Todos os produtos
Search
Central de documentação

ApsaraDB for MongoDB:ApsaraDB for MongoDB security white paper

Última atualização: Jun 26, 2026

O ApsaraDB for MongoDB oferece recursos de segurança integrados, como controle de acesso, isolamento de rede, criptografia de dados, backup e restauração, além de recuperação de desastres para proteger seus dados em todas as camadas.

A tabela a seguir resume os recursos de segurança abordados neste tópico.

Categoria de segurança

Capacidades

Mais informações

Controle de acesso

Autenticação de conta de banco de dados, listas de permissões de IP

Configure uma lista de permissões ou um grupo de segurança do ECS para uma instância do ApsaraDB for MongoDB

Isolamento de rede

Virtual Private Cloud (VPC), rede clássica (legada)

Altere o tipo de rede de uma instância do ApsaraDB for MongoDB

Criptografia de dados

Criptografia TLS (em trânsito), Transparent Data Encryption (em repouso)

Configure a criptografia SSL, Configure o TDE

Backup e restauração

Backup baseado em snapshot, backup físico, backup lógico; restauração por ponto de backup, por ponto no tempo ou por banco de dados

Configure o backup automático, Configure o backup manual

Recuperação de desastres

Instâncias multi-zona, recuperação de desastres entre regiões (MongoShake)

Crie uma instância de conjunto de réplicas multi-zona, Crie uma instância de cluster sharded multi-zona

Manutenção de versão

Lançamentos regulares de versão, atualizações orientadas por segurança

Faça upgrade da versão principal, Atualize a versão secundária

Autorização de serviço

Acesso controlado para equipes de suporte da Alibaba Cloud

-

Controle de acesso

O ApsaraDB for MongoDB controla o acesso por meio de autenticação de conta de banco de dados e listas de permissões de IP.

Contas de banco de dados

A conexão com uma instância exige autenticação por nome de usuário e senha.

  • Um usuário root de banco de dados é criado por padrão ao criar uma instância. Defina a senha durante a criação ou redefina a senha posteriormente.

  • O usuário root tem permissões completas sobre a instância.

  • Use o usuário root para crie, exclua ou gerencie permissões de outras contas.

Listas de permissões de IP

Cada instância suporta listas de permissões de IP para restringir o acesso à rede.

A lista de permissões padrão contém apenas 127.0.0.1 , bloqueando todo acesso externo. Adicione os endereços IP autorizados antes de conectar.

Configure as listas de permissões de IP por um dos seguintes métodos:

Método

Descrição

Console

Acesse a página Security Controls no console. Modifique uma lista de permissões de endereços IP para uma instância.

API

Chame a operação ModifySecurityIps.

Isolamento de rede

O ApsaraDB for MongoDB suporta VPC e rede clássica. Recomenda-se utilizar VPC para maior isolamento de rede.

VPC

A combinação de VPC com listas de permissões de IP garante controle robusto de acesso à rede.

Uma VPC é um ambiente de rede isolado com tabelas de rotas, endereços IP e gateways personalizáveis. O tráfego de rede é completamente isolado no nível do protocolo.

Conecte seu data center local a uma VPC por meio de uma linha dedicada ou VPN e, em seguida, acesse sua instância do ApsaraDB for MongoDB tanto pelo data center quanto por instâncias do ECS.

Instâncias em uma VPC são acessíveis somente por instâncias do ECS na mesma VPC. É possível solicitar um endpoint público para acesso pela Internet, mas essa prática não é recomendada.

Importante

O que é uma VPC?

Rede clássica (legada)

A rede clássica é um tipo de rede legado. Implante novas instâncias em uma VPC para maior segurança.

Os serviços de nuvem na rede clássica compartilham a mesma rede. O acesso é restrito apenas por grupos de segurança ou listas de permissões de IP.

Criptografia de dados

O ApsaraDB for MongoDB oferece criptografia para dados em trânsito e dados em repouso.

Criptografia TLS (em trânsito)

O ApsaraDB for MongoDB disponibiliza criptografia TLS (exibida como criptografia SSL no console). Utilize o certificado raiz do servidor para verifique a identidade do banco de dados e evitar ataques do tipo man-in-the-middle.

Ative e atualize os certificados TLS pelo console. Configure a criptografia SSL para uma instância.

Importante

O TLS exige que a aplicação autentique o servidor. Seu uso consome recursos adicionais de CPU e pode reduzir o throughput e aumentar o tempo de resposta. O impacto depende da frequência de conexões e da frequência de transferência de dados.

TDE (em repouso)

O Transparent Data Encryption (TDE) criptografa dados em repouso usando AES. As chaves de criptografia são gerenciadas pelo Key Management Service (KMS).

Com o TDE ativado, os dados do banco de dados ou da coleção especificada são criptografados antes de serem gravados em dispositivos de armazenamento (HDD, SSD ou PCIe) ou serviços (OSS). Todos os arquivos de dados e backups são armazenados em texto cifrado.

Configure o TDE para uma instância.

Backup e restauração

O ApsaraDB for MongoDB suporta backups automáticos e manuais para garantir a integridade dos dados e possibilitar a restauração quando necessário.

Métodos de backup

Métodos de backup disponíveis:

Método de backup

Descrição

Backup baseado em snapshot

Captura o estado do disco em um ponto específico no tempo. Restaura os dados em minutos.

Backup físico

Faz backup dos arquivos físicos do banco de dados. Mais rápido que o backup lógico, tanto para backup quanto para restauração.

Backup lógico

Usa mongodump para exportar as operações do banco de dados. Restaura os dados reproduzindo os comandos.

Configure o backup automático para uma instância. Configure o backup manual para uma instância.

Métodos de restauração

Métodos de restauração disponíveis:

Método de restauração

Descrição

Caso de uso

**Restaurar por ponto de backup**

Restaura os dados para uma nova instância a partir de um conjunto de backup.

Restauração e verificação de dados

**Restaurar por ponto no tempo**

Restaura os dados para uma nova instância em um ponto específico no tempo.

Restauração e verificação de dados

**Restaurar bancos de dados**

Restaura bancos de dados específicos para um ponto no tempo a partir de um backup associado.

Restauração rápida de dados

Os métodos disponíveis variam conforme a configuração da instância. Restauração de dados.

Recuperação de desastres de instâncias

O ApsaraDB for MongoDB suporta implantações multi-zona e replicação de dados entre regiões para recuperação de desastres.

Instâncias multi-zona

Cada região da Alibaba Cloud contém múltiplas zonas com isolamento de falhas e baixa latência entre zonas.

Implantação em zona única

Uma instância em zona única opera em dois servidores físicos com redundância completa de infraestrutura. A replicação assíncrona ou semi-síncrona e o failover automático entre primário e secundário garantem alta disponibilidade além dos limites de servidores individuais.

Implantação multi-zona

Instâncias multi-zona abrangem servidores físicos em diferentes zonas. Falhas em uma zona acionam o switchover automático sem necessidade de alterações no código da aplicação.

O failover entre primário e secundário pode causar até 30 segundos de inatividade: Execute o failover durante períodos de baixo tráfego. Certifique-se de que suas aplicações consigam se reconectar automaticamente.

Para mais informações, consulte:

Recuperação de desastres entre regiões

O ApsaraDB for MongoDB suporta recuperação de desastres entre regiões por meio de ferramentas de sincronização de dados como o MongoShake.

Como funciona

Por exemplo, o MongoShake pode replicar dados da Instância A na China (Hangzhou) para a Instância B na China (Xangai). A Instância B é independente, com seus próprios endpoints, contas e permissões, e pode atender tanto ao tráfego de recuperação quanto ao de leitura.

  • A Instância A atua como instância primária.

  • A Instância B atua como instância secundária.

Se a Instância A falhar, promova a Instância B a primária atualizando as configurações de conexão com o banco de dados na sua aplicação.

Use o MongoShake para realizar sincronização unidirecional entre instâncias do ApsaraDB for MongoDB.

Importante
  • Implante a mesma aplicação de recuperação de desastres em ambas as instâncias para minimizar a instabilidade e a latência da rede entre regiões.

  • Ao promover a Instância B a primária, execute o comando kill para interromper o serviço MongoShake e encerrar a replicação de dados da Instância A.

Manutenção de versão

O ApsaraDB for MongoDB lança atualizações de versão regulares com novos recursos, melhorias de desempenho e correções de segurança.

Autorização de serviço

Sem a sua autorização, as equipes de suporte e desenvolvimento da Alibaba Cloud podem visualize apenas as seguintes informações da instância:

  • Informações de recursos (datas de compra e expiração)

  • Informações de faturamento

  • Métricas de desempenho (uso de CPU, memória e armazenamento)

Com a sua autorização:

  • As equipes de suporte e desenvolvimento da Alibaba Cloud podem visualize ou modifique as configurações da instância durante um período de tempo especificado. Por exemplo, você pode autorizar o acesso à lista de permissões de IP e aos logs de auditoria.

Importante

As equipes de suporte e desenvolvimento da Alibaba Cloud nunca modificam proativamente as informações de conexão da sua instância, incluindo endpoints, contas de banco de dados e senhas.