Visão geral
Neste guia, você aprenderá como provisionar os recursos do Atlas para o sistema do seu agente utilizando os comandos agentengine atlas. Esses comandos usam um perfil de conta de serviço armazenado localmente para chamar diretamente a API Atlas Admin e não exigem a instalação do Atlas CLI .
A superfície agentengine atlas oferece dois caminhos de configuração:
Configuração guiada: o comando
agentengine atlas setupsolicita que você selecione uma organização, projeto, cluster, usuário de banco de dados do Atlas e chave API Voyage interativamente. Passe o sinalizador--yespara criar todos os recursos automaticamente sem prompts.Configuração manual: Os comandos
agentengine atlas profile,agentengine atlas cluster,agentengine atlas database-usereagentengine atlas voyage-api-keyfornecem subcomandos não interativos para scripts e ferramentas de desktop.
Antes de começar, verifique se você tem uma conta Atlas , acesso a pelo menos uma organização Atlas e um projeto de agente inicializado. Você deve executar comandos agentengine atlas de dentro de um diretório de projeto do agente que contenha um arquivo agent.yaml. Para configurar um projeto, consulte Configurar seu projeto de agente. Para saber qual função do Atlas você precisa para concluir essa configuração, consulte Funções do Atlas para gerenciamentode projetos.
O Atlas Agent Engine não suporta clusters gratuitos do Atlas pelos seguintes motivos:
Os clusters livres não suportam índices de pesquisa que você usa para o recurso de memória.
Os clusters gratuitos têm um limite de armazenamento que um agente ativo pode atingir rapidamente.
Importante
Se o seu agente usar memória, selecione ou crie um cluster de nível Atlas Flex (requisito mínimo), M10, M20 ou superior (recomendado) para armazenar seus dados de memória. Para saber mais, consulte Adicionar memória ao seu agente.
Perfil de autenticação do Atlas
O comando agentengine atlas setup autentica com Atlas utilizando credenciais armazenadas no arquivo ~/.agentengine/atlas.json. Esse arquivo armazena um ou mais perfis nomeados para uso com diferentes ambientes ou contas de serviço. O comando usa o perfil default, a menos que você especifique um perfil diferente usando o sinalizador --profile.
Se não houver variáveis de perfil ou ambiente armazenadas quando você executar agentengine atlas setup de dentro de um projeto de agente válido, a CLI solicitará que você insira o ID do cliente e o segredo da conta de serviço e os salvará como o perfil default em ~/.agentengine/atlas.json. Você também pode criar o arquivo manualmente antes de executar o comando usando o esquema abaixo.
Observação
Delegação do Atlas OAuth
Quando você faz login no Atlas Agent Engine, a plataforma recupera automaticamente suas atribuições de função do Atlas e determina quais organizações e projetos você pode acessar. A plataforma usa o servidor Atlas OAuth 2.1 App Connections para autorizar o acesso ao Atlas.
