【问题标题】:monitoring agent can't connect to replica set with auth enabled监控代理无法连接到启用身份验证的副本集
【发布时间】:2017-07-31 05:38:48
【问题描述】:

我有一个启用了身份验证的副本集。所有成员都能够通过内部身份验证(密钥文件)相互进行身份验证,并且复制工作正常。我在其中一个成员中安装了一个监控代理,它连接到 mongo 云。

问题是监控代理无法对副本集进行身份验证。我知道,因为 mongo cloud 显示警告。

监控代理无法与该主机建立连接 因为身份验证错误。请检查监控代理 登录了解详情。

日志说:

Error: Failure during discovery.

我知道这不是发现问题,因为如果我在未启用身份验证的情况下启动副本集,那么 mongo cloud 会显示一切正常。

问题

我需要知道的是如何告诉监控代理使用什么用户和密码来对副本集进行身份验证。我浏览了文档,但找不到。但是我确实找到了这个:

如果您的 MongoDB 部署强制实施访问控制,云管理器 Monitoring Agent 必须以具有以下权限的用户身份向 MongoDB 进行身份验证 适当的访问。

https://docs.cloudmanager.mongodb.com/reference/required-access-monitoring-agent/

我可以创建具有正确角色的用户,但没有说明如何配置监控代理以使用该用户和密码。

【问题讨论】:

    标签: mongodb


    【解决方案1】:

    在文档中查看了更多内容后,我终于找到了方法,但我不是 100% 相信这是正确的方法,因为文档将此部分标记为已弃用,但我找不到任何东西关于这个主题的其他内容。

    您可以编辑监控代理的配置文件并添加这两个选项来指定它将使用的用户和密码:

    /etc/mongodb-mms/monitoring-agent.config

    globalAuthUsername=mms-monitoring-agent
    globalAuthPassword=password
    

    https://docs.cloudmanager.mongodb.com/reference/monitoring-agent/#msetting.globalAuthUsername

    编辑文件后重启监控代理。

    编辑:

    我没有使用自动化代理,这就是我需要手动操作的原因。如果您使用的是自动化代理,那么这可以通过 mongo cloud 中的 UI 来完成。

    【讨论】:

      猜你喜欢
      • 2016-02-06
      • 2015-07-09
      • 2015-01-28
      • 1970-01-01
      • 1970-01-01
      • 2011-05-04
      相关资源
      最近更新 更多