安全性
MongoDB Ops Manager v6.0 将于 2025 1 月 EOL。 尽快升级到更高的MongoDB Ops Manager版本。
- 安全选项和支持矩阵
- 描述 Ops Manager 安全功能。
- 配置防火墙以访问 Ops Manager
- 描述 Ops Manager 组件使用的端口。
- 管理 Ops Manager 主机名和端口
- 描述如何更改 Ops Manager 使用的默认端口。
- 与 Ops Manager 的安全连接
- 描述如何通过 HTTPS运行 Ops Manager 并要求用户拥有有效证书才能连接到 Ops Manager 控制台。
- 加密用户凭证
- 描述如何加密应用程序数据库和快照存储的用户档案。
- 与应用数据库的安全连接
- 配置与托管应用程序数据库的 MongoDB 进程的连接。
- 安全连接到 MongoDB 部署
- 为与 MongoDB 部署的连接启用 TLS。
- 为 Ops Manager 用户配置 LDAP
- 配置 Ops Manager 以使用 LDAP 存储用户数据和权限。
- 为 Ops Manager 用户配置 SAML
- 将 Ops Manager 配置为使用SAML来使用身份提供程序。
- 通过身份验证保护 MongoDB 部署
- 配置 Ops Manager 项目用于 Ops Manager 代理与部署之间通信的身份验证机制。
- 启用系统内的双重身份验证
- 配置双重身份验证。
- 加密快照
- 配置 Ops Manager 以在将快照存储在持久存储中时对其进行加密。
- 轮换主 KMIP 密钥
- 轮换主加密密钥。
- 配置和部署审核
- 配置 Ops Manager 以审核
mongod
和mongos
实例上的各种事件。