문서 메뉴
문서 홈
/
MongoDB Ops Manager
/

MongoDB Agent에 필요한 액세스 권한

이 페이지의 내용

  • 고려 사항
  • 자동화
  • 백업
  • 모니터링
  • 인증 메커니즘.

MongoDB deployment에서 액세스 제어를 적용하는 경우, MongoDB Ops Manager MongoDB Agent MongoDB 는 적절한 액세스 권한이 있는 사용자 로 에 인증해야 합니다.

참고

이 페이지의 지침은 자동화를 사용하지 않는 배포에 적용됩니다. 자동화를 사용하는 경우 Ops Manager가 인증을 managed하며 다음 지침은 적용되지 않습니다.

인증하려면 MongoDB에서 적절한 역할을 가진 사용자를 생성합니다. 다음 튜토리얼에는 MongoDB deployment에서 MongoDB Agent 사용자를 생성하기 위한 지침과 예제가 포함되어 있습니다.

  • 인증용 MongoDB Agent를 구성합니다.

  • LDAP용 MongoDB Agent를 구성합니다.

  • Kerberos용 MongoDB Agent를 구성합니다.

  • X.509 인증용 MongoDB Agent를 구성합니다.

MongoDB 사용자 역할은 Ops Manager 사용자 역할과 별개입니다. 이러한 역할과 해당 권한은 권한 부여 페이지로 시작하는 MongoDB 매뉴얼에 설명되어 있습니다.

샤드 cluster를 인증하려면 샤드에 샤드 로컬 사용자 생성하고 cluster 전체 사용자를 생성합니다.

중요

Ops Manager 배포의 모든 mongodmongos 프로세스는 MongoDB Agent 사용자와 동일한 사용자 이름과 역할을 사용해야 합니다.

데이터베이스 사용자를 만들 수 있는 액세스 권한이 있는 사용자로 mongod 또는 mongos 인스턴스에 연결합니다. MongoDB 매뉴얼의 db.createUser() 메서드 페이지를 참조하세요.

MongoDB 인스턴스를 자동화하려면 MongoDB Agent가 admin 데이터베이스에서 다음 역할을 가진 MongoDB 사용자로 인증해야 합니다.

MongoDB 인스턴스를 백업하려면 MongoDB Agent가 나열된 데이터베이스에서 필요한 역할을 가진 MongoDB 사용자로 인증해야 합니다.

MongoDB database 버전
MongoDB FCV
필수 역할
데이터베이스
4.2.x 이상
4.2 이상
admin
3.0.0 4.2.x를 통해
4.0 이하 버전
admin
2.6.x
admin
2.6.x
local

MongoDB 인스턴스를 모니터링하려면 MongoDB Agent가 admin 데이터베이스에서 clusterMonitor 역할을 가진 MongoDB 사용자로 인증해야 합니다.

모니터링에는 dbStats데이터베이스 프로파일링 정보 수집이 포함됩니다.

인증하려면 적절한 액세스 권한이 있는 사용자를 MongoDB에서 생성하세요. MongoDB 배포에서 사용하는 인증 방법에 따라 사용자를 생성할 때 설정할 옵션과 추가 MongoDB Agent 구성이 결정됩니다.

돌아가기

MongoDB Agent 설정