보안 옵션 및 지원 매트릭스
- Ops Manager 보안 기능에 대해 설명합니다.
Ops Manager에 액세스하도록 방화벽 구성
- Ops Manager 구성 요소가 사용하는 포트를 설명합니다.
Ops Manager 호스트 이름 및 포트 관리
- Ops Manager에서 사용하는 기본 포트를 변경하는 방법을 설명합니다.
Ops Manager에 대한 보안 연결
- HTTPS 를 통해 Ops Manager를 실행하고 사용자가 Ops Manager 콘솔에 연결하기 위해 유효한 인증서가 있어야 하는 방법을 설명합니다.
사용자 자격 증명 암호화
- 애플리케이션 데이터베이스 및 스냅샷 저장소에 대한 사용자 자격 증명을 암호화하는 방법을 설명합니다.
애플리케이션 데이터베이스에 대한 보안 연결
- 애플리케이션 데이터베이스를 호스팅하는 MongoDB 프로세스에 대한 연결을 구성합니다.
MongoDB deployment에 대한 보안 연결
- MongoDB deployment에 대한 연결에 TLS를 활성화합니다.
- 중단 없이 TLS 인증서 로터트
- 프로세스를 다시 시작하거나 클라이언트 연결을 중단하지 않고 managed 배포서버 전체에서 TLS 인증서를 교체합니다.
Ops Manager 사용자를 위한 LDAP 구성
- LDAP를 사용하여 사용자 데이터 및 권한을 저장하도록 Ops Manager를 구성합니다.
Ops Manager 사용자를 위한 SAML 구성
- ID 제공자를 사용하려면 SAML 을 사용하도록 Ops Manager를 구성합니다.
Ops Manager 사용자를 위한 OIDC 구성
- 자격 증명 공급자를 사용하려면 OIDC 를 사용하도록 Ops Manager 구성합니다.
- 데이터베이스 백업을 위한 OIDC
- OIDC를 사용하여 데이터베이스 백업 에 인증하도록 Ops Manager 및 백업 디먼 구성합니다.
인증을 통한 안전한 MongoDB deployment
- Ops Manager 에이전트와 배포 간의 통신을 위해 Ops Manager 프로젝트에서 사용하는 인증 메커니즘을 구성합니다.
시스템 전체에서 2단계 인증 활성화
- 2단계 인증을 구성합니다.
스냅샷 암호화
- 영구 스토리지에 저장될 때 스냅샷을 암호화하도록 Ops Manager를 구성합니다.
Master KMIP 키 회전
- 마스터 암호화 키를 순환합니다.
감사 구성 및 배포
mongod 및 mongos 인스턴스에서 다양한 이벤트를 감사하도록 Ops Manager를 구성합니다.