AI 에이전트의 경우: 문서 인덱스는 https://www.mongodb.com/ko-kr/docs/llms.txt에서 사용할 수 있으며, 모든 페이지의 마크다운 버전은 어떤 URL 경로에 .md를 추가하여 사용할 수 있습니다.
Docs Menu

조직에 대한 AI 클라이언트 액세스 관리

Organization Owner는 사용자 위임 액세스를 통해 AI 클라이언트가 Atlas 조직에 연결할 수 있는지 여부와 클라이언트가 받는 액세스 수준을 제어합니다. AI 클라이언트 액세스를 활성화하기 전에는 AI 클라이언트가 조직에 연결할 수 없습니다.

Atlas는 기존 조직과 기존 Atlas 사용자가 만들는 새 조직에 대해 기본적으로 AI 클라이언트 액세스를 비활성화 합니다. Atlas는 사용자가 Atlas 계정을 만들 때 만들어지는 새 조직에 대해 기본적으로 AI 클라이언트 액세스를 활성화 합니다.

AI 클라이언트 액세스 활성화된 경우, 해당 사용자를 대신하여 작업하려면 AI 클라이언트 개별 Atlas user 의 승인을 받아야 합니다. AI 클라이언트 는 승인하는 Atlas 사용자의 기존 Atlas 권한을 사용하여 작동하며 이를 초과할 수 없습니다. 클러스터 데이터를 읽거나 수정할 수 있는 사용자 기능 해당 사용자의 Atlas 역할 및 조직의 액세스 모드 에 따라 결정됩니다. AI 클라이언트 액세스 활성화 전에 사용자 역할 및 데이터베이스 액세스에서 AI 클라이언트를 클러스터에 연결할 수 있는 역할을 검토 .

Atlas UI에서 AI 클라이언트 액세스 설정을 관리할 수 있습니다.

AI 클라이언트 액세스가 활성화되면 다음 Atlas 역할 중 하나라도 보유한 사용자는 AI 클라이언트가 조직의 클러스터에 연결하도록 승인할 수 있습니다.

  • ORG_OWNER

  • GROUP_OWNER

  • GROUP_DATA_ACCESS_ADMIN

  • GROUP_DATA_ACCESS_READ_WRITE

  • GROUP_DATA_ACCESS_READ_ONLY

  • GROUP_STREAM_PROCESSING_OWNER

클러스터 데이터에 대한 AI 클라이언트의 액세스 는 두 가지 제한, 즉 권한 부여 사용자의 Atlas 역할 및 조직의 AI 클라이언트 액세스 모드 중 더 제한적입니다. 액세스 모드 사용자의 액세스 줄일 수만 있을 뿐, 사용자의 역할 허용하는 것보다 더 많은 권한을 부여해서는 안 됩니다. 예시 를 들어 GROUP_DATA_ACCESS_READ_ONLY 역할 가진 사용자는 조직 AI 클라이언트 의 읽기 및 쓰기 (write) 허용하는 경우에도 AI 클라이언트를 통한 읽기 전용 액세스 갖습니다.

모든 도구 호출은 호출을 수행한 AI 클라이언트에 권한을 부여한 개별 사용자에게 속성됩니다. 감사 로그에서 각 조치를 수행한 사용자를 확인할 수 있습니다.

Atlas 앱 연결에 대한 새로운 감사 이벤트를 기록하고 기존 감사 이벤트에 위임 컨텍스트를 추가하여 AI 클라이언트 통해 수행된 조치를 다른 활동과 구분할 수 있습니다.

Atlas가 각 조치를 개인 사용자에 속성하는 방법을 학습하려면 보안, 거버넌스 및 감사 가능성을 참조하세요.

참고

읽기 전용 Atlas Administration API 호출은 감사 로그에 기록되지 않습니다. 이는 기존 Atlas 동작이며 AI 클라이언트 액세스에 국한된 것이 아닙니다.

조직에 대한 AI 클라이언트 액세스를 활성화하려면 다음 단계를 완료합니다.

1

Atlas UI에서 조직 설정을 열고 App Connections을 선택합니다.

