如果您是MongoDB Enterprise用户,则可以使用Kerberos身份验证连接到自管理的MongoDB部署。
要学习;了解详情,请参阅针对自管理部署的 Kerberos身份验证。
先决条件
要将MongoDB与Kerberos结合使用,您必须正确配置Kerberos部署,为MongoDB配置Kerberos服务主体,并将Kerberos用户主体添加到MongoDB。
有关详细信息,请参阅以下教程:
配置选项
要使用Kerberos连接到自管理MongoDB 部署,请在 MCP服务器配置中使用所需参数配置以下选项:
CLI选项名称 | 操作系统环境变量名称 | 类型 | 必要性 | 说明 |
---|---|---|---|---|
|
| 字符串 | 必需 | 用于身份验证的Kerberos主体名称。 |
|
| 字符串 | 必需 | 对于Kerberos身份验证,设置为 |
|
| 字符串 | 必需 | 设置为 |
|
| 字符串 | Optional | 使用 GSSAPI/ Kerberos指定服务名称。仅当服务不使用默认名称 |
|
| 字符串 | Optional | 使用 GSSAPI/Kerberos 指定服务的主机名。仅当机器的主机名与 DNS 解析的主机名不匹配时才需要。 |
|
| 字符串 | Optional | 指定是否使用主机名规范化。与在连接字符串的 |