2016-05-13 41 views
1

我已經在Amazons AWS中設置了mongo副本集。它有一個Primary和兩個Secondary實例。我希望mongo實例(pri到sec或sec到pri)之間的SSL安全連接。Mongo副本內部SSL問題

我有配置蒙戈通過添加以下設置在mongod.conf

net: 
    port: 27017 
    bindIp: 0.0.0.0 
    ssl: 
    mode: requireSSL 
    PEMKeyFile: /etc/ssl/mongodb.pem 
    PEMKeyPassword: password 
    clusterFile: /etc/ssl/mongodb.pem 
    clusterPassword: password 
    weakCertificateValidation: false 
    allowInvalidCertificates: false 

使用SSL重啓蒙戈後,副本進行通信,但我不知道他們之間的連接是通過SSL或不安全。

我如何檢查主要和次要之間的連接是否安全?

回答

0

您可以使用packet sniffer來檢查發送和接收的實際數據;這將顯示它是否正常清除或加密。