MongoDB Atlas è il servizio DBaaS (Database-as-a-Service) che ti consente distribuire, gestire e scalare un database MongoDB in ambiente cloud con pochi clic.
2. Argomenti
Sicurezza in MongoDB Atlas
Monitoraggio e dashboard delle prestazioni
in tempo reale
Migrazione a MongoDB Atlas
MongoDB Atlas è adatto alla vostra
impresa?
Prezzi
4. Sicuro in ambiente cloud
Sicurezza in MongoDB Atlas
Tutti i nodi di MongoDB Atlas sono a tenant singolo e distribuiti nel proprio VPC
per assicurare un isolamento di sicurezza.
È disponibile il peering VPC tra i VPC AWS nella stessa regione AWS.
Sicurezza dati in transito:
● TLS/SSL per la crittografia dati in transito
● Controlli di accesso di autenticazione ed autorizzazione con SCRAM-SHA1
● Whitelist IP applicate con i gruppi di sicurezza di AWS
Sicurezza dati statici:
● Volumi di archiviazione crittografati AWS
● Crittografia hardware AES-256 (modalità CBC) con drive con crittografia
automatica Seagate
5. Confronto tra opzioni di crittografia
Sicurezza in MongoDB Atlas
MongoDB Atlas
MongoDB Enterprise
Advanced
MongoDB Community Server con
crittografia di terze parti
Edizione di MongoDB MongoDB Community Server MongoDB Enterprise Server MongoDB Community Server
Motore di archiviazione WiredTiger Motore di archiviazione Encrypted Qualsiasi motore di archiviazione
Crittografia dei dati in transito TLS/SSL TLS/SSL TLS/SSL
Crittografia dei dati statici
I volumi di archiviazione crittografati
AWS coprono i dati statici all’interno del
volume, tutti i dati che transitano tra i
volumi e le istanze, nonché le istantanee
create dai volumi.
Solo gli utenti autenticati e autorizzati
possono leggere i file del database.
Integrazione con soluzioni KMIP per la
gestione chiavi.
Strumenti di terze parti come Vormetric per
la crittografia dei dati forniscono la
crittografia dei dati statici per i file del
database. È necessaria una soluzione di
gestione chiavi KMIP o alternativa.
Altri dettagli sulla crittografia
Gli utenti con accesso ai volumi hanno
accesso in lettura al database
Opzione aggiuntiva di volume di
archiviazione crittografato AWS.
Crittografia hardware AES-256
(modalità CBC) con unità SED
Seagate.
Crittografia e database separati per la
separazione delle funzioni. Meno efficiente
in quanto la soluzione non è nativa del
database (mancanza di informazioni sui
cambiamenti delta ecc.)
Sovraccarico prestazionale stimato 0-1% 10-20% 20-30+ %
6. Aspetti controllati dall’utente
MongoDB Atlas gestisce la maggior parte delle operazioni di database, ma vi sono alcuni aspetti controllati dall’utente:
● Progettazione dello schema
● Ottimizzazione delle query e degli indici
● Scelta delle dimensioni del server: spetta all’utente scegliere le dimensioni appropriate del server, abbinate agli IOPS del disco e alla
capacità di archiviazione
● Pianificazione della capacità: l’utente determina l’eventuale esigenza di capacità aggiuntiva, in genere con l’aiuto della telemetria di
monitoraggio fornita da MongoDB Atlas; le modifiche potranno essere apportate senza interruzione delle attività
● Avvio dei ripristini del database
Grazie alla flessibilità di MongoDB Atlas, è possibile modificare a piacere velocità del server, capacità di storage, dimensioni dei set di
repliche e delle partizioni, ecc.
Consigliamo di contattare MongoDB Consulting per assistenza nella distribuzione o nell’esecuzione di MongoDB.
8. Monitoraggio granulare e avvisi
Dietro le quinte
● Il monitoraggio e gli avvisi forniscono metriche complete
sull’utilizzo dei server e sullo stato del database del cluster
● Notifiche automatiche quando le operazioni del database o
l’utilizzo dei server raggiungono soglie definite che incidono
sulle prestazioni del cluster
● La combinazione degli avvisi automatici con le opzioni flessibili
di scalabilità verticale e orizzontale in MongoDB Atlas
consente di mantenere costantemente ottimizzate le
prestazioni delle applicazioni supportate dal database
9. Dashboard delle prestazioni in
tempo realeDietro le quinte
La dashboard delle prestazioni in tempo reale consente di estrarre in
modo ottimale informazioni strategiche dal database, permettendo di
vedere in tempo reale cosa succede nel cluster e di diagnosticare
rapidamente i problemi.
Informazioni visualizzate:
• Operazioni
• Letture e scritture
• Input e output di rete
• Memoria
• Raccolte più utilizzate
• Operazioni più lente
12. Migrazione live
È possibile migrare in MongoDB Atlas le distribuzioni esistenti in
esecuzione ovunque, con un impatto minimo sull’applicazione.
La migrazione live:
● Esegue una sincronizzazione tra il database di origine e
un database di destinazione in hosting in MongoDB Atlas
● Sincronizza i dati attivi tra il database di origine e il
database di destinazione attraverso il comando tail sul
registro delle operazioni
● Notifica quando è il momento di passare definitivamente
al cluster MongoDB Atlas
Serve assistenza? Contattateci per ricevere consulenza sulla
migrazione.
15. Opzioni preimpostate per ridurre la
complessità
Per semplificare l’esperienza d’uso di MongoDB Atlas ai nostri clienti, alcune funzionalità di MongoDB sono preimpostate o non disponibili:
● La sicurezza non può essere disabilitata
● Membri specializzati dei set di repliche, come arbitri, membri nascosti e membri secondari con ritardo, non sono disponibili.
● La riconfigurazione della priorità dei membri dei set di repliche non è supportata
● I ruoli personalizzati di accesso al database non sono supportati
● Le opzioni di configurazione avanzate (ad esempio maxConns) non sono supportate.
Altre funzionalità comprese nella sottoscrizione a MongoDB Enterprise Advanced, come MongoDB Compass o il connettore MongoDB per BI,
non sono incluse in MongoDB Atlas. Sono disponibili per l’uso nella fase di sviluppo del progetto e possono essere incluse come parte di un
pacchetto aggiuntivo negli ambienti di produzione.
Altre opzioni disponibili
Se le funzionalità sopra descritte sono importanti per la vostra azienda, sarà utile prendere in considerazione MongoDB Enterprise Advanced,
gestito da Cloud Manager Premium.
17. Dettagli completi sui prezzi
https://www.mongodb.com/cloud/atlas/pricing
In alternativa, utilizzare lo strumento live Atlas Price Estimator:
https://cloud.mongodb.com/links/registerForAtlas
19. MongoDB Atlas Professional
• Visualizzazione dei
dati
• Funzionalità CRUD
complete con editor
visuale
• Visual Explain
Plans
• Gestione indici
• UI di convalida
documenti
MongoDB
Compass
• Progettazione dello
schema
• Design delle
applicazioni
• Ottimizzazione delle
prestazioni
• Rilevamento,
diagnosi e
risoluzione proattivi
dei problemi
• Errore/risoluzione
• 24 x 7
• SLA 2 ore
Supporto
end-to-endMongoDB Atlas Professional garantisce zero preoccupazioni on
demand con un supporto end-to-end che va oltre la risoluzione degli
errori.
Consultateci con fiducia: saremo lieti di aiutarvi in qualsiasi fase del
ciclo di vita della vostra applicazione, dalla progettazione iniziale
all’ampliamento della distribuzione.
Con MongoDB Atlas Professional è compreso inoltre l’accesso a
MongoDB Compass, il metodo migliore per visualizzare e
manipolare i dati di MongoDB.
MongoDB Atlas Professional è disponibile con l’acquisto di crediti MongoDB Atlas annuali.
20. MongoDB Atlas Con MongoDB Atlas Professional
Distribuzione e configurazione automatizzati ✔ ✔
Gestione e partizionamento automatizzati ✔ ✔
Monitoraggio e avvisi personalizzati ✔ ✔
Backup cloud e ripristino temporizzato ✔ ✔
Cluster a disponibilità elevata predefinita ✔ ✔
Crittografia TLS / SSL e crittografia del file system ✔ ✔
Controlli di accesso robusti, isolamento della rete, whitelist IP ✔ ✔
Supporto per l’utilizzo del servizio MongoDB Atlas
Supporto per la disponibilità del servizio di database ✔ ✔
Supporto per i problemi di interfaccia e connettività ✔ ✔
MongoDB Atlas Professional
Guida su schema, progettazione e ottimizzazione prestazioni ✔
Rilevamento, diagnosi e risoluzione proattivi dei problemi ✔
MongoDB Compass ✔
SLA sui tempi di risposta 2 ore
21. Prossimi passi
● Per iniziare subito gratuitamente con Atlas:
https://www.mongodb.com/cloud/atlas/
● Informazioni su Atlas: https://resources.mongodb.com/atlas
● Documentazione su MongoDB Atlas:
https://docs.atlas.mongodb.com/?_ga=2.239400451.1634269103.
1498424110-1213778119.1480930669