试登录时 Ops Manager 调用的单点登录终结点的 URL。

SLO Endpoint URL

类型:字符串

当用户尝试登出时,Ops Manager 调用的单点退出登录终结点的 URL。如果设置,当用户尝试登出 Ops Manager 时,他们将登出 IdP。如果留空,则登出 Ops Manager 不会将用户从其 IdP 会话登出。

Identity Provider X509 certificate

类型:字符串

由 IdP 提供的证书,Ops Manager 使用该证书向 IdP 验证其有效性。

Path to SP Certificate PEM Key File

类型:字符串

SP 用于签署请求的证书的 PEM 文件的绝对路径,包含私钥和公钥。如果将其留空,则 Ops Manager 不会向 IdP 签署 SAML 身份验证请求,也无法加密 SAML 断言。

Password for SP Certificate PEM Key File

类型:字符串

如果 PEM 文件包含加密私钥,则为必填项。为 PEM 文件指定密码。

Require Encrypted Assertions

类型:布尔值

指示 IdP 是否加密其发送到MongoDB OpsMongoDB Ops Manager Manager的断言的标志。

SAML Signed Assertions

类型:布尔值

默认值:true

指示 IdP 是否签署其发送到MongoDB Ops MongoDB Ops ManagerManager的断言的标志。

重要

确保断言或响应已签名。 如果断言或响应未签名,配置将无法通过验证, MongoDB Ops Manager将返回错误。MongoDB Ops Manager

对应 mms.saml.signedAssertions。

SAML Signed Messages

类型:布尔值

默认值:true

指示 IdP 是否对其发送到MongoDB OpsMongoDB Ops Manager Manager的响应进行签名的标志。

重要

确保断言或响应已签名。 如果断言或响应未签名,配置将无法通过验证, MongoDB Ops Manager将返回错误。MongoDB Ops Manager

对应 mms.saml.signedMessages。

Identity Provider Signature Algorithm

类型:字符串

对 IdP 发送和接收的签名进行加密的算法。

在 Select an Algorithm 菜单中,有五个选项:

  • rsa-sha1

  • dsa-sha1

  • rsa-sha256

  • rsa-sha384

  • rsa-sha512

Global Role Owner Group

类型:字符串

SAML 群组成员属性中的群组,其成员拥有此部署的全部特权,包括对所有群组的完全访问权限和所有管理权限。

Global Automation Admin Role

类型:字符串

SAML 群组成员属性中成员具有 Global Automation Admin角色的群组。

Global Backup Admin Role

类型:字符串

SAML 群组成员属性中成员具有 Global Backup Admin角色的群组。

Global Monitoring Admin Role

类型:字符串

SAML 群组成员属性中成员具有 Global Monitoring Admin角色的群组。

Global User Admin Role

类型:字符串

SAML 群组成员属性中成员具有 Global User Admin角色的群组。

Global Read Only Role

类型:字符串

SAML 群组成员属性中成员具有 Global Read Only角色的群组。

SAML Attribute for User First Name

类型:字符串

包含用户名的 SAML 用户属性。

SAML Attribute for User Last Name

类型:字符串

包含用户姓氏的 SAML 用户属性。

SAML Attribute for User Email

类型:字符串

包含用户电子邮件地址的 SAML 用户属性。

SAML Group Member Attribute

类型:字符串

默认值:groups

SAML 属性,包含 Ops Manager 用来将角色映射到项目和组织的群组的列表。

对应 mms.saml.group.member。

您可以将Ops Manager配置为使用 OIDC,通过外部身份提供商对用户进行身份验证。有关完整的设置过程,请参阅为 OIDC 身份验证配置Ops Manager用户。

Issuer URI

类型:字符串

IdP 的发行者 URI 或 OIDC元数据发现文档URL 。

对应 mms.oidc.issuer.uri。

Client ID

类型:字符串

IdP 分配给Ops Manager 的客户端标识符。

对应 mms.oidc.client.id。

Client Secret

类型:字符串

IdP 分配给Ops Manager 的客户端密钥。

对应 mms.oidc.client.secret。

Custom CA Certificate (PEM)

类型:字符串

当Ops Manager连接到 IdP 时要信任的一个或多个 PEM 编码的证书颁发机构证书。当 IdP 使用自签名或私有证书颁发机构时,请使用此设置。您可以连接多个证书。

