MongoDB deployment에서 액세스 제어를 적용하는 경우 Cloud Manager MongoDB Agent는 적절한 액세스 권한이 있는 사용자로 MongoDB에 인증해야 합니다.
참고
이 페이지의 지침은 자동화를 사용하지 않는 배포에 적용됩니다. 자동화를 사용하는 경우 Cloud Manager가 인증을 관리하며 다음 지침은 적용되지 않습니다.
인증하려면 MongoDB에서 적절한 역할을 가진 사용자를 생성합니다. 다음 튜토리얼에는 MongoDB deployment에서 MongoDB Agent 사용자를 생성하기 위한 지침과 예제가 포함되어 있습니다.
MongoDB 사용자 역할은 Cloud Manager 사용자 역할과 별개입니다. 이러한 역할과 해당 권한은 권한 부여 페이지로 시작하는 MongoDB 매뉴얼에 설명되어 있습니다.
고려 사항
샤드 cluster를 인증하려면 각 샤드에 샤드 로컬 사용자 를 생성하고 cluster 전체 사용자를 생성합니다.
각 샤드의 복제본 세트에 직접 연결하여 샤드 로컬 사용자를 생성합니다.
Create cluster-wide users while connected to the
mongos: these credentials persist to the config servers.
중요
Cloud Manager 배포의 모든 mongod 및 mongos 프로세스는 MongoDB Agent 사용자와 동일한 사용자 이름과 역할을 사용해야 합니다.
자동화
Connect to the mongod or mongos instance as a user with access to create database users. See db.createUser() method page in the MongoDB Manual.
MongoDB 인스턴스를 자동화하려면 MongoDB Agent가 admin 데이터베이스에서 다음 역할을 가진 MongoDB 사용자로 인증해야 합니다.
백업
MongoDB 인스턴스를 백업하려면 MongoDB Agent가 나열된 데이터베이스에서 필요한 역할을 가진 MongoDB 사용자로 인증해야 합니다.
MongoDB database 버전 | MongoDB FCV | 필수 역할 | Database |
|---|---|---|---|
4.2.x 이상 | 4.2 이상 |
| |
3.0.0 4.2.x를 통해 | 4.0 이하 버전 |
| |
2.6.x |
| ||
2.6.x |
|
모니터링
To monitor MongoDB instances, the MongoDB Agent must authenticate on the admin database as a MongoDB user with the clusterMonitor role.
MongoDB 이상의 기능 호환성 버전 있는 샤딩된 클러스터의 8.0 경우, 클러스터 다음과 같은 경우 모니터링 에이전트 역할 도 필요합니다.directShardOperations
두 개 이상의 샤드
하나 이상의 비시스템 데이터베이스
참고
이 요구 사항은 Cloud Manager 프로젝트에만 해당됩니다. Atlas 이를 자동으로 관리합니다.
Monitoring includes gathering dbStats and database profiling information.
인증 메커니즘.
인증하려면 적절한 액세스 권한이 있는 사용자를 MongoDB에서 생성하세요. MongoDB 배포에서 사용하는 인증 방법에 따라 사용자를 생성할 때 설정할 옵션과 추가 MongoDB Agent 구성이 결정됩니다.
SCRAM 인증의 경우 인증 을 위한 MongoDB 에이전트 구성을 참조하세요.
LDAP 인증의 경우 LDAP 용 MongoDB Agent 구성을 참조하세요.
Kerberos 인증의 경우, Kerberos 용 MongoDB Agent 구성을 참조하세요.
X.509 인증의 경우, X.509 인증 을 위한 MongoDB 에이전트 구성을 참조하세요.