AI 에이전트의 경우: 문서 인덱스는 https://www.mongodb.com/ko-kr/docs/llms.txt에서 사용할 수 있으며, 모든 페이지의 마크다운 버전은 어떤 URL 경로에 .md를 추가하여 사용할 수 있습니다.
See how MongoDB 9.0 delivers up to 2x higher throughput.
MongoDB Branding Shape
Register now >
Docs Menu

클라우드 시크릿 프로비저닝

이 가이드 에서는 배포서버 프로세스 의 첫 번째 단계인 AWS Secrets 관리자 에서 배포된 작업 공간에 대한 비밀 설정을 수행하는 방법을 학습 수 있습니다. 이러한 비밀은 cloud 배포서버 에 필요한 리소스를 인증하고 액세스 데 사용됩니다.

다음 구문을 사용하여 CLI 에서 시크릿을 설정하다 하면 AWS Secrets 관리자 에 저장됩니다.

agentengine secret set NAME VALUE [--description <text>] [--sync] [--project-scope | --workspace-scope] [--org-id <id>] [--project-id <id>] [--workspace-id <id>]

다음 표에는 일부 또는 모든 배포에 필요한 시크릿 값이 나열되어 있습니다.

비밀
설명

MONGODB_URI

MongoDB deployment 에 대한 연결 문자열 . 이 키는 모든 배포에 필요합니다.

LLM 키

LLM 제공자 자격 증명 에 대한 비공개 키입니다. 사용 가능한 키는 ANTHROPIC_API_KEY, OPENAI_API_KEY, GEMINI_API_KEY 및 CEREBRAS_API_KEY입니다. 이러한 값 중 하나 이상을 설정하다 해야 합니다.

VOYAGE_API_KEY

Voyage AI 자격 증명 위한 비공개 키입니다. agent.yaml 파일 에서 features.memory가 true로 설정하다 경우 이 키가 필요합니다. 모든 TypeScript 에이전트 배포에도 필요합니다.

MONGOMEM_DB_NAME

선택 사항. 메모리 서버 기록하는 MongoDB database 이름입니다. 기본값은 mdb_memory_<project-id>입니다. 메모리 저장 에 사용되는 데이터베이스 이름을 사용자 지정하려면 이 비밀을 설정합니다.

팁

agentengine atlas setup를 실행 하면 CLI MONGODB_URI 및 VOYAGE_API_KEY 시크릿을 자동으로 설정합니다.

다른 시크릿을 구성하는 경우 시크릿 이름이 다음 요구 사항을 충족해야 합니다.

  • 대문자, 숫자, 밑줄만 사용

  • 이 접두사는 플랫폼 삽입 변수용으로 예약되어 있으므로 AGENTIC_PLATFORM_로 값을 시작하지 마세요.

  • 다음과 같은 예약된 이름은 사용하지 마세요: RUNNER_MODE, APP_ID, ORG_ID, GROUP_ID, AER_ENDPOINT 또는 TOOL_ENDPOINT

  • 최대 128자 사용

agent.yaml 파일 artifact_repositories 항목을 선언하는 경우 동일한 명명 규칙으로 agentengine secret set를 사용하여 각 항목의 secret 값을 설정하다 .자세한 학습 은 비공개 아티팩트 리포지토리를 참조하세요.

시크릿을 설정할 때 다음과 같은 선택적 플래그를 사용할 수 있습니다.

플래그
설명

--description

사람이 읽을 수 있는 시크릿에 대한 설명입니다.

--sync

시크릿을 설정한 후 배포에 시크릿을 동기화합니다.

--project-scope

프로젝트 의 모든 작업 공간에서 공유되는 프로젝트 범위 시크릿을 대상으로 합니다. 이것이 기본값 입니다.

--workspace-scope

프로젝트 범위 시크릿 대신 작업 공간 범위 시크릿을 대상으로 합니다.

--org-id <id>

특정 조직 ID 직접 타겟팅합니다.

--project-id <id>

특정 프로젝트 ID 직접 대상으로 지정합니다.

--workspace-id <id>

특정 작업 공간 ID 직접 대상으로 지정합니다.

AWS Secrets 관리자 에서 시크릿을 영구적으로 삭제 하려면 다음 구문을 사용합니다.

agentengine secret delete NAME [--yes] [--project-scope | --workspace-scope] [--org-id <id>] [--project-id <id>] [--workspace-id <id>]

확인을 요청하기 전에 CLI 는 대상 조직, 프로젝트, 작업 공간 범위 시크릿의 경우 서버 에서 작업 공간을 조회합니다. 확인 프롬프트에는 이름과 ID가 표시되므로 로컬 파일의 값이 아닌 확인된 대상을 볼 수 있습니다. 이름 조회에 실패하면 프롬프트에 ID 만 표시됩니다.

스크립트 에서 확인 프롬프트를 건너뛰려면 --yes 플래그를 사용합니다. CLI 는 여전히 대상을 인쇄합니다. --yes 플래그가 없으면 시크릿을 삭제하는 대신 비대화형 환경에서 명령이 실패합니다.

경고

시크릿 삭제는 취소할 수 없습니다. 시크릿을 읽는 배포는 시크릿을 다시 설정하다 때까지 성공하지 않습니다.

이 플랫폼은 시크릿에 대해 다음과 같은 제한 사항을 적용합니다.

범위
Limit

프로젝트 당

100

작업 공간당

100

시크릿 제한을 초과하는 경우 요청 RESOURCE_LIMIT_EXCEEDED 메시지와 함께 400 Bad Request 오류를 반환합니다.

공개 미리 보기 중에 적용 모든 제한 사항을 검토 하려면 MongoDB Atlas Agent 엔진 제한 사항을 참조하세요.

MONGODB_URI가 Atlas cluster 가리키는 경우 agentengine atlas setup 명령을 실행 . CLI 는 배포된 에이전트 클러스터 에 연결할 수 있도록 Atlas Agent Engine 데이터 영역 IP 주소를 클러스터의 IP 액세스 목록 에 자동으로 추가합니다.

Atlas 설정 에 대한 자세한 내용은 Atlas 리소스 설정 페이지를 참조하세요.

다음 예시 CLI 에서 MongoDB URI, Atronic API 키 및 Voyage API 키를 구성하는 방법을 보여줍니다. 이러한 시크릿을 설정하다 하려면 터미널에서 다음 명령을 실행 .

agentengine secret set MONGODB_URI 'mongodb+srv://example.mongodb.net'
agentengine secret set ANTHROPIC_API_KEY sk-ant-api-test-key
agentengine secret set VOYAGE_API_KEY sk-voy-api-test-key

그런 다음, 다음 명령을 실행 실행 모든 배포에 시크릿을 동기화 .

agentengine secret sync

또는 다음 예시 와 같이 --sync 플래그를 사용하여 단일 명령으로 시크릿을 설정하다 하고 동기화 할 수 있습니다.

agentengine secret set MONGODB_URI 'mongodb+srv://example.mongodb.net' --sync

시크릿을 프로비저닝한 후 agent.yaml 파일 에서 각 도구가 액세스 할 수 있는 시크릿을 선언합니다. 자세히 학습 에이전트 계약 참조에서 에이전트 YAML 스키마를 확인하세요.

cloud 배포서버 준비하려면 에이전트 이미지를 빌드 . 자세한 학습 은 에이전트 이미지 빌드 가이드 를 참조하세요.