AI 에이전트의 경우: 문서 인덱스는 https://www.mongodb.com/ko-kr/docs/llms.txt에서 사용할 수 있으며, 모든 페이지의 마크다운 버전은 어떤 URL 경로에 .md를 추가하여 사용할 수 있습니다.
Docs Menu

TLS 서버 인증서 발급

자체 관리형 MongoDB 복제본 세트 배포에 대해 TLS 암호화 활성화 하려면 서버 인증서를 받습니다.

중요

이 단계는 자체 관리형 MongoDB 배포에 적용 . MongoDB Atlas 클러스터는 기본값 으로 TLS를 사용합니다. Cloud Manager 또는 Ops Manager 사용하는 경우 배포서버 관리 도구를 통해 TLS를 구성합니다.

시작하기 전에 다음 정보 및 리소스가 있는지 확인하세요.

  • TLS로 보안하려는 자체 관리형 MongoDB 복제본 세트 배포가 있습니다.

  • 나중 튜토리얼에서 TLS 연결을 확인하려면 배포서버에 최소 하나의 관리자 노드가 활성화되어 있어야 합니다. X.509 클라이언트 인증을 활성화하려면 관리자 사용자는 $external 데이터베이스에서 사용자를 만들고 수정하는 데 최소한 userAdmin 역할을 가져야 합니다.

  • 배포서버 의 각 노드 에 대한 호스트 이름(예: mongo0.example.com, mongo1.example.com, mongo2.example.com)이 있습니다. 공용 CA를 사용하는 경우 이러한 호스트 이름에 해당하는 등록된 도메인 이름이 있어야 합니다.

  • Let's Encrypt 또는 CrossCert와 같은 공용 CA를 사용할 계획인 경우 사용 중인 공용 CA를 알고 있어야 합니다. 사설 CA를 사용할 계획인 경우 조직의 PKI 정보에 액세스 할 수 있습니다. 인증서를 얻는 프로세스 는 사용하는 CA에 따라 다를 수 있습니다. 그러나 이 튜토리얼의 최종 결과 섹션에 설명된 것과 동일한 .pem 파일로 끝나야 합니다.

  • 원하는 명령줄 인터페이스가 열려 있습니다.

  • TLS 계획 페이지를 기반으로 배포서버 TLS 구성 요구 사항과 인증서에 clientAuth EKU가 필요한지 여부를 알 수 있습니다.

이 튜토리얼에서는 배포서버의 첫 노드에 대한 mongo0.pem 라는 이름의 인증서를 하나 만듭니다. 추가 노드에 대한 인증서를 생성할 때 파일 이름을 구체적으로 지정합니다. 예를 들어 첫 번째 세컨더리 노드의 인증서 이름을 mongo1.pem로 지정합니다.

이 튜토리얼의 마지막에는 /etc/ssl/mongodb에 다음 .pem 파일이 있습니다.

  • 각 노드에는 mongo0.pem, mongo1.pem, mongo2.pem 등 해당 노드의 인증서 및 개인 키가 포함된 .pem 파일이 있습니다.

  • 배포서버 전체에 대해 ca.pem와 같이 각 노드에 대한 인증서를 발급한 중간 CA 인증서가 있습니다.

자체 관리형 MongoDB 배포에 대한 TLS 구성 방법을 학습하려면 다음 튜토리얼인 자체 관리형 배포에 대한 TLS 구성으로 이동하세요.

이 페이지 평가하기