조직 소유자는 AI 클라이언트가 사용자 위임 액세스 통해 Atlas 조직 에 연결할 수 있는지 여부와 해당 클라이언트가 받을 액세스 수준을 제어할 수 있습니다. AI 클라이언트 액세스 활성화 때까지 AI 클라이언트는 조직 에 연결할 수 없습니다.
Atlas 기존 조직과 기존 Atlas user 생성하는 새 조직에 대해 기본값 으로 AI 클라이언트 액세스 비활성화합니다. Atlas 신규 사용자가 Atlas 계정을 생성할 때 생성하는 조직에 대해 기본값 으로 AI 클라이언트 액세스 허용합니다.
AI 클라이언트 액세스 활성화된 경우, 해당 사용자를 대신하여 작업하려면 AI 클라이언트 개별 Atlas user 의 승인을 받아야 합니다. AI 클라이언트 는 승인하는 Atlas 사용자의 기존 Atlas 권한을 사용하여 작동하며 이를 초과할 수 없습니다. 클러스터 데이터를 읽거나 수정할 수 있는 사용자 기능 해당 사용자의 Atlas 역할 및 조직의 액세스 모드 에 따라 결정됩니다. AI 클라이언트 액세스 활성화 전에 사용자 역할 및 데이터베이스 액세스에서 AI 클라이언트를 클러스터에 연결할 수 있는 역할을 검토 .
Atlas UI 에서 AI 클라이언트 액세스 설정을 관리 할 수 있습니다.
사용자 역할 및 데이터베이스 액세스
AI 클라이언트 액세스 활성화되면 다음 Atlas 역할 중 하나를 보유한 사용자는 조직의 클러스터에 연결하도록 AI 클라이언트 권한을 부여할 수 있습니다.
ORG_OWNERGROUP_OWNERGROUP_DATA_ACCESS_ADMINGROUP_DATA_ACCESS_READ_WRITEGROUP_DATA_ACCESS_READ_ONLYGROUP_STREAM_PROCESSING_OWNER
클러스터 데이터에 대한 AI 클라이언트의 액세스 는 두 가지 제한, 즉 권한 부여 사용자의 Atlas 역할 및 조직의 AI 클라이언트 액세스 모드 중 더 제한적입니다. 액세스 모드 사용자의 액세스 줄일 수만 있을 뿐, 사용자의 역할 허용하는 것보다 더 많은 권한을 부여해서는 안 됩니다. 예시 를 들어 GROUP_DATA_ACCESS_READ_ONLY 역할 가진 사용자는 조직 AI 클라이언트 의 읽기 및 쓰기 (write) 허용하는 경우에도 AI 클라이언트를 통한 읽기 전용 액세스 갖습니다.
AI 클라이언트 활동 감사
모든 도구 호출은 호출한 AI 클라이언트 에 권한을 부여한 개별 사용자에게 귀속됩니다. 감사 로그 에서 각 조치 수행한 사용자를 식별할 수 있습니다.
Atlas 앱 연결에 대한 새로운 감사 이벤트를 기록하고 기존 감사 이벤트에 위임 컨텍스트를 추가하여 AI 클라이언트 통해 수행된 조치를 다른 활동과 구분할 수 있습니다.
Atlas 각 조치 개별 사용자에게 돌리는 방법을 학습 보안, 거버넌스 및 감사 가능성을 참조하세요.
참고
읽기 전용 Atlas 관리 API 호출은 감사 로그 에 기록되지 않습니다. 이는 기존 Atlas 동작이며 AI 클라이언트 액세스 에만 국한되지 않습니다.
AI 클라이언트 액세스 활성화
조직 에서 AI 클라이언트 액세스 활성화 하려면 다음 단계를 완료하세요.
AI 클라이언트의 액세스 모드 설정합니다.
AI 클라이언트가 연결할 때 받을 액세스 모드 를 선택합니다. 각 모드 에 대한 설명은 AI 클라이언트 액세스 모드를 참조하세요.
