> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# MongoDB

> Conecta una base de datos MongoDB a Myrmex: crea un usuario de auditoría de solo lectura y agrega la integración.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecta tu base de datos **MongoDB** para que Myrmex pueda auditar su endurecimiento y cumplimiento, verificar su estado operativo, explorar sus colecciones y —con tu aprobación— ejecutar consultas y comandos por ti. Myrmex accede a la base de datos mediante el protocolo nativo de MongoDB a través de un [Collector](/es/documentation/agent-endpoint-security/collector-mode) en tu red. Las operaciones se ejecutan en vivo y bajo demanda a través del agente [Integration Specialist](/es/documentation/multi-agent-system/integration-specialist-agent): Myrmex lee únicamente lo que le pides y no conserva ninguno de tus datos del lado de Myrmex.

## Qué puede hacer Myrmex

<CardGroup cols={2}>
  <Card title="Auditoría de cumplimiento" icon="shield-halved">
    Ejecuta una auditoría de [Security Posture](/es/documentation/security-posture/overview) y asigna los hallazgos a los [frameworks](/es/documentation/security-posture/frameworks) CIS, ISO 27001, NIST CSF y BACEN.
  </Card>

  <Card title="Comprobaciones de estado" icon="heart-pulse">
    Revisa las conexiones, el retraso de replicación (replication lag), la ventana del oplog y el uso de caché.
  </Card>

  <Card title="Explorar colecciones" icon="table">
    Enumera bases de datos y colecciones para que veas lo que contiene la instancia.
  </Card>

  <Card title="Describir la estructura" icon="sitemap">
    Inspecciona los campos, índices y reglas de validación de una colección.
  </Card>

  <Card title="Análisis de datos sensibles" icon="user-secret">
    Analiza colecciones y campos en busca de datos personales o sensibles que requieran protección.
  </Card>

  <Card title="Run queries" icon="terminal">
    Ejecuta consultas y comandos de lectura en cualquier momento; las escrituras requieren tu confirmación.
  </Card>
</CardGroup>

## Antes de comenzar

* Un **Collector** en una red que pueda alcanzar el host de MongoDB en su puerto TCP (por defecto `27017`). Consulta el [modo Collector](/es/documentation/agent-endpoint-security/collector-mode).
* Un **usuario de base de datos dedicado** para Myrmex (créalo en el Paso 1).
* La **Auth Database** es el `authSource` donde se define el usuario (por defecto `admin`).

## Paso 1 — Crear la credencial en MongoDB

Crea un usuario dedicado y de mínimo privilegio para la auditoría. `clusterMonitor` otorga acceso de lectura al estado y la configuración del servidor; `readAnyDatabase` permite que Myrmex enumere colecciones e inspeccione la estructura.

```javascript theme={null}
// Connected to the admin database as an administrator
use admin
db.createUser({
  user: "myrmex_audit",
  pwd: "a-strong-password",
  roles: [
    { role: "clusterMonitor", db: "admin" },
    { role: "readAnyDatabase", db: "admin" }
  ]
})
```

<Tip>
  Mantén la cuenta de solo lectura para la auditoría. Agrega `readWrite` sobre la base de datos de destino solo si quieres que los agentes ejecuten operaciones de escritura mediante **Run queries**.
</Tip>

## Paso 2 — Agregar la integración en Myrmex

Desde el **Directory**, elige **Add Integration → MongoDB** y luego completa:

| Field             | Descripción                                                                                                            |
| ----------------- | ---------------------------------------------------------------------------------------------------------------------- |
| **Name**          | Un nombre único para esta base de datos.                                                                               |
| **Description**   | Nota opcional para identificar la instancia.                                                                           |
| **Host**          | Nombre de host o dirección IP del servidor de MongoDB.                                                                 |
| **Port**          | Puerto del servidor de MongoDB (por defecto `27017`).                                                                  |
| **Auth Database** | Base de datos de autenticación (`authSource`, por defecto `admin`).                                                    |
| **Username**      | Usuario de MongoDB con permiso para ejecutar las consultas de auditoría.                                               |
| **Password**      | Contraseña del usuario de MongoDB (se almacena cifrada).                                                               |
| **Collectors**    | El o los [Collector](/es/documentation/agent-endpoint-security/collector-mode) que pueden alcanzar esta base de datos. |

## Conectar

Haz clic en **Connect** para validar el inicio de sesión. La base de datos aparecerá entonces en **Environment → Integrations** junto con tus otras [integraciones](/es/documentation/integrations/overview), y podrás empezar a preguntarle a la IA sobre ella en el Workspace.

## Notas

* **Solo lectura por defecto.** La auditoría, el estado, la exploración y los análisis de datos sensibles solo necesitan los roles de solo lectura anteriores. Agrega `readWrite` solo si quieres escrituras con **Run queries** sujetas a confirmación.
* **No se almacena nada.** Cada operación se ejecuta en tiempo real a través del Collector; los resultados regresan a tu Workspace y no se retiene ningún dato de la base de datos del lado de Myrmex.
* **El cifrado en tránsito** sigue la configuración de tu servidor; la auditoría de postura marca un listener sin cifrar.
