AI 에이전트의 경우: 문서 인덱스는 https://www.mongodb.com/ko-kr/docs/llms.txt에서 사용할 수 있으며, 모든 페이지의 마크다운 버전은 어떤 URL 경로에 .md를 추가하여 사용할 수 있습니다.
Docs Menu

X.509 인증을 위한 MongoDB Agent 구성

Ops Manager를 사용하면 Ops Manager 에이전트를 포함한 모든 클라이언트가 MongoDB deployment에 연결하는 데 사용하는 인증 메커니즘을 구성할 수 있습니다. 각 프로젝트에 대해 여러 인증 메커니즘을 활성화할 수 있지만 에이전트에 대해서는 하나의 메커니즘만 선택해야 합니다.

MongoDB 보안 TLS 연결에 사용할509 수 있도록 X. 인증서 인증 지원합니다. X.509 클라이언트 인증 사용하면 클라이언트가 사용자 이름 과 비밀번호 대신 인증서를 사용하여 서버를 인증할 수 있습니다.

참고

자동화를 사용하면 Ops Manager가 MongoDB Agent 인증을 managed합니다. 인증에 대해 자세히 알아보려면 Ops Manager 프로젝트에 x.509 인증 활성화를 참조하세요.

전송 계층 보안, 공개 키 인프라, X.509 인증서 및 인증 기관 에 대한 전체 설명은 이 튜토리얼의 범위를 벗어납니다. 이 튜토리얼에서는 TLS 에 대한 사전 지식이 있고 유효한 X.509 인증서에 액세스 가정합니다.

MongoDB Ops Manager에 대해 X.509 인증을 활성화하려면 단일 인증 기관(CA)이 생성하고 서명한 유효한 TLS 인증서를 얻어야 합니다. 인증서 요구 사항에 대해 자세히 알아보려면 클라이언트 x를 참조하세요.509 MongoDB 매뉴얼의 인증서 .

X.509 클라이언트 인증서 인증을 사용하려면 배포서버에 대해 TLS 사용하도록 설정하고 구성 해야 합니다.

이 튜토리얼에서는 X.509 인증서 인증 및 TLS 를 사용하도록 MongoDB 배포를 이미 구성했다고 가정합니다. 아직 인증하지 않은 경우 X.509 인증서를 사용하여 클라이언트 인증TLS용 mongod 및 mongos 구성 튜토리얼을 참조하세요.

배포서버 유형을 선택하여 적절한 단계를 확인합니다.

X.509 인증을 사용하려면 TLS 용 MongoDB 에이전트를 구성해야 합니다.

1

Ops Manager 배포서버에 TLS 를 활성화한 경우, TLS 를 사용하도록 MongoDB Agent를 구성 해야 합니다. TLS 를 사용하도록 MongoDB Agent를 구성하려면 MongoDB 인스턴스의 인증서에 서명한 신뢰할 수 있는 인증 기관 인증서가 있어야 합니다.

MongoDB Agent의 설치 디렉토리 에서 httpsCAFile 필드를 PEM 형식의 인증서를 하나 이상 포함하는 파일 경로로 설정하도록 구성 파일을 편집합니다.

MongoDB Agent 구성 파일의 위치는 C:\MMSData\Automation\automation-agent.config입니다.

참고

레거시 Agent를 사용하는 사람들이 더 쉽게 업그레이드할 수 있도록 하기 위한 방법으로 MongoDB Agent 구성 파일의 이름은 automation-agent.config 로 지정되었습니다.

MongoDB Agent 구성 파일의 위치는 /etc/mongodb-mms/automation-agent.config입니다.

참고

레거시 Agent를 사용하는 사람들이 더 쉽게 업그레이드할 수 있도록 하기 위한 방법으로 MongoDB Agent 구성 파일의 이름은 automation-agent.config 로 지정되었습니다.

MongoDB Agent 구성 파일의 위치는 /etc/mongodb-mms/automation-agent.config입니다.

참고

레거시 Agent를 사용하는 사람들이 더 쉽게 업그레이드할 수 있도록 하기 위한 방법으로 MongoDB Agent 구성 파일의 이름은 automation-agent.config 로 지정되었습니다.

MongoDB Agent 구성 파일의 위치는 /path/to/install/local.config입니다.

예시

다음 명령을 사용하여 mongosh 을(를) 통해 연결합니다.

mongosh --tls --tlsCAFile /etc/ssl/ca.pem example.net:27017

그런 다음 구성 파일을 수정하고 다음 키/값 쌍을 설정합니다.

httpsCAFile=/etc/ssl/ca.pem

구성 파일을 저장합니다.

이러한 설정에 대해 자세히 알아보려면 Ops Manager TLS 설정을 참조하세요.

TLS를 사용 하도록 MongoDB 에이전트 구성에서 TLS 용 MongoDB 에이전트 구성에 대한 자세한 내용을 제공합니다.

MongoDB Agent를 구성한 후 Ops Manager 프로젝트에 x.509 인증 활성화에 설명된 대로 Ops Manager 인터페이스에서 X.509 인증 메커니즘을 구성합니다.

이 페이지의 내용