2

AI 클라이언트가 연결할 때 받을 액세스 모드 를 선택합니다. 각 모드 에 대한 설명은 AI 클라이언트 액세스 모드를 참조하세요.

3

저장한 후 AI 클라이언트는 선택한 액세스 모드를 사용하여 조직에 연결할 수 있습니다.

AI 클라이언트 액세스는 다음 모드를 지원합니다.

  • 읽기: AI 클라이언트는 find, aggregate, count, list-collections, list-indexes 및 스키마 검사를 포함하여 읽기 작업을 실행할 수 있습니다.

  • 읽기 및 쓰기: AI 클라이언트는 insert-many, update-many, create-collection, create-index을 포함하여 읽기 작업과 쓰기 (write) 작업을 실행할 수 있습니다.

  • 비활성화됨: 조직에 AI 클라이언트가 연결할 수 없습니다.

구성된 모드 외부의 도구는 AI 클라이언트의 세션에 등록되지 않아 클라이언트에게 보이지 않습니다. 예를 들어 읽기 모드에서는 쓰기 도구가 클라이언트의 사용 가능한 도구 목록에 표시되지 않습니다.

조직에 대한 모든 AI 클라이언트 액세스를 중지하려면 액세스 모드를 비활성화됩니다. 이로써 새로운 연결이 방지되고 조직에 연결된 모든 AI 클라이언트의 기존 제어 편 액세스가 즉시 중료됩니다. 클라이언트가 이미 만든 데이터베이스 사용자와 같은 아티팩트를 통한 데이터 편 액세스는 계속 작동합니다.

개별 사용자는 Atlas UI에서 언제든 연결을 취소할 수 있습니다.

해지 시점과 페더레이션 사용자를 처리하다 방법은 Atlas 앱 연결 개요에서 해지 및 수명 주기 지침 참조하세요.

기본적으로 AI 클라이언트의 사용자를 대리한 액세스는 7 일 동안 비활성 유지 혹은 초기 액세스 허용 일자에서 30 일 동안 활동 여부와 관계없이 종료됩니다. 이 액세스가 종료되면 사용자는 AI 클라이언트의 플러그인을 통해 다시 인증하여 AI 클라이언트를 다시 연결해야 합니다.

장기 자격 증명을 사용하여 AI 클라이언트가 데이터베이스에 연결하는 방식을 학습하려면 보안, 거버넌스 및 감사 가능성을 참조하십시오.

조직 소유자는 조직의 최대 토큰 수명을 줄일 수 있습니다. 최대 수명을 줄이면 다시 인증하지 않고도 연결이 활성 상태를 유지하는 기간이 단축됩니다.

Atlas 액세스 관리를 위해 자격 증명 공급자(IdP)에 의지하는 경우 최대 토큰 수명을 줄여 IdP에서 수행하는 액세스 변경이 더 빨리 적용되도록 합니다. 예를 들어 IdP에서 사용자의 액세스를 취소하는 경우 토큰 수명이 짧으면 AI 클라이언트가 다시 인증하기 전에 해당 사용자를 대리하여 계속 작업할 수 있는 시간이 줄어들게 됩니다.

AI 클라이언트 액세스는 조직 수준에 적용됩니다. 사용자 별, 클러스터 별 또는 클라이언트 별 액세스 제어를 설정할 수 없으며 액세스 모드는 조직 전체에 적용됩니다.

AI 클라이언트 액세스도 Atlas App Connections의 제한사항을 공유하며, 다음과 같은 사항은 제한되지 않습니다.

  • 특정 AI 클라이언트에 대한 액세스 제한

  • Organization Owner로서 개별 사용자의 연결 취소

  • 사용자 권한의 하위 집합 위임

제한 사항의 전체 목록은 다음을 참조하십시오. 제한 사항.

AI 클라이언트 액세스의 기반이 되는 위임된 액세스 개념(권한 부여, 동의 및 수명 주기를 포함) 에 대한 자세한 내용은 Atlas 앱 연결 개요를 참조하십시오.