Overview
ワークスペースのリンクされた Atlas クラスターは、プラットフォーム ベースの Egress ポリシーの一部です。クラスターをリンクすると、エージェントはdeny_all モードと allow_list モードの両方でそのクラスターにアクセスできるようになります。そのため、クラスターを Egress 宛先として追加する必要はありません。
このガイドでは、agentengine CLI を使用して Atlas クラスターをワークスペースにリンクし、リンクを確認し、連結クラスターを後で変更する方法を説明します。
クラスターをリンクすると、Atlas Agent Engine の接続IPアドレスもクラスターのIP アクセス リストに追加されます。これらのIPアドレスを手動で追加する必要はありません。
LM プロバイダー API やその他のサードパーティ サービスなど、基本ポリシーがカバーしていない宛先を許可する方法については、 「ネットワーク Egress ポリシーの管理」ガイドを参照してください。
前提条件
始める前に、次の前提条件を満たしていることを確認してください。
agentengine auth loginコマンドを使用してプラットフォームで認証できます。リンクするクラスターを含む Atlas プロジェクト、またはそのプロジェクトにクラスターを作成する権限がある Atlasプロジェクトがあります。
Atlas サービス アカウントの作成
agentengine CLI は、サービス アカウントを使用して Atlas を認証します。クラスターを保持する Atlasプロジェクト内にサービス アカウントを作成し、次のいずれかのロール設定を付与します。
Project OwnerロールCluster Creator、Cluster Manager、Database Access Admin、Network Access Managerのロール
CLI がサービス アカウント認証情報を保存して解決する方法については、 「Atlas リソースの設定」ガイドを参照してください。
クラスターのリンク
クラスターを選択するか作成します。
CLI でプロンプトが表示されたら、リンクするクラスターを選択します。代わりにクラスターを作成するには、 オプションを選択してクラスターを作成します。新しいクラスターはデフォルトでFlex 階層になります。
注意
または 共有階層は使用 しないM0 でください。クラスター層要件の詳細については、 「Atlas リソースの設定」ガイドを参照してください。
リンクを確認します
CLI は、Atlas 構成の 2 つの異なるビュー(ローカル CLI の状態とプラットフォームの状態)を報告します。これらの状態は異なる可能性があるため、接続の問題をトラブルシューティングするときに両方を確認してください。
ローカル CLI の状態
マシンに記録されている Atlas 設定を確認するには、次のコマンドを実行します。
agentengine atlas setup
このコマンドは、CLI が .agentengine/state.jsonファイルに保存しているローカル状態を読み取ります。新しいチェックアウトや別のマシンでは、ワークスペースがすでにリンクされている場合でも、 コマンドによって完全な設定を再度実行するように求められる場合があります。この動作は予想されており、クラスターのリンクが解除されることはありません。
プラットフォームの状態
Atlas Agent Engine が記録したリンクを確認するには、次のコマンドを実行します。
agentengine atlas status
このコマンドは、リンクされた Atlas 環境とプロジェクトID、Egress 同期ステータス、および最後の成功した同期の時間を報告します。次の表は、同期ステータスの値について説明したものです。
ステータス | 説明 |
|---|---|
| Atlas Agent Engine には現在のクラスター ポリシーが適用されています。 |
| Atlas Agent Engine はポリシーの変更を適用しています。 |
| Atlas Agent Engine はクラスターポリシーを取得できません。 |
連結クラスターの変更
別のクラスターをリンクするには、agentengine atlas setup コマンドを再度実行し、新しいクラスターを選択します。このコマンドは、Egress リンクを再ポイントし、新しいクラスターの Atlas IP アクセス リストを設定します。
注意
新しいクラスターが別の Atlasプロジェクトに属している場合は、そのプロジェクトでもサービス アカウントに Project Owner ロールが必要です。
トラブルシューティング
このセクションでは、Atlas クラスターをリンクするときに発生する可能性のある問題について説明します。
権限エラーでセットアップに失敗
クラスターを保持する Atlasプロジェクトで、Atlas サービス アカウントに Project Owner ロールがあることを確認します。
Atlas プロジェクトのリンクは設定できません
agentic atlas setup コマンドは、Atlasプロジェクトをワークスペースに自動的にリンクします。リンクが失敗した場合、コマンドはメモを出力して完了します。リンクを再試行するには、agentic atlas link を実行し、次に agentic atlas status を実行してリンクが成功したことを確認します。
エージェントはリンクされていないクラスターにはアクセスできません
基本ポリシーは、連結クラスターのみをカバーします。別のMongoDBクラスターにアクセスするには、ポート の Egress27017 宛先として追加します。詳しくは、「 ネットワーク Egress ポリシーの管理」ガイドを参照してください。
エージェントはメモリを使用していないが Atlas に到達できない
メモリを無効にしても、Atlas が必要になることはありません。ワークスペースが Atlas に接続されている場合は、 このガイドに記載されているようにクラスターをリンクしてください。
次のステップ
クラスターをリンクしたら、 LM プロバイダー API など、エージェントが呼び出す他の宛先も許可します。その方法については、「 ネットワーク Egress を使い始める 」チュートリアルを参照してください。