您可以使用 X.509 证书身份验证与MongoDB MCP服务器连接到MongoDB Enterprise部署或MongoDB Atlas 群集。
要学习;了解详情,请参阅 X.509.
先决条件
完成以下过程之一,为MongoDB 部署设立X.509身份验证:
注意
如果需要配置MongoDB实例以支持TLS/SSL,请参阅为MongoDB配置 TLS/SSL。
配置选项
要使用 X.509 连接到MongoDB 部署,请在 MCP服务器配置中配置以下选项:
CLI选项名称 | 操作系统环境变量名称 | 类型 | 必要性 | 说明 |
---|---|---|---|---|
|
| 字符串 | 必需 | 将用户名设置为客户端证书中的主题。用户名必须与证书的主题标识名匹配。如果省略此参数, MongoDB 部署将从 X.509 证书推断用户名。 |
|
| 字符串 | 必需 | 设置为 |
|
| 字符串 | 必需 | 设置为 |
|
| 布尔 | Optional | 设置为 |
|
| 字符串 | Optional | 指定 .pem包含 TLS/SSL 证书和密钥的文件。指定 .pem 格式的文件名文件,使用相对或绝对路径。使用 |
|
| 字符串 | Optional | 可在Windows和 macOS 上作为 |
|
| 字符串 | Optional | 指定 .pem包含来自证书颁发机构的根证书链的文件。此文件用于验证 |
|
| 字符串 | Optional | 指定 .pem包含证书吊销列表的文件。指定 .pem 格式的文件名文件,使用相对或绝对路径。 |
|
| 字符串 | Optional | 禁用指定的 TLS 协议。要启用已禁用的协议,请指定 |
|
| 布尔 | Optional | 禁用对 |
|
| 布尔 | Optional | 绕过对 |