MCP 서버는 다양한 Atlas 작업을 수행하는 Atlas 도구를 실행 수 있습니다. Atlas 도구를 실행 하려면 Atlas cluster 적절한 권한이 있는 서비스 계정이 필요합니다. 연장 목록은 MongoDB MCP 서버 연장을 참조하세요.
Atlas 도구를 초기에 실행할 필요가 없는 경우 이 작업을 생략하고 나중에 실행할 수 있습니다.
간단한 MCP 서버 구성을 수행하려면 MCP 서버 파일 구성을 참조하십시오. Atlas 클러스터에 대한 연결 문자열을 제공할 수 있습니다.
이 작업에 대하여
MCP Server Atlas 도구를 실행 수 있는 권한을 선택하고 해당 권한으로 서비스 계정을 생성합니다.
시작하기 전에
서비스 계정에 대한 최소 권한을 선택합니다.
참고
조직 소유자 역할 부여하는 것은 거의 필요하지 않으며 보안 위험이 될 수 있습니다.
다음 표에는 MCP 서버로 수행할 수 있는 작업의 하위 집합과 해당 작업에 필요한 역할이 나와 있습니다.
작업 | 할당할 가장 안전한 역할 | 수준 |
|---|---|---|
조직 및 프로젝트 나열 |
| 조직 |
새 프로젝트 만들기 |
| 조직 |
프로젝트 의 클러스터 및 데이터베이스 보기 |
| 프로젝트 |
프로젝트 에서 클러스터 생성 및 관리 |
| 프로젝트 |
프로젝트 액세스 목록 관리 |
| 프로젝트 |
데이터베이스 사용자 관리 |
| 프로젝트 |
일반적으로 대부분의 작업에 Project 수준의 역할을 사용하고 관리 하거나 확인해야 하는 특정 프로젝트에 이러한 역할을 할당해야 합니다. 조직 의 모든 프로젝트 및 설정에 대한 완전한 관리 제어가 필요한 경우가 아니라면 Organization Owner 를 사용하지 마세요. 사용하려는 권한을 기록해 둡니다. 다음 섹션에서 이를 사용하게 됩니다.
역할 및 권한의 전체 목록은 Atlas user role을 참조하세요.
참고
MCP 서버는 서비스 계정 권한에 따라 도구를 비활성화하거나 숨기지 않습니다. 서비스 계정에 도구에 액세스 할 수 있는 권한이 없는 경우 도구 실행 하려고 하면 오류가 발생할 수 있습니다.
MCP 서버를 로컬 Atlas 배포서버와 함께 사용할 수 있습니다. 로컬 Atlas 배포에서 MCP 서버 도구를 사용하려면 Docker 설치해야 합니다. 로컬 Atlas 배포서버에 대한 소개는 로컬 Atlas 배포서버 만들기.를 참조하세요.
단계
액세스를 제한하려면 Project 수준 역할이 있는 서비스 계정을 사용하세요. 관리 또는 보기가 필요한 특정 프로젝트에 해당 역할을 할당합니다.
Organization 수준 역할을 가진 서비스 계정도 사용할 수 있습니다. 예시들어 Organization 역할을 가진 서비스 계정이 필요하여 모든 프로젝트를 나열하거나 하나의 서비스 계정으로 여러 프로젝트를 관리할 수 있습니다.
다음 섹션에서는 Project 또는 Organization 역할을 가진 서비스 계정을 만드는 방법이 제공됩니다.
프로젝트 역할이 있는 Atlas 서비스 계정 생성
Project 역할을 가진 Atlas 서비스 계정을 만들려면 다음 단계를 수행하세요.
Atlas 서비스 계정 만들기
cloud .mongodb.com에서Atlas 에 로그인합니다.
이 지침에서는 조직과 프로젝트가 이미 생성되어 있다고 가정합니다. 측면 바의 보안 섹션 아래의 프로젝트 신원 및 액세스 를 클릭합니다.
애플리케이션 만들기 > 서비스 계정을 클릭합니다.
이름을 입력합니다.
설명을 입력합니다.
클라이언트 보안 비밀번호 만료 기간을 설정하십시오.
프로젝트 권한 메뉴에서 적절한 역할을 선택합니다.
Create(생성)를 클릭합니다.
참고
Atlas user 인터페이스는 변경될 수 있으며 단계는 다를 수 있습니다. 자세한 내용은 조직에 프로그래밍 방식 액세스 권한 부여를 참조하세요.
클라이언트 자격 증명 저장
Atlas 서비스 계정을 생성하면 클라이언트 ID 및 클라이언트 비밀이 표시됩니다. 클라이언트 비밀을 복사하여 저장합니다. UI에서는 다시 표시되지 않습니다.
나중에 클라이언트 ID 와 클라이언트 시크릿을 사용하여 Atlas API 자격 증명으로 연결하기 섹션에서 apiClientId 및 apiClientSecret 를 설정하다.
조직 역할이 있는 Atlas 서비스 계정 만들기
Organization 역할을 가진 서비스 계정이 필요한 경우 다음 단계를 수행하십시오.
Atlas 서비스 계정 만들기
cloud .mongodb.com에서Atlas 에 로그인합니다.
이 지침에서는 이미 생성된 조직 있다고 가정합니다. 페이지 상단 근처의 ORGANIZATION (조직) 섹션에서 조직 선택합니다.
IDENTITY & ACCESS 섹션 아래의 사이드바에서 애플리케이션 을 클릭합니다.
새로 추가 > 서비스 계정을 클릭합니다.
이름을 입력합니다.
설명을 입력합니다.
클라이언트 보안 비밀번호 만료 기간을 설정하십시오.
조직 권한 메뉴에서 적절한 역할을 선택합니다.
Create(생성)를 클릭합니다.
참고
Atlas user 인터페이스는 변경될 수 있으며 단계는 다를 수 있습니다. 자세한 내용은 조직에 프로그래밍 방식 액세스 권한 부여를 참조하세요.
클라이언트 자격 증명 저장
Atlas 서비스 계정을 생성하면 클라이언트 ID 및 클라이언트 비밀이 표시됩니다. 클라이언트 비밀을 복사하여 저장합니다. UI에서는 다시 표시되지 않습니다.
나중에 클라이언트 ID 와 클라이언트 시크릿을 사용하여 Atlas API 자격 증명으로 연결하기 섹션에서 apiClientId 및 apiClientSecret 를 설정하다.
다음 단계
서비스 계정을 만든 후 Atlas API 자격 증명 사용하도록 MCP 서버를 구성할 수 있습니다. 자세한 내용은 Atlas API 자격 증명으로 연결하기를 참조하세요.