AI エージェント向け: ドキュメントインデックスは https://www.mongodb.com/ja-jp/docs/llms.txt で利用できます。すべてのページの markdown バージョンは、いずれかの URL パスに .md を追加することで利用できます。
Docs Menu

セキュリティの概要

Cloud Manager provides configurable encryption, authentication, and authorization to ensure the security of your MongoDB Agents and MongoDB deployments. Cloud Manager supports TLS, SCRAM-SHA-1 and SCRAM-SHA-256, LDAP, and Kerberos.

Cloud Manager は、MongoDB Agent が次の場所に接続するときに、 TLSを使用して通信を暗号化できます。

MongoDB は、RBAC(Role-Based Access Control、ロールベースのアクセス制御)を使用して、MongoDB システムへのアクセスを決定します。 アクセス制御を使用して実行する場合、MongoDB はユーザーに認証を要求し、そのユーザーの権限を決定します。

MongoDB 配置で認証と MongoDB Agent が使用される場合:

注意

Kerberos およびLDAP認証はMongoDB Enterpriseでのみ利用できます。

Cloud Manager は、 SCRAM-SHA-1とSCRAM-SHA-256認証メカニズムを使用して、MongoDB 配置でユーザーを認証できます。

Tip

SCRAM の詳細については、MongoDB マニュアルのSCRAM ページを参照してください。

MongoDB 配置でSCRAM認証と MongoDB Agent を使用する場合:

  • オートメーションを使用して配置を管理するには、Cloud Manager は適切な MongoDB ユーザーを作成し、必要なすべてのロールをそのユーザーに付与します。

  • 配置を管理するためにオートメーションを使用しない場合は、MongoDB Agent 監視およびバックアップ機能用のMongoDB ユーザーを作成する必要があります。

注意

MongoDB 8.0 以降では、LDAP認証と認可は非推奨です。この機能は使用可能であり、 MongoDB 8 のサポート期間中に変更されずに動作し続けます。 LDAP は将来のメジャー リリースで削除される予定です。

詳細については、 LDAP の非推奨を参照してください。

MongoDB Agent はLDAP認証メカニズムを使用して MongoDB 配置を認証できます。

MongoDB 配置で認証にLDAPを使用する場合は、次のタイミングで MongoDB Agent の MongoDB ユーザーを作成し、ホストの認証設定を指定する必要があります。

MongoDB Agent は、Kerberos 認証メカニズムを使用して MongoDB 配置を認証できます。

MongoDB 配置で認証に Kerberos を使用する場合は、次の操作を行う必要があります。