在受限网络环境中,可以将 Ops Manager 配置为使用代理发出出站网络请求。
您可以使用 HTTP 代理执行以下操作:
从 MongoDB 获取 MongoDB Server 和 Agent 二进制文件以及 Ops Manager 版本清单
联系您与 Ops Manager 集成的任何第三方服务。
先决条件
为版本清单源添加网站允许列表
Ops Manager、备份守护程序和 MongoDB 助手需要通过 HTTPS 直接出站访问某些 MongoDB,Inc.托管的 URL,以下载 MongoDB 助手和 MongoDB 版本。
如果希望Ops Manager、备份守护程序和MongoDB助手使用代理来限制互联网访问权限,您可以将防火墙配置为允许访问权限MongoDB URL 。
添加到防火墙允许列表的URL取决于您设立的 Installer Download Source。此设置有两个子设置:Ops Manager gets installers from: 和Agents get the installers from:。助手的安装程序源也是备份守护程序的源。
Ops Manager 源 | 代理/守护进程源 | 允许的域 |
|---|---|---|
MongoDB | MongoDB |
|
MongoDB | Ops Manager |
|
Ops Manager | Ops Manager |
|
从 HTTP 代理中排除内部主机
如果配置 HTTP 代理,则可以使用以下过程和 Non Proxy Hosts 属性,允许 Ops Manager 应用程序服务器在访问特定主机时绕过代理。您排除的主机通常是内部主机。