Esquema de arquivo de perfil
O arquivo ~/.agentengine/atlas.json tem a seguinte estrutura:
{ "version": 1, "profiles": { "default": { "base_url": "https://cloud.mongodb.com", "client_id": "<service-account-client-id>", "client_secret": "<service-account-client-secret>" } } }
Você pode adicionar vários perfis nomeados para usar com diferentes ambientes ou contas de serviço do Atlas . Para usar um perfil não padrão, passe o sinalizador --profile conforme mostrado no exemplo a seguir:
agentengine atlas setup --profile <profile-name>
Variáveis de ambiente
Você pode fornecer ou substituir credenciais usando as seguintes variáveis de ambiente sem editar o arquivo de perfil diretamente:
Variável | Descrição |
|---|---|
| Token de acesso OAuth pré-obtido. Tem a maior prioridade. Válido por 12 horas. |
| ID do cliente da conta de serviço. Use junto com |
| Segredo do cliente da conta de serviço. Use junto com |
| Substitua o URL base do Atlas armazenado no perfil. |
O comando resolve as credenciais na seguinte ordem:
MONGODB_ATLAS_ACCESS_TOKEN, se definidoMONGODB_ATLAS_CLIENT_IDeMONGODB_ATLAS_CLIENT_SECRET, se ambos estiverem definidosPerfil armazenado em
~/.agentengine/atlas.jsonSolicitação interativa, se um terminal estiver conectado
Sintaxe de comando e opções
Use a seguinte sintaxe para o comando agentengine atlas setup:
agentengine atlas setup [--yes] [--context <name>] [--workspace <name>] [--env <name>] [--profile <name>] [--force] [--org-id <id>] [--project-id <id>] [--workspace-id <id>]
Sinalizadores de comando
bandeira | Descrição |
|---|---|
| Executa o caminho de configuração automática não interativa. O comando cria um Atlas cluster, um usuário de banco de dados e uma chave de API Voyage usando nomes derivados de ID de espaço de trabalho quando não existem recursos correspondentes. |
| Direciona um contexto local nomeado do arquivo |
| Direciona um espaço de trabalho específico por nome em um projeto de monorepo. |
| Seleciona o ambiente Atlas . A CLI salva o ambiente selecionado com o estado do Atlas e o reutiliza para comandos do Atlas posteriores no mesmo contexto de espaço de trabalho. |
| Seleciona o perfil da conta de serviço Atlas de |
| Redefine o link do Atlas salvo e executa novamente o fluxo de configuração guiada. Use esse sinalizador para atualizar sua configuração ou provisionar recursos em um novo ambiente. |
| Segmenta diretamente um ID da organização específico. |
| Segmenta diretamente um ID do projeto específico. |
| Segmenta diretamente um ID de espaço de trabalho específico. |
Fluxo interativo
Quando você executa o agentengine atlas setup, a CLI orienta você nas seguintes etapas:
Organização: Lista suas organizações do Atlas com um menu numerado. Selecione uma organização existente ou crie uma nova.
Projeto: lista os projetos na organização selecionada. Selecione um projeto existente ou crie um novo. Novos projetos recebem uma conta de serviço com escopo de projeto.
Cluster: lista os clusters no projeto selecionado. Selecione um cluster existente ou, se sua conta de serviço tiver permissões de criador de cluster, crie um novo cluster.
Usuário do banco de dados: cria um usuário de banco de dados com as credenciais que o agente usa para se conectar ao cluster.
Chave de API Voyage AI: provisiona uma chave de API do Voyage AI para os recursos de memória do agente.
Segredos: Salva
MONGODB_URIeVOYAGE_API_KEYcomo segredos do Atlas Agent Engine para que os agentes implementados possam se conectar ao seu Atlas cluster e à IA do Voyage.lista de acesso IP: adiciona os endereços IP do plano de dados do Atlas Agent Engine à lista de acesso IP do cluster.
Após a conclusão do fluxo, a CLI exibe o status de provisionamento de cada recurso.
Observação
As opções disponíveis em cada etapa dependem de suas funções do Atlas . Se sua conta de serviço não tiver uma permissão necessária, a CLI omitirá a opção de criar um novo recurso e listará apenas os recursos existentes.
Configuração automática
Para criar todos os recursos do Atlas automaticamente sem prompts interativos, passe o sinalizador --yes para o comando agentengine atlas setup. Quando o espaço de trabalho não tiver sido inicializado, o comando agentengine atlas setup --yes executa agentengine init primeiro e, em seguida, cria os seguintes recursos usando nomes baseados na ID do espaço de trabalho:
Cluster do Atlas
Usuário do banco de dados nomeado
agent-engine-<workspace-id>Chave API Voyage chamada
agent-engine-<workspace-id>
A configuração automática é interrompida quando encontra metadados salvos ou recursos Atlas existentes que correspondam a esses nomes gerados. Para criar um novo conjunto de recursos, remova os recursos conflitantes e passe --force.
A configuração automática utiliza o projeto Atlas salvo quando presente. Caso contrário, é necessária exatamente uma organização Atlas visível e um projeto Atlas visível para prosseguir sem prompts.
