【问题标题】:Mongo Replica internal SSL issueMongo 副本内部 SSL 问题
【发布时间】:2017-04-28 04:39:20
【问题描述】:

我在亚马逊 AWS 中设置了 mongo 副本集。它有一个主实例和两个辅助实例。我想要 mongo 实例之间的 SSL 安全连接(pri 到 sec 或 sec 到 pri)。

我通过在 mongod.conf

中添加以下设置来配置 mongo 以使用 SSL
net:
  port: 27017
  bindIp: 0.0.0.0
  ssl:
    mode: requireSSL
    PEMKeyFile: /etc/ssl/mongodb.pem
    PEMKeyPassword: password
    clusterFile: /etc/ssl/mongodb.pem
    clusterPassword: password
    weakCertificateValidation: false
    allowInvalidCertificates:  false

重启 mongo 后,副本正在通信,但我不确定它们之间的连接是否受 SSL 保护。

如何检查主要和次要之间的连接是否安全?

【问题讨论】:

    标签: mongodb amazon-web-services ssl replicaset


    【解决方案1】:

    您可以使用packet sniffer 来检查发送和接收的实际数据;这将显示它是明文还是加密。

    【讨论】:

      猜你喜欢
      • 2021-03-13
      • 2012-03-31
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-02-01
      • 2020-09-25
      • 2016-06-05
      • 1970-01-01
      相关资源
      最近更新 更多