AI エージェント向け: ドキュメントインデックスは https://www.mongodb.com/ja-jp/docs/llms.txt で利用できます。すべてのページの markdown バージョンは、いずれかの URL パスに .md を追加することで利用できます。
See how MongoDB 9.0 delivers up to 2x higher throughput.
MongoDB Branding Shape
Register now >
Docs Menu

ネットワーク Egress 用の Atlas クラスターのリンク

ワークスペースのリンクされた Atlas クラスターは、プラットフォーム ベースの Egress ポリシーの一部です。クラスターをリンクすると、エージェントはdeny_all モードと allow_list モードの両方でそのクラスターにアクセスできるようになります。そのため、クラスターを Egress 宛先として追加する必要はありません。

このガイドでは、agentengine CLI を使用して Atlas クラスターをワークスペースにリンクし、リンクを確認し、連結クラスターを後で変更する方法を説明します。

クラスターをリンクすると、Atlas Agent Engine の接続IPアドレスもクラスターのIP アクセス リストに追加されます。これらのIPアドレスを手動で追加する必要はありません。

LM プロバイダー API やその他のサードパーティ サービスなど、基本ポリシーがカバーしていない宛先を許可する方法については、 「ネットワーク Egress ポリシーの管理」ガイドを参照してください。

始める前に、次の前提条件を満たしていることを確認してください。

  • agentengineCLI バージョン -alparent0.1.54 以降がインストールされており、PATH 環境変数で使用できます。詳細については、 「インストールと認証のガイド」を参照してください。

  • agentengine auth login コマンドを使用してプラットフォームで認証できます。

  • リンクするクラスターを含む Atlas プロジェクト、またはそのプロジェクトにクラスターを作成する権限がある Atlasプロジェクトがあります。

agentengine CLI は、サービス アカウントを使用して Atlas を認証します。クラスターを保持する Atlasプロジェクト内にサービス アカウントを作成し、次のいずれかのロール設定を付与します。

  • Project Owner ロール

  • Cluster Creator、Cluster Manager、Database Access Admin、Network Access Manager のロール

CLI がサービス アカウント認証情報を保存して解決する方法については、 「Atlas リソースの設定」ガイドを参照してください。

1

次のコマンドを実行します。ここで、<cloud-env> は Atlasクラウド環境です。商用クラウドの --env フラグを省略します。

agentengine atlas setup --env <cloud-env>
2

CLI でプロンプトが表示されたら、リンクするクラスターを選択します。代わりにクラスターを作成するには、 オプションを選択してクラスターを作成します。新しいクラスターはデフォルトでFlex 階層になります。

注意

または 共有階層は使用 しないM0 でください。クラスター層要件の詳細については、 「Atlas リソースの設定」ガイドを参照してください。

3

次のコマンドを実行して、リンクを配置に適用します。

agentengine deploy

CLI は、Atlas 構成の 2 つの異なるビュー(ローカル CLI の状態とプラットフォームの状態)を報告します。これらの状態は異なる可能性があるため、接続の問題をトラブルシューティングするときに両方を確認してください。

マシンに記録されている Atlas 設定を確認するには、次のコマンドを実行します。

agentengine atlas setup

このコマンドは、CLI が .agentengine/state.jsonファイルに保存しているローカル状態を読み取ります。新しいチェックアウトや別のマシンでは、ワークスペースがすでにリンクされている場合でも、 コマンドによって完全な設定を再度実行するように求められる場合があります。この動作は予想されており、クラスターのリンクが解除されることはありません。

Atlas Agent Engine が記録したリンクを確認するには、次のコマンドを実行します。

agentengine atlas status

このコマンドは、リンクされた Atlas 環境とプロジェクトID、Egress 同期ステータス、および最後の成功した同期の時間を報告します。次の表は、同期ステータスの値について説明したものです。

ステータス
説明

ok

Atlas Agent Engine には現在のクラスター ポリシーが適用されています。

syncing

Atlas Agent Engine はポリシーの変更を適用しています。

error

Atlas Agent Engine はクラスターポリシーを取得できません。

別のクラスターをリンクするには、agentengine atlas setup コマンドを再度実行し、新しいクラスターを選択します。このコマンドは、Egress リンクを再ポイントし、新しいクラスターの Atlas IP アクセス リストを設定します。

注意

新しいクラスターが別の Atlasプロジェクトに属している場合は、そのプロジェクトでもサービス アカウントに Project Owner ロールが必要です。

このセクションでは、Atlas クラスターをリンクするときに発生する可能性のある問題について説明します。

クラスターを保持する Atlasプロジェクトで、Atlas サービス アカウントに Project Owner ロールがあることを確認します。

agentic atlas setup コマンドは、Atlasプロジェクトをワークスペースに自動的にリンクします。リンクが失敗した場合、コマンドはメモを出力して完了します。リンクを再試行するには、agentic atlas link を実行し、次に agentic atlas status を実行してリンクが成功したことを確認します。

基本ポリシーは、連結クラスターのみをカバーします。別のMongoDBクラスターにアクセスするには、ポート の Egress27017 宛先として追加します。詳しくは、「 ネットワーク Egress ポリシーの管理」ガイドを参照してください。

メモリを無効にしても、Atlas が必要になることはありません。ワークスペースが Atlas に接続されている場合は、 このガイドに記載されているようにクラスターをリンクしてください。

クラスターをリンクしたら、 LM プロバイダー API など、エージェントが呼び出す他の宛先も許可します。その方法については、「 ネットワーク Egress を使い始める 」チュートリアルを参照してください。