对应 mms.oidc.customCaCertificate。

Enable PKCE (Proof Key for Code Exchange)

类型:布尔值

默认值:true

为授权代码流启用 PKCE。 Ops Manager默认启用此设置。仅当 IdP 不支持机密客户端的 PKCE 时,才禁用此设置。

对应 mms.oidc.pkce.enabled。

Requested Scopes

类型:字符串

Ops Manager从授权端点请求的范围列表。

对应 mms.oidc.requestedScopes。

Service Provider Base URL

类型:字符串

OIDC 服务提供商的基本URL 。如果您不设立此值, Ops Manager将使用 mms.centralUrl。当您需要不同的URL来访问权限Ops Manager时,请使用此设置。

对应 mms.oidc.sp.baseUrl。

Global Role Owner Groups

类型:字符串

以逗号分隔的 IdP 群组列表,其成员接收 Global Owner角色。全局所有者对此部署具有全部特权,包括所有管理权限。

对应 mms.oidc.global.role.owner。

Global Automation Admin Groups

类型:字符串

以逗号分隔的 IdP 群组列表,其成员接收 Global Automation Admin角色。

对应 mms.oidc.global.role.automationAdmin。

Global Backup Admin Groups

类型:字符串

以逗号分隔的 IdP 群组列表,其成员接收 Global Backup Admin角色。

对应 mms.oidc.global.role.backupAdmin。

Global Monitoring Admin Groups

类型:字符串

以逗号分隔的 IdP 群组列表,其成员接收 Global Monitoring Admin角色。

对应 mms.oidc.global.role.monitoringAdmin。

Global User Admin Groups

类型:字符串

以逗号分隔的 IdP 群组列表,其成员接收 Global User Admin角色。

对应 mms.oidc.global.role.userAdmin。

Global Read Only Groups

类型:字符串

以逗号分隔的 IdP 群组列表,其成员接收 Global Read Only角色。

对应 mms.oidc.global.role.readOnly。

OIDC Claim for User First Name

类型:字符串

默认值:given_name

包含用户名字的声明。

对应 mms.oidc.user.claims.firstName。

OIDC Claim for User Last Name

类型:字符串

默认值:family_name

包含用户姓氏的声明。

对应 mms.oidc.user.claims.lastName。

OIDC Claim for User Email

类型:字符串

默认值:电子邮件

包含用户电子邮件解决的声明。

对应 mms.oidc.user.claims.email。

OIDC Claim for Group Member

类型:字符串

默认:群组

声明包含Ops Manager用于将角色映射到组织和项目的群组列表。

对应 mms.oidc.group.claims.member。

Multi-factor Auth Level

类型:字符串

默认:关闭

配置双重身份验证“级别”:

设置
说明

OFF

禁用双重身份验证。Ops Manager 不使用双重身份验证。

OPTIONAL

用户可选择为其 Ops Manager 帐户设置双重身份验证。

REQUIRED_FOR_GLOBAL_ROLES

拥有全局角色的用户必须设置双重身份验证。所有其他用户均可选择使用双重身份验证。

REQUIRED

所有用户都必须为其 Ops Manager 帐户设置双重身份验证。

建议使用双重身份验证,以确保 Ops Manager 部署的安全性。

警告

如果通过配置文件启用 mms.multiFactorAuth.level,则必须先创建用户账户,然后再更新配置文件。否则,你将无法登录到 Ops Manager。

注意

如果启用了 Twilio 集成(可选),则请确保 Ops Manager 服务器可访问 twilio.com 域名。

对应 mms.multiFactorAuth.level。

Multi-factor Auth Allow Reset

类型:布尔值

默认:false

设置为 true 时,Ops Manager 允许用户通过电子邮件重置其双重身份验证设置,其方式与重置密码类似。

要重置双重身份验证,用户必须:

  • 能够通过与用户帐户关联的地址接收电子邮件。

  • 知道用户帐户密码。

  • 知道用户所属每个 Ops Manager 项目的代理 API 密钥。

对应 mms.multiFactorAuth.allowReset。

Multi-factor Auth Issuer

类型:字符串

如果 Google 身份验证器提供双重身份验证,则此字符串是 Google 身份验证器应用中的 issuer。如果留空,则 issuer 是 Ops Manager 安装的域名。

