AI 에이전트의 경우: 문서 인덱스는 https://www.mongodb.com/ko-kr/docs/llms.txt에서 사용할 수 있으며, 모든 페이지의 마크다운 버전은 어떤 URL 경로에 .md를 추가하여 사용할 수 있습니다.
Docs Menu

SQL 인터페이스 인증

SQL 인터페이스는 MongoDB deployment 에 연결하기 위한 여러 인증 메커니즘을 지원합니다. 이 페이지에는 Atlas 및 자체 관리형 MongoDB 엔터프라이즈 배포 모두에 대해 지원되는 인증 방법, 구성 요소 호환성 및 배포서버 가용성이 포함되어 있습니다.

다음 표는 각 SQL 인터페이스 구성 요소에서 지원하는 인증 메커니즘을 보여줍니다.

구성 요소
SCRAM
X.509
LDAP
GSSAPI
AWS IAM
OIDC

MongoDB SQL 스키마 빌더

ODBC 드라이버

JDBC 드라이버

Power BI 데스크톱

Power BI 게이트웨이

No

No

No

No

No

Tableau Desktop

Tableau 서버

No

No

No

No

Tableau 클라우드

No

No

No

No

No

참고

MongoDB 드라이버에서 지원되는 인증 옵션이라 하더라도 모든 타사 BI 도구가 이러한 인증 옵션을 지원 것은 아닙니다. 사용하려는 기능을 테스트하여 특정 BI 도구에서 작동하는지 확인합니다.

다음 표는 각 MongoDB 배포서버 유형에 사용할 수 있는 인증 메커니즘을 보여줍니다.

인증 메커니즘
Atlas

SCRAM

X.509

LDAP

No

Kerberos(GSSAPI)

No

AWS IAM

No

OIDC

중요

MongoDB 8.0부터 LDAP 인증 및 권한 부여 더 이상 사용되지 않습니다. LDAP 계속 사용 가능하며 MongoDB 8 전체에서 변경 없이 계속 작동하지만, 향후 주요 출시하다 해당 기능이 제거됩니다.OIDC 또는 지원되는 다른 인증 메커니즘 으로 마이그레이션하는 것을 고려하세요. 자세한 내용은 LDAP 사용 중단을 참조하세요.

MongoDB JDBC 운전자 MongoDB 지원하는 모든 인증 메커니즘을 지원합니다. 자세한 학습 은 인증 메커니즘을 참조하세요. 구성하면 운전자 TLS/SSL 연결도 지원합니다. 자세한 학습 은 TLS/SSL 구성을 참조하세요.

다음 섹션에서는 JDBC 운전자 에 대한 X.509, Kerberos (GSSAPI) 및 OIDC 인증 구성하는 연결 속성에 대해 설명합니다. 이러한 속성은 Atlas 및 자체 관리형 MongoDB 엔터프라이즈 배포서버 모두에 적용 .

MongoDB JDBC 운전자 X.509 클라이언트 인증서 인증 지원합니다. 다음 속성은 운전자 클라이언트 인증서 및 CA 신뢰를 구성하는 방법을 제어합니다.

속성
목적

x509pempath

클라이언트 인증서 및 비공개 키가 포함된 PEM 파일 의 경로입니다. 암호화되지 않았거나 암호화됨 PKCS #1 및 PKCS #8 키에 필요합니다.

tlscafile

선택 사항. 신뢰할 수 있는 X.509 인증서가 하나 이상 포함된 PEM 파일 의 경로입니다. 로 설정하다 하면 운전자 이러한 CA에서 서명한 인증서만 허용합니다.

password

x509pempath의 설정하다 여부에 따라 다른 용도로 사용됩니다. x509pempath을 설정하다 하면 password는 암호화됨 PEM 파일 의 암호입니다. x509pempath를 설정하다 하지 않은 경우, password에는 암호화되지 않은 인증서와 개인 키로 구성된 원시 PEM 콘텐츠 또는 암호화됨 PEM 데이터의 {"pem": "...", "passphrase": "..."} 형식의 JSON 객체 포함될 수 있습니다.

X.509 인증 구성할 때 다음 동작을 고려하세요.

  • x509pempath를 설정하다 하면 password 속성 의 모든 PEM 콘텐츠보다 우선합니다.

  • tlscafile를 설정하다 하지 않으면 운전자 기본값 JVM 신뢰 저장소를 사용합니다.

  • PEM 콘텐츠에는 x509pempath을 통해 제공하든 password 속성 통해 제공하든 클라이언트 인증서와 해당 비공개 키가 모두 포함되어야 합니다.

MongoDB JDBC 운전자 Kerberos 기반 인증 위한 GSSAPI를 지원합니다. 이 메커니즘을 사용하려면 운전자 외부에서 Kerberos 및 JAAS 설정을 구성해야 합니다. 다음 속성은 운전자 해당 구성을 사용하는 방식을 제어합니다.

속성
설명

jaasconfigpath

JAAS 구성 파일 의 경로(예: jaas.config). 이 속성 설정하다 하지 않으면 운전자 기본값 JVM JAAS 구성을 사용합니다.

gssapilogincontextname

JAAS 구성에 정의된 로그인 컨텍스트 이름을 지정합니다.

gssapiserverauth

true로 설정하다 하면 SASL 협상 중에 서버 인증 활성화됩니다.

gssnativemode

운전자 네이티브 GSSAPI 라이브러리를 사용할지 여부를 제어합니다. true 또는 false을 허용합니다.

MongoDB JDBC 운전자 다음과 같이 설정하다 인증 메커니즘 속성을 기반으로 사람이 시작한 OIDC 흐름과 기계 자동화된 OIDC 흐름을 구분합니다.

  • 휴먼 플로우: 기본값 동작입니다. 브라우저 로그인을 통한 사용자 상호 작용이 필요합니다.

  • 기계 흐름: GCP Workload Identity, Azure Managed Identity, Kubernetes 와 같은 자동화된 환경에서 사용됩니다.머신 플로우를 활성화 하려면 ENVIRONMENTTOKEN_RESOURCE 매개변수를 설정하다 .

SQL 인터페이스에 대한 인증 구성할 때는 다음 보안 권장사항 고려하세요.

  • 강력한 인증 메커니즘 사용: 가능하면 비밀번호 기반 인증 보다 X.509, OIDC 또는 Kerberos선호합니다.

  • TLS 암호화 활성화: 항상 TLS를 사용하여 전송 중인 자격 증명 과 데이터를 보호합니다.

  • 최소 권한 원칙 준수: 사용자에게 작업에 필요한 최소한의 권한만 부여합니다.

  • 보안 자격 증명 저장: 연결 문자열에 자격 증명 하드코딩하지 않습니다. 환경 변수, 자격 증명 파일 또는 보안 자격 증명 관리 시스템을 사용합니다.

  • 정기적인 자격 증명 교체: 비밀번호와 인증서의 정기적인 교체를 구현합니다.

  • 인증 이벤트 모니터링: 감사 로깅을 활성화하여 인증 시도 및 실패를 추적 .