MongoDB Ruby ドライバー

MongoDBで公式にサポートされている Ruby ドライバー。

RubyドライバーはRuby 2.7-3.3 をサポートしています と JRuby 9.3-9.4 。

インストール

アドホックを使用する場合は、コマンドライン経由で RubyGems 経由で をインストールします。

$ gem Install mongo

または、より一般的な使用の場合は Gemfile 経由します。

gem ‘mongo’

リリースの整合性

バージョン 2.20.0 以降のMongoDB Rubyドライバーの各リリースは、チームの GPG キーを使用して自動的にビルドされ、署名されています。

ドライバーの gemファイル を検証する方法。

  1. GPG キー をダウンロードします。

  2. gpg --import ruby-driver.asc を使用して GPG キーリングにキーをインポートします。

  3. gemファイルをダウンロードします(まだ持っていない場合)。 を使用して RubyGemsgem fetch mongo からダウンロードすることも、 Githubのリリース ページからダウンロードすることもできます。

  4. 同じリリースから対応する個別の署名ファイルをダウンロードします 。[Assets] リストの下にある gemファイルに対応するリリースの下部で、インストールする gem と同じバージョン番号を持つ .sigファイルを確認します。

  5. gpg --verify mongo-X.Y.Z.gem.sig mongo-X.Y.Z.gem で gem を検証します(X.Y.Z を実際のバージョン番号に置き換え)。

出力で「MongoDB Rubyドライバー リリース署名キーのパッケージ化@mongodb.com からの良好な署名 」のようなテキストを検索しています。すると、署名が指定された gemファイルに対応することが見つかりました。

(「このキーは信頼できる署名で認証されていないため、ruby-driver.asc詳しくは、 www.gnupg.org/gPH/en/manual/x.html334 を参照してください。)

RubyGems の gem 署名機能を使用しない理由

RubyGems 独自の gem 署名には問題があり、 gem に署名するために使用されるキーに関連する信頼のチェーンが確立されていないためです。 RubyGems の独自のドキュメントでは、 gem に署名するこの方法は一般的には使用されていないことが確認されています(guides.rubygems.org/security / を参照してください)。RubyGems コミュニティでのこれに関するディスカッションは 10 年以上表示され、最終的には解決策が提供される予定ですが、次の理由で現在は GPG を使用することで解決されています。

  1. MongoDBの他のドライバー チームの多くは、GPG を使用して製品リリースに署名しています。 他のチームとの整合性により、独自の製品リリースで既存のツールを再利用できます。

  2. GPG は広く利用可能であり、信頼の Web を処理するための既存のツールと手順があります(ただし、非常に難読性があり、未開始の場合は影響を受けやすいため)。

最終的に、ほとんどのユーザーは gem を検証することを心配することはなく、RubyGems のネイティブ メソッドよりも GPG を選択した際には影響されません。

ドキュメンテーション

高レベルのドキュメントと使用例は、 こちら にあります

最新リリースの API ドキュメントは、こちらです。 マスター ブランチの API ドキュメントを構築するには、リポジトリをローカルにチェックアウトし、 rake docsを実行します。

ドキュメント フォルダーにあったチュートリアルや参照を含む高レベルのドライバー ドキュメントは、 Docs-rubyリポジトリに表示されるようになりました。

サポート

ドライバーの商用サポートはMongoDB サポート ポータルから利用できます。

質問、ディスカッション、または一般的な技術サポートについては、 MongoDB Community フォーラムをご覧ください。

その他のサポート リソースについては、ドキュメントの「テクニカル サポート」ページを参照してください。

バグと機能リクエスト

ドライバーのバグを報告したり、Ruby ドライバーに固有の機能をリクエストしたりするには、次のようにします。

  1. 問題追跡者にアクセスしてログインします(または、アカウントがまだない場合は作成します)。

  2. Ruby プロジェクトに移動します。

  3. [Create Usage(問題を作成)] をクリックし、該当するすべてのフォーム フィールドに入力します。

問題を作成するときは、Ruby プロジェクトの JIRA のすべての情報と、コア サーバー(SERVER プロジェクト)が一般に表示されていることを注意してください。

必ず を実行してください。

  • 問題に関する可能な限り多くの情報を提供してください。

  • 問題を再現するための詳細な手順を提供します。

  • 該当するコード スニペット、スタック トレース、ログ データを提供します。 機密データやサーバーログは含めないでください。

  • ドライバーと MongoDB サーバーのバージョン番号を指定します。

以下は行わないでください。

  • 機密データやサーバーログを提供する。

  • 潜在的なセキュリティの問題を公開します(以下の「セキュリティの問題」を参照してください)。

セキュリティの問題

Ruby ドライバー(またはその他の MongoDB 製品)でセキュリティに関連する可能性のある問題を特定した場合は、こちら の手順に従って問題を報告してください。

製品機能リクエスト

Ruby ドライバーに固有ではない機能、またはドライバーのみに複数の影響を与える機能(たとえば、MongoDB サーバーのサポートが必要な機能など)をリクエストするには、 MongoDB フィードバック フォーラムから提案を提出してください。

メンテナンスおよびバグ修正のポリシー

新しいドライバー機能は通常下位互換性のある方法で追加され、新しいドライバー リリースになります( 2 .x)。 バグ修正は通常、最初にマスターで行われ、現在のマイナー ドライバー リリースにバックポートされます。 ケースごとに例外が行われる場合があります。たとえば、セキュリティ修正は古い安定版ブランチにバックポートされる場合があります。 最新のドライバー リリースのみが公式にサポートされています。 カスタマーは、アプリケーションで最新のドライバー リリースを使用する必要があります。

実行中のテスト

ドライバーのテスト スイートの実行方法については、 spec/README.mdを参照してください。

リリース履歴

Githubリリース ページ では、完全なリリースノートとリリース履歴を利用できます。

ライセンス

コピーライト © 2009 - 2020 MongoDB, Inc.

Apache ライセンス バージョン2.0 ( ライセンス)に基づいて使用許諾されます。ライセンス に準拠している場合を除き、このファイルを使用することはできません。 ライセンスのコピーは次で取得できます:

www.apache.org/licens/LICENSE- 2.0

該当するルールによって要求されない限り、または書込み保証に同意された場合を除き、ライセンスに基づいて配布されるソフトウェアは、保証されない、または条件なし(明示的またはExpress的)の 条件に一致するものとして配布されます。 ライセンスの下の特定の言語を制御する権限と制限については、「 ライセンス 」を参照してください。