MongoDB Güvenlik, İzleme ve Yedekleme (Mongodump)
⚡ Akıllı Özet
MongoDB Güvenlik, izleme ve yedekleme, verilerin güvenli, erişilebilir ve kurtarılabilir olmasını sağlayan temel veritabanı yönetimi kavramlarıdır. Bu kaynak, güvenlik en iyi uygulamaları, mongodump yedeklemeleri, izleme araçları, indeksleme ipuçları, kimlik doğrulama mekanizmaları, x.509 sertifikaları ve yapılandırma konularını kapsamaktadır. MongoDB Kerberos kimlik doğrulaması ile.

Anahtar kavramlardan biri MongoDB Veritabanı yönetimi, veritabanlarının yönetimidir. Güvenlik, yedekleme ve veritabanlarına erişim gibi önemli hususlar, veritabanı yönetimi söz konusu olduğunda önemli kavramlardır.
MongoDB Güvenlik Genel Görünümü
MongoDB Veritabanları için güvenlik mekanizmalarını tanımlama yeteneğine sahiptir. Varsayılan olarak, herkesin her veritabanına açık erişime sahip olmasını istemeyiz. MongoDBdolayısıyla bir çeşit güvenlik mekanizmasına sahip olma zorunluluğu MongoDB önemli.
Veritabanlarında güvenlik uygularken izlenmesi gereken en iyi yöntemler şunlardır:
- Erişim kontrolünü etkinleştirin – Tüm uygulamaların ve kullanıcıların veritabanlarına erişirken bir tür kimlik doğrulama mekanizmasına sahip olmasını zorunlu kılacak şekilde kullanıcılar oluşturun. MongoDB.
- Rol tabanlı erişim kontrolünü yapılandırın – Bazen mantıklı bir temel olabilirping Gerekli olabilecek izinler, roller halinde gruplandırılabilir. Kullanıcılar daha sonra bu rollere atanabilir.
- Yapılandırmayı deneyin MongoDB TLS veya SSL gibi bir şifreleme protokolü kullanmak. Bu protokoller, istemci ile sunucu arasında akan trafiği şifrelemek için kullanılabilir. MongoDB ortamı.
- Denetim ayarlarını yapılandırın – Yöneticilerin normalde kimin ne yaptığını bilmeleri gerekir; bu da daha sonra sorunların analiz edilmesine yardımcı olur. Bunun en iyi yolu, denetimi etkinleştirmektir. MongoDB.
- Çalıştır MongoDB Sunucu ortamındaki yalnızca gerekli kaynaklara erişimi olan ayrı bir kullanıcı kimliğine sahip sunucu örneği.
MongoDB Yedekleme Prosedürleri – mongodump
ile çalışırken MongoDBVeri kaybı ihtimaline karşı her zaman bir yedekleme prosedürünün mevcut olduğundan emin olmak önemlidir. MongoDB Herhangi bir nedenle bozulabilir. Aşağıda, mevcut yedekleme mekanizmaları bulunmaktadır. MongoDB:
- Temel Veri Dosyalarını Kopyalayarak Yedekleme – Bu muhtemelen en kolay yöntem. Tek yapılması gereken, veri dosyalarını kopyalamak. MongoDB Bunları başka bir konuma kopyalayın; ideal olan bu konumun başka bir sunucu olmasıdır.
- Mongodump ile Veritabanını Yedekleme – Mongodump aracı verileri bir dosyadan okur. MongoDB Veritabanından veri çeker ve yüksek doğrulukta BSON dosyaları oluşturur. Dikkat edilmesi gereken nokta, veri kümesinin hacmi büyükse, mongodump'ın çok fazla kaynak tüketebileceğidir; bu sorunu hafifletmek için yardımcı programın ikincil bir sunucuda çalıştırılması gerekir.
- MongoDB Bulut Yöneticisi Yedeklemesi - MongoDB Bulut Yöneticisi sürekli olarak yedeklenir MongoDB oplog verilerini okuyarak çoğaltma kümelerini ve parçalanmış kümeleri MongoDB ortamı. MongoDB Cloud Manager, oplog verilerini depolayarak belirli bir çoğaltma kümesi veya parçalanmış küme için herhangi bir anda geri yükleme oluşturabilmek amacıyla belirli bir zamana ait kurtarma işlemi gerçekleştirebilir.
MongoDB İzleme
İzleme, en kritik idari faaliyetlerden biridir. MongoDBÇünkü olası sorunları önceden izleyerek daha proaktif olabilirsiniz. İzleme uygulamalarına ilişkin bazı örnekler aşağıda verilmiştir:
- mongostat Bu, sunucuda ekleme, sorgulama, güncelleme ve silme gibi veritabanı işlemlerinin kaç kez gerçekleştiğini size söyleyecektir. Bu, sunucunun ne kadar yükü kaldırdığı konusunda iyi bir fikir verir ve sunucuda ek kaynaklara veya yükü dağıtmak için ek sunuculara ihtiyacınız olup olmadığını gösterir.
- mongotop tracks ve bir kişinin mevcut okuma ve yazma etkinliğini raporlar. MongoDB örneğini oluşturur ve bu istatistikleri koleksiyon bazında raporlar.
