Внутренняя проблема с SSL в Mongo Replica

У меня есть реплика mongo, установленная в Amazon AWS. У него есть один первичный и два вторичных экземпляра. Мне нужно безопасное соединение SSL между экземплярами mongo (pri to sec или sec to pri).

У меня есть config mongo для использования SSL, добавив ниже настройки в mongod.conf

net:
  port: 27017
  bindIp: 0.0.0.0
  ssl:
    mode: requireSSL
    PEMKeyFile: /etc/ssl/mongodb.pem
    PEMKeyPassword: password
    clusterFile: /etc/ssl/mongodb.pem
    clusterPassword: password
    weakCertificateValidation: false
    allowInvalidCertificates:  false

После перезапуска mongo реплики обмениваются данными, но я не уверен, что соединение между ними защищено SSL или нет.

Как я могу проверить соединение между первичным и вторичным безопасным или нет?


person Neha Pateliya    schedule 13.05.2016    source источник


Ответы (1)


Вы можете использовать анализатор пакетов для проверки фактических отправляемых и получаемых данных; это покажет, идет ли он простой или зашифрованный.

person Vince Bowdren    schedule 27.04.2017