Docs Menu

보안 개요

Cloud Manager는 구성 가능한 암호화, 인증 및 권한 부여를 제공하여 MongoDB Agent 및 MongoDB deployment의 보안을 보장합니다. Cloud Manager는 TLS, SCRAM-SHA-1 및 SCRAM-SHA-256, LDAPKerberos를 지원합니다.

Cloud Manager는 MongoDB Agent가 다음에 연결될 때 통신을 암호화하기 위해 TLS 를 사용할 수 있습니다.

MongoDB는 역할 기반 액세스 제어(RBAC)를 사용하여 MongoDB 시스템에 대한 액세스를 결정합니다. 액세스 제어와 함께 실행되는 경우 MongoDB는 사용자에게 자신을 인증하도록 요구한 다음 해당 사용자의 권한을 결정합니다.

MongoDB 배포에서 인증 및 MongoDB Agent를 사용하는 경우:

참고

Kerberos 및 LDAP 인증 은 MongoDB Enterprise 에서만 사용할 수 있습니다.

Cloud Manager는 SCRAM-SHA-1SCRAM-SHA-256 인증 메커니즘을 사용하여 MongoDB deployment에서 사용자를 인증할 수 있습니다.

다음도 참조하세요.

SCRAM에 대해 알아보려면 MongoDB 매뉴얼의 SCRAM 페이지 를 참조하세요.

MongoDB 배포에서 SCRAM 인증과 MongoDB Agent를 사용하는 경우:

  • 자동화를 사용하여 배포를 관리하면 Cloud Manager는 적절한 MongoDB 사용자를 생성하고 필요한 모든 역할을 부여합니다.

  • 자동화를 사용하여 배포를 managed하지 않으므로, MongoDB Agent 모니터링 및 백업 기능을 위해 MongoDB 에이전트를 생성 해야 합니다.

참고

MongoDB 8.0부터 LDAP 인증 및 권한 부여는 더 이상 지원되지 않습니다. 이 기능은 사용할 수 있으며 MongoDB 8 수명 기간 동안 변경 없이 계속 작동합니다. LDAP는 향후 주요 릴리스에서 제거될 예정입니다.

자세한 내용은 LDAP 사용 중단을 참조하세요.

MongoDB Agent는 LDAP 인증 메커니즘을 사용하여 MongoDB deployment를 인증할 수 있습니다.

MongoDB 배포에서 인증에 LDAP 를 사용 하는 경우, MongoDB Agent에 대한 MongoDB 사용자를 만들고 호스트의 인증 설정을 지정해야 합니다.

MongoDB Agent는 Kerberos 인증 메커니즘을 사용하여 MongoDB deployment를 인증할 수 있습니다.

MongoDB deployment에서 인증에 Kerberos를 사용하는 경우 다음을 수행해야 합니다.