Você pode substituir a configuração de cluster padrão definindo as seguintes variáveis de ambiente antes de executar o comando:
Variável | Descrição |
|---|---|
| Provedor de nuvem para o novo cluster. Padrão: |
| Região de nuvem para o novo cluster. Padrão: |
| Camada do cluster. Padrão: |
Status da configuração
O comando agentengine atlas setup exibe o status de provisionamento de todos os recursos no final de cada execução. Para verificar novamente o estado atual ou executar novamente o fluxo de configuração completo, execute o seguinte comando:
agentengine atlas setup --force
Configurar acesso IP
Use o comando a seguir para adicionar endereços IP do plano de dados do Atlas Agent Engine à lista de acesso IP do projeto Atlas sem executar o fluxo completo de configuração guiada:
agentengine atlas setup-ip-access [--context <name>] [--workspace <name>] [--env <name>] [--profile <name>] [--json] [--org-id <id>] [--project-id <id>] [--workspace-id <id>]
O comando adiciona os endereços IP necessários para as conexões do Atlas Agent Engine à lista de acesso IP do projeto Atlas salvo. Passe o sinalizador --json para receber uma resposta {"configured": true} legível por máquina.
Dica
Pré-requisitos
Este comando requer um projeto do Atlas salvo. Execute agentengine atlas setup ou agentengine atlas profile save primeiro para selecionar um projeto.
Finalize a configuração do Atlas
Use o seguinte comando para concluir um fluxo de configuração orientado por automação após todos os comandos de recursos terem sido executados:
agentengine atlas setup finalize [--context <name>] [--workspace <name>] [--env <name>] [--profile <name>] [--org-id <id>] [--project-id <id>] [--workspace-id <id>] --json
O comando valida que o cluster selecionado, o usuário de banco de dados, a chave de API do Voyage, MONGODB_URI e VOYAGE_API_KEY estão todos presentes, configura o acesso IP do Atlas para o Atlas Agent Engine e marca o estado do Atlas do espaço de trabalho como vinculado. A saída não contém valores secretos.
Comandos de Perfil do Atlas
Os subcomandos agentengine atlas profile gerenciam perfis de conta de serviço e a seleção de projeto do Atlas para fluxos de trabalho de automação. Esses comandos não são interativos e exigem o sinalizador --json.
Listar perfis
Use o seguinte comando para retornar os perfis salvos do arquivo ~/.agentengine/atlas.json:
agentengine atlas profile list --json
O exemplo a seguir mostra o formato de saída:
{ "schema_version": "1", "status": "ok", "profiles": [ {"name": "default", "base_url": "https://cloud.mongodb.com"} ] }
Verificar um perfil
Use o comando a seguir para validar as credenciais da conta de serviço e retornar organizações e projetos acessíveis:
agentengine atlas profile verify --json --input -
Passe um objeto de solicitação JSON por stdin passando - para o sinalizador --input. O comando retorna o nome do perfil selecionado, URL base e listas de organizações e projetos acessíveis. A saída não inclui tokens de acesso e segredos.
Salvar um perfil
Use o seguinte comando para persistir a organização e o projeto selecionados do Atlas no contexto do espaço de trabalho:
agentengine atlas profile save [--context <name>] [--workspace <name>] --json --input -
Passe um objeto de solicitação JSON por stdin passando - para o sinalizador --input. O comando salva o ambiente, perfil, organização e projeto do Atlas no arquivo .agentengine/state.json do espaço de trabalho. Se a organização e a seleção do projeto não forem alteradas, o comando preservará qualquer cluster existente, usuário de banco de dados e seleções de chave da API Voyage.
Comandos do Atlas cluster
Os subcomandos agentengine atlas cluster listam os clusters do Atlas e salvam a seleção do cluster para o espaço de trabalho. Execute agentengine atlas profile save primeiro para selecionar um projeto do Atlas .
Listar clusters
Use o comando abaixo para retornar os clusters no projeto Atlas salvo:
agentengine atlas cluster list [--context <name>] [--workspace <name>] --json
O exemplo a seguir mostra o formato de saída:
{ "schema_version": "1", "status": "ok", "atlas_state": {}, "clusters": [ { "name": "my-cluster", "kind": "REPLICASET", