Make the MongoDB docs better! We value your opinion. Share your feedback for a chance to win $100.
Click here >
Docs Menu
Docs Home
/ /
/ / /

プライベートエンドポイントの管理

注意

この機能は、次の配置では使用できません。

  • M0 クラスター

  • M2/M5 クラスター

  • Flex クラスター

Atlas Kubernetes Operator は、専有クラスターとフェデレーティッドデータベースインスタンスに接続するためのプライベートエンドポイントをサポートします。

When you use Atlas Kubernetes Operator to configure private links in Atlas, Atlas creates its own VPCまたはPrivate Linkサービスを作成し、リージョン内の専有クラスターをAtlas VPCまたはAtlas VNetのロードバランサーの背後に配置します。詳しくは、プライベートエンドポイントの概要をご覧ください。

Atlas Kubernetes Operator を使用してプライベートエンドポイントを管理するには、次のいずれかのパラメーターを指定して更新します。

  • 専有クラスターの場合は、spec.privateEndpoints を指定しますAtlasProject カスタム リソースのパラメータ。

  • フェデレーティッドデータベースインスタンスの場合は、 spec.privateEndpoints パラメータ( AtlasDataFederationカスタム リソースの)。

サポートされているカスタム リソースのいずれかでspecフィールドを変更するたびに、Atlas Kubernetes Operator は対応する Atlas 構成を作成または更新します。

プライベートエンドポイントには、特定の考慮事項と制限が適用されます。 詳細については、「プライベートエンドポイントの構成 」を参照してください。

プライベートエンドポイントを使用して Atlas Kubernetes Operator と Atlas への接続を有効にするには、次の手順を実行する必要があります。

  • Atlas でProject OwnerまたはOrganization Ownerロールのいずれかを持ちます。

  • Azure CLI をインストールします。

  • まだ作成していない場合は、Azure で VNet とコンピュート インスタンスを作成します。作成ガイダンスについては、Azure ドキュメントを参照してください。

  • Atlas Kubernetes Operatorが配置された実行中の Kubernetes クラスターを用意します。

  • Atlas でProject OwnerまたはOrganization Ownerロールを持ちます。

  • IAM ユーザー ポリシーが定められ、かつ コンピュート ネットワーク管理者 ロール(ネットワーク リソースの作成、変更、削除が可能)を持つGoogle Cloud Platformユーザー アカウントがある。プライベートエンドポイントと接続の管理の詳細については、 Google Cloud Platformドキュメントを参照してください。

  • gcloud CLI をインストールします。

  • まだ作成していない場合は、Google Cloud PlatformでVPCとコンピュート インスタンスを作成します。詳しくは、GCPドキュメントを参照してください。

  • Private Service Connect エンドポイントの内部 IP アドレスへのトラフィックが Egress ファイアウォール ルールで許可されていることを確認します。

  • (任意) VPCサービス コントロール(VPC-SC)を使用してセキュリティ境界を強制する場合、Private Service Connect エンドポイントと Atlas クラスター間の接続を確立するための Igress ルールと Egress ルールを作成する必要があります。詳しくは、GCPドキュメントを参照してください。

  • Atlas Kubernetes Operator を実行中の Kubernetes クラスターに配置します。

クライアントがプライベートエンドポイントを使用して Atlas 専有クラスターに接続できるようにするには、次の手順を参照してください。

戻る

ネットワークピアリング

項目一覧