MongoDB Turvalisus, seire ja varundamine (Mongodump)
⚡ Nutikas kokkuvõte
MongoDB Turvalisus, jälgimine ja varundamine on andmebaasi haldamise põhikontseptsioonid, mis tagavad andmete turvalisuse, kättesaadavuse ja taastatavuse. See ressurss hõlmab parimaid turvalisuse tavasid, mongodump-i varukoopiaid, jälgimisvahendeid, indekseerimisnippe, autentimismehhanisme, x.509-sertifikaate ja konfigureerimist. MongoDB Kerberose autentimisega.

Üks peamisi mõisteid MongoDB on andmebaaside haldamine. Andmebaaside haldamisel on olulised aspektid, nagu turvalisus, varundamine ja juurdepääs andmebaasidele.
MongoDB Turvalisuse ülevaade
MongoDB on võimeline määratlema andmebaaside turvamehhanisme. Vaikimisi ei soovitaks keegi, et kõigil oleks avatud juurdepääs igale andmebaasile. MongoDB, seega nõue omada mingisugust turvamehhanismi MongoDB on oluline.
Järgnevalt on toodud parimad tavad andmebaaside turvalisuse rakendamisel:
- Juurdepääsukontrolli lubamine – Looge kasutajad nii, et kõigil rakendustel ja kasutajatel oleks andmebaasidele juurdepääsuks mingisugune autentimismehhanism. MongoDB.
- Rollipõhise juurdepääsukontrolli seadistamine – Mõnikord võib olla loogiline alusping vajalike õiguste loetelu, mida saab rollideks jagada. Seejärel saab kasutajad nendele rollidele määrata.
- Proovige konfigureerida MongoDB kasutada mingit krüpteerimisprotokolli, näiteks TLS-i või SSL-i. Neid protokolle saab kasutada kliendi ja seadme vahelise liikluse krüpteerimiseks. MongoDB keskkond.
- Auditeerimise seadistamine – Administraatorid peavad tavaliselt teadma, kes mida teeb, mis aitab hiljem probleeme analüüsida. Parim viis on auditeerimise lubamine MongoDB.
- Käivita MongoDB serveri eksemplar eraldi kasutajatunnusega, millel on juurdepääs ainult serverikeskkonnas vajalikele ressurssidele.
MongoDB Varundusprotseduurid – mongodump
Töötades koos MongoDBon oluline alati tagada varundusprotseduur juhuks, kui andmed MongoDB rikneb mis tahes põhjusel. Allpool on toodud varundusmehhanismid, mis on saadaval seestpoolt MongoDB:
- Varundamine, kopeerides aluseks olevad andmefailid – See on ilmselt kõige lihtsam mehhanism. Tuleb vaid kopeerida andmefailid, millel MongoDB asub ja kopeerib need teise asukohta, mis ideaalis peaks olema teine server.
- Varundage andmebaas mongodumpiga – Mongodumpi tööriist loeb andmeid a-st MongoDB andmebaasi ja loob kõrge täpsusega BSON-faile. Arvesse tuleb võtta seda, et kui andmekogum on mahukas, võib mongodump olla väga ressursimahukas, seega selle probleemi leevendamiseks tuleks utiliiti käitada teisesel serveril.
- MongoDB Pilvehalduri varundamine - MongoDB Cloud Manager varundab pidevalt MongoDB koopiakomplektid ja killustatud klastrid, lugedes oplogi andmeid rakendusest MongoDB keskkond. MongoDB Cloud Manager saab luua ajahetke taastamise, salvestades oplog-andmeid, et see saaks igal ajal luua taastamise konkreetse koopiakomplekti või killustatud klastri jaoks.
MongoDB Järelevalve
Seire on üks kriitilisemaid haldustegevusi MongoDBSeda seetõttu, et saate olla ennetavam, jälgides keskkonda võimalike probleemide suhtes, mis võivad tekkida. Allpool on toodud mõned näited jälgimise rakendamiseks:
- mongostaat näitab, mitu korda serveris tegelikult andmebaasitoiminguid, näiteks sisestamine, päringu tegemine, värskendamine ja kustutamine, tehakse. See annab hea ülevaate serveri koormusest ja näitab, kas vajate serveris lisaressursse või koormuse jaotamiseks lisaservereid.
- mongotop tracks ja annab teada seadme praegusest lugemis- ja kirjutamisaktiivsusest MongoDB ja esitab selle statistika kogumispõhiselt.
