Verifique a integridade dos pacotes do Ops Manager
A partir do Ops Manager 4.4.14, a equipe de lançamento do MongoDB assina digitalmente pacotes do Ops Manager para certificar que são versões válidas e inalteradas do MongoDB. Antes de instalar o Ops Manager, valide o pacote usando a assinaturaPGP do fornecida.
As assinaturas PGP fornecem as mais fortes garantias, verificando a autenticidade e a integridade de um arquivo para evitar violações.
Verificar um deb
pacote
Baixe a versão mais recente do pacote Ops Manager.
Abra seu navegador preferido para visitar o MongoDB Download Center em MongoDB.com.
Se começar a partir de MongoDB.com, clique em Products Ops Manager Try it now.
No menu suspenso Platforms, clique em Ubuntu 18.04.
No menu suspenso Packages, clique em DEB para arquitetura x86_64.
Clique em Download.
O pacote baixado é denominado
mongodb-mms-<version>.x86_64.deb
, onde<version>
é o número da versão.
Verifique a integridade do pacote do Ops Manager.
No seguinte comando, substitua <version>
pela versão do pacote Ops Manager.
gpg --verify mongodb-mms-<version>_x86_64.deb.sig \ mongodb-mms-<version>_x86_64.deb
Quando o pacote é verificado com sucesso, você recebe uma resposta como a seguinte:
gpg: Signature made Wed Jun 23 15:44:30 2021 UTC gpg: using RSA key 056AB6A90E47FE40 gpg: Good signature from "Ops Manager <version> Release Signing Key <packaging@mongodb.com>" [unknown]
Se o pacote estiver devidamente assinado, mas você não confiar na chave de assinatura em seu trustdb
local, gpg
também retornará a seguinte mensagem:
gpg: WARNING: This key is not certified with a trusted signature! gpg: There is no indication that the signature belongs to the owner. Primary key fingerprint: D657 EF0E F51C 41B7 AE11 1CAF 056A B6A9 0E47 FE40
Verificar um rpm
pacote
Baixe a versão mais recente do pacote Ops Manager.
Abra seu navegador preferido para visitar o MongoDB Download Center em MongoDB.com.
Se começar a partir de MongoDB.com, clique em Products Ops Manager Try it now.
No menu suspenso Platforms, clique em uma das seguintes opções:
Red Hat + CentOS 7, 8 / SUSE 12 + 15 / Amazon Linux 2
No menu suspenso Packages, clique em RPM.
Clique em Download.
O pacote baixado é denominado
mongodb-mms-<version>.x86_64.rpm
, onde<version>
é o número da versão.
Verifique a integridade do pacote do Ops Manager.
No comando a seguir, substitua:
<version>
com a versão do pacote Ops Manager.<architecture>
com a arquitetura de CPU do pacote. Este valor deve serx86_64
.
sudo rpm -K mongodb-mms-<version>.<architecture>.rpm
Quando o pacote é verificado com sucesso, você recebe uma resposta como a seguinte:
mongodb-mms-<version.arch>.rpm: rsa sha1 (md5) pgp md5 OK
Verificar um tar.gz
arquivo
Baixe a versão mais recente do arquivo do Ops Manager.
Abra seu navegador preferido para visitar o MongoDB Download Center em MongoDB.com.
Se começar a partir de MongoDB.com, clique em Products Ops Manager Try it now.
No menu suspenso Version , clique em uma das versões estáveis fornecidas.
No menu suspenso Platform, clique em uma das seguintes opções:
Red Hat + CentOS 7, 8 / SUSE 12 + 15 / Amazon Linux 2
Debian 9, 10, 11 / Ubuntu 18.04
No menu suspenso Package, clique em tar.gz.
Clique em Download.
O pacote baixado é denominado
mongodb-mms-<version>.x86_64.tar.gz
, onde<version>
é o número da versão.
Use o cURL para baixar o arquivo de assinatura pública do MongoDB.
No comando a seguir, substitua:
<version>
com a versão do pacote Ops Manager.<architecture>
com a arquitetura de CPU do pacote. Este valor deve serx86_64
.
curl -O https://downloads.mongodb.com/on-prem-mms/tar/mongodb-mms-<version>.<architecture>.tar.gz.sig
Verifique a integridade do pacote do Ops Manager.
No comando a seguir, substitua:
<version>
com a versão do pacote Ops Manager.<architecture>
com a arquitetura de CPU do pacote. Este valor deve serx86_64
.
gpg --verify mongodb-mms-<version>.<architecture>.tar.gz.sig \ mongodb-mms-<version>.<architecture>.tar.gz
Quando o pacote é verificado com sucesso, você recebe uma resposta como a seguinte:
gpg: Signature made Wed Jun 23 15:44:30 2021 UTC gpg: using RSA key 056AB6A90E47FE40 gpg: Good signature from "Ops Manager <version> Release Signing Key <packaging@mongodb.com>" [unknown]
Se o pacote estiver devidamente assinado, mas você não confiar na chave de assinatura em seu trustdb
local, gpg
também retornará a seguinte mensagem:
gpg: WARNING: This key is not certified with a trusted signature! gpg: There is no indication that the signature belongs to the owner. Primary key fingerprint: D657 EF0E F51C 41B7 AE11 1CAF 056A B6A9 0E47 FE40