对于 AI 代理:可在 https://www.mongodb.com/zh-cn/docs/llms.txt 获取文档索引—通过在任何 URL 路径后添加 .md 可获取所有页面的 Markdown 版本。
Docs 菜单

管理块存储快照存储

Ops Manager 可以将 MongoDB 数据库作为快照备份到以下一个或多个存储选项中:

  • 另一个 MongoDB 数据库,称为块存储,

  • 作为存储在本地或连网文件系统上的文件,和/或

  • S3 兼容存储桶。

本教程介绍如何将您的 MongoDB 数据库备份到其他 MongoDB 数据库中存储的快照。 块存储可以存在于 Ops Manager 可以访问的任何 MongoDB 实例上。

注意

您可能需要多个快照存储来增加容量、本地化数据或满足隐私法规。

要了解如何将快照存储分配给不同的数据中心,请参阅将快照存储分配给特定数据中心。

在创建任何块存储快照存储之前:

身份验证机制决定您是否提供用户名和密码,以及提供的格式。选择以下任一标签页:

注意

如果您以前未配置后端存储, Ops Manager最初会显示简化的设置屏幕。单击该屏幕上的 Advanced Setup 可访问权限完整配置选项,包括 OIDC身份验证。

1
  1. 单击 Admin(管理员)链接。

  2. 单击 Backup 标签页。

  3. 单击 Snapshot Storage 页面。

2
3
字段
必要性
操作

名称

必需

为块存储键入标签。

Datastore Type

必需

选择 Standalone、Replica Set 或 Sharded Cluster。

MongoDB 主机列表

可选的

以 <hostname:port> 格式键入构成块存储数据库的 mongod 实例(对于副本集)或 mongos 实例(对于分片集群)的逗号分隔列表。

例如:

h1.ex.com:27017,h2.ex.com:27017,h2.ex.com:27018

只有将 Datastore Type 设置为 Replica Set 或 Sharded Cluster 时,才会显示此字段。

MongoDB 主机名

可选的

输入独立 MongoDB 实例的主机名。

仅当您将 Datastore Type 设置为 Standalone 时,才会显示此字段。

MongoDB 端口

可选的

输入独立运行 MongoDB 实例的端口号。

仅当您将 Datastore Type 设置为 Standalone 时,才会显示此字段。

用户名

Optional

输入有权访问该数据库的用户的名称。

如果 Ops Manager 应用程序数据库使用身份验证或 TLS,则您必须配置应用程序数据库的连接。要了解详情,请参阅配置应用程序数据库的连接。

要了解有关配置 SCRAM 身份验证的更多信息,请参阅 SCRAM。

键入获授权访问权限此数据库的用户的客户端证书中的 RFC- 格式主题。2253

如果 Ops Manager 应用程序数据库使用身份验证或 TLS,则您必须配置应用程序数据库的连接。要了解详情,请参阅配置应用程序数据库的连接。

要学习;了解有关配置 x.509 身份验证的更多信息,请参阅 x.509 。

键入有权访问权限此数据库的用户的UPN 。

如果 Ops Manager 应用程序数据库使用身份验证或 TLS,则您必须配置应用程序数据库的连接。要了解详情,请参阅配置应用程序数据库的连接。

要学习;了解有关配置Kerberos身份验证的更多信息,请参阅Kerberos。

输入有权访问权限此数据库的LDAP用户的名称。

如果 Ops Manager 应用程序数据库使用身份验证或 TLS,则您必须配置应用程序数据库的连接。要了解详情,请参阅配置应用程序数据库的连接。

要学习;了解有关配置LDAP身份验证的更多信息,请参阅LDAP。

当您为此存储启用OIDC 时, Ops Manager会隐藏此字段。要配置 OIDC,请改用 OIDC Authentication字段。

密码

Optional

输入与可以访问该数据库的用户名关联的密码。

如果 Ops Manager 应用程序数据库使用身份验证或 TLS,则您必须配置应用程序数据库的连接。要了解详情,请参阅配置应用程序数据库的连接。

要了解有关配置 SCRAM 身份验证的更多信息,请参阅 SCRAM。

警告:如果您没有使用凭证工具加密此密码,它将以明文形式存储在数据库中。

将其留空。

如果 Ops Manager 应用程序数据库使用身份验证或 TLS,则您必须配置应用程序数据库的连接。要了解详情,请参阅配置应用程序数据库的连接。

要学习;了解有关配置 x.509 身份验证的更多信息,请参阅 x.509 。

Kerberos从其密钥表文件中检索密码。 不要在此字段中输入密码。

如果 Ops Manager 应用程序数据库使用身份验证或 TLS,则您必须配置应用程序数据库的连接。要了解详情,请参阅配置应用程序数据库的连接。

要学习;了解有关配置Kerberos身份验证的更多信息,请参阅Kerberos。

输入有权访问权限此数据库的LDAP用户的密码。

如果 Ops Manager 应用程序数据库使用身份验证或 TLS,则您必须配置应用程序数据库的连接。要了解详情,请参阅配置应用程序数据库的连接。

要学习;了解有关配置LDAP身份验证的更多信息,请参阅LDAP。

警告:如果您没有使用凭证工具加密此密码,它将以明文形式存储在数据库中。

当您为此存储启用OIDC 时, Ops Manager会隐藏此字段。要配置 OIDC,请改用 OIDC Authentication字段。

OIDC 身份验证

Optional

选择 Enable OIDC 以使用 OIDC 而不是用户名和密码对此存储进行身份验证。当您选择 Enable OIDC 时,管理界面会隐藏此存储的 Username 和 Password 字段。然后选择一个 Method:

  • Custom Callback:键入 IdP 的 Token URI、Client ID、Client Secret 和 Scope。

  • Azure 或 GCP:输入内置工作负载身份的 Token Resource。不需要客户端秘密。

  • Kubernetes: MongoDB Ops Manager 会自动从环境获取工作负载身份标记。无需其他字段。

保存配置时, Ops Manager使用您提供的 OIDC 设置验证连接。如果您编辑现有存储并保持 Client Secret 不变, Ops Manager将保留现有密钥。保存此存储的 OIDC 配置更改需要重新启动Ops Manager和备份守护程序。

连接选项

Optional

为 实例添加其他 连接string 选项MongoDB 。此字段仅支持非转义值。

TLS 选项在此处不起作用。 使用mongodb.ssl.CAFile选项在conf-mms.properties文件中配置 TLS。

您必须为 authMechanism 选项提供一个值才能设置身份验证方法。 有关连接字符串身份验证选项的更多信息,请参阅身份验证选项。

要了解正确语法,请参阅 MongoDB 手册中的连接字符串 URI 格式。

deploymentId

Optional

托管数据库的部署区域的唯一标识符。

加密凭证

Optional

使用 TLS/SSL

Optional

选择块存储数据库是否需要TLS加密。

块存储复选框之外,要使用TLS连接此块存储,您必须在块存储数据库上启用数据库 。

已启用新分配

Optional

如果要在创建后启用此块存储,请选择此选项。 默认情况下,此选项处于选中状态,以便为块存储分配备份作业。 如果清除此复选框,则会创建块存储,但无法将备份分配给此块存储。

4

Ops Manager 在“ Snapshot Storage”(快照存储)页面上的表中列出块存储。 每行包含一个块存储的设置。

1
  1. 单击 Admin(管理员)链接。

  2. 单击 Backup 标签页。

  3. 单击 Snapshot Storage 页面。

2
3

在 MongoDB Connection(MongoDB 连接)列中,更新以下字段中需要更改的任何值:

字段
目录

<hostname>:<port>

以<hostname:port>格式输入组成块存储数据库的一台或多台主机。

重要提示:如果这些主机发生更改,则它们托管的块存储数据库必须具有与原始块存储数据库相同的数据。 将托管更改为新的块存储数据库会导致数据丢失。

如果块存储数据库是副本集或分片集群,请键入以逗号分隔的mongod 实例(对于副本集)或mongos 实例(对于分片集群)列表。

例如:

