文档菜单
文档首页
/
MongoDB Compass
/ /

使用中加密连接选项卡

本页内容

  • 程序

正在使用加密是Enterprise/Atlas的独占功能。您需要副本集或分片集群才能使用此连接选项。您的副本集可以是单个节点或更大。

正在使用加密连接选项卡允许您通过以下方式连接部署:可查询加密.

1

连接侧边栏的底部面板中,单击添加新连接以打开新建连接模态框。

如果连接侧边栏中已列出连接,请单击侧边栏右上角的图标以打开新建连接模态框。

2
New Advanced Connection Options
点击放大
3
  1. 提供 密钥保管库命名空间

    密钥保管库命名空间 指的是包含所有用于加密和解密的密钥的数据集合。

    指定一个集合,其中数据加密密钥以以下格式存储<db>.<collection>。密钥保管库的非官方默认数据库/集合为 encryption.__keyVault

  2. 选择 密钥管理系统

    您可以从以下密钥管理系统中选择

4

您可以使用本地KMS选项,在本地管理您的密钥。

点击生成随机密钥以生成一个96字节的base64编码字符串。您需要此密钥来访问加密和加密后的数据。

警告

指南针默认情况下不保存KMS凭据。请复制并在外部位置保存密钥。

您可以使用AWS来管理您的密钥。

指定以下字段

字段
必需
描述
访问密钥ID
AWS访问密钥ID的值。
秘密访问密钥
AWS秘密密钥的值。
会话令牌
AWS会话令牌的值。
证书颁发机构
从受信任的证书颁发机构提供的证书文件中的一个或多个,用于验证部署提供的证书。
客户端证书和密钥
指定包含客户端的TLS/SSL X.509证书或客户端的TLS/SSL证书和密钥的本地.pem文件的存储位置。
客户端密钥密码
如果客户端私钥受密码保护,则必须提供密码。

您可以使用Google Cloud Services来管理您的密钥。

指定以下字段

字段
必需
描述
服务帐户邮箱
用于认证的服务帐户邮箱。
私钥
一个base64编码的私钥。
端点
一个可选端口的宿主。
证书颁发机构
从受信任的证书颁发机构提供的证书文件中的一个或多个,用于验证部署提供的证书。
客户端证书和密钥
指定包含客户端的TLS/SSL X.509证书或客户端的TLS/SSL证书和密钥的本地.pem文件的存储位置。
客户端密钥密码
如果客户端私钥受密码保护,则必须提供密码。

您可以使用Azure Key Vault来管理您的密钥。

指定以下字段

字段
必需
描述
租户 ID
标识帐户的组织。
客户端 ID
验证已注册的应用程序。
客户端密钥
用于验证已注册应用程序的客户端密钥。
身份平台端点
一个可选端口的宿主。
证书颁发机构
从受信任的证书颁发机构提供的证书文件中的一个或多个,用于验证部署提供的证书。
客户端证书和密钥
指定包含客户端的TLS/SSL X.509证书或客户端的TLS/SSL证书和密钥的本地.pem文件的存储位置。
客户端密钥密码
如果客户端私钥受密码保护,则必须提供密码。

您可以使用KMIP来管理您的密钥。

字段
必需
描述
端点
端点由主机和端口号(用冒号分隔)组成。
证书颁发机构
从受信任的证书颁发机构提供的证书文件中的一个或多个,用于验证部署提供的证书。
客户端证书和密钥
指定包含客户端的TLS/SSL X.509证书或客户端的TLS/SSL证书和密钥的本地.pem文件的存储位置。
客户端密钥密码
如果客户端私钥受密码保护,则必须提供密码。

添加一个可选的客户端EncryptedFieldsMap以增强安全性。有关更多信息,请参阅加密字段。

返回

代理/SSH

本页内容