AI 에이전트의 경우: 문서 인덱스는 https://www.mongodb.com/ko-kr/docs/llms.txt에서 사용할 수 있으며, 모든 페이지의 마크다운 버전은 어떤 URL 경로에 .md를 추가하여 사용할 수 있습니다.
Docs Menu

고급 사용자 구성

사용 가능한 인증 방법을 포함하여 Atlas Data Federation의 데이터베이스 사용자에 대핕 고급 인증 및 권한 부여 설정에 대해 알아봅니다. Atlas CLI, Atlas Administration API 및 Atlas UI를 사용하여 사용자를 관리할 수 있습니다.

참고

Atlas는 기본적으로 Atlas 프로젝트당 최대 100명의 데이터베이스 사용자를 지원합니다. 프로젝트에 100명 이상의 데이터베이스 사용자가 필요한 경우 Atlas 관리 API 를 사용하여 한도를 늘릴 수 있습니다. 도움이 필요하면 Atlas 지원팀에 문의하세요.

고급 데이터베이스 사용자 구성을 사용하려면 Atlas 에서 Organization Owner, Project Owner 또는 Project Database Access Admin 액세스 있어야 합니다.

Atlas CLI, Atlas Administration API 또는 Atlas UI를 사용하여 Atlas Data Federation의 데이터베이스 사용자를 관리합니다.

Atlas Data Federation은 데이터베이스 사용자를 위해 다음과 같은 인증 형식을 제공합니다.

  • 비밀번호: SCRAM은 MongoDB의 기본 인증 방법입니다. SCRAM은 각 사용자에게 비밀번호를 요구합니다.

    SCRAM 인증 사용자를 위한 인증 데이터베이스admin 데이터베이스입니다.

    참고

    기본값 으로 Atlas SCRAM-SHA-256 인증 지원합니다. MongoDB 4.0 이전에 사용자를 생성한 경우, MongoDB 4.0을 업데이트 비밀번호를 업데이트 SCRAM-SHA-256 자격 증명 생성해야 합니다. 기존 비밀번호를 재사용할 수 있습니다.

    SCRAM 사용해야 하는 경우:

    인간 사용자 및 애플리케이션 사용자에 대해 SCRAM 인증 사용할 수 있습니다. 낮은 환경에서는 SCRAM 이 적합한 인증 방법입니다. 프로덕션 및 상위 환경의 경우, PAM(Privileged Access Management) 솔루션과의 통합과 같은 보안 권장사항 따라 비밀을 안전하게 단기적으로 보호하세요.

  • X.509 인증서: X.509 인증서는 상호 TLS 또는 mTLS라고도 하며 신뢰할 수 있는 인증서를 사용하여 암호 없는 인증을 허용합니다.

    X.509인증 사용자를 위한 인증 데이터베이스$external 데이터베이스입니다.

    LDAP 권한 부여 활성화 하면 Atlas 관리형 X.509 인증서로 인증하는 사용자로 클러스터에 연결할 수 없습니다. LDAP 활성화 하고 X.509 사용자로 클러스터에 연결하려면 자체 관리형 X.509 인증서 설정을 참조하세요.

    X.509를 사용해야 하는 경우:

    X.509 인증 워크로드 ID 페더레이션(OIDC) 또는 AWS IAM 인증 불가능하거나 상호 인증 필요한 경우 안전한 워크로드 액세스 에 적합합니다.

  • OIDC: OIDC(OpenID Connect) 인증 외부 ID 제공자를 사용하여 암호 없는 와 비밀이 없는 인증 가능하게 합니다. Atlas 다음과 같은 유형의 OIDC 인증 지원합니다.

    OIDC 인증 사용자를 위한 인증 데이터베이스$external 데이터베이스 입니다.

    OIDC 인증 MongoDB 버전 7.0 이상을 사용하는 클러스터에서만 사용할 수 있습니다.

    OIDC를 사용해야 하는 경우:

    인간 사용자의 경우 OIDC와 함께 Workforce Identity Federation을 사용하는 것이 좋습니다.

    애플리케이션 사용자의 경우 GCP 또는 Azure 에서 실행 애플리케이션에 OIDC와 함께 Workload Identity Federation을 사용하는 것이 좋습니다.

  • AWS IAM: 인증에 AWS IAM 사용자 또는 역할 ARN 을 사용하는 데이터베이스 사용자를 생성할 수 있습니다.

    AWS IAM 인증 사용자를 위한 인증 데이터베이스$external 데이터베이스입니다.

    AWS IAM을 사용해야 하는 경우:

    AWS에서 실행 애플리케이션 사용자에 대해서는 IAM 역할과 함께 AWS IAM 인증 사용하는 것이 좋습니다.

프로젝트에는 다양한 인증 방법을 사용하는 사용자가 있을 수 있습니다.

사용자의 인증 방법은 생성 시 고정됩니다. 다른 인증 방법을 사용하려면 새 사용자를 생성하세요.