对于 AI 代理:可在 https://www.mongodb.com/zh-cn/docs/llms.txt 获取文档索引—通过在任何 URL 路径后添加 .md 可获取所有页面的 Markdown 版本。
Docs 菜单

为 LDAP 配置 MongoDB Agent

注意

从 MongoDB 8.0 开始,LDAP 身份验证和授权已弃用。该功能可用,并将在 MongoDB 的整个生命周期内继续运行,无需更改 8。LDAP 将在将来的主要版本中删除。

有关详细信息,请参阅 LDAP 弃用

如果您的 MongoDB 部署强制执行访问控制,则 MongoDB Agent 必须以具有适当访问权限的用户身份向 MongoDB 进行身份验证。如果您使用Automation ,则 Ops Manager 会为您处理此操作。

MongoDB Enterprise 支持通过 saslauthd 和操作系统库向 LDAP 服务器的简单绑定和 SASL 绑定:

  • MongoDB Enterprise for Linux 可以通过saslauthd或操作系统库绑定到LDAP服务器。

  • MongoDB Enterprise for Windows 可以通过操作系统库绑定到LDAP服务器。

MongoDB 助手支持使用LDAP对 MongoDB 实例进行身份验证。

注意

通过自动化,Ops Manager 可以为您托管 MongoDB Agent 身份验证。要了解有关身份验证的更多信息,请参阅为 Ops Manager 项目启用 LDAP 身份验证。

MongoDB Agent与部署中的MongoDB数据库交互,就像MongoDB用户一样。因此,您必须配置 MongoDB 部署和 MongoDB Agent 以支持身份验证。

您可以在添加部署时指定部署的身份验证机制,也可以编辑现有部署的设置。 部署必须至少启用您希望 MongoDB 助手使用的身份验证机制。 MongoDB 助手可以使用任何受支持的身份验证机制。

在 MongoDB 助手主机上,您必须将 TLS_REQCERT 环境变量设立为 demand

例子

在 Red Hat Enterprise Linux 主机中,打开/etc/openldap/ldap.conf文件并添加以下设置和值:

TLS_REQCERT demand

您可以使用应用程序来设置此环境变量。

如果Automation不托管您的部署,则必须为每个函数单独配置LDAP身份验证。

配置 LDAP 身份验证,请添加主机或编辑现有主机的配置。

选择部署类型以查看相应步骤。