El emparejamiento de red establece una conexión privada entre la VPC de Atlas y la VPC del proveedor de nube. La conexión aísla el tráfico de las redes públicas para aumentar la seguridad. Atlas Stream Processing admite dos tipos de conexión peering de red:
Saliente: Una conexión de VPC en la que el espacio de trabajo de stream processing envía la solicitud de emparejamiento a la VPC del proveedor de nube. Este tipo de conexión es adecuado para escenarios en los que tienes acceso administrativo total a la VPC externa y puedes aprobar solicitudes de conexión en ella.
Inbound: Una conexión VPC en la que la VPC del proveedor de nube envía la solicitud de emparejamiento al espacio de trabajo de Stream Processing. Este tipo de conexión es adecuado para escenarios en los que no tienes acceso administrativo completo a la VPC de tu proveedor de nube, ya que solo requiere aprobación dentro de tu VPC Atlas.
Los procedimientos que se describen en esta página le guiarán a través del proceso de creación de una conexión VPC saliente y de la creación, aceptación, rechazo y eliminación de una conexión de interconexión VPC entrante a sus espacios de trabajo de procesamiento de flujos.
Requisitos previos
Para crear y configurar conexiones, debes disponer de lo siguiente:
Un proyectoAtlas
Un usuario de Atlas con el rol
Project Ownero el rolProject Stream Processing Ownerpara administrar un registro de conexionesNota
El rol
Project Ownerpermite crear implementaciones de la base de datos, gestionar el acceso al Proyecto y los ajustes del Proyecto, gestionar las entradas de la lista de acceso IP y mucho más.El rol
Project Stream Processing Ownerpermite realizar acciones de Atlas Stream Processing, como visualizar, crear, borrar y editar espacios de trabajo de Stream Processing, así como crear, actualizar y borrar conexiones de emparejamiento VPC en el registro de conexiones.Consulta Roles del Proyecto para aprender más sobre las diferencias entre ambos roles.
Un clúster Atlas
Considerations
Atlas Stream Processing solo admite rangos de IP privadas RFC 1918 para el emparejamiento de VPC. Debe utilizar uno de los siguientes rangos de IP:
10.0.0.0/8172.16.0.0/12192.168.0.0/16
Crear conexiones de emparejamiento de VPC salientes
Utilice el selector Interface para ver el procedimiento para crear una conexión de interconexión VPC saliente a su espacio de trabajo de procesamiento de flujos. Utilice el selector Kafka Deployment para ver el procedimiento para generar una solicitud de conexión de interconexión VPC entrante en la siguiente sección.
Obten la ID de cuenta de AWS e ID de VPC para un Proyecto
Si se quieren crear conexiones de emparejamiento de VPC entrantes al espacio de trabajo de Stream Processing, primero se debe recuperar el ID de cuenta de AWS, el ID de VPC de AWS y el bloque CIDR asociado al Proyecto Atlas para iniciar una solicitud de emparejamiento de VPC desde un entorno de nube externo.
Para recuperar el ID de cuenta de AWS, el ID de VPC en AWS, y el bloque CIDR de un proyecto de Atlas utilizando la API de administración de Atlas, consulta Devuelve el ID de cuenta y el ID de VPC para el grupo y la región especificados
Listar las conexiones de emparejamiento de VPC entrantes
Para obtener una lista de todas las conexiones de emparejamiento de VPC entrantes en tu espacio de trabajo de Stream Processing mediante la API de administración de Atlas, consulta Devolver todas las conexiones de emparejamiento de VPC
Aceptar una conexión de emparejamiento VPC entrante
Para aceptar una conexión de emparejamiento VPC entrante a tu espacio de trabajo de Stream Processing utilizando la API de administración de Atlas, consulta Solicita la aceptación de una conexión de emparejamiento entrante de VPC
Una solicitud de API de muestra es similar a la siguiente:
Nota
Este curl comando utiliza un token de acceso a la cuenta de servicio(OAuth.) 2 0para autenticarse en lugar de claves API. Para obtener más información, consulte Introducción a la API de administración de Atlas.
curl \ -s --header "Authorization: Bearer {ACCESS-TOKEN}" \ --header 'Accept: application/vnd.atlas.2023-02-01+json' \ --header 'Content-Type: application/json' \ -d '{"requesterVpcId": "vpc-0d13eb6a2f0377854", "requesterAccountId":"417601102659"}' \ --request POST \ "https://cloud.mongodb.com/api/atlas/v2/groups/671a86f4cfc9da7d7c31b14f/streams/vpcPeeringConnections/pcx-09277e1e81d0751c1:accept"
Ten en cuenta los siguientes valores de parámetros de ejemplo:
Parameter values | Descripción |
|---|---|
{"requesterVpcId": "vpc-0d13eb6a2f0377854", "requesterAccountId":"417601102659"} | La carga útil de publicación que contiene la ID del VPC de la solicitud y la ID de la cuenta de AWS |
671a86f4cfc9da7d7c31b14f | El ID del proyecto Atlas |
pcx-09277e1e81d0751c1 | El nombre de la conexión VPC entrante se obtiene al listar las conexiones de emparejamiento VPC entrantes. |
Rechazar una conexión de emparejamiento VPC de entrada
Para rechazar una conexión de emparejamiento de VPC entrante en su espacio de trabajo de Stream Processing usando la API de administración de Atlas, consulta Solicitud el rechazo de una conexión de emparejamiento de VPC entrante
Eliminar una conexión de emparejamiento de VPC entrante
Para borrar una conexión de emparejamiento de VPC entrante a tu espacio de trabajo de stream processing mediante la API de administración de Atlas, consulta Borra una conexión de emparejamiento de VPC entrante