在受限网络环境中,可以将 Ops Manager 配置为使用代理发出出站网络请求。
您可以使用 HTTP 代理执行以下操作:
从 获取MongoDB 服务器和助手二进制文件以及MongoDB Ops Manager 版本清单MongoDB
联系您与 Ops Manager 集成的任何第三方服务。
先决条件
为版本清单源添加网站允许列表
Ops Manager、 备份守护程序 和MongoDB Agent需要通过 HTTPS 对MongoDB, Inc. 托管的某些 URL 进行直接出站访问权限,才能下载MongoDB Agent和MongoDB版本。
如果希望 Ops Manager、备份守护程序和 MongoDB 助手使用代理来限制 Internet 访问,您可以将防火墙配置为允许访问 MongoDB URL。
添加到防火墙允许列表的 URL 取决于您设置的 Installer Download Source。此设置有两个子设置:Ops Manager gets installers from: 和 Agents get the installers from:。代理的安装程序源也是备份守护程序的源。
Ops Manager 源 | 代理/守护进程源 | 允许的域 |
|---|---|---|
MongoDB | MongoDB |
|
MongoDB | Ops Manager |
|
Ops Manager | Ops Manager |
|
从 HTTP 代理中排除内部主机
如果配置 HTTP 代理,则可以使用以下过程和 Non Proxy Hosts 属性,允许 Ops Manager 应用程序服务器在访问特定主机时绕过代理。您排除的主机通常是内部主机。
提示
要详细了解如何在具有有限互联网访问权限的 Ops Manager 中维护 MongoDB 版本,请参阅将部署配置为具有有限互联网访问权限。