Skip to Content
MongoDB: La guida definitiva, terza edizione
book

MongoDB: La guida definitiva, terza edizione

by Shannon Bradshaw, Eoin Brazil, Kristina Chodorow
April 2025
Intermediate to advanced
514 pages
13h 21m
Italian
O'Reilly Media, Inc.
Book available
Content preview from MongoDB: La guida definitiva, terza edizione

Capitolo 19. Introduzione alla sicurezza di MongoDB

Questo lavoro è stato tradotto utilizzando l'AI. Siamo lieti di ricevere il tuo feedback e i tuoi commenti: translation-feedback@oreilly.com

Per proteggere il tuo cluster MongoDB e i dati in esso contenuti, dovrai adottare le seguenti misure di sicurezza:

  • Abilita l'autorizzazione e applica l'autenticazione

  • Crittografa la comunicazione

  • Crittografa i dati

Questo capitolo mostra come affrontare le prime due misure di sicurezza con un tutorial sull'utilizzo del supporto di MongoDB per x.509 per configurare l'autenticazione e la crittografia del livello di trasporto per garantire comunicazioni sicure tra client e server in un set di repliche MongoDB. In un capitolo successivo parleremo della crittografia dei dati a livello di archiviazione.

Autenticazione e autorizzazione di MongoDB

Sebbene l'autenticazione e l'autorizzazione siano strettamente collegate, è importante notare che l'autenticazione è distinta dall'autorizzazione. Lo scopo dell'autenticazione è quello di verificare l'identità di un utente, mentre l'autorizzazione determina l'accesso dell'utente verificato alle risorse e alle operazioni.

Meccanismi di autenticazione

L'abilitazione dell'autorizzazione su un cluster MongoDB fa rispettare l'autenticazione e garantisce che gli utenti possano eseguire solo le azioni per le quali sono autorizzati, come stabilito dai loro ruoli. La versione Community di MongoDB supporta lo SCRAM (Salted Challenge Response Authentication Mechanism) e l'autenticazione ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

Architettura di sicurezza per Hybrid Cloud

Architettura di sicurezza per Hybrid Cloud

Mark Buckwell, Stefaan Van daele, Carsten Horst
Concorrenza moderna in Java

Concorrenza moderna in Java

A N M Bazlur Rahman

Publisher Resources

ISBN: 9798341644595