对于 AI 代理:可在 https://www.mongodb.com/zh-cn/docs/llms.txt 获取文档索引—通过在任何 URL 路径后添加 .md 可获取所有页面的 Markdown 版本。
Docs 菜单

安全性

安全选项和支持矩阵

描述 Ops Manager 安全功能。

配置防火墙以访问 Ops Manager

描述 Ops Manager 组件使用的端口。

管理 Ops Manager 主机名和端口

描述如何更改 Ops Manager 使用的默认端口。

与 Ops Manager 的安全连接

描述如何通过HTTPS运行 Ops Manager,并要求用户拥有有效证书才能连接到 Ops Manager 控制台。

加密用户凭证

描述如何加密应用程序数据库和快照存储的用户档案。

与应用数据库的安全连接

配置与托管应用程序数据库的 MongoDB 进程的连接。

安全连接到 MongoDB 部署

为与 MongoDB 部署的连接启用 TLS。
无需停机即可轮换 TLS 证书
在托管部署中轮换 TLS 证书,无需重新启动进程或中断客户端连接。

为 Ops Manager 用户配置 LDAP

配置 Ops Manager 以使用 LDAP 存储用户数据和权限。

为 Ops Manager 用户配置 SAML

将 Ops Manager 配置为使用SAML来使用身份提供程序。

为Ops Manager用户配置 OIDC

将Ops Manager配置为使用OIDC来使用身份提供程序。
用于后端数据库的 OIDC
配置Ops Manager和备份守护程序以使用 OIDC 对后端数据库进行身份验证。

通过身份验证保护 MongoDB 部署

配置 Ops Manager 项目用于 Ops Manager 代理与部署之间通信的身份验证机制。

启用系统内的双重身份验证

配置双重身份验证。

加密快照

配置 Ops Manager 以在将快照存储在持久存储中时对其进行加密。

轮换主 KMIP 密钥

轮换主加密密钥。

配置和部署审核

配置 Ops Manager 以审核mongodmongos实例上的各种事件。