Client-Side Field Level Encryption
이 페이지의 내용
MongoDB Enterprise 또는 MongoDB Atlas 클러스터로 작업할 때 mongosh
를 사용하여 클라이언트 측 필드 레벨 암호화 를 구성하고 암호화 지원에 연결할 수 있습니다. 클라이언트 사이드 필드 수준 암호화는 데이터 암호화 키를 사용하여 필드 값의 암호화 및 복호화를 지원하고, 이 암호화 키 자료를 키 관리 서비스(KMS)에 저장합니다.
mongosh
클라이언트 사이드 필드 수준 암호화에 사용할 수 있도록 다음과 같은 KMS 제공자를 지원합니다.
Amazon Web Services KMS
Azure 키 볼트
Google Cloud Platform KMS
로컬로 관리되는 키 파일
데이터 암호화 키 생성
다음 절차에서는 mongosh
를 사용하여 클라이언트 사이드 필드 수준 암호화 및 암호 해독에 사용할 데이터 암호화 키를 만듭니다.
아래 탭을 사용하여 배포에 적합한 KMS 를 선택합니다.