Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Gestionar conexiones de emparejamiento de VPC

El emparejamiento de red establece una conexión privada entre la VPC de Atlas y la VPC del proveedor de nube. La conexión aísla el tráfico de las redes públicas para aumentar la seguridad. Atlas Stream Processing admite dos tipos de conexión peering de red:

  • Saliente: Una conexión de VPC en la que el espacio de trabajo de stream processing envía la solicitud de emparejamiento a la VPC del proveedor de nube. Este tipo de conexión es adecuado para escenarios en los que tienes acceso administrativo total a la VPC externa y puedes aprobar solicitudes de conexión en ella.

  • Inbound: Una conexión VPC en la que la VPC del proveedor de nube envía la solicitud de emparejamiento al espacio de trabajo de Stream Processing. Este tipo de conexión es adecuado para escenarios en los que no tienes acceso administrativo completo a la VPC de tu proveedor de nube, ya que solo requiere aprobación dentro de tu VPC Atlas.

Los procedimientos que se describen en esta página le guiarán a través del proceso de creación de una conexión VPC saliente y de la creación, aceptación, rechazo y eliminación de una conexión de interconexión VPC entrante a sus espacios de trabajo de procesamiento de flujos.

Para crear y configurar conexiones, debes disponer de lo siguiente:

  • Un proyectoAtlas

  • Un usuario de Atlas con el rol Project Owner o el rol Project Stream Processing Owner para administrar un registro de conexiones

    Nota

    El rol Project Owner permite crear implementaciones de la base de datos, gestionar el acceso al Proyecto y los ajustes del Proyecto, gestionar las entradas de la lista de acceso IP y mucho más.

    El rol Project Stream Processing Owner permite realizar acciones de Atlas Stream Processing, como visualizar, crear, borrar y editar espacios de trabajo de Stream Processing, así como crear, actualizar y borrar conexiones de emparejamiento VPC en el registro de conexiones.

    Consulta Roles del Proyecto para aprender más sobre las diferencias entre ambos roles.

  • Un clúster Atlas

Atlas Stream Processing solo admite rangos de IP privadas RFC 1918 para el emparejamiento de VPC. Debe utilizar uno de los siguientes rangos de IP:

  • 10.0.0.0/8

  • 172.16.0.0/12

  • 192.168.0.0/16

Utilice el selector Interface para ver el procedimiento para crear una conexión de interconexión VPC saliente a su espacio de trabajo de procesamiento de flujos. Utilice el selector Kafka Deployment para ver el procedimiento para generar una solicitud de conexión de interconexión VPC entrante en la siguiente sección.

Si se quieren crear conexiones de emparejamiento de VPC entrantes al espacio de trabajo de Stream Processing, primero se debe recuperar el ID de cuenta de AWS, el ID de VPC de AWS y el bloque CIDR asociado al Proyecto Atlas para iniciar una solicitud de emparejamiento de VPC desde un entorno de nube externo.

Para recuperar el ID de cuenta de AWS, el ID de VPC en AWS, y el bloque CIDR de un proyecto de Atlas utilizando la API de administración de Atlas, consulta Devuelve el ID de cuenta y el ID de VPC para el grupo y la región especificados

Para obtener una lista de todas las conexiones de emparejamiento de VPC entrantes en tu espacio de trabajo de Stream Processing mediante la API de administración de Atlas, consulta Devolver todas las conexiones de emparejamiento de VPC

Para aceptar una conexión de emparejamiento VPC entrante a tu espacio de trabajo de Stream Processing utilizando la API de administración de Atlas, consulta Solicita la aceptación de una conexión de emparejamiento entrante de VPC

Una solicitud de API de muestra es similar a la siguiente:

Nota

Este curl comando utiliza un token de acceso a la cuenta de servicio(OAuth.) 2 0para autenticarse en lugar de claves API. Para obtener más información, consulte Introducción a la API de administración de Atlas.

curl \
-s --header "Authorization: Bearer {ACCESS-TOKEN}" \
--header 'Accept: application/vnd.atlas.2023-02-01+json' \
--header 'Content-Type: application/json' \
-d '{"requesterVpcId": "vpc-0d13eb6a2f0377854", "requesterAccountId":"417601102659"}' \
--request POST \
"https://cloud.mongodb.com/api/atlas/v2/groups/671a86f4cfc9da7d7c31b14f/streams/vpcPeeringConnections/pcx-09277e1e81d0751c1:accept"

Ten en cuenta los siguientes valores de parámetros de ejemplo:

Parameter values
Descripción

{"requesterVpcId": "vpc-0d13eb6a2f0377854", "requesterAccountId":"417601102659"}

La carga útil de publicación que contiene la ID del VPC de la solicitud y la ID de la cuenta de AWS

671a86f4cfc9da7d7c31b14f

El ID del proyecto Atlas

pcx-09277e1e81d0751c1

Para rechazar una conexión de emparejamiento de VPC entrante en su espacio de trabajo de Stream Processing usando la API de administración de Atlas, consulta Solicitud el rechazo de una conexión de emparejamiento de VPC entrante

Para borrar una conexión de emparejamiento de VPC entrante a tu espacio de trabajo de stream processing mediante la API de administración de Atlas, consulta Borra una conexión de emparejamiento de VPC entrante