Docs Menu
Docs Home
/ /
MongoDB Atlas Kubernetes Operator

Recursos personalizados

Atlas Kubernetes Operator admite los siguientes recursos personalizados:

Resource
Descripción

AtlasBackupPolicy Recurso personalizado

Configuración de una política de backup para realizar copias de seguridad de su clúster Atlas.

Configuración de un cronograma de copia de seguridad para hacer copia de seguridad de tu clúster Atlas.

Configuración de un cluster dentro de algún proyecto en Atlas.

Configuración de un usuario de base de datos dentro de algún proyecto en Atlas.

Configuración de un proyecto en Atlas.

Configuración de un equipo de proyecto en Atlas.

Configuración de una instancia de base de datos federada y sus puntos finales privados en Atlas.

Configuración de autenticación federada en Atlas.

Importante

Los recursos personalizados ya no eliminan objetos de forma predeterminada

Atlas Kubernetes Operator utiliza archivos de configuración de recursos personalizados para administrar la configuración de Atlas. Sin embargo, a partir de 2.0 la versión, los recursos personalizados que elimine en Kubernetes ya no se eliminan en Atlas. En su lugar, Atlas Kubernetes Operator simplemente deja de administrarlos. Por ejemplo, si elimina un recurso AtlasProject personalizado en Kubernetes, Atlas Kubernetes Operator ya no elimina automáticamente el proyecto correspondiente de Atlas, lo que evita eliminaciones accidentales o inesperadas. Para obtener más información, incluido cómo revertir este comportamiento al valor predeterminado utilizado antes de la versión.2 de0 Atlas Kubernetes Operator,2 0consulte Nuevo valor predeterminado: Protección contra eliminación en Atlas Kubernetes Operator..

Cuando utilizas Atlas Kubernetes Operator, puedes crear un nuevo proyecto de Atlas o trabajar con un proyecto de Atlas existente.

Necesita la siguiente clave API pública, clave API privada y la información de ID de la organización para configurar el acceso del operador de Kubernetes de Atlas a Atlas.

  • Si desea que el operador de Kubernetes de Atlascree un nuevo proyecto de Atlas, otorgue acceso programático a unaorganización. Si su organización requiere una lista de acceso de IP para la API de administración de Atlas, también debe configurarla.

    Importante

    Debes asignar la clave API a la Organization Project Creator rol organizacional o superior.

  • Si desea trabajar con un proyecto de Atlas existente, agregue el acceso al proyecto desdeun proyecto. Si su organización requiere una lista de acceso IP para la API de administración de Atlas, también debe configurarla.

    Importante

    Debe asignar al clave API el rol de proyecto Project Owner.

Para obtener más información, consulte Configurar el acceso a Atlas.

Cada vez que cambia el campo spec en cualquiera de los recursos personalizados admitidos, se inicia el siguiente flujo de trabajo en Atlas Kubernetes Operator:

  1. El operador de Atlas Kubernetes recibe un evento sobre el recurso personalizado modificado.

  2. Atlas Kubernetes Operator actualiza el campo status.conditions para reflejar que el recurso no está listo:

    conditions:
    - lastTransitionTime: "2021-03-13T16:26:17Z"
    status: "False"
    type: Ready
  3. Para conectarse a la API de administración de Atlas, Atlas Kubernetes Operator lee el ID de la organización y ClavesAPI de una de las siguientes ubicaciones:

  4. Para crear o actualizar recursos en Atlas, Atlas Kubernetes Operator utiliza la información de conexión para realizar llamadas API a Atlas.

    Nota

    En ocasiones, Atlas Kubernetes Operator realiza varias llamadas a la API en Atlas durante la conciliación de un recurso personalizado. Por ejemplo, AtlasProject tiene una configuración de lista de acceso IP para llamar a la API correspondiente.

