O ApsaraDB for MongoDB oferece recursos de segurança integrados, como controle de acesso, isolamento de rede, criptografia de dados, backup e restauração, além de recuperação de desastres para proteger seus dados em todas as camadas.
A tabela a seguir resume os recursos de segurança abordados neste tópico.
|
Categoria de segurança |
Capacidades |
Mais informações |
|
Controle de acesso |
Autenticação de conta de banco de dados, listas de permissões de IP |
|
|
Isolamento de rede |
Virtual Private Cloud (VPC), rede clássica (legada) |
Altere o tipo de rede de uma instância do ApsaraDB for MongoDB |
|
Criptografia de dados |
Criptografia TLS (em trânsito), Transparent Data Encryption (em repouso) |
|
|
Backup e restauração |
Backup baseado em snapshot, backup físico, backup lógico; restauração por ponto de backup, por ponto no tempo ou por banco de dados |
|
|
Recuperação de desastres |
Instâncias multi-zona, recuperação de desastres entre regiões (MongoShake) |
Crie uma instância de conjunto de réplicas multi-zona, Crie uma instância de cluster sharded multi-zona |
|
Manutenção de versão |
Lançamentos regulares de versão, atualizações orientadas por segurança |
Faça upgrade da versão principal, Atualize a versão secundária |
|
Autorização de serviço |
Acesso controlado para equipes de suporte da Alibaba Cloud |
- |
Controle de acesso
O ApsaraDB for MongoDB controla o acesso por meio de autenticação de conta de banco de dados e listas de permissões de IP.
Contas de banco de dados
A conexão com uma instância exige autenticação por nome de usuário e senha.
Um usuário root de banco de dados é criado por padrão ao criar uma instância. Defina a senha durante a criação ou redefina a senha posteriormente.
O usuário root tem permissões completas sobre a instância.
Use o usuário root para crie, exclua ou gerencie permissões de outras contas.
Listas de permissões de IP
Cada instância suporta listas de permissões de IP para restringir o acesso à rede.
A lista de permissões padrão contém apenas 127.0.0.1 , bloqueando todo acesso externo. Adicione os endereços IP autorizados antes de conectar.
Configure as listas de permissões de IP por um dos seguintes métodos:
|
Método |
Descrição |
|
Console |
Acesse a página Security Controls no console. Modifique uma lista de permissões de endereços IP para uma instância. |
|
API |
Chame a operação ModifySecurityIps. |
Isolamento de rede
O ApsaraDB for MongoDB suporta VPC e rede clássica. Recomenda-se utilizar VPC para maior isolamento de rede.
VPC
A combinação de VPC com listas de permissões de IP garante controle robusto de acesso à rede.
Uma VPC é um ambiente de rede isolado com tabelas de rotas, endereços IP e gateways personalizáveis. O tráfego de rede é completamente isolado no nível do protocolo.
Conecte seu data center local a uma VPC por meio de uma linha dedicada ou VPN e, em seguida, acesse sua instância do ApsaraDB for MongoDB tanto pelo data center quanto por instâncias do ECS.
Instâncias em uma VPC são acessíveis somente por instâncias do ECS na mesma VPC. É possível solicitar um endpoint público para acesso pela Internet, mas essa prática não é recomendada.
Antes de solicitar um endpoint público, configure a lista de permissões de IP. Modifique uma lista de permissões de endereços IP para uma instância.
Rede clássica (legada)
A rede clássica é um tipo de rede legado. Implante novas instâncias em uma VPC para maior segurança.
Os serviços de nuvem na rede clássica compartilham a mesma rede. O acesso é restrito apenas por grupos de segurança ou listas de permissões de IP.
Criptografia de dados
O ApsaraDB for MongoDB oferece criptografia para dados em trânsito e dados em repouso.
Criptografia TLS (em trânsito)
O ApsaraDB for MongoDB disponibiliza criptografia TLS (exibida como criptografia SSL no console). Utilize o certificado raiz do servidor para verifique a identidade do banco de dados e evitar ataques do tipo man-in-the-middle.
Ative e atualize os certificados TLS pelo console. Configure a criptografia SSL para uma instância.
O TLS exige que a aplicação autentique o servidor. Seu uso consome recursos adicionais de CPU e pode reduzir o throughput e aumentar o tempo de resposta. O impacto depende da frequência de conexões e da frequência de transferência de dados.
TDE (em repouso)
O Transparent Data Encryption (TDE) criptografa dados em repouso usando AES. As chaves de criptografia são gerenciadas pelo Key Management Service (KMS).