host1.example.com:27017,host2.example.com:27017,host2.example.com:27018

如果块存储数据库是独立运行的 MongoDB 实例,请键入该实例的hostname:port 。

MongoDB 身份验证用户名

输入有权访问该数据库的用户的名称。

如果 Ops Manager 应用程序数据库使用身份验证或 TLS,则您必须配置应用程序数据库的连接。要了解详情,请参阅配置应用程序数据库的连接。

要了解有关配置 SCRAM 身份验证的更多信息,请参阅 SCRAM。

键入获授权访问权限此数据库的用户的客户端证书中的 RFC- 格式主题。2253

如果 Ops Manager 应用程序数据库使用身份验证或 TLS,则您必须配置应用程序数据库的连接。要了解详情,请参阅配置应用程序数据库的连接。

要学习;了解有关配置 x.509 身份验证的更多信息,请参阅 x.509 。

键入有权访问权限此数据库的用户的UPN 。

如果 Ops Manager 应用程序数据库使用身份验证或 TLS,则您必须配置应用程序数据库的连接。要了解详情,请参阅配置应用程序数据库的连接。

要学习;了解有关配置Kerberos身份验证的更多信息,请参阅Kerberos。

输入有权访问权限此数据库的LDAP用户的名称。

如果 Ops Manager 应用程序数据库使用身份验证或 TLS,则您必须配置应用程序数据库的连接。要了解详情,请参阅配置应用程序数据库的连接。

要学习;了解有关配置LDAP身份验证的更多信息,请参阅LDAP。

当您为此存储启用OIDC 时, Ops Manager会隐藏此字段。要配置 OIDC,请改用 OIDC Authentication字段。

MongoDB 验证密码

输入与可以访问该数据库的用户名关联的密码。

如果 Ops Manager 应用程序数据库使用身份验证或 TLS,则您必须配置应用程序数据库的连接。要了解详情,请参阅配置应用程序数据库的连接。

要了解有关配置 SCRAM 身份验证的更多信息,请参阅 SCRAM。

警告:如果您没有使用凭证工具加密此密码,它将以明文形式存储在数据库中。

将其留空。

如果 Ops Manager 应用程序数据库使用身份验证或 TLS,则您必须配置应用程序数据库的连接。要了解详情,请参阅配置应用程序数据库的连接。

要学习;了解有关配置 x.509 身份验证的更多信息,请参阅 x.509 。

Kerberos从其密钥表文件中检索密码。 不要在此字段中输入密码。

如果 Ops Manager 应用程序数据库使用身份验证或 TLS,则您必须配置应用程序数据库的连接。要了解详情,请参阅配置应用程序数据库的连接。

要学习;了解有关配置Kerberos身份验证的更多信息,请参阅Kerberos。

输入有权访问权限此数据库的LDAP用户的密码。

如果 Ops Manager 应用程序数据库使用身份验证或 TLS,则您必须配置应用程序数据库的连接。要了解详情,请参阅配置应用程序数据库的连接。

要学习;了解有关配置LDAP身份验证的更多信息,请参阅LDAP。

警告:如果您没有使用凭证工具加密此密码,它将以明文形式存储在数据库中。

当您为此存储启用OIDC 时, Ops Manager会隐藏此字段。要配置 OIDC,请改用 OIDC Authentication字段。

Ops Manager 不会显示现有的 MongoDB Auth Password(MongoDB 验证密码)。

不适用。

不适用。

Ops Manager 不会显示现有的 MongoDB Auth Password(MongoDB 验证密码)。

不适用。

OIDC 身份验证

选择 Enable OIDC 以使用 OIDC 而不是用户名和密码对此存储进行身份验证。当您选择 Enable OIDC 时,管理界面会隐藏此存储的 Username 和 Password 字段。然后选择一个 Method:

  • Custom Callback:键入 IdP 的 Token URI、Client ID、Client Secret 和 Scope。

  • Azure 或 GCP:输入内置工作负载身份的 Token Resource。不需要客户端秘密。

  • Kubernetes: MongoDB Ops Manager 会自动从环境获取工作负载身份标记。无需其他字段。

保存配置时, Ops Manager使用您提供的 OIDC 设置验证连接。如果您编辑现有存储并保持 Client Secret 不变, Ops Manager将保留现有密钥。保存此存储的 OIDC 配置更改需要重新启动Ops Manager和备份守护程序。

