Docs Menu
Docs Home
/ /
MongoDB Atlas for Government

セキュリティ

項目一覧

  • 事前設定されたセキュリティ機能
  • 必要なセキュリティ機能
  • オプションのセキュリティ機能

MongoDB Atlas for Government and databases hosted in AtlasGov use TLS 1.2 to encrypt connections. This cannot be disabled, and AtlasGov does not allow TLS versions less than 1.2.

AtlasGov は、すべてのデータベースに対してFIPS 140-2 を自動的に有効にします。

以下のセキュリティ機能を設定する必要があります。

  • IP アクセス リスト、および

  • データベースユーザー認証。

Atlas の商用オプションのセキュリティ機能のサブセットは、一部制限付きで AtlasGov で利用できます。

  • KMSAmazon Web ServicesGovCloud および 保証されたワークロードのリージョン専用プロジェクトのデータを暗号化するには、GCP Amazon Web ServicesGovCloud および 保証されたワークロードのリージョンでGCP キーを使用する必要があります。KMSAmazon Web ServicesStandard リージョン専用プロジェクトのデータを暗号化するには、Amazon Web StandardAmazon Web Services リージョンで キーを使用する必要があります。

を使用してカスタマーAmazon Web ServicesKMS Atlasキー管理 を構成 し、 を使用してカスタマー キーを管理する方法については、Google Cloud PlatformKMS のドキュメントを参照してください。

  • Amazon Web Services GovCloud リージョンとMongoDBクラスターは、 Amazon Web Services GovCloud リージョンでのみピアリングできます。 Amazon Web ServicesMongoDBクラスターとAmazon Web Services リージョンのみをピアリングできます。

  • GCP 保証ワークロード リージョンの MongoDB クラスターとのみピアリングできるのは、GCP 保証ワークロード リージョンです。

ネットワークピアリング接続を設定するには、Atlas のドキュメントを参照してください

  • Amazon Web ServicesAmazon Web Services GovCloudMongoDB リージョンとAmazon Web Services GovCloud リージョンの クラスターのみをリンクできます。Amazon Web ServicesAmazon Web Services StandardMongoDB リージョンとAmazon Web Services Standard リージョンの クラスターのみをリンクできます。

  • GCP 保証ワークロード リージョンは、GCP 保証ワークロード リージョンの MongoDB クラスターとのみリンクできます。

プライベートエンドポイントを設定する には、Atlas のドキュメントを参照してください。

次のエンドポイントを使用できます。