AI 에이전트의 경우: 문서 인덱스는 https://www.mongodb.com/ko-kr/docs/llms.txt에서 사용할 수 있으며, 모든 페이지의 마크다운 버전은 어떤 URL 경로에 .md를 추가하여 사용할 수 있습니다.
Docs Menu

Queryable Encryption 빠른 시작

이 가이드에서는 MongoDB Queryable Encryption 기능을 구현하여 문서 필드를 자동으로 암호화하고 해독하는 애플리케이션을 빌드하는 방법을 설명합니다.

튜토리얼에는 다음 섹션이 포함되어 있습니다.

  • 프로젝트 설정: 드라이버 및 암호화 종속성을 설치하고, 환경 변수를 구성하고, 필요한 애플리케이션 변수로 프로젝트 파일을 만듭합니다.

  • 암호화 구성: 고객 마스터 키 (CMK)를 생성하고, KMS 제공자 및 자동 암호화 설정을 구성하고, 암호화가 활성화된 클라이언트 및 컬렉션 생성합니다.

  • 암호화된 작업 수행: 암호화된 필드가 있는 문서를 삽입하고, 암호화된 필드에 대해 쿼리하고, 애플리케이션을 실행하여 복호화된 결과를 확인합니다.

드롭다운 메뉴에서 드라이버 언어를 선택하면 문서 필드를 자동으로 암호화하고 해독하는 애플리케이션을 만드는 방법을 알아볼 수 있습니다.

중요

프로덕션 환경에서 이 샘플 애플리케이션을 사용하지 마세요.

이 튜토리얼의 지침에는 안전하지 않은 환경에 암호화 키를 저장하는 방법이 포함되어 있으므로 이 애플리케이션의 수정되지 않은 버전을 프로덕션 환경에서 사용해서는 안 됩니다. 프로덕션 환경에서 이 애플리케이션을 사용하면 암호화 키에 무단으로 액세스하거나 데이터 암호 해독에 필요한 키가 손실될 위험이 있습니다. 이 튜토리얼의 목적은 키 관리 시스템을 설정할 필요 없이 Queryable Encryption을 사용하는 방법을 설명하는 것입니다.

키 관리 시스템을 사용하여 프로덕션 환경에 암호화 키 를 안전하게 저장 수 있습니다. KMS 는 암호화 키를 안전하게 저장하고 관리하는 원격 서비스입니다. KMS 를 사용하는 Queryable Encryption 지원 애플리케이션 을 설정하다 하는 방법을 학습 보려면 Queryable Encryption 튜토리얼을 참조하세요.

이 튜토리얼을 시작하기 전에 다음 전제 조건 단계를 완료하세요.

  1. MongoDB 다운로드 센터에서 자동 암호화 공유 라이브러리를 다운로드합니다.MongoDB Enterprise Server Download 섹션으로 이동하여 다음 옵션을 선택합니다.

    • Version 드롭다운에서 "current"로 표시된 버전을 선택합니다.

    • Platform 드롭다운에서 플랫폼을 선택합니다.

    • Package 드롭다운 메뉴에서 crypt_shared를 선택합니다.

    보관을 추출하고 공유 라이브러리 파일의 경로를 저장하여 나중에 사용합니다.

    참고

    쿼리 분석 구성 요소

    자동 암호화 공유 라이브러리는 mongocryptd보다 선호되는 대안이며 자동 암호화를 수행하기 위해 새 프로세스를 생성할 필요가 없습니다. 이 튜토리얼은 자동 암호화 공유 라이브러리를 사용합니다.

  2. MongoDB Atlas cluster 또는 로컬 복제본 세트 배포서버 구성하고 나중에 사용할 수 있도록 연결 문자열 저장합니다. 자세한 학습 은 시작하기 튜토리얼을 참조하세요.

    참고

    MongoDB Community Edition은 자동 암호화를 사용하는 Queryable Encryption을 지원하지 않습니다.

  3. 데이터베이스 사용자에게 다음 네임스페이스에 대한 dbAdmin 권한이 있는지 확인하세요.

    • encryption.__keyVault

    • medicalRecords database

이 튜토리얼에서는 patients 컬렉션의 ssnbilling 필드를 자동으로 암호화하고 복호화하는 애플리케이션을 만들었습니다. 애플리케이션이 암호화된 클라이언트를 사용하므로 쿼리는 복호화된 필드 값을 반환합니다. 암호화 키가 구성되지 않은 클라이언트는 대신 해당 필드의 암호화된 값을 확인합니다.

원격 KMS 사용한 프로덕션 환경에서 사용할 수 있는 Queryable Encryption 튜토리얼을 보려면 Queryable Encryption 튜토리얼을 참조하세요.

Queryable Encryption 의 작동 방식을 학습하려면 Queryable Encryption 기본 사항을 참조하세요.

이 가이드에 언급된 주제에 대해 자세히 알아보려면 다음 링크를 참조하세요:

  • 참조 페이지에서 Queryable Encryption 구성 요소에 대해 자세히 알아보세요.

  • 암호화 키 및 키 볼트 페이지에서 고객 마스터 키와 데이터 암호화 키가 어떻게 작동하는지 알아보세요.

  • KMS 제공자가 Queryable Encryption 키를 관리하는 방법은 KMS 제공자 페이지에서 확인하세요.