Docs Menu
Docs Home
/ /

Atlas ツールを実行するためのMongoDB MCP Server の前提条件

MCP サーバーは、Atlas のさまざまな操作を実行する Atlas ツールを実行できます。Atlas ツールを実行するには、Atlas クラスターに適切な権限を持つサービス アカウントが必要です。ツールのリストについては、 MongoDB MCP Server ツール を参照してください。

Atlasツールを最初から実行する必要がない場合は、このタスクを省略して後で実行することもできます。

単純な MCP Server 構成を実行するには、MCP Server ファイルの構成を参照してください。Atlas クラスターに接続文字列を提供できます。

MCP Server Atlas ツールを実行するための権限を選択し、それらの権限を持つサービス アカウントを作成します。

サービス アカウントの最小権限を選択します。

注意

組織所有者ロールの付与はほとんど必要なく、セキュリティ上のリスクが生じる可能性があります。

次の表は、MCP サーバーで実行できる操作のサブセットと、それらの操作に必要なロールを示します。

操作
割り当てる最も安全なロール
レベル

組織とプロジェクトを一覧表示する

Organization Member or Organization Read Only

組織

新しいプロジェクトの作成

Organization Project Creator

組織

プロジェクト内のクラスターとデータベースの表示

Project Read Only

プロジェクト

プロジェクト内でのクラスターの作成と管理

Project Cluster Manager

プロジェクト

プロジェクトアクセス リストの管理

Project Network Access Manager

プロジェクト

データベースユーザーの管理

Project Database Access Admin

プロジェクト

通常、ほとんどの操作で Project レベルのロールを使用し、それらのロールは管理または表示が必要な特定のプロジェクトに割り当てる必要があります。組織内のすべてのプロジェクトと設定を完全に管理する必要がある場合を除き、Organization Owner を使用しないでください。使用する権限を書き込みます。次のセクションで使用します。

ロールと特権の完全なリストについては、Atlas user ロール を参照してください。

注意

MCP Server は、サービス アカウントの権限に基づいてツールを無効にしたり非表示にしたりしません。サービス アカウントにツールにアクセスする権限がない場合、ツールを実行しようとするとエラーが発生する可能性があります。

MongoDB Atlas のローカル配置で MCP サーバーを使用できます。ローカル Atlas 配置で MCP サーバー ツールを使用するには、Dockerをインストールする必要があります。Atlas のローカル配置の概要については、Atlas 配置の作成 を参照してください。

アクセスを制限するには、Project レベルのロールを持つサービス アカウントを使用します。これらのロールを管理または表示する必要がある特定のプロジェクトに割り当てます。

Organization レベルのロールを持つサービスアカウントを使用することもできます。例えば、すべてのプロジェクトをリストするための Organization ロールを持つサービスアカウントが必要な場合や、1 つのサービスアカウントで複数のプロジェクトを管理する場合などです。

以下のセクションでは、Project または Organization のいずれかのロールを持つサービス アカウントを作成する手順を説明します。

Project ロールを持つ Atlas サービス アカウントを作成するには、次の手順を実行します。

1
  1. クラウドで Atlas にログインします。

  2. この手順では、組織とプロジェクトが既に作成されていることを前提としています。サイドバーの「セキュリティ」セクションの下の「プロジェクトのアイデンティとアクセス」をクリックします。

  3. [ アプリケーションの作成 > サービス アカウント ] をクリックします。

  4. 名前」を入力します。

  5. [説明] 入力します。

  6. クライアント シークレットの有効期限」を設定します。

  7. [Project Permissions(プロジェクト権限)] メニューから適切なロールを選択します。

  8. [作成] をクリックします。

注意

Atlas ユーザーインターフェイスは変更される可能性があり、手順が異なる場合があります。詳細については、「 組織へのプログラムによるアクセスの付与 」を参照してください。

2

Atlas サービス アカウントを作成すると、クライアント ID とクライアント シークレットが表示されます。クライアント シークレットをコピーして保存します。UI には再度表示されません。

クライアントIDとクライアントシークレットを使用して、後で Atlas API認証情報への接続 セクションで apiClientIdapiClientSecret を設定します。

3

MCP Server が Atlas クラスターに接続できるようにするには、MCP Server が実行されるコンピュータの IP アドレスのアクセス リスト エントリを追加します。ローカル コンピューターで MCP Server を実行する場合は、ローカル IP アドレスを追加します。

  1. [Add Access List Entry(アクセス リスト エントリの追加)] をクリックします。

  2. IPアドレスを入力します。

  3. [保存]をクリックします。

Organization ロールを持つサービス アカウントが必要な場合は、次の手順を実行します。

1
  1. クラウドで Atlas にログインします。

  2. 手順では、組織がすでに作成されていることを前提としています。ページ上部の 組織 セクションから組織を選択します。

  3. サイドバーの [IDENTITY & ACCESS] セクションの下にある [Applications(アプリケーション)] をクリックします。

  4. Add new > サービス アカウント をクリックします。

  5. 名前」を入力します。

  6. [説明] 入力します。

  7. クライアント シークレットの有効期限」を設定します。

  8. 組織 Permissions メニューから適切なロールを選択します。

  9. [作成] をクリックします。

注意

Atlas ユーザーインターフェイスは変更される可能性があり、手順が異なる場合があります。詳細については、「 組織へのプログラムによるアクセスの付与 」を参照してください。

2

Atlas サービス アカウントを作成すると、クライアント ID とクライアント シークレットが表示されます。クライアント シークレットをコピーして保存します。UI には再度表示されません。

クライアントIDとクライアントシークレットを使用して、後で Atlas API認証情報への接続 セクションで apiClientIdapiClientSecret を設定します。

3

MCP Server が Atlas クラスターに接続できるようにするには、MCP サーバーが実行されるコンピューターのIPアドレスのアクセス リスト エントリを追加します。ローカル マシンで MCP Server を実行している場合は、ローカルIPアドレスを追加します。

  1. ネットワーク アクセス に移動します。

  2. [ IPアドレスの追加 ] をクリックします。

  3. IPアドレスを入力します。

サービス アカウントを作成したら、Atlas API認証情報を使用するように MCP サーバーを構成できます。詳細については、Atlas API認証情報による接続を参照してください。

戻る

はじめる

項目一覧