对于 AI 代理:可在 https://www.mongodb.com/zh-cn/docs/llms.txt 获取文档索引—通过在任何 URL 路径后添加 .md 可获取所有页面的 Markdown 版本。
Docs 菜单

配置 MongoDB 助手以使用 TLS

Ops Manager 使用TLS加密 MongoDB Agent 与以下对象之间的连接:

  • MongoDB 实例。

  • Ops Manager。

要将 MongoDB Agent 配置为使用TLS ,您必须:

  • 拥有对 MongoDB 实例证书进行签名的受信任证书颁发机构证书。

  • 确保所有TLS证书都包含主题备用名称字段。

要将 TLS 用于 MongoDB 助手与 MongoDB 部署的连接,请在 添加部署 或 编辑部署的 设置时指定部署的 TLS 设置。

注意

如果您使用自动化进行部署,则 Ops Manager 可以为您托管TLS 。通过自动化,Ops Manager 会在您启用TLS时提示您输入用于连接到部署的证书,然后相应地配置代理。要了解如何配置TLS ,请参阅为部署启用 TLS。

要确保 MongoDB Agent 在连接到 Ops Manager 时使用TLS ,请将 Ops Manager 配置为对所有连接使用TLS 。配置与 Ops Manager 的 TLS 连接教程介绍了如何设置 Ops Manager 以通过TLS运行。

默认,MongoDB Agent会验证 Ops Manager TLS证书。

如果受信任的第三方没有签署您的证书,您必须将 MongoDB Agent 配置为信任 Ops Manager。

要为 MongoDB 助手应信任的 Ops Manager 自签名证书,请执行以下操作:

1

将TLS证书复制到 Ops Manager 配置目录:

MongoDB Agent 配置目录的位置为C:\MMSData\Automation\ 。

注意

MongoDB Agent 配置目录名为Automation ,以简化使用旧版代理的升级过程。

MongoDB Agent 配置文件的位置是 /etc/mongodb-mms/。

MongoDB Agent 配置文件的位置是 /etc/mongodb-mms/。

MongoDB Agent 配置文件的位置是 /path/to/install/。

然后,设立mongodb系统用户设置为TLS证书的所有者。 授予该用户对证书的读取和写入权限。

例子

对于 Linux 操作系统,使用以下命令设置所有权和权限:

sudo cp -a mms-ssl-unified.pem /etc/mongodb-mms/
sudo chown mongod:mongod /etc/mongodb-mms/mms-ssl-unified.pem
sudo chmod 600 /etc/mongodb-mms/mms-ssl-unified.pem

然后,设立mongod系统用户设置为TLS证书的所有者。 授予该用户对证书的读取和写入权限。

例子

对于 Linux 操作系统,使用以下命令设置所有权和权限:

sudo cp -a mms-ssl-unified.pem /etc/mongodb-mms/
sudo chown mongod:mongod /etc/mongodb-mms/mms-ssl-unified.pem
sudo chmod 600 /etc/mongodb-mms/mms-ssl-unified.pem

然后,设立系统用户( MongoDB Agent的用户用户名)设置为TLS证书的所有者。 授予该用户对证书的读取和写入权限。

例子

对于 Linux 操作系统,使用以下命令设置所有权和权限:

sudo cp -a mms-ssl-unified.pem /etc/mongodb-mms/
sudo chown mongod:mongod /etc/mongodb-mms/mms-ssl-unified.pem
sudo chmod 600 /etc/mongodb-mms/mms-ssl-unified.pem
2

MongoDB Agent 配置文件的位置是 C:\MMSData\Automation\automation-agent.config。

注意

MongoDB 助手配置文件命名为 automation-agent.config,以便使用传统代理的用户更容易升级。

MongoDB Agent 配置文件的位置是 /etc/mongodb-mms/automation-agent.config。

注意

MongoDB 助手配置文件命名为 automation-agent.config,以便使用传统代理的用户更容易升级。

MongoDB Agent 配置文件的位置是 /etc/mongodb-mms/automation-agent.config。

注意

MongoDB 助手配置文件命名为 automation-agent.config,以便使用传统代理的用户更容易升级。

MongoDB Agent 配置文件的位置是 /path/to/install/local.config。

例子

以下设置将httpsCAFile文件指定为/etc/mongodb-mms/mms-ssl-unified.pem 。

3

例子

sudo /etc/init.d/mongodb-mms-automation-agent restart

如果不希望Ops Manager验证 SSL 证书,请将 Client Certificate Mode设立为 None。

如果Ops Manager中的 Client Certificate Mode设立为 Required for Agents Only 或 Required for All Requests,则还必须在MongoDB 助手配置文件中设立tlsMMSServerClientCertificate。如果客户端证书 .pem文件已加密,则还必须设立tlsMMSServerClientCertificatePassword。要学习;了解有关这些设置的更多信息,请参阅Ops Manager TLS 设置。

给本页内容打分

在此页面上