> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# MongoDB

> Collega un database MongoDB a Myrmex — crea un utente di audit in sola lettura e aggiungi l'integrazione.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Collega il tuo database **MongoDB** in modo che Myrmex possa verificarne l'hardening e la conformità, controllarne lo stato operativo, esplorarne le collection e — previa approvazione — eseguire query e comandi per te. Myrmex raggiunge il database tramite il protocollo nativo MongoDB attraverso un [Collector](/it/documentation/agent-endpoint-security/collector-mode) sulla tua rete. Le operazioni vengono eseguite in tempo reale e su richiesta tramite l'agente [Integration Specialist](/it/documentation/multi-agent-system/integration-specialist-agent): Myrmex legge solo ciò che richiedi e non conserva alcun tuo dato dal lato Myrmex.

## Cosa può fare Myrmex

<CardGroup cols={2}>
  <Card title="Audit di conformità" icon="shield-halved">
    Esegui un audit di [Security Posture](/it/documentation/security-posture/overview) e mappa i risultati sui [framework](/it/documentation/security-posture/frameworks) CIS, ISO 27001, NIST CSF e BACEN.
  </Card>

  <Card title="Controlli di stato" icon="heart-pulse">
    Esamina le connessioni, il ritardo di replica, la finestra dell'oplog e l'uso della cache.
  </Card>

  <Card title="Esplora le collection" icon="table">
    Elenca database e collection per vedere cosa contiene l'istanza.
  </Card>

  <Card title="Descrivi la struttura" icon="sitemap">
    Ispeziona i campi, gli indici e le regole di validazione di una collection.
  </Card>

  <Card title="Scansione dei dati sensibili" icon="user-secret">
    Analizza collection e campi alla ricerca di dati personali o sensibili che necessitano di protezione.
  </Card>

  <Card title="Esegui query" icon="terminal">
    Esegui query e comandi di lettura in qualsiasi momento; le scritture richiedono la tua conferma.
  </Card>
</CardGroup>

## Prima di iniziare

* Un **Collector** su una rete in grado di raggiungere l'host MongoDB sulla sua porta TCP (predefinita `27017`). Consulta [Collector mode](/it/documentation/agent-endpoint-security/collector-mode).
* Un **utente di database dedicato** per Myrmex (crealo nel Passaggio 1).
* L'**Auth Database** è l'`authSource` in cui è definito l'utente (predefinito `admin`).

## Passaggio 1 — Creare la credenziale in MongoDB

Crea un utente dedicato e con privilegi minimi per l'auditing. `clusterMonitor` concede accesso in lettura allo stato e alla configurazione del server; `readAnyDatabase` consente a Myrmex di elencare le collection e ispezionare la struttura.

```javascript theme={null}
// Connected to the admin database as an administrator
use admin
db.createUser({
  user: "myrmex_audit",
  pwd: "a-strong-password",
  roles: [
    { role: "clusterMonitor", db: "admin" },
    { role: "readAnyDatabase", db: "admin" }
  ]
})
```

<Tip>
  Mantieni l'account in sola lettura per l'auditing. Aggiungi `readWrite` sul database di destinazione solo se vuoi che gli agenti eseguano operazioni di scrittura tramite **Run queries**.
</Tip>

## Passaggio 2 — Aggiungere l'integrazione in Myrmex

Dal **Directory**, scegli **Add Integration → MongoDB**, quindi compila:

| Field             | Descrizione                                                                                                         |
| ----------------- | ------------------------------------------------------------------------------------------------------------------- |
| **Name**          | Un nome univoco per questo database.                                                                                |
| **Description**   | Nota opzionale per identificare l'istanza.                                                                          |
| **Host**          | Hostname o indirizzo IP del server MongoDB.                                                                         |
| **Port**          | Porta del server MongoDB (predefinita `27017`).                                                                     |
| **Auth Database** | Database di autenticazione (`authSource`, predefinito `admin`).                                                     |
| **Username**      | Utente MongoDB con l'autorizzazione per eseguire le query di audit.                                                 |
| **Password**      | Password dell'utente MongoDB (memorizzata in forma crittografata).                                                  |
| **Collectors**    | Il/i [Collector](/it/documentation/agent-endpoint-security/collector-mode) in grado di raggiungere questo database. |

## Connessione

Fai clic su **Connect** per convalidare l'accesso. Il database appare quindi in **Environment → Integrations** insieme alle tue altre [integrazioni](/it/documentation/integrations/overview) e puoi iniziare a interrogare l'IA su di esso nel Workspace.

## Note

* **Sola lettura per impostazione predefinita.** Auditing, stato, esplorazione e scansioni dei dati sensibili richiedono solo i ruoli in sola lettura indicati sopra. Aggiungi `readWrite` solo se desideri scritture tramite **Run queries** subordinate a conferma.
* **Nulla viene memorizzato.** Ogni operazione viene eseguita in tempo reale attraverso il Collector; i risultati tornano al tuo Workspace e nessun dato del database viene conservato dal lato Myrmex.
* **La crittografia in transito** segue la configurazione del tuo server; l'audit della postura segnala un listener non crittografato.
