AI 에이전트의 경우: 문서 인덱스는 https://www.mongodb.com/ko-kr/docs/llms.txt에서 사용할 수 있으며, 모든 페이지의 마크다운 버전은 어떤 URL 경로에 .md를 추가하여 사용할 수 있습니다.
Docs Menu

조직에 대한 AI 클라이언트 액세스 관리

조직 소유자는 AI 클라이언트가 사용자 위임 액세스 통해 Atlas 조직 에 연결할 수 있는지 여부와 해당 클라이언트가 받을 액세스 수준을 제어할 수 있습니다. AI 클라이언트 액세스 활성화 때까지 AI 클라이언트는 조직 에 연결할 수 없습니다.

Atlas 기존 조직과 기존 Atlas user 생성하는 새 조직에 대해 기본값 으로 AI 클라이언트 액세스 비활성화합니다. Atlas 신규 사용자가 Atlas 계정을 생성할 때 생성하는 조직에 대해 기본값 으로 AI 클라이언트 액세스 허용합니다.

AI 클라이언트 액세스 활성화된 경우, 해당 사용자를 대신하여 작업하려면 AI 클라이언트 개별 Atlas user 의 승인을 받아야 합니다. AI 클라이언트 는 승인하는 Atlas 사용자의 기존 Atlas 권한을 사용하여 작동하며 이를 초과할 수 없습니다. 클러스터 데이터를 읽거나 수정할 수 있는 사용자 기능 해당 사용자의 Atlas 역할 및 조직의 액세스 모드 에 따라 결정됩니다. AI 클라이언트 액세스 활성화 전에 사용자 역할 및 데이터베이스 액세스에서 AI 클라이언트를 클러스터에 연결할 수 있는 역할을 검토 .

Atlas UI 에서 AI 클라이언트 액세스 설정을 관리 할 수 있습니다.

AI 클라이언트 액세스 활성화되면 다음 Atlas 역할 중 하나를 보유한 사용자는 조직의 클러스터에 연결하도록 AI 클라이언트 권한을 부여할 수 있습니다.

  • ORG_OWNER

  • GROUP_OWNER

  • GROUP_DATA_ACCESS_ADMIN

  • GROUP_DATA_ACCESS_READ_WRITE

  • GROUP_DATA_ACCESS_READ_ONLY

  • GROUP_STREAM_PROCESSING_OWNER

클러스터 데이터에 대한 AI 클라이언트의 액세스 는 두 가지 제한, 즉 권한 부여 사용자의 Atlas 역할 및 조직의 AI 클라이언트 액세스 모드 중 더 제한적입니다. 액세스 모드 사용자의 액세스 줄일 수만 있을 뿐, 사용자의 역할 허용하는 것보다 더 많은 권한을 부여해서는 안 됩니다. 예시 를 들어 GROUP_DATA_ACCESS_READ_ONLY 역할 가진 사용자는 조직 AI 클라이언트 의 읽기 및 쓰기 (write) 허용하는 경우에도 AI 클라이언트를 통한 읽기 전용 액세스 갖습니다.

모든 도구 호출은 호출한 AI 클라이언트 에 권한을 부여한 개별 사용자에게 귀속됩니다. 감사 로그 에서 각 조치 수행한 사용자를 식별할 수 있습니다.

Atlas 앱 연결에 대한 새로운 감사 이벤트를 기록하고 기존 감사 이벤트에 위임 컨텍스트를 추가하여 AI 클라이언트 통해 수행된 조치를 다른 활동과 구분할 수 있습니다.

Atlas 각 조치 개별 사용자에게 돌리는 방법을 학습 보안, 거버넌스 및 감사 가능성을 참조하세요.

참고

읽기 전용 Atlas 관리 API 호출은 감사 로그 에 기록되지 않습니다. 이는 기존 Atlas 동작이며 AI 클라이언트 액세스 에만 국한되지 않습니다.

조직 에서 AI 클라이언트 액세스 활성화 하려면 다음 단계를 완료하세요.

1

Atlas UI 에서 조직 설정을 연 다음 App Connections을 선택합니다.

