对于 AI 代理:可在 https://www.mongodb.com/zh-cn/docs/llms.txt 获取文档索引—通过在任何 URL 路径后添加 .md 可获取所有页面的 Markdown 版本。
Docs 菜单

CSFLE 自动加密共享库

自动加密共享库是一个动态库,使客户端应用程序能够执行客户端字段级加密。 动态库是应用程序在运行时而不是编译时访问的一组功能。 自动加密共享库执行以下任务:

  • 读取加密模式以确定要加密或解密的字段

  • 防止应用程序对加密字段执行不支持的操作

自动加密共享库不 执行任何以下操作:

  • 进行数据加密或解密

  • 访问加密密钥材料

  • 在网络上侦听数据

自动加密共享库是 mongocryptd 的首选替代方案,并且不要求您生成另一个进程以执行自动加密。

提示

虽然我们建议使用自动加密共享库,但仍支持 mongocryptd。

要了解有关mongocryptd的更多信息,请参阅为 CSFLE 安装和配置 mongocryptd。

要学习;了解有关自动加密的更多信息,请参阅 CSFLE 功能。

从 MongoDB 下载中心下载自动加密共享库,方法是先选择版本和平台,然后选择库:

  1. 在 Version 下拉菜单中,选择 7.0.0 (current)。

  2. 在 Platform 下拉列表中,选择您的平台。

  3. 在 Package 下拉菜单中,选择 crypt_shared。

  4. 单击 Download(连接)。

提示

要查看可用版本和软件包的扩展列表,请参阅 MongoDB Enterprise 下载。

您可以通过以下参数,配置驱动程序搜索自动加密共享库的方式:

名称
说明

cryptSharedLibPath

指定自动加密共享库包的绝对路径,
crypt_shared。
默认:undefined

cryptSharedLibRequired

指定驱动程序是否必须使用自动加密共享库。如果为 true,
则在自动加密共享库不可用时,驱动程序将引发错误。
如果为 false,则驱动程序执行以下操作序列:

  1. 尝试使用自动加密共享库。

  2. 如果自动加密共享库不可用,则驱动程序尝试生成并连接到 mongocryptd。

默认:false。

要查看说明如何配置这些参数的示例,请参阅快速入门。