हमें यह घोषणा करते हुए खुशी हो रही है कि अब आप अपने MongoDB क्लस्टर पर कॉन्फ़िगर करने के लिए अपने स्वयं के SSL प्रमाणपत्र ला सकते हैं। यह आपको अपने एप्लिकेशन सेटअप के एसएसएल बुनियादी ढांचे पर शुरू से अंत तक नियंत्रण रखने में सक्षम बनाता है।
-
प्रमाण पत्र डाउनलोड करें
अपने डोमेन नेमस्पेस के प्रासंगिक उप डोमेन के लिए वाइल्डकार्ड प्रमाणपत्र प्राप्त करें। उदा. *.mongoservers.mycompany.now. (यदि आपके पास एकल प्रमाणपत्र है जो एकाधिक CNAME का समर्थन करता है तो वह भी काम करेगा)।
-
CNAME सेट करें
अपने प्रत्येक सर्वर के लिए CNAME सेटअप करें। उदा. यदि आपके पास 'टेस्टक्लस्टर' नामक तीन नोड प्रतिकृति सेट है:
<ब्लॉकक्वॉट शैली ="मार्जिन:0 0 0 40 पीएक्स; सीमा:कोई नहीं; पैडिंग:0 पीएक्स;">mongoserver1.mongoservers.mycompany.com => sg-testcluster-1235-servers.scalegrid.io
mongoserver2.mongoservers.mycompany.com => sg-testcluster-1236-servers.scalegrid.io
mongoserver3.mongoservers.mycompany.com => sg-testcluster-1237-servers.scalegrid.io
-
स्केलग्रिड UI में प्रमाणपत्र कॉन्फ़िगर करें
स्केलग्रिड वेब कंसोल में, 'मैनेज ड्रॉपडाउन' से 'अपडेट एसएसएल' विकल्प चुनें:
-
अपने SSL प्रमाणपत्रों की निजी कुंजी और सार्वजनिक कुंजी इनपुट करें
यदि आवश्यक हो तो आप अपनी सीए श्रृंखला के सार्वजनिक प्रमाणपत्रों को सार्वजनिक कुंजी में जोड़ सकते हैं। इस श्रृंखला को तब क्लस्टर विवरण पृष्ठ में 'कनेक्शन स्ट्रिंग' संवाद से एक्सेस किया जा सकता है।
-
अपने MongoDB क्लस्टर से कनेक्ट करें:
mongo -u <user> -p <password> mongoserver1.mongoservers.mycompany.com/<db> --ssl --sslCAFile <path to cert chain>
यदि आपके और प्रश्न हैं, तो कृपया बेझिझक हमसे [email protected] पर संपर्क करें।