Puertos Accesibles
Cloud Manager debe poder conectarse a los usuarios y a los Agentes de MongoDB a través de HTTP o HTTPS. Los agentes de MongoDB deben poder conectarse a las bases de datos de clientes de MongoDB.
Aunque Cloud Manager solo requiere que los puertos de red HTTP (o HTTPS) y MongoDB estén abiertos para conectarse con los usuarios y las bases de datos, los puertos que se abren en un firewall dependen de qué capacidades estén habilitadas: cifrado, autenticación y supervisión.
Esta página define qué sistemas deben conectarse a qué puertos en otros sistemas.
Cloud Manager requiere acceso a los siguientes puertos y direcciones IP.
Obtener direcciones IP necesarias
Envía una solicitud GET al endpoint controlPlaneIPAddresses de la API de Atlas Admin para obtener las direcciones IP actuales del plano de control que requiere Cloud Manager. El endpoint de API devuelve una lista de direcciones IP del plano de control entrantes y salientes en notación CIDR categorizadas por proveedor de nube y región, similar a lo siguiente:
{ "controlPlane": { "inbound": { "aws": { // cloud provider "us-east-1": [ // region "3.92.113.229/32", "3.208.110.31/32", "107.22.44.69/32" ..., ], ... } }, "outbound": { "aws": { // cloud provider "us-east-1": [ // region "3.92.113.229/32", "3.208.110.31/32", "107.22.44.69/32" ..., ], ... } } }, "data_federation": { "inbound": {}, "outbound" {} }, "app_services": { "inbound": {}, "outbound" {} }, ... }
Importante
La API de administración de Atlas utiliza los términos inbound y outbound en relación con el plano de control, no tu red. Como resultado:
Las reglas de entrada de la red deben coincidir con los CIDR
outboundenumerados en la API Admin de Atlas.Las reglas de salida de tu red deben coincidir con los
inboundCIDR listados en la API de administración de Atlas.
En el siguiente diagrama, se muestra la relación entre inbound y outbound para el plano de control y su red:
Acceso requerido: controlPlane.inbound direcciones IP
controlPlane.inbound Muestra las direcciones IP del tráfico que ingresa al plano de control. Si su red permite solicitudes HTTP salientes solo a direcciones IP específicas, debe permitir el acceso a las direcciones IP que aparecen en controlPlane.inbound para que MongoDB pueda comunicarse con sus webhooks.
Usa la API de administración de Atlas para obtener las direcciones IP actuales que el Cloud Manager requiere.
Tiene la opción de configurar alertas para que se envíen mediante webhook. Esto envía una solicitud HTTP POST a un punto final para su procesamiento programático. Si desea que el webhook se envíe correctamente al punto final especificado, debe permitir el acceso a las direcciones IP indicadas en controlPlane.inbound.
Acceso requerido: controlPlane.outbound direcciones IP
controlPlane.outbound Muestra el tráfico de direcciones IP proveniente del plano de control. La lista de direcciones IP HTTP entrantes de su red debe permitir el acceso desde las direcciones IP que aparecen en controlPlane.outbound.
Usa la API de administración de Atlas para obtener las direcciones IP actuales que el Cloud Manager requiere.
Esto permite que los agentes de MongoDB GET y POST a los siguientes hosts:
api-agents.mongodb.comapi-backup.mongodb.comapi-backup.us-east-1.mongodb.comqueryable-backup.us-east-1.mongodb.comrestore-backup.us-east-1.mongodb.comreal-time-api-agents.mongodb.com
Los agentes de MongoDB se conectan a Cloud Manager en el puerto 443. Ya sea que aprovisiones tus hosts en un proveedor de servicios en la nube o en tu propia red, configura tu infraestructura de red para permitir conexiones salientes en el puerto 443.
Dominio para la descarga de binarios de MongoDB
Los Agentes de MongoDB requieren acceso saliente a los siguientes dominios, dependiendo de la edición de MongoDB que posea, para descargar binarios de "MongoDB":
MongoDB Edition | Dominio de la lista de acceso | IP Ranges | Proveedor de servicios |
|---|---|---|---|
Community |
| Los rangos de IP para CloudFront cambian con frecuencia. | Amazon CloudFront |
| |||
Compilación personalizada de MongoDB | URL accesible por los agentes de MongoDB |
Dominio para descargas y actualizaciones de MongoDB Agent
Si restringes el acceso saliente, debes conceder a tus Agentes de MongoDB acceso al siguiente dominio para descargar y actualizar el Agente de MongoDB.
Dominio de la lista de acceso | IP Ranges | Proveedor de servicios |
|---|---|---|
| Los rangos de IP de AWS cambian con frecuencia. | AWS |
Puertos requeridos dentro de tu red
Todos los procesos de MongoDB en una implementación deben ser accesibles para todos los agentes de MongoDB que gestionan procesos en esa implementación. Por lo tanto, todos los puertos de MongoDB deben estar abiertos para cada host dentro de tu red que sirva a un MongoDB Agent.
Ejemplo
Si está ejecutando procesos de MongoDB en 27000, 27017 y 27020, entonces esos tres puertos deben estar abiertos desde todos los hosts que estén sirviendo un MongoDB Agent.