对应 mms.multiFactorAuth.issuer。

ReCaptcha Enabled On Registration

默认:false

表示你希望新用户在注册使用 Ops Manager 时使用 reCaptcha 验证来验证自己。

设置为 true 以要求在新用户注册时进行 reCaptcha 验证。

此设置需要 reCaptcha 帐户。

对应 reCaptcha.enabled.registration。

ReCaptcha Enabled On Login

类型:布尔值

默认:false

要求用户在日志MongoDB Ops Manager时使用 reCaptcha验证来验证自身。

设置为 true 以在用户登录时要求进行 reCaptcha 验证。

此设置需要 reCaptcha 帐户。

对应 reCaptcha.enabled。

Session Max Hours

类型:数字

针对 Ops Manager 网站的会话到期前的小时数。

注意

Session Max Hours 反映了 Ops Manager 会话的总时间,而不仅仅是空闲时间。超过 Session Max Hours 时,活动会话和空闲会话都会过期。

将此值设置为 0 以仅使用浏览器会话 Cookie。

对应 mms.session.maxHours。

New Device Login Notification

应通知用户其已从新设备登录的标识符。

对应 mms.login.newDeviceNotification.enabled。

ReCaptcha Public Key

类型:字符串

与账户关联的 ReCaptcha 公钥。

对应 reCaptcha.public.key。

ReCaptcha Private Key

类型:字符串

与账户关联的 ReCaptcha 私钥。

对应 reCaptcha.private.key。

Idle Session Timeout Max Minutes

类型:int

默认:无

会话在没有用户活动的情况下保持打开状态的最长时间(以分钟为单位)。在这段时间没有用户活动后, MongoDB Ops Manager将注销用户。

您必须设立Idle Session Timeout Mode 才能使用此设置。

对应 mms.session.idleTimeoutMinutes。

Idle Session Timeout Mode

类型:字符串

默认:无

空闲会话超时功能的模式。

设置为 "idle" 以允许MongoDB Ops Manager在用户处于非活动状态一段时间后日志。

此不活动期的持续时间由Idle Session Timeout Max Minutes 决定。

对应 mms.session.mode。

以下设置决定:

  • Ops Manager 对文件系统存储快照的压缩程度。

  • Ops Manager 拍摄快照的频率。

  • Ops Manager 存储快照的时间长度。

要设置这些值,请依次单击 Admin 链接、General 标签页、 Ops Manager Config 页面和 Backup 部分。

提示

请参阅快照频率和保留策略,以详细了解快照的拍摄频率以及可以保留的时间长度。

File System Store Gzip Compression Level

类型:整型

默认:6

确定 Ops Manager 对基于文件系统的快照应用的压缩程度。此级别介于 0 到 9(含):

  • 0 不提供压缩。

  • 1 为 9 可提高压缩程度,但会损失压缩速度。1 级的压缩程度最低,但速度最快。9 级的压缩程度最大,但速度最慢。

注意

更改 File System Store Gzip Compression Level 仅影响新快照。它不会影响现有快照的压缩级别。

对应 backup.fileSystemSnapshotStore.gzip.compressionLevel。

Snapshot Interval (Hours)

类型:整型

默认:24

指定两个连续快照之间的时间(以小时为单位)。

接受的值为:

6、8、12 或 24

对应 brs.snapshotSchedule.interval。

Base Retention of Snapshots (in Days)

类型:整型

默认值:2

指定间隔快照的存储天数。接受的值因Snapshot Interval (Hours) 的值而异:

接受的值

< 24

2、3、4 或 5。

= 24

2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, 26, 27, 28, 29, 30.

对应 brs.snapshotSchedule.retention.base。

Daily Retention of Snapshots (in Days)

类型:整型

默认值:0

指定每日快照的存储天数。

接受的值为:

  • 无每日保留

  • 以下整数之一:3、4、5、6、7、15、30、60、90、120、180 或 360

对应 brs.snapshotSchedule.retention.daily。

Weekly Retention of Snapshots (in Weeks)

类型:整型

默认值:2

指定每周快照的存储周数。

接受的值为:

  • 非每周保留

  • 以下整数之一:1、2、3、4、5、6、7、8、12、16、20、24 和 52

对应 brs.snapshotSchedule.retention.weekly。

Monthly Retention of Snapshots (in Months)

类型:整型

默认值:1

指定每月快照存储的月数。

接受的值为:

  • 非每月保留

  • One of the following integers: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 18, 24, 36, 48, 60, 72, or 84