加密凭证

使用 TLS/SSL

选择块存储数据库是否需要TLS加密。

块存储复选框之外,要使用TLS连接此块存储,您必须在块存储数据库上启用数据库 。

连接选项

键入 MongoDB 实例的任何其他连接字符串选项。 此字段仅支持未转义的值。

分配标签

键入以逗号分隔的标签列表,将块存储分配给特定项目。

块存储最大容量 (GB)

可选。OUTSIDE_SPACE_USED_THRESHOLD警报中使用的块存储的预期最大可用容量。块存储最大容量不对后端数据库的大小实施任何限制。

负载系数

输入任意正整数,表示与其他快照存储相比,您希望此快照存储执行多少备份工作。

备份工作包括运行备份、恢复快照或整理块存储。 分配给单个快照存储的备份工作的比率称为负载因子。

重要提示:如果只有一个快照存储,则Load Factor表示快照存储一次执行的并发备份工作进程的数量。 为了避免在有一个快照存储时运行多个并发进程带来的性能成本,请忽略此设置,为快照存储分配默认的Load Factor ( 1 。

当您有多个快照存储时, 1的默认Load Factor会为每个快照存储分配相同数量的工作。 如果快照存储的Load Factor设立为0 ,则它根本不执行备份工作。

如果在备份工作进行期间快照存储的Load Factor发生更改,则允许完成在该快照存储上运行的所有作业或任务。 然后,所有未来的备份工作都会在Load Factor为1或更大且已选择Assignment Enabled的剩余快照存储之间重新分布式。

随着快照存储的Load Factor增加,与其他快照存储相比,它会执行更多的备份工作。 示例,如果快照存储A的Load Factor设立为2 ,快照存储B的Load Factor设立为1 ,则A执行的备份工作量是B 。

具有更高计算机或存储性能的快照存储应具有更大的Load Factor 。 示例,考虑一个具有以下备份存储配置的五分片分片分片集群:

  • 文件系统存储(F)管理集群中一个分片的备份工作。F 在单个双核物理服务器上运行。

  • 块存储 (B) 会管理集群中四个分片的备份工作。B 作为四节点分片集群在四台物理服务器上运行,每台服务器上有两个核心。

在此示例中, B的功能是F的四倍。 您应将B的Load Factor设立为4 ,将F设置为1 。 对于F每执行1备份任务, B就会执行4 。

有关比较不同备份配置的存储功能的更多示例,请参阅:

  • 与仅有 2 个内核和 8 GB RAM 的文件系统存储相比,有 16 个内核和 128 GB RAM 的文件系统存储可以在更短的时间内备份更多数据库。

  • 与单个副本集支持的块存储相比,由 10 节点分片集群支持的块存储可以对更多数据库进行备份和整理。

写关注

选择您首选的写关注:

默认

部署类型
默认写关注

独立运行的实例

已记录

副本集或分片集群

W2

已记录

主实例或独立实例确认了写入操作,并将该写入内容写入其磁盘日志。

已确认

主服务器或独立服务器确认了写入。

W2

多个集群成员已确认写入。

majority

大多数副本集成员已确认写入。

4

如果要在创建后启用此块存储,请选择此选项。 默认情况下,此选项处于选中状态,以便为块存储分配备份作业。 如果清除此复选框,则会创建块存储,但无法将备份分配给此块存储。

5
6

如果更改任何连接字符串值或写关注,请重新启动所有 Ops Manager 实例,包括运行备份守护程序的实例。

警告

修改现有块存储的连接字符串值或写关注需要重新启动所有 Ops Manager 组件,包括仅运行备份守护程序以应用这些更改的组件。连接参数包括:

  • <hostname>:<port>

  • MongoDB Auth Username

  • MongoDB Auth Password

  • Encrypted Credentials

  • Use TLS/SSL

  • Connection Options

  • Write Concern

如果更改为另一个块存储主机,现有块存储上的数据不会自动复制到另一个块存储。

提示

有关MongoDB 连接string stringURI 的更多详细信息,请参阅MongoDB 手册中的 连接 URI 格式 。

1
  1. 单击 Admin(管理员)链接。

  2. 单击 Backup 标签页。

  3. 单击 Snapshot Storage 页面。

2
3
给本页内容打分

在此页面上