重要
レガシー サブリソースは、対応する CRD のリリース時点で非推奨となります。構成が現在、このリソース定義のサブリソース形式に依存している場合は、CRD に移行します。
AtlasNetworkPeeringカスタムリソースは、 Atlasプロジェクトのネットワークピアリング接続を定義します。ネットワーク ピアリング接続は、セキュリティを強化するためにパブリック ネットワークのトラフィックを分離します。
重要
カスタム リソースはデフォルトでオブジェクトを削除しなくなりました
Atlas Kubernetes Operator はカスタムリソース構成ファイルを使用して Atlas 構成を管理しますが、Atlas Kubernetes Operator2.0 以降、 Kubernetesで削除したカスタム リソースは Atlas で削除されなくなりました(デフォルトでは )。代わりに、Atlas Kubernetes Operator は Atlas 内のそれらのリソースの管理を停止します。 例、 Kubernetesで カスタム リソースを削除すると、デフォルトでは、Atlas Kubernetes Operator は Atlas
AtlasProjectから対応するプロジェクトを自動的に削除しなくなります。この動作の変更は、誤ってまたは予期せずに削除されるのを防ぐことを目的としています。 この動作を Atlas Kubernetes Operator. 以前に使用されていたデフォルトに戻す方法などの詳細については、「2 0新しいデフォルト: Atlas Kubernetes Operator. の削除保護2 0」を参照してください。同様に、Atlas Kubernetes Operator を使用してKubernetesの Atlasプロジェクトからチームを削除しても、Atlas Kubernetes Operator は Atlas からチームを削除しません。
デフォルトのAtlas 構成値が暗黙的に使用されるのを避けるために、必要な構成の詳細を明示的に定義します。 場合によっては、Atlas のデフォルトを継承すると調整ループが発生し、カスタムリソースが
READY状態に達しなくなります。 例、含まれている例に示すように、AtlasDeploymentカスタムリソースで必要なオートスケーリング動作を明示的に定義すると、カスタムリソース内の静的インスタンスサイズが、オートスケーリングが有効になっている Atlas 配置に繰り返し適用されないことが保証されます。autoScaling: diskGB: enabled: true compute: enabled: true scaleDownEnabled: true minInstanceSize: M30 maxInstanceSize: M40
Atlas Kubernetes Operator は、Atlas ネットワークピアリングAPIリソースを使用して次のいずれかのアクションを実行します。
新しいネットワークピアリング接続を作成します。
既存のネットワークピアリング接続を更新します。
注意
ネットワークピアリング接続は1 つのプロジェクトにのみ属することができます。複数のプロジェクトで同じネットワークピアリング接続を定義するには、プロジェクトごとにカスタムリソース定義 を作成します。
例
次の例は、AtlasNetworkPeering CRD の構成を示しています。
基本的な例では、親の Atlasプロジェクトを管理するのと同じ Atlas Kubernetes Operatorインスタンスで管理するリソースを定義します。
基本的な例
次の例は、 my-projectプロジェクトVPCとAWS VPC間の green-leaf-peering 接続を定義する AtlasNetworkPeering カスタムリソースを示しています。このリソースを、親 Atlasプロジェクトと同じ Atlas Kubernetes Operatorインスタンスで管理するには、externalProjectRef ではなく projectRef を使用してプロジェクトを識別する必要があります。
apiVersion: atlas.mongodb.com/v1 kind: AtlasNetworkPeering metadata: name: green-leaf-peering spec: projectRef: name: my-project namespace: my-operator-namespace containerRef: id: 72a6d2a69388ba121943ae27 id: 72a6d2a69388ba121943ae27 provider: AWS awsConfiguration: accepterRegionName: us-east-1 awsAccountId: 389226183042 routeTableCiderBlock: 10.0.0.0/21 vpcId: vpc-abc
独立した CRD の例
The following example shows an AtlasNetworkPeering independent CRD that configures the same VPC peering connection defined by the Basic Example. To enable resource management independent of the parent project, you must use an externalProjectRef instead of a projectRef, and you must supply a connectionSecret directly since this resource can't inherit API credentials from its parent project.