AI 클라이언트 액세스 모드
AI 클라이언트 액세스 다음 모드를 지원합니다.
읽기: AI 클라이언트는,,,, 및 스키마 검사를 포함한읽기 작업을 실행 수
findaggregatecountlist-collections있습니다.list-indexes읽기 및 쓰기 (write): AI
insert-manyupdate-many클라이언트는,, 및create-collection를 포함한 읽기 작업 및 쓰기 (write) 작업을 실행 수create-index있습니다.비활성화됨: 조직 에 연결할 수 있는 AI 클라이언트 없습니다.
구성된 모드 이외의 도구는 AI 클라이언트의 세션에 등록되지 않으며 클라이언트 에 표시되지 않습니다. 예시 들어 읽기 모드 에서는 클라이언트의 사용 가능한 도구 목록에 쓰기 (write) 도구가 나타나지 않습니다.
조직 전체 액세스 비활성화
조직 에 대한 모든 AI 클라이언트 액세스 중지하려면 액세스 모드 비활성화로 설정하다 . 이렇게 하면 새로운 연결이 방지되고 조직 에 연결된 모든 AI 클라이언트 에 대한 기존 컨트롤 플레인 액세스 즉시 종료됩니다. 데이터베이스 사용자와 같이 클라이언트 가 이미 생성한 아티팩트를 통한 데이터 플레인 액세스 계속 작동합니다.
개별 사용자는 Atlas UI 에서 언제든지 자신의 연결을 취소할 수 있습니다.
해지 시점과 페더레이션 사용자를 처리하다 방법은 Atlas 앱 연결 개요에서 해지 및 수명 주기 지침 참조하세요.
AI 클라이언트 액세스 수명
기본값 으로 사용자를 대신한 AI 클라이언트의 액세스 7 일 동안 활동이 없거나 활동과 관계없이 처음 액세스 이 부여된 날로부터 30 일이 지나면 종료됩니다. 이 액세스 종료되면 사용자는 AI 클라이언트의 플러그인을 통해 재인증하여 AI 클라이언트 에 다시 연결해야 합니다.
AI 클라이언트가 단기 자격 자격 증명 사용하여 데이터베이스 에 연결하는 방법을 학습 보안, 거버넌스 및 감사 가능성을 참조하세요.
조직 소유자는 조직 의 최대 토큰 수명을 줄일 수 있습니다. 최대 수명을 줄이면 재인증 없이 연결이 활성 상태로 유지되는 창 짧아집니다.
Atlas 액세스 관리 위해 ID 제공자 (IdP)에 의존하는 경우, IdP의 액세스 변경 사항이 더 빨리 적용되도록 최대 토큰 수명을 줄입니다. 예시 를 들어, IdP에서 사용자의 액세스 취소하는 경우 토큰 수명이 짧을수록 AI 클라이언트 재인증하기 전에 해당 사용자를 대신하여 작업을 계속할 수 있는 시간이 줄어듭니다.
제한 사항
AI 클라이언트 액세스 조직 수준에서 적용됩니다. 사용자별, 클러스터별 또는 클라이언트별 액세스 제어는 설정하다 수 없으며 액세스 모드 전체 조직 에 적용됩니다.
AI 클라이언트 액세스 또한 다음을 수행할 수 없는 것을 포함하되 이에 국한되지 않는 Atlas 앱 연결의 제한 사항을 공유합니다.
특정 AI 클라이언트에 대한 액세스 제한
조직 소유자로서 개별 사용자의 연결 취소하기
사용자 권한의 하위 집합 위임
전체 제한 사항 목록은 제한 사항을 참조하세요.
자세히 알아보기
권한 부여 , 동의 및 수명 주기를 포함하여 AI 클라이언트 액세스 의 기초가 되는 위임된 액세스 개념은 Atlas 앱 연결 개요를 참조하세요.