2

AI 클라이언트가 연결할 때 받을 액세스 모드 를 선택합니다. 각 모드 에 대한 설명은 AI 클라이언트 액세스 모드를 참조하세요.

3

저장한 후에는 선택한 액세스 모드 사용하여 AI 클라이언트를 조직 에 연결할 수 있습니다.

AI 클라이언트 액세스 다음 모드를 지원합니다.

  • 읽기: AI 클라이언트는,,,, 및 스키마 검사를 포함한읽기 작업을 실행 수 find aggregatecountlist-collections있습니다. list-indexes

  • 읽기 및 쓰기 (write): AI insert-many update-many클라이언트는,, 및create-collection 를 포함한 읽기 작업 및 쓰기 (write) 작업을 실행 수 create-index 있습니다.

  • 비활성화됨: 조직 에 연결할 수 있는 AI 클라이언트 없습니다.

구성된 모드 이외의 도구는 AI 클라이언트의 세션에 등록되지 않으며 클라이언트 에 표시되지 않습니다. 예시 들어 읽기 모드 에서는 클라이언트의 사용 가능한 도구 목록에 쓰기 (write) 도구가 나타나지 않습니다.

조직 에 대한 모든 AI 클라이언트 액세스 중지하려면 액세스 모드 비활성화로 설정하다 . 이렇게 하면 새로운 연결이 방지되고 조직 에 연결된 모든 AI 클라이언트 에 대한 기존 컨트롤 플레인 액세스 즉시 종료됩니다. 데이터베이스 사용자와 같이 클라이언트 가 이미 생성한 아티팩트를 통한 데이터 플레인 액세스 계속 작동합니다.

개별 사용자는 Atlas UI 에서 언제든지 자신의 연결을 취소할 수 있습니다.

해지 시점과 페더레이션 사용자를 처리하다 방법은 Atlas 앱 연결 개요에서 해지 및 수명 주기 지침 참조하세요.

기본값 으로 사용자를 대신한 AI 클라이언트의 액세스 7 일 동안 활동이 없거나 활동과 관계없이 처음 액세스 이 부여된 날로부터 30 일이 지나면 종료됩니다. 이 액세스 종료되면 사용자는 AI 클라이언트의 플러그인을 통해 재인증하여 AI 클라이언트 에 다시 연결해야 합니다.

AI 클라이언트가 단기 자격 자격 증명 사용하여 데이터베이스 에 연결하는 방법을 학습 보안, 거버넌스 및 감사 가능성을 참조하세요.

조직 소유자는 조직 의 최대 토큰 수명을 줄일 수 있습니다. 최대 수명을 줄이면 재인증 없이 연결이 활성 상태로 유지되는 창 짧아집니다.

Atlas 액세스 관리 위해 ID 제공자 (IdP)에 의존하는 경우, IdP의 액세스 변경 사항이 더 빨리 적용되도록 최대 토큰 수명을 줄입니다. 예시 를 들어, IdP에서 사용자의 액세스 취소하는 경우 토큰 수명이 짧을수록 AI 클라이언트 재인증하기 전에 해당 사용자를 대신하여 작업을 계속할 수 있는 시간이 줄어듭니다.

AI 클라이언트 액세스 조직 수준에서 적용됩니다. 사용자별, 클러스터별 또는 클라이언트별 액세스 제어는 설정하다 수 없으며 액세스 모드 전체 조직 에 적용됩니다.

AI 클라이언트 액세스 또한 다음을 수행할 수 없는 것을 포함하되 이에 국한되지 않는 Atlas 앱 연결의 제한 사항을 공유합니다.

  • 특정 AI 클라이언트에 대한 액세스 제한

  • 조직 소유자로서 개별 사용자의 연결 취소하기

  • 사용자 권한의 하위 집합 위임

전체 제한 사항 목록은 제한 사항을 참조하세요.

권한 부여 , 동의 및 수명 주기를 포함하여 AI 클라이언트 액세스 의 기초가 되는 위임된 액세스 개념은 Atlas 앱 연결 개요를 참조하세요.