对应 brs.snapshotSchedule.retention.monthly。

Restore Digest Method

类型:字符串

Default: SHA1

指定是否为恢复存档文件生成 SHA 校验和和。1

接受的值为 SHA1 或 NONE。

对应 brs.restore.digest.method。

PIT Window (In Hours)

类型:整型

默认:24

可从特定时间点 (PIT) 恢复的持续时间(以小时为单位)。

对应 brs.pitWindowInHours。

KMIP Server Host

类型:字符串

默认:无

指定 KMIP 服务器的主机名。

从MongoDB 4.2.1 开始(和 4.0.14),可以在以逗号分隔的列表中指定多个 KMIP 服务器。

重要

在 4.0.14 或 4.2.1 之前的MongoDB版本中,Ops Manager仅使用KMIP服务器主机名列表中的第一个KMIP主机名。

对应 backup.kmip.server.host。

KMIP Server Port

类型:整型

默认:5696

指定 KMIP 服务器的端口。

对应 backup.kmip.server.port。

KMIP Server CA File

类型:字符串

默认值:/opt/mongodb-mms/classes/kmip_server_test.pem

指定包含一个或多个证书颁发机构的 .PEM 格式文件。

对应 backup.kmip.server.ca.file。

Proxy Server Port

类型:整型

默认:25999

可查询备份主机的端口。

注意

Proxy Server Port更新 后,重新启动 Web 服务器以使更改生效。

对应 brs.queryable.proxyPort。

Proxy Server PEM File

类型:字符串

默认值:/etc/mongodb-mms/queryable-backup.pem

如果使用可查询快照,则为必需。PEM 文件,其中包含一个或多个受信任证书的完整证书链及相关私钥。

Proxy Server PEM File 存在以下限制:

  • 此 PEM文件必须与用于与Ops Manager (HTTPS PEM Key File) 建立 HTTPS 连接的文件不同。

  • 此 PEM 文件应使用大于 512 位的密钥长度。建议使用 2048 位 RSA 密钥。

  • 此 PEM 文件应使用比 sha1 更强的消息摘要,例如 sha256。

注意

Proxy Server PEM File更新 后,重新启动 Web 服务器以使更改生效。

对应 brs.queryable.pem。

Proxy Server PEM File Password

类型:字符串

如果Proxy Server PEM File 已加密,则为必填项。

注意

Proxy Server PEM File Password更新 后,重新启动 Web 服务器以使更改生效。

对应 brs.queryable.pem.pwd。

Expiration (Hours)

类型:整型

默认:24

启动后可查询快照的持续时间(以小时为单位)。

对应 brs.queryable.expiration。

Read Cache Size (MB)

默认:512

从 JVM 堆中为全局快照缓存分配的大小(以兆字节为单位)。全局快照缓存可将针对同一快照数据的重复查询优化为可查询快照。

重要

MongoDB 不建议更改此值,除非 MongoDB 支持人员指示你更改它。

对应 brs.queryable.lruCacheCapacityMB。

Queryable Startup Timeout (Seconds)

默认:60

超时之前等待可查询快照准备的秒数。

对应 brs.queryable.mounttimeout。

Mongo Connection Timeout (Seconds)

默认值:30

mongod在超时之前等待连接到可查询快照 实例的秒数。

对应 brs.queryable.connecttimeout。

切换到 On,以允许 MongoDB, Inc. 收集一般使用信息。

该设置允许您通过 Ops Manager 应用程序监控 Ops Manager 支持数据库。

Application Database Monitoring

类型:字符串

默认:false

指示 Ops Manager 可以监视其应用程序数据库的标志。

要监控应用程序数据库,您需要满足以下条件:

  1. 单击此页面上的Enable 。

  2. 在应用数据库主机上安装 MongoDB 助手。

  3. 添加应用程序数据库。

提示

要遵循完整步骤,请参阅启用应用程序数据库监控。

如果您的Ops Manager主机遇到Java堆内存不足错误,请参阅排除主机内存不足问题。

Proxy Host

类型:字符串

指定要连接到的 HTTP 或 HTTPS 代理的主机名。

proxy.example.com

对应 http.proxy.host。

Proxy Port

类型:整型

指定要连接到托管的端口。您必须同时指定Proxy Port 和Proxy Host 才能使用代理。

对应 http.proxy.port。

Non Proxy Hosts

类型:字符串

指定以竖线字符分隔 (|) 的内部主机列表,以绕过已配置的传出代理。

*.foo.com|localhost

对应 http.proxy.nonProxyHosts。

Proxy Username

类型:字符串

如果代理要求进行身份验证,请使用此设置来指定用于连接到代理的用户名。

对应 http.proxy.username。

Proxy Password

类型:字符串

如果代理要求进行身份验证,请使用此设置来指定用于连接到代理的密码。

对应 http.proxy.password。

要通过短信或 2FA 代码接收警报通知,您必须拥有 Twilio 帐户。

Account SID

类型:字符串

Twilio 账户 ID。

对应 twilio.account.sid。

Twilio Auth Token

类型:字符串

Twilio API 令牌。

对应 twilio.auth.token。

Twilio From Number

类型:字符串

Twilio 电话号码。

对应 twilio.from.num。

以下设置确定 Ops Manager 如何了解存在哪些 MongoDB 版本,以及如何为 Ops Manager 服务器提供 MongoDB 二进制文件。在部署 MongoDB 时,自动化功能和备份守护进程使用这些二进制文件。

Installer Download Source

类型:字符串

默认值:remote

您需要选择 Source for agents to download MongoDB binaries:

remote

所有助手和Ops Manager主机都会在背景从远程源下载MongoDB二进制文件。所有主机都需要互联网连接。

您可以使用 Base URL字段指定用于下载MongoDB二进制文件的远程源。否则,Base URL 将默认使用网络要求中列出的用于下载MongoDB二进制文件的远程 URL。

hybrid

代理从 Ops Manager 获取 MongoDB 二进制文件,Ops Manager 从远程源获取二进制文件。

您可以使用 Base URL字段指定用于下载MongoDB二进制文件的远程源。否则,Base URL 将默认使用网络要求中列出的用于下载MongoDB二进制文件的远程 URL。

local

助手从 Ops Manager 中获取 MongoDB 二进制文件,并将其保存在磁盘上。

Ops Manager管理员必须从MongoDB下载中心提供安装程序并将其上传到Versions Directory。 Ops Manager为助手主机提供安装程序。必须手动更新版本清单。部署中的任何主机都不需要互联网连接。

对应 automation.versions.source。

Base URL

类型:字符串

默认:downloads.mongodb.com、downloads.mongodb.org、fastdl.mongodb.org、opsmanager.mongodb.com

要从中获取MongoDB二进制文件的HTTP (S) 端点。如果端点是 HTTPS 端点,则将使用 httpsCAFile 指定的证书颁发机构文件来验证证书。如果未设置 Base URL, MongoDB将使用MongoDB二进制文件的默认远程 URL。

对应 automation.versions.download.baseUrl。

Versions Directory

类型:字符串

默认值:/opt/mongodb/mms/mongodb-releases/

指定 Ops Manager 应用程序服务器上 Ops Manager 存储 MongoDB 二进制文件的目录。在部署上安装或更改 MongoDB 版本时,自动化会访问二进制文件。如果将 Version Manifest Source 设置为在 Local 模式下运行,则备份守护程序也会从该目录访问 MongoDB 二进制文件。有关详细信息,请参阅配置部署以限制互联网访问。

对应 automation.versions.directory。

Backup Versions Auto Download

类型:布尔值

默认:真

指明备份守护程序是否会自动安装备份守护程序所需 MongoDB 版本的标志。

true

守护进程通过 Internet 从MongoDB Inc.检索二进制文件。

false

备份守护程序没有互联网访问权限,需要Ops Manager管理员手动下载并提取备份程序所需的MongoDB发布的每个存档版本。管理员必须将提取的二进制文件放入Ops Manager主机上的 Versions Directory 中。

警告

当 Ops Manager 以本地模式运行时,设置为 false。

对应 mongodb.release.autoDownload。

Backup Versions Auto Download Enterprise Builds

类型:布尔值

指示备份守护程序是否自动安装备份守护程序所需的MongoDB企业版的标志。需要将Backup Versions Auto Download 设立为true 。

警告

如果计划在 Linux 主机上运行 MongoDB Enterprise,则须在安装 MongoDB 之前手动向每个主机安装一组依赖项。MongoDB 手册提供了相应命令来安装这些依赖项。

请参阅配置部署以限制互联网访问。

对应 mongodb.release.autoDownload.enterprise。

Required Module For Backup

类型:字符串

默认:企业首选

指定使用 MongoDB 社区版还是 Enterprise 版二进制文件进行备份。

接受的值为:

  • Enterprise Preferred

  • Enterprise Required

  • Community Required

选择 Enterprise Required 或 Community Required 时,Ops Manager 仅使用这些二进制文件进行备份。选择 Enterprise Preferred 时,Ops Manager 将使用企业版二进制文件(如果可用)和社区版二进制文件(如果不可用)。

警告

选择Enterprise Required 或Community Required 时,备份会失败,但Versions Directory 不包含所需的二进制文件。

对应 mongodb.release.modulePreference。

Ops Manager 以 10 秒的粒度收集指标数据。Default Monitoring Data Retention表确定 Ops Manager 存储指标数据的时间。对于每个增加的粒度级别,Ops Manager 都会根据之前粒度级别的平均值来计算数据。

注意

无论项目的默认粒度级别如何, MongoDB Ops Manager都会以 85 秒的粒度收集 Replication Lag 和 Replication Headroom指标。

该表确定新群组的默认设置。如果您更改设置, MongoDB Ops Manager会提示您是否也将这些设置应用到现有群组。 要在不更改MongoDB Ops Manager默认设置的情况下更改特定群组的设置,请参阅项目页面。

要增加某个粒度的保留期,需要在 Ops Manager 应用程序数据库上使用更多存储空间。

注意

如果缩短现有项目的保留期,Ops Manager 不会恢复当时文件系统可用的磁盘容量。如果更改保留期,Ops Manager 在过渡到更短的保留期时,可以在短时间内利用额外的磁盘空间。

Default Monitoring Data Retention 1 Minute

类型:字符串

默认:2 天

Ops Manager 以分钟粒度级别存储指标数据的时间长度。Ops Manager 根据每小时粒度级别的平均值计算该数据。

默认设置适用于新项目。如果您更改此设置, MongoDB Ops Manager会提示您是否也将该更改应用现有项目。 要在不更改MongoDB Ops Manager默认设置的情况下更改特定项目的设置,请参阅项目页面。

接受的值为:

  • 2 天

  • 14 天

要增加某个粒度的保留期,需要在 Ops Manager 应用程序数据库上使用更多存储空间。

Default Monitoring Data Retention 1 Hour

类型:字符串

默认:2 个月

Ops Manager 以小时粒度级别存储指标数据的时间长度。Ops Manager 根据每日粒度级别的平均值计算该数据。

默认设置适用于新项目。如果您更改此设置, MongoDB Ops Manager会提示您是否也将该更改应用现有项目。 要在不更改MongoDB Ops Manager默认设置的情况下更改特定项目的设置,请参阅项目页面。

接受的值为:

  • 2 个月

  • 12个月

要增加某个粒度的保留期,需要在 Ops Manager 应用程序数据库上使用更多存储空间。

Default Monitoring Data Retention 1 Day

类型:字符串

默认:永远

Ops Manager 以每日粒度级别存储指标数据的时间长度。

默认设置适用于新项目。如果您更改此设置, MongoDB Ops Manager会提示您是否也将该更改应用现有项目。 要在不更改MongoDB Ops Manager默认设置的情况下更改特定项目的设置,请参阅项目页面。

要增加某个粒度的保留期,需要在 Ops Manager 应用程序数据库上使用更多存储空间。

Webhook URL

对应 mms.alerts.webhook.adminEndpoint。

Webhook Secret

对应 mms.alerts.webhook.adminSecret。

Kubernetes Secret Setup

类型:字符串

YAML 文件的路径,其中包含编程 API 密钥(作为 Kubernetes 机密),用于在 Ops Manager 项目中创建或更新 Kubernetes 对象。

此文件必须采用 YAML 格式,并且必须存储在 /mongodb-ops-manager/ 目录下。

对应 kubernetes.templates.credentialsFilePath。

Kubernetes ConfigMap Setup

类型:字符串

YAML 文件的路径,其中包含用于链接到 Ops Manager 项目的 ConfigMap。

此文件必须采用 YAML 格式,并且必须存储在 /mongodb-ops-manager/ 目录下。

对应 kubernetes.templates.projectFilePath。

要配置某些设置,您需要将该设置和值添加到 Custom(自定义)页面中。

这些设置包括:

添加自定义设置:

  1. 在 Key 框中输入设置。

  2. 在 Value 框中输入所需的设置值。

  3. 单击 Save(连接)。