Com o TDE ativado, os dados do banco de dados ou da coleção especificada são criptografados antes de serem gravados em dispositivos de armazenamento (HDD, SSD ou PCIe) ou serviços (OSS). Todos os arquivos de dados e backups são armazenados em texto cifrado.
Backup e restauração
O ApsaraDB for MongoDB suporta backups automáticos e manuais para garantir a integridade dos dados e possibilitar a restauração quando necessário.
Métodos de backup
Métodos de backup disponíveis:
|
Método de backup |
Descrição |
|
Backup baseado em snapshot |
Captura o estado do disco em um ponto específico no tempo. Restaura os dados em minutos. |
|
Backup físico |
Faz backup dos arquivos físicos do banco de dados. Mais rápido que o backup lógico, tanto para backup quanto para restauração. |
|
Backup lógico |
Usa |
Configure o backup automático para uma instância. Configure o backup manual para uma instância.
Métodos de restauração
Métodos de restauração disponíveis:
|
Método de restauração |
Descrição |
Caso de uso |
|
Restaura os dados para uma nova instância a partir de um conjunto de backup. |
Restauração e verificação de dados |
|
|
Restaura os dados para uma nova instância em um ponto específico no tempo. |
Restauração e verificação de dados |
|
|
Restaura bancos de dados específicos para um ponto no tempo a partir de um backup associado. |
Restauração rápida de dados |
Os métodos disponíveis variam conforme a configuração da instância. Restauração de dados.
Recuperação de desastres de instâncias
O ApsaraDB for MongoDB suporta implantações multi-zona e replicação de dados entre regiões para recuperação de desastres.
Instâncias multi-zona
Cada região da Alibaba Cloud contém múltiplas zonas com isolamento de falhas e baixa latência entre zonas.
Implantação em zona única
Uma instância em zona única opera em dois servidores físicos com redundância completa de infraestrutura. A replicação assíncrona ou semi-síncrona e o failover automático entre primário e secundário garantem alta disponibilidade além dos limites de servidores individuais.
Implantação multi-zona
Instâncias multi-zona abrangem servidores físicos em diferentes zonas. Falhas em uma zona acionam o switchover automático sem necessidade de alterações no código da aplicação.
O failover entre primário e secundário pode causar até 30 segundos de inatividade: Execute o failover durante períodos de baixo tráfego. Certifique-se de que suas aplicações consigam se reconectar automaticamente.
Para mais informações, consulte:
Recuperação de desastres entre regiões
O ApsaraDB for MongoDB suporta recuperação de desastres entre regiões por meio de ferramentas de sincronização de dados como o MongoShake.
Como funciona
Por exemplo, o MongoShake pode replicar dados da Instância A na China (Hangzhou) para a Instância B na China (Xangai). A Instância B é independente, com seus próprios endpoints, contas e permissões, e pode atender tanto ao tráfego de recuperação quanto ao de leitura.
A Instância A atua como instância primária.
A Instância B atua como instância secundária.
Se a Instância A falhar, promova a Instância B a primária atualizando as configurações de conexão com o banco de dados na sua aplicação.
Use o MongoShake para realizar sincronização unidirecional entre instâncias do ApsaraDB for MongoDB.
Implante a mesma aplicação de recuperação de desastres em ambas as instâncias para minimizar a instabilidade e a latência da rede entre regiões.
Ao promover a Instância B a primária, execute o comando
killpara interromper o serviço MongoShake e encerrar a replicação de dados da Instância A.
Manutenção de versão
O ApsaraDB for MongoDB lança atualizações de versão regulares com novos recursos, melhorias de desempenho e correções de segurança.
As atualizações são opcionais e entram em vigor após uma reinicialização. Faça upgrade da versão principal de uma instância. Atualize a versão secundária de uma instância.
Caso sua versão apresente riscos de segurança significativos, você receberá uma notificação de atualização programada.
As atualizações normalmente são concluídas em até 5 minutos, com breves interrupções de serviço.
Autorização de serviço
Sem a sua autorização, as equipes de suporte e desenvolvimento da Alibaba Cloud podem visualize apenas as seguintes informações da instância:
Informações de recursos (datas de compra e expiração)
Informações de faturamento
Métricas de desempenho (uso de CPU, memória e armazenamento)
Com a sua autorização:
As equipes de suporte e desenvolvimento da Alibaba Cloud podem visualize ou modifique as configurações da instância durante um período de tempo especificado. Por exemplo, você pode autorizar o acesso à lista de permissões de IP e aos logs de auditoria.
As equipes de suporte e desenvolvimento da Alibaba Cloud nunca modificam proativamente as informações de conexão da sua instância, incluindo endpoints, contas de banco de dados e senhas.