- MongoDB pakub veebiliidest, mis kuvab diagnostika- ja jälgimisteavet lihtsal veebilehel.
- Käsk serverStatus või kestast pärinev db.serverStatus() tagastab andmebaasi oleku ülevaate koos üksikasjadega ketta kasutamise, mälukasutuse ja ühendusega loodud ühenduste kohta. MongoDB keskkond ja palju muud.
MongoDB Indekseerimine ja jõudluskaalutlused
- Indeksid on igas andmebaasis väga olulised ja neid saab kasutada otsingupäringute tõhustamiseks MongoDBKui te oma dokumendis pidevalt otsinguid teete, on parem lisada indeksid dokumendi väljadele, mida otsingukriteeriumides kasutatakse.
- Püüdke alati piirata päringu tulemuste arvu. Oletame, et teil on dokumendis mitu väljanime, aga soovite näha ainult kahte välja. Seejärel veenduge, et teie päring kuvaks ainult kahte vajalikku välja, mitte kõiki välju.
- Kui soovite vaadata teatud väljade väärtusi, kasutage päringus ainult neid välju. Ärge esitage päringuid kogu kõigi väljade kohta, kui need pole kohustuslikud.
MongoDB Autentimismehhanismid
Kui autoriseerimine tagab kliendi juurdepääsu süsteemile, siis autentimine kontrollib, millist tüüpi juurdepääs kliendil on. MongoDB kui nad on süsteemi autoriseeritud. Autentimismehhanisme on mitmesuguseid; allpool on toodud vaid mõned neist.
MongoDB Autentimine x.509 sertifikaatide abil
Kasutage kliendi autentimiseks x.509 sertifikaate – sertifikaat on põhimõtteliselt usaldusväärne allkiri kliendi ja serveri vahel. MongoDB Server.
Nii et serveriga ühenduse loomiseks kasutajanime ja parooli sisestamise asemel edastatakse kliendi ja serveri vahel sertifikaat MongoDB Server. Kliendil on põhimõtteliselt kliendisertifikaat, mis edastatakse serverile autentimiseks. Iga kliendisertifikaat vastab ühele MongoDB kasutaja. Nii et iga kasutaja alates MongoDB peab autentimiseks olema oma sertifikaat MongoDB server.
Selle toimimise tagamiseks tuleb järgida järgmisi samme:
- Kehtiv sertifikaat tuleb osta kehtivalt kolmanda osapoole asutuselt ja installida MongoDB Server.
- Kliendisertifikaadil peavad olema järgmised omadused: nii kliendi kui ka serveri sertifikaadid peab väljastama üks sertifitseerimisasutus (CA) ning kliendisertifikaadid peavad sisaldama välju keyUsage ja extendedKeyUsage.
- Iga kasutaja, kes loob ühenduse MongoDB Serveril peab olema eraldi sertifikaat.
Kuidas seadistada MongoDB Kerberose autentimisega
Allpool on toodud konfigureerimise sammud MongoDB Kerberose autentimisega Windows:
Samm 1) Konfigureerige MongoDB kui Kerberose autentimine on sisse lülitatud Windows
Kerberos on autentimismehhanism, mida kasutatakse suurtes klient-server keskkondades. See on väga turvaline mehhanism, kus parool on lubatud ainult siis, kui see on krüpteeritud. MongoDB on võimeline autentima olemasoleva Kerberose-põhise süsteemi vastu.
Samm 2) mongod.exe serveriprotsess
Seejärel käivitage serveriprotsess mongod.exe.
Samm 3) mongo.exe kliendi töötlemine ja ühendamine
Seejärel käivitage mongo.exe kliendiprotsess ja looge ühendus MongoDB server.
Samm 4) Lisage kasutaja MongoDB
Lisa kasutaja, mis on põhimõtteliselt Kerberose põhikasutaja nimi, andmebaasi $external. $external andmebaas on spetsiaalne andmebaas, mis ütleb MongoDB selle kasutaja autentimiseks oma sisemise süsteemi asemel Kerberose süsteemiga.
use $external db.createUser( { user: "user1@example.NET", roles: [ { role: "read", db: "Marketing" } ] } )
Samm 5) Alustage käsu kasutamist
Käivitage mongod.exe Kerberose toega järgmise käsuga:
mongod.exe --auth --setParameter authenticationMechanisms=GSSAPI
Ja siis saate nüüd luua ühenduse Kerberose kasutajaga ja Kerberose autentimisega andmebaasiga.

