AI 에이전트의 경우: 문서 인덱스는 https://www.mongodb.com/ko-kr/docs/llms.txt에서 사용할 수 있으며, 모든 페이지의 마크다운 버전은 어떤 URL 경로에 .md를 추가하여 사용할 수 있습니다.
Docs Menu

VPC 피어링 연결 관리

네트워크 피어링은 Atlas VPC와 클라우드 공급자의 VPC 간의 비공개 연결을 설정합니다. 이 연결은 보안 강화를 위해 공용 네트워크로부터 트래픽을 격리합니다. Atlas Stream Processing은 두 가지 유형의 네트워크 피어링 연결을 지원합니다.

  • 아웃바운드: 스트림 처리 작업 공간이 클라우드 공급자 VPC에 피어링 요청을 보내는 VPC 연결입니다. 이 연결 유형은 외부 VPC에 대한 전체 관리 액세스 권한이 있으며 연결 요청을 승인할 수 있는 시나리오에 적합합니다.

  • 인바운드: 클라우드 공급자 VPC가 스트림 처리 인스턴스에 피어링 요청을 보내는 VPC 연결입니다. 이 연결 유형은 Atlas VPC 내에서만 승인이 필요하기 때문에 클라우드 공급자 VPC에 대한 전체 관리 액세스 권한이 없는 시나리오에 적합합니다.

The procedures on this page walk you through creating an outbound VPC connection and creating, accepting, rejecting, and deleting an inbound VPC peering connection to your stream processing workspaces.

연결을 만들고 구성하려면 다음이 필요합니다.

  • Atlas 프로젝트

  • 연결 레지스트리를 관리하기 위한 Project Owner 또는 Project Stream Processing Owner 역할이 있는 Atlas 사용자

    참고

    Project Owner 역할이 있으면 데이터베이스 배포를 만들고, 프로젝트 액세스 및 프로젝트 설정을 관리하고, IP 액세스 목록 항목을 관리하는 등의 작업을 수행할 수 있습니다.

    Project Stream Processing Owner 역할은 스트림 처리 작업 공간 보기, 생성, 삭제 및 편집, 연결 레지스트리에서 VPC 피어링 연결 생성, 업데이트 및 삭제와 같은 Atlas Stream Processing 작업을 활성화합니다.

    두 역할 간의 차이에 대한 자세한 내용은 프로젝트 역할을 참조하세요.

  • Atlas 클러스터

Atlas Stream Processing VPC 피어링에 RFC 1918 비공개 IP 범위만 지원합니다. 다음 IP 범위 중 하나를 사용해야 합니다.

  • 10.0.0.0/8

  • 172.16.0.0/12

  • 192.168.0.0/16

Use the Interface selector to display the procedure for creating an outbound VPC peering connection to your stream processing workspace. Use the Kafka Deployment selector to display the procedure for generating an incoming VPC peering connection request in the following section.

스트림 처리 작업 공간에 대한 인바운드 VPC 피어링 연결을 생성하려면 먼저 Atlas 프로젝트와 연결된 AWS 계정 ID, AWS VPC ID 및 CIDR 블록을 조회하여 외부 클라우드 환경에서 VPC 피어링 요청을 시작해야 합니다.

Atlas 관리 API 사용하여 Atlas 프로젝트의 AWS 계정 ID, AWS VPC ID 및 CIDR 차단 조회 하려면 계정 ID 및 지정된 그룹 및 리전의 VPC ID 반환을 참조하세요.

Atlas 관리 API 사용하여 스트림 처리 작업 공간에 대한 모든 인바운드 VPC 피어링 연결을 나열하려면 모든 VPC 피어링 연결 반환을 참조하세요.

Atlas 관리 API 사용하여 스트림 처리 작업 공간에 대한 인바운드 VPC 피어링 연결을 수락하려면 수신 VPC 피어링 연결의 수락 요청을 참조하세요.

샘플 API 요청 다음과 유사합니다.

참고

curl \
-s --header "Authorization: Bearer {ACCESS-TOKEN}" \
--header 'Accept: application/vnd.atlas.2023-02-01+json' \
--header 'Content-Type: application/json' \
-d '{"requesterVpcId": "vpc-0d13eb6a2f0377854", "requesterAccountId":"417601102659"}' \
--request POST \
"https://cloud.mongodb.com/api/atlas/v2/groups/671a86f4cfc9da7d7c31b14f/streams/vpcPeeringConnections/pcx-09277e1e81d0751c1:accept"

다음 예시 매개변수 값에 유의하세요.

Parameter values
설명

{"requesterVpcId": "vpc-0d13eb6a2f0377854", "requesterAccountId":"417601102659"}

요청의 VPC ID 및 Amazon Web Services 계정 ID 포함된 POST 페이로드

671a86f4cfc9da7d7c31b14f

Atlas 프로젝트 ID

pcx-09277e1e81d0751c1

The incoming VPC connection name obtained from listing inbound VPC peering connections

Atlas 관리 API를 사용하여 스트림 처리 작업 공간에 대한 인바운드 VPC 피어링 연결을 거부하려면 수신 VPC 피어링 연결 거부 요청을 참조하세요.

Atlas 관리 API를 사용하여 stream processing 작업 공간에 대한 인바운드 VPC 피어링 연결을 삭제하려면 수신 VPC 피어링 연결 삭제를 참조하세요.