Menu Docs
Página inicial do Docs
/
MongoDB Atlas
/

Mecanismo de armazenamento e criptografia de backup em nuvem

Nesta página

  • No Atlas, acesse a página Clusters do seu projeto.
  • Acesse a página Backup do seu cluster.
  • Clique em Snapshots.
  • Anote o Encryption Key ID.

O Atlas criptografa todos os snapshots usando o método de criptografia de armazenamento padrão do seu fornecedor de cloud, garantindo a segurança dos dados em repouso (data at rest) do cluster. Seu fornecedor de nuvem managed as chave de criptografia. Para projeto e clusters que usam criptografia em descanso usando o KMS, o Atlas aplica uma camada adicional de criptografia aos seus snapshots usando o fornecedor de KMS configurado para o cluster.

Para visualizar a chave usada para criptografar um snapshot:

1
  1. Se ainda não estiver exibido, selecione a organização que contém o projeto desejado no menu Organizations na barra de navegação.

  2. Se ainda não estiver exibido, selecione o projeto desejado no menu Projects na barra de navegação.

  3. Se a página Clusters ainda não estiver exibida, clique em Database na barra lateral.

2
  1. Clique no nome do seu cluster.

  2. Clique na aba Backup.

    Se o cluster não tiver a guia Backup , os backups do Atlas serão desabilitados para este cluster e nenhum snapshot estará disponível. Você pode habilitar backups ao escalar o cluster.

3
4

Observe o Encryption Key ID para cada snapshot no cluster. O Atlas lista o Identificador de Chave usado para criptografar o snapshot. Exibição de snapshots não criptografados Not enabled.

Importante

O Atlas requer acesso à chave de criptografia associada ao Encryption Key ID do snapshot para restaurar com êxito esse snapshot.

Antes de excluir um ID de chave de criptografia usada com o Atlas criptografia em descanso usando o seu Gerenciamento de Chaves, verifique se há snapshots ainda usando esse ID de chave de criptografia em cada cluster habilitado para backup no projeto. Depois de excluir uma chave de criptografia, todos os snapshots criptografados com essa chave se tornam inacessíveis e irrecuperáveis.

O Atlas exclui automaticamente os backups de acordo com o Agendamento de backup, retenção e snapshots sob demanda. Depois que o Atlas excluir todos os snapshots, dependendo de um determinado ID de chave de criptografia, você poderá excluir a chave com segurança.

Se desativar um ID de Chave de Criptografia, você deverá reativar a chave antes de restaurar um snapshot criptografado com essa chave.

Para obter a documentação completa sobre como configurar a criptografia em descanso usando o Gerenciamento de Chaves para um projeto do Atlas, consulte criptografia em descanso usando o Gerenciamento de Chaves do Cliente. Em seguida, você pode implantar um novo cluster ou habilitar um cluster existente com criptografia em descanso usando o Gerenciamento de Chaves.

← Configurar uma política de compliance de backup