  5. Si ocurre algún error durante la conciliación, status.conditions se actualiza para reflejar el error.

    Ejemplo

    - lastTransitionTime: "2021-03-15T14:26:44Z"
    message: 'POST https://cloud.mongodb.com/api/atlas/v1.0/groups/604a47de73cd8cag77239021/accessList:
    400 (request "INVALID_IP_ADDRESS_OR_CIDR_NOTATION") The address 192.0.2.1dfdfd5
    must be in valid IP address or CIDR notation.'
    reason: ProjectIPAccessListNotCreatedInAtlas
    status: "False"
    type: IPAccessListReady
  6. Si la actualización se realiza correctamente, status.conditions refleja que el recurso está listo:

    conditions:
    - lastTransitionTime: "2021-03-13T16:26:17Z"
    status: "True"
    type: Ready

A partir de la versión de Atlas Kubernetes 2.0 Operator, al eliminar un recurso personalizado de Kubernetes, el objeto permanece en Atlas de forma predeterminada, pero Atlas Kubernetes Operator ya no lo controla. Puede revertir esta configuración predeterminada para toda la implementación o anularla para un recurso personalizado específico con una anotación para que Atlas Kubernetes Operator pueda eliminar el objeto correspondiente de Atlas. Si la anula con una anotación, se inicia el siguiente flujo de trabajo:

  1. El operador de Atlas Kubernetes recibe un evento sobre el recurso personalizado eliminado.

  2. Para conectarse a la API de administración de Atlas, Atlas Kubernetes Operator lee el ID de la organización y las claves de API de una de las siguientes ubicaciones:

  3. Para eliminar el recurso de Atlas, Atlas Kubernetes Operator utiliza la información de conexión para realizar llamadas API a Atlas.

    Nota

    El operador de Kubernetes de Atlas elimina cualquier objeto relacionado creado en Kubernetes. Por ejemplo, si AtlasDatabaseUser elimina, el operador de Kubernetes de Atlas elimina los secretos de conexión relacionados.

Puede utilizar anotaciones para modificar el nuevo comportamiento predeterminado de Atlas Kubernetes Operator.

  • Si agrega la anotación mongodb.com/atlas-resource-policy: "delete" al metadata ​​de un recurso personalizado, Atlas Kubernetes Operator elimina el objeto correspondiente en Atlas cuando usted elimina el recurso Atlas Kubernetes Operator.

    Ejemplo

    apiVersion: atlas.mongodb.com/v1
    kind: AtlasProject
    metadata:
    name: my-project
    annotations:
    mongodb.com/atlas-resource-policy: "delete"
  • Si ha revertido el nuevo comportamiento de eliminación al valor predeterminado utilizado antes de Atlas Kubernetes Operator 2.0, puede agregar la mongodb.com/atlas-resource-policy: "keep" anotación al de un recurso personalizado metadata para que Atlas Kubernetes Operator no elimine el recurso cuando elimine el recurso Atlas Kubernetes Operator.

  • Si agrega la anotación mongodb.com/atlas-reconciliation-policy: "skip" al metadata ​​de un recurso personalizado, Atlas Kubernetes Operator no inicia la conciliación del recurso. Esta anotación le permite pausar la sincronización con la especificación hasta que la elimine. Puede usarla para realizar cambios manuales en un recurso personalizado y evitar que Atlas Kubernetes Operator los deshaga durante la sincronización. Al eliminar esta anotación, Atlas Kubernetes Operator concilia el recurso y lo sincroniza con la especificación.

  • Si agrega la anotación mongodb.com/atlas-resource-version-policy: "allow" al metadata ​​de un recurso personalizado, Atlas Kubernetes Operator le permite usar un recurso incluso si su etiqueta de versión no coincide con la versión de Atlas Kubernetes Operator que está utilizando. Si la versión de su recurso es una versión principal posterior a la de Atlas Kubernetes Operator, es posible que las funciones más recientes no funcionen. Las pequeñas discrepancias de versión son compatibles con versiones anteriores.

Volver

Servicios de terceros

En esta página