개요
X.509 인증 메커니즘 에서 서버 와 클라이언트 TLS 프로토콜 사용하여 X.509 공개 키 인증서를 교환합니다. 이 메커니즘을 사용하여 MongoDB Atlas, MongoDB Enterprise Advanced 및 MongoDB Community Edition 에 인증할 수 있습니다.
팁
X.509 메커니즘
스칼라 운전자 와 함께 TLS/SSL을 사용하는 방법을 학습 TLS(전송 계층 보안) 구성 가이드 참조하세요.
X.509 인증서에 대한 자세한 내용은 MongoDB Server 매뉴얼에서 x.509 인증서를 사용하여 자체 관리 배포서버에서 클라이언트 인증하기 를 참조하세요.
코드 자리 표시자
이 페이지의 코드 예제에서는 다음 자리 표시자를 사용합니다.
<hostname>: MongoDB deployment 의 네트워크 주소 .<port>: MongoDB deployment 의 포트 번호입니다. 이 매개 변수를 생략하면 운전자 기본값 포트 번호(27017)를 사용합니다. MongoDB Atlas cluster 에 연결하는 데 포트 번호는 필요하지 않습니다.
코드 예제를 사용하려면 이러한 자리 표시자를 원하는 값으로 바꾸세요.
X.509 인증을 지정합니다.
지침과 코드 예시 보려면 Connection String 또는 MongoCredential 탭 선택하세요.
연결 문자열 사용하여 X.509 인증 지정하려면 authMechanism 매개 변수를 MONGODB-X509로 설정하다 tls 매개 변수를 true로 설정합니다.
val mongoClient = MongoClient("mongodb://<hostname>:<port>/?authMechanism=MONGODB-X509&tls=true")
MongoCredential 클래스는 인증 자격 증명을 나타내며 각 인증 메커니즘 에 대한 정적 팩토리 메서드를 포함합니다. MongoCredential 객체 사용하여 X.509 인증 지정하려면 createMongoX509Credential() 팩토리 메서드를 호출합니다. TLS를 활성화 하려면 applyToSslSettings()도 호출하고 enabled 속성 을 true로 설정하다 .
val credential = MongoCredential.createMongoX509Credential() val mongoClient = MongoClient(MongoClientSettings .builder() .applyToClusterSettings(builder => builder.hosts(Collections.singletonList(ServerAddress("<hostname>", <port>)))) .applyToSslSettings(builder => builder.enabled(true)) .credential(credential) .build())
API 문서
이 페이지에 사용된 MongoDB 메서드 및 유형에 대해 자세히 학습 다음 API 설명서를 참조하세요.