- MongoDB Teşhis ve izleme bilgilerini basit bir web sayfasında sunan bir web arayüzü sağlar.
- serverStatus komutu veya kabuktaki db.serverStatus(), disk kullanımı, bellek kullanımı, veritabanına kurulan bağlantılar gibi ayrıntılarla birlikte veritabanının durumuna ilişkin genel bir bakış döndürür. MongoDB çevre ve daha fazlası.
MongoDB Dizin Oluşturma ve Performans Konuları
- Dizinler herhangi bir veritabanında çok önemlidir ve arama sorgularının verimliliğini artırmak için kullanılabilir. MongoDBBelgenizde sürekli arama yapıyorsanız, arama kriterlerinde kullanılan belge alanlarına indeks eklemek daha iyidir.
- Sorgu sonuçlarının sayısını her zaman sınırlamaya çalışın. Örneğin, bir belgede birden fazla alan adınız olduğunu ancak belgeden yalnızca 2 alanı görmek istediğinizi varsayalım. Bu durumda, sorgunuzun yalnızca istediğiniz 2 alanı görüntülemeyi hedeflediğinden ve tüm alanları görüntülemediğinden emin olun.
- Belirli alan değerlerini görüntülemek istiyorsanız sorguda yalnızca bu alanları kullanın. Gerekli değilse koleksiyondaki tüm alanları sorgulamayın.
MongoDB Kimlik Doğrulama Mekanizmaları
Yetkilendirme, istemcinin sisteme erişimini sağlamayı amaçlarken, kimlik doğrulama ise istemcinin sisteme ne tür bir erişime sahip olduğunu kontrol eder. MongoDB Sisteme giriş yetkileri onaylandıktan sonra. Çeşitli kimlik doğrulama mekanizmaları mevcuttur; aşağıda bunlardan sadece birkaçı yer almaktadır.
MongoDB x.509 Sertifikalarını kullanarak kimlik doğrulama
İstemciyi doğrulamak için x.509 sertifikaları kullanın – sertifika temelde istemci ile sunucu arasında güvenilir bir imzadır. MongoDB Sunucu.
Yani sunucuya bağlanmak için kullanıcı adı ve şifre girmek yerine, istemci ile sunucu arasında bir sertifika iletilir. MongoDB Sunucu. İstemci temelde, sunucuya kimlik doğrulaması için sunucuya iletilecek bir istemci sertifikasına sahip olacaktır. Her istemci sertifikası tek bir sunucuya karşılık gelir. MongoDB kullanıcı. Yani her kullanıcı MongoDB Kimlik doğrulamasının yapılabilmesi için kendi sertifikalarına sahip olmaları gerekmektedir. MongoDB sunucusu.
Bunun başarılı olması için aşağıdaki adımlar izlenmelidir:
- Geçerli bir üçüncü taraf otoritesinden geçerli bir sertifika satın alınmalı ve sisteme yüklenmelidir. MongoDB Sunucu.
- İstemci sertifikasının aşağıdaki özelliklere sahip olması gerekir: hem istemci hem de sunucu için sertifikalar tek bir Sertifika Otoritesi (CA) tarafından düzenlenmeli ve istemci sertifikaları keyUsage ve extendedKeyUsage alanlarını içermelidir.
- Bağlantı kuran her kullanıcı MongoDB Sunucunun ayrı bir sertifikaya sahip olması gerekiyor.
Nasıl Yapılandırılır MongoDB Kerberos Kimlik Doğrulaması ile
Aşağıda yapılandırma adımları verilmiştir MongoDB Kerberos kimlik doğrulaması ile Windows:
Adım 1) Yapılandır MongoDB Kerberos Kimlik Doğrulaması açıkken Windows
Kerberos, büyük istemci-sunucu ortamlarında kullanılan bir kimlik doğrulama mekanizmasıdır. Şifrenin yalnızca şifrelenmiş olması durumunda kabul edildiği, son derece güvenli bir mekanizmadır. MongoDB Mevcut bir Kerberos tabanlı sisteme karşı kimlik doğrulaması yapabilme özelliğine sahiptir.
Adım 2) mongod.exe sunucu işlemi
Ardından, mongod.exe sunucu işlemini başlatın.
Adım 3) mongo.exe istemci işlemi ve bağlanma
Ardından, mongo.exe istemci işlemini başlatın ve bağlantı kurun. MongoDB sunucusu.
Adım 4) Bir kullanıcı ekleyin MongoDB
Temelde bir Kerberos sorumlusu adı olan bir kullanıcıyı $external veritabanına ekleyin. $external veritabanı, kullanıcının kimliğini belirten özel bir veritabanıdır. MongoDB Bu kullanıcının kimliğini kendi dahili sistemi yerine Kerberos sisteminde doğrulamak için.
use $external db.createUser( { user: "user1@example.NET", roles: [ { role: "read", db: "Marketing" } ] } )
Adım 5) Komutu kullanmaya başlayın
Aşağıdaki komutu kullanarak mongod.exe'yi Kerberos desteğiyle başlatın:
mongod.exe --auth --setParameter authenticationMechanisms=GSSAPI
Artık Kerberos kullanıcısı ve Kerberos kimlik doğrulamasıyla veritabanına bağlanabilirsiniz.

