사용자 자격 증명 암호화
이 페이지의 내용
MongoDB Ops Manager v6.0 는 2025 1월에 EOL됩니다. 가능한 한 빨리 상위 MongoDB Ops Manager 버전으로 업그레이드하세요.
자격 증명 을 저장 하는 구성 설정의 경우, 자격 증명 을 일반 텍스트로 저장 하거나 MongoDB Ops Manager credentialstool
를 사용하여 자격 증명 을 암호화할 수 있습니다. 자격 증명 을 일반 텍스트로 저장 하도록 선택하는 경우 각 서버 의 conf-mms.properties 파일 에 대한 권한을 줄입니다.
참고
일반 텍스트 비밀번호 보호
자격 증명을 일반 텍스트로 저장하도록 선택하는 경우 각 서버의 conf-mms.properties 파일에 대한 권한을 축소합니다.
sudo chmod 600 <install_dir>/conf/conf-mms.properties
중요
Linux 시스템에 rpm
또는 deb
패키지와 함께 설치하는 경우 credentialstool
도구는 /etc/mongodb-mms/gen.key
파일을 읽기 때문에 루트(sudo
) 권한이 필요합니다. Ops Manager는 gen.key
를 사용하여 데이터베이스 및 구성 파일의 민감한 데이터를 암호화합니다.
credentialstool
을 사용하여 MongoDB 배포를 위한 암호화된 자격 증명을 생성합니다:
1
3
암호화됨 자격 증명 conf-mms.properties
을 파일 에 추가합니다.
필요한 경우
mongo.mongoUri
설정에 암호화된 자격 증명 쌍을 입력합니다.mongo.encryptedCredentials
설정을 추가하고true
로 설정합니다.예시
mongo.mongoUri=mongodb://da83ex3s:a4fbcf3a1@mydb1.example.net:40000/admin mongo.encryptedCredentials=true 중요
conf-mms.properties
파일에는 여러mongo.mongoUri
설정을 포함할 수 있습니다.mongo.encryptedCredentials
가true
인 경우 다양한mongo.mongoUri
설정에 있는 모든 사용자 자격 증명을 암호화해야 합니다.