apiVersion: atlas.mongodb.com/v1 kind: AtlasNetworkPeering metadata: name: green-leaf-peering spec: externalProjectRef: projectId: 66e2f2b621571b7e69a89b66 connectionSecret: name: atlas-connection-secret containerRef: id: 72a6d2a69388ba121943ae27 id: 72a6d2a69388ba121943ae27 provider: AWS awsConfiguration: accepterRegionName: us-east-1 awsAccountId: 389226183042 routeTableCiderBlock: 10.0.0.0/21 vpcId: vpc-abc
パラメーター
AtlasNetworkPering
AtlasNetworkPeering は、AtlasNetworkPeering APIのスキーマです
Name | タイプ | 説明 | 必須 |
|---|---|---|---|
| string | atlas.mongodb.com/v1 | true |
| string |
| true |
| オブジェクト |
| true |
| オブジェクト |
| false |
| オブジェクト |
| false |
AtlasNetworkPering.spec
AtlasNetworkPeringSpec は、AtlasNetworkPering のターゲット状態を定義します。
Name | タイプ | 説明 | 必須 |
|---|---|---|---|
| オブジェクト |
| true |
| 列挙 | ネットワーク ピアリング サービスを作成するクラウドサービス | true |
| オブジェクト | AWSConfiguration は、ネットワーク ピアリングの具体的な | false |
| オブジェクト |
| false |
| オブジェクト | Atlas | false |
| オブジェクト |
| false |
| オブジェクト | GCPConfiguration は、ネットワーク ピアリング用の具体的な Google Cloud 設定です。 | false |
| string |
| false |
| オブジェクト |
| false |
AtlasNetworkPering.spec.containerRef
ContainerD並べ替え参照は、 Kubernetes名または Atlas IDのいずれかによってネットワーク コンテナを参照します。
Name | タイプ | 説明 | 必須 |
|---|---|---|---|
| string |
| false |
| string | Kubernetesコンテナリソースの名前は、同じ名前空間に存在する必要があります。 | false |
AtlasNetworkPering.spec.awsConfiguration
AWSConfiguration は、ネットワークピアリングの具体的なAWS設定です。
Name | タイプ | 説明 | 必須 |
|---|---|---|---|
| string |
| true |
| string |
| true |
| string | ユーザー | true |
| string |
| true |
AtlasNetworkPering.spec.azureConfiguration
AzureConfiguration は、ネットワークピアリングの具体的なAzure設定です。
Name | タイプ | 説明 | 必須 |
|---|---|---|---|
| string |
| true |
| string |
| true |
| string |
| true |
| string | VNetName はAzure VNet の名前です。Azureにのみ適用されます。 | true |
AtlasNetworkPering.spec. connectionSecret
Atlas API の秘密キーと公開キーを含むシークレットの名前。
Name | タイプ | 説明 | 必須 |
|---|---|---|---|
| string | 参照されているリソースの名前の詳細情報: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names | true |
AtlasNetworkPering.spec.externalProjectRef
externalProjectRef は親 AtlasプロジェクトIDを保持します。"projectRef"フィールドと排他関係にあります。
Name | タイプ | 説明 | 必須 |
|---|---|---|---|
| string |
| true |
AtlasNetworkPering.spec.gcpConfiguration
GCPConfiguration は、ネットワーク ピアリング用の具体的な Google Cloud 設定です。
Name | タイプ | 説明 | 必須 |
|---|---|---|---|
| string | ユーザー | true |
| string |
| true |
AtlasNetworkPering.spec.projectRef
projectRef は、親の Atlas Projectリソースへの参照です。"external ProjectRef"フィールドと排他関係にあります。
Name | タイプ | 説明 | 必須 |
|---|---|---|---|
| string | Kubernetesリソースの名前 | true |
| string | Kubernetesリソースの名前空間 | false |
AtlasNetworkPering.status
AtlasNetworkPeringStatus は、 AtlasNetworkPering カスタムリソースのステータスです。Atlas プロジェクト に含まれていないもの
Name | タイプ | 説明 | 必須 |
|---|---|---|---|
| []オブジェクト | 条件は、Atlas カスタム リソースの現在の状態を示すステータスのリストです | true |
| オブジェクト | AWSStatus には | false |
| オブジェクト |
| false |
| オブジェクト | GCPStatus には | false |
| string |
| false |
| integer |
| false |
| string | ステータスは、ネットワーク ピアリング設定について最後に確認された | false |
AtlasNetworkPering.status.条件
条件 は、 特定の点における Atlas カスタム リソースの状態を表します。
Name | タイプ | 説明 | 必須 |
|---|---|---|---|
| string | 条件のステータス。 True、False、Unknown のいずれか 1 つ。 | true |
| string | Atlas カスタム リソース条件のタイプ。 | true |
| string | 条件があるステータスから別のステータスに最後に移行した時刻。 | false |
| string | 移行に関する詳細を提供する | false |
| string | 条件の最後の移行の | false |
AtlasNetworkPering.status.awsStatus
AWSStatus にはAWSに関連するステータス情報のみが含まれています
Name | タイプ | 説明 | 必須 |
|---|---|---|---|
| string |
| false |
| string |
| false |
AtlasNetworkPering.status.azureStatus
AzureStatus にはAzureのみに関連するステータス情報が含まれています
Name | タイプ | 説明 | 必須 |
|---|---|---|---|
| string |
| false |
| string |
| false |
AtlasNetworkPering.status.gcpStatus
GCPStatus にはGCP関連のステータス情報のみが含まれています
Name | タイプ | 説明 | 必須 |
|---|---|---|---|
| string | GCPProjectID は Atlas 側の | false |
| string |
| false |