AI 에이전트의 경우: 문서 인덱스는 https://www.mongodb.com/ko-kr/docs/llms.txt에서 사용할 수 있으며, 모든 페이지의 마크다운 버전은 어떤 URL 경로에 .md를 추가하여 사용할 수 있습니다.
Docs Menu

S3 암호화 구성

Atlas Data Federation 추가 구성 없이 AWS S3 버킷의 암호화되지 않은 데이터를 쿼리 하고 분석 할 수 있습니다. 그러나 $out을 사용하여 암호화됨 데이터를 읽거나 S3 버킷에 데이터를 쓰기 (write) 려면 Data Federation S3 암호화 설정에 따라 추가 권한이 필요할 수 있습니다.

다음 표에서는 각 AWS S3 암호화 유형에 대해 연합 데이터베이스 인스턴스 암호화됨 데이터를 읽고 $out을 사용하여 S3에 데이터를 쓰기 (write) 데 필요한 구성을 설명합니다.

AWS S3 암호화 유형
필수 Data Federation 구성

Atlas Data Federation 기본값 으로 AES-256 AWS 관리형 키를 사용하여 S3 버킷에 암호화됨 데이터의 읽기 및 쓰기를 모두 지원합니다. 추가 구성이 필요하지 않습니다.

Atlas Data Federation 기본값 으로 Amazon S3 관리형 키와 함께 SSE를 사용하여 S3 버킷에서 암호화됨 데이터의 읽기 및 쓰기를 모두 지원합니다. 추가 구성이 필요하지 않습니다.

Atlas Data Federation 기본값 으로 SSE 고객 관리형 대칭 고객 마스터 키를 사용하여 S3 버킷에 암호화됨 데이터에 액세스 할 수 없습니다. 읽기 및 쓰기의 경우 IAM 역할 에 할당된 정책에 다음과 유사한 권한을 추가해야 합니다.

{
"Effect": "Allow",
"Action": [
"kms:GenerateDataKey",
"kms:decrypt"
],
"Resource": [
"arn:aws:kms:<aws-region>:<role-ID>:key/<master-key>"
]
}

AWS IAM 역할 신뢰 정책을 수정하려면 다음을 수행합니다.

  1. AWS Management Console에 로그인하여 Identity and Access Management (IAM) 서비스 페이지로 이동합니다.

  2. 왼쪽 탐색에서 Roles 을(를) 선택하고 수정할 IAM 역할을 클릭합니다.

  3. 0}Trust Relationships 탭을 선택합니다.

  4. Edit trust relationship 버튼을 클릭하고 Policy Document 을 수정합니다.

이 페이지 평가하기