AI 에이전트의 경우: 문서 인덱스는 https://www.mongodb.com/ko-kr/docs/llms.txt에서 사용할 수 있으며, 모든 페이지의 마크다운 버전은 어떤 URL 경로에 .md를 추가하여 사용할 수 있습니다.
Docs Menu

TLS 암호화 구성 mongot

MongoDB Search와 벡터 검색은 mongotmongod 사이의 두 개의 내부 통신 채널을 사용합니다.

  • 소스 연결 동기화 (mongotmongod/mongos): mongot 은 복제본 세트에서 데이터 및 메타데이터를 읽어 검색 인덱스를 빌드하고 유지합니다. 이 연결에 대한 TLS는 mongot 설정 파일의 syncSource 섹션에서 설정할 수 있습니다.

  • 쿼리 서버 연결 (mongodmongot): mongod 는 MongoDB Search 및 벡터 검색 쿼리 및 인덱스 관리 명령을 gRPC를 통해 mongot 에 전송합니다. mongot 설정 파일의 server.grpc.tls 섹션에서 이 연결에 대한 TLS를 구성합니다.

mongot 인덱싱을 위한 데이터를 동기화하기 위해 MongoDB 클라이언트로 복제본 세트에 연결합니다. 이 연결을 암호화하려면 mongot 설정 파일의 syncSource.replicaSet 섹션에서 scramAuth.tls 블록을 설정합니다.

예시: mongot 설정 파일에서 동기화 소스에 대한 TLS 사용 설정
syncSource:
replicaset:
hostAndPort: "localhost:27017" #Replace with the mongod host and port.
scramAuth:
username: "mongot"
passwordFile: "/etc/mongot/secrets/passwordFile"
tls:
enabled: true
tlsCertificateKeyFile: "/path/to/mongot-client.pem"
tlsCertificateKeyFilePasswordFile: "etc"
caFile: "/path/to/ca.pem"

scramAuth.tls 구성에 caFile 을 지정하지 않으면 mongot 는 시스템 키스토어를 사용하여 서버 인증서를 확인합니다. mongot 이 신뢰하는 인증서를 제어하려면 CA 파일을 지정합니다.

mongotmongos 라우터를 통해 샤딩된 클러스터에 연결하는 경우, syncSource.router.scramAuth.tlstrue(으)로 설정해야 합니다.

mongod gRPC를 통해 mongot 에 연결하여 MongoDB Search 및 벡터 검색 쿼리를 전송합니다. 이 연결을 암호화하려면 mongot 설정 파일에 server.grpc.tls 를 구성합니다.

쿼리 서버는 다음 TLS 모드를 지원합니다.

모드
설명

"disabled"

TLS를 비활성화합니다. mongod 은 암호화 없이 mongot 에 연결합니다. 이것이 기본값입니다.

"TLS"

TLS 활성화. mongotmongod에 서버 인증서를 제시합니다. mongod--tlsCAFile 옵션을 사용하여 인증서를 유효성 검사합니다.

"mTLS"

상호 TLS를 활성화합니다. mongotmongod 모두 증명서를 제시하고 검색 트래픽이 흐르기 전에 서로 인증합니다.

쿼리 서버에서 TLS를 활성화하려면 server.grpc.tls.mode"TLS" 으로 설정하고 mongot 인증서 및 개인 키 PEM 파일의 경로를 지정하세요.

server:
grpc:
address: "<host>:<port>"
tls:
mode: "TLS"
certificateKeyFile: "/etc/mongot-tls/mongot-combined.pem"

쿼리 서버에서 상호 TLS를 활성화하려면 server.grpc.tls.mode"mTLS"(으)로 설정합니다. mongotmongod에 인증할 수 있도록 인증서 키 파일과 CA 파일을 지정합니다.

server:
grpc:
address: "<host>:<port>"
tls:
mode: "mTLS"
certificateKeyFile: "/etc/mongot-tls/mongot-combined.pem"
caFile: "/etc/mongot-tls/ca.pem"