MongoDB集群配置疑问:混合TLS模式是否合规及mongos日志解读
日志含义解析
这条日志的意思是:mongos节点的TLS模式被设置为preferTLS(优先使用TLS连接,但也兼容非TLS连接),此时它接收到了一个未通过SSL/TLS加密的远程连接。结合你的部署场景,这个连接基本来自你的应用程序——因为你特意配置应用与mongos间不使用TLS,而mongos允许这种非加密连接,所以会记录这条日志来提醒当前存在未加密的连接实例。
配置合理性分析
你的配置方案在技术上是合理且完全匹配需求的,具体原因如下:
- 分片服务器和配置服务器启用
requireTLS:确保MongoDB集群内部组件(mongos与分片、mongos与配置服务器、分片节点之间、配置服务器之间)的通信必须使用TLS加密,严格满足你“组件间强制TLS”的要求,避免集群内部数据传输出现泄露风险。 - mongos启用
preferTLS:一方面,mongos主动连接分片/配置服务器时,会自动使用TLS加密(因为后端节点要求requireTLS,非加密连接会被直接拒绝);另一方面,它允许应用程序通过非TLS方式连接,完美实现你“应用与mongos间不使用TLS”的需求。
额外说明:preferTLS模式下mongos也会接受TLS加密的应用连接,如果你的应用后续有加密需求,无需修改mongos模式即可直接切换连接方式。
内容的提问来源于stack exchange,提问作者Sandip Divekar
相关产品推荐
相关产品推荐

