> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# MongoDB

> Conecte um banco de dados MongoDB ao Myrmex — crie um usuário de auditoria somente leitura e adicione a integração.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecte seu banco de dados **MongoDB** para que o Myrmex possa auditar seu hardening e conformidade, verificar sua saúde operacional, explorar suas collections e — com aprovação — executar consultas e comandos para você. O Myrmex acessa o banco de dados pelo protocolo nativo do MongoDB por meio de um [Collector](/pt/documentation/agent-endpoint-security/collector-mode) na sua rede. As operações são executadas ao vivo e sob demanda através do agente [Integration Specialist](/pt/documentation/multi-agent-system/integration-specialist-agent) — o Myrmex lê apenas o que você solicita e não mantém nenhum dado seu do lado do Myrmex.

## O Que o Myrmex Pode Fazer

<CardGroup cols={2}>
  <Card title="Auditoria de conformidade" icon="shield-halved">
    Execute uma auditoria de [Security Posture](/pt/documentation/security-posture/overview) e mapeie as descobertas para os [frameworks](/pt/documentation/security-posture/frameworks) CIS, ISO 27001, NIST CSF e BACEN.
  </Card>

  <Card title="Verificações de saúde" icon="heart-pulse">
    Revise conexões, replication lag, a janela do oplog e o uso de cache.
  </Card>

  <Card title="Explorar collections" icon="table">
    Liste bancos de dados e collections para ver o que a instância contém.
  </Card>

  <Card title="Descrever estrutura" icon="sitemap">
    Inspecione os fields, índices e validation rules de uma collection.
  </Card>

  <Card title="Varredura de dados sensíveis" icon="user-secret">
    Varra collections e fields em busca de dados pessoais ou sensíveis que precisam de proteção.
  </Card>

  <Card title="Executar consultas" icon="terminal">
    Execute consultas e comandos de leitura a qualquer momento; escritas requerem sua confirmação.
  </Card>
</CardGroup>

## Antes de Começar

* Um **Collector** em uma rede que possa alcançar o host do MongoDB na sua porta TCP (padrão `27017`). Consulte [Collector mode](/pt/documentation/agent-endpoint-security/collector-mode).
* Um **usuário de banco de dados dedicado** para o Myrmex (crie-o no Passo 1).
* O **Auth Database** é o `authSource` onde o usuário está definido (padrão `admin`).

## Passo 1 — Criar a Credencial no MongoDB

Crie um usuário dedicado, de privilégio mínimo, para auditoria. `clusterMonitor` concede acesso de leitura ao status e à configuração do servidor; `readAnyDatabase` permite que o Myrmex liste collections e inspecione a estrutura.

```javascript theme={null}
// Connected to the admin database as an administrator
use admin
db.createUser({
  user: "myrmex_audit",
  pwd: "a-strong-password",
  roles: [
    { role: "clusterMonitor", db: "admin" },
    { role: "readAnyDatabase", db: "admin" }
  ]
})
```

<Tip>
  Mantenha a conta somente leitura para auditoria. Adicione `readWrite` no banco de dados-alvo apenas se você quiser que os agentes executem operações de escrita através do **Run queries**.
</Tip>

## Passo 2 — Adicionar a Integração no Myrmex

No **Directory**, escolha **Add Integration → MongoDB** e preencha:

| Field             | Descrição                                                                                                             |
| ----------------- | --------------------------------------------------------------------------------------------------------------------- |
| **Name**          | Um nome único para este banco de dados.                                                                               |
| **Description**   | Nota opcional para identificar a instância.                                                                           |
| **Host**          | Hostname ou endereço IP do servidor MongoDB.                                                                          |
| **Port**          | Porta do servidor MongoDB (padrão `27017`).                                                                           |
| **Auth Database** | Banco de dados de autenticação (`authSource`, padrão `admin`).                                                        |
| **Username**      | Usuário do MongoDB com permissão para executar as consultas de auditoria.                                             |
| **Password**      | Senha do usuário do MongoDB (armazenada de forma criptografada).                                                      |
| **Collectors**    | O(s) [Collector(s)](/pt/documentation/agent-endpoint-security/collector-mode) que podem alcançar este banco de dados. |

## Conectar

Clique em **Connect** para validar o login. O banco de dados passa a aparecer em **Environment → Integrations** junto às suas outras [integrações](/pt/documentation/integrations/overview), e você já pode começar a perguntar à IA sobre ele no Workspace.

## Notas

* **Somente leitura por padrão.** Auditoria, saúde, exploração e varreduras de dados sensíveis precisam apenas das roles somente leitura acima. Adicione `readWrite` apenas se você quiser escritas via **Run queries** condicionadas a confirmação.
* **Nada é armazenado.** Toda operação é executada em tempo real através do Collector; os resultados retornam ao seu Workspace e nenhum dado do banco de dados é retido do lado do Myrmex.
* **Criptografia em trânsito** segue a configuração do seu servidor; a auditoria de posture sinaliza um listener não criptografado.
