注意
このページは、Atlas Infinite と Atlas Core の両方に適用されます。
Atlas はプロジェクトの IPアクセス リストのエントリからのみ、クラスターへのクライアント接続を許可します。各エントリは、単一の IP アドレスまたは CIDR 表記のアドレス範囲のいずれかです。同じ AWS リージョンへの 1 つ以上の VPC ピアリング接続のある AWS クラスターの場合、ピアリングされた VPC に関連付けられたセキュリティ グループを指定できます。
パブリックIPアドレスの検索
IP アクセス リストにエントリを追加する前に、アクセス権を付与するパブリックIPアドレスを確認しておく必要があります。 whatsmyipaddress.com などのIPルックアップ ツールを使用して、接続元のネットワークのパブリックIPアドレスを見つけます。
自分のネットワークではなくクラウドプロバイダーでホストされている仮想マシンから接続する場合は、そのプロバイダーのコンソールを使用してアドレスを見つけます。
クラウドプロバイダー | どこで見つけるか |
|---|---|
Amazon Web Services | AWS EC2 コンソールで、インスタンスを選択し、Networking のPublic IPv4 address タブを確認します。 |
Google Cloud | Google Cloud コンソールで、VM instances ページに移動します。 External IP 列には、インスタンスのパブリックIPアドレスが表示されます。 |
Azure | Azureポータルで仮想マシンを選択し、[] Networkingをクリックし、ネットワーク インターフェイスのIP構成を確認します。 |
注意
自宅ネットワークとオフィスのネットワークのパブリックIPアドレスは、時間の経過とともに変化する可能性があります。予期せずクラスターへのアクセスが失われた場合は、現在のパブリックIPアドレスがIP アクセス リストのエントリと一致していることを確認してください。
CIDR 表記
CIDR 192.168.1.0/24表記では、 IPアドレスの範囲を基本アドレスとして、その後にスラッシュと数字を付けます(例: )。数値は、ネットワーク部分として固定されるアドレスのビット数を指定し、これにより、範囲がカバーするアドレスの数が決まります。
表記 | カバーされるアドレス | 使用例 |
|---|---|---|
| 1 アドレス | 1 つのクライアントマシンなどの単一のIPアドレス。 |
| 256 アドレス | 小規模なオフィスまたは自宅のネットワーク。 |
| 65,536 アドレス | 大きなネットワーク ブロック。 |
IPアクセス リスト エントリの管理
注意
MongoDB Atlas共有責任モデルは、安全で回復力のあるデータ環境を維持するためのMongoDBとそのカスタマーの補完的な役割を定義します。このフレームワークの下、 MongoDB は基礎のプラットフォームのセキュリティと運用上の整合性を管理しますが、カスタマーは特定の配置の構成、管理、データ ポリシーに責任を負います。所有者のセキュリティと運用の優れ性の詳細な内訳については、共有責任モデルを参照してください。
Google Cloud または Microsoft Azure に配置された Atlas クラスターの場合、Google Cloud または Azure サービスの IP アドレスを Atlas プロジェクト IP アクセス リストに追加して、それらのサービスにクラスターへのアクセスを許可します。
IP アクセスリストはプロジェクト内のすべてのクラスターに適用され、最大 200 個の IP アクセスリスト エントリを含めることができます。ただし、2017 年 8 月 25 日以前に作成された既存のシャーディングされたクラスターを含むプロジェクトには、最大 100 個の IP アクセスリスト エントリを含めることができます。
Atlas は、ユーザーが設定可能な 7 日以内に期限切れになる一時的な IP アクセス リスト エントリの作成をサポートしています。
注意
特定のIPアドレスのMongoDB Atlas UIへのアクセスを制限するには、 Atlas組織のUI IPアクセス リスト を設定します。標準のIPアクセス リストでは Atlas UIへのアクセスをブロックできませんが、 UI IPアクセス リストを使用すると、Atlas 組織のマネジメント インターフェースへのアクセスを、指定した信頼できるIPアドレスまたは CIDR 範囲のみに制限できます。 Atlas フェデレーティッド認証を使用して、 IdP認証ポリシーを通じて Atlas UIへのサインインを制限することもできます。
一時的な IP アクセス リスト エントリと一時的でない IP アクセス リスト エントリを作成、削除、または変更すると、Atlas はプロジェクトのActivity Feedでこれらのイベントを通知します。 たとえば、IP アクセス リスト エントリのアドレスを変更すると、アクティビティ フィードは古いエントリの削除と新しいエントリの作成を報告します。
アクティビティフィードを表示
プロジェクトのアクティビティフィードを表示するには:
Atlas で、Project Settings ページに移動します。
まだ表示されていない場合は、希望するプロジェクトを含む組織を選択しますナビゲーション バーのOrganizationsメニュー
まだ表示されていない場合は、ナビゲーション バーのProjectsメニューから目的のプロジェクトを選択します。
サイドバーで、 アイコンを Project Overview の横にあるをクリックします。
[ Project Settings ]ページが表示されます。
Atlas で、Project Activity Feed ページに移動します。
まだ表示されていない場合は、希望するプロジェクトを含む組織を選択しますナビゲーション バーのOrganizationsメニュー
まだ表示されていない場合は、ナビゲーション バーのProjectsメニューから目的のプロジェクトを選択します。
サイドバーで、Security ヘッダーの下の Activity Feed をクリックします。
プロジェクト アクティビティ フィードページが表示されます。
注意
アクティビティ フィードに関する考慮事項
Atlas は、アクティビティ フィードの IP アクセス リスト エントリのコメントに対する更新を報告しません。
IP アクセス リスト エントリのアドレスを変更すると、アクティビティ フィードに古いエントリの削除および新しいエントリの作成という 2 つの新しいアクティビティが報告されます。
必要なアクセス権
IP アクセス リスト エントリを管理するには、プロジェクトに対するProject OwnerまたはProject Network Access Managerアクセス権が必要です。
Organization Owner アクセス権を持つユーザーは、自分自身を Project Owner としてプロジェクトに追加する必要があります。
適切な手順を表示するには、インターフェースを選択します。
IP アクセス リスト エントリの表示
IP アクセス リスト エントリの追加
IP アクセス リスト エントリの変更
IP アクセス リスト エントリの削除
重要
IP アクセス リストからエントリを削除すると、削除したアドレスからの既存の接続が一定時間開いたままになる場合があります。Atlas が接続を閉じるまでの時間は、以下のような要因によって異なります。
接続がどのように確立されたか
アドレスを使用するアプリケーションまたはドライバーの動作
接続で使用されるプロトコル(TCP や UDPなど)