配置 Ops Manager 以使用 HTTP 代理处理传出流量
在受限网络环境中,可以将 Ops Manager 配置为使用代理发出出站网络请求。
您可以使用 HTTP 代理执行以下操作:
从 获取MongoDB 服务器和助手二进制文件以及MongoDB Ops Manager 版本清单MongoDB
联系您与 Ops Manager 集成的任何第三方服务。
先决条件
为版本清单源添加网站允许列表
MongoDB Ops Manager、 备份守护程序 和MongoDB 助手需要通过MongoDB HTTPS 对某些 , Inc.URL 托管的 进行直接出站访问,以下载MongoDB Agent 和MongoDB 版本。
如果希望 Ops Manager、备份守护程序和 MongoDB 助手使用代理来限制 Internet 访问,您可以将防火墙配置为允许访问 MongoDB URL。
您添加到防火墙允许列表的URL取决于您设立的 Installer Download Source
。 此设置有两个子设置: 、 Ops Manager gets installers from:和Agents get the installers from: 。 助手的安装程序源也是备份守护程序的源。
Ops Manager 源 | 代理/守护进程源 | 允许的域 |
---|---|---|
MongoDB | MongoDB |
|
MongoDB | Ops Manager |
|
Ops Manager | Ops Manager | URL to Access Ops Manager 供代理从 Ops Manager 下载 MongoDB 安装程序 |
从 HTTP 代理中排除内部主机
如果配置 HTTP 代理,则可以使用以下过程和 Non Proxy Hosts
属性,允许 Ops Manager 应用程序服务器在访问特定主机时绕过代理。您排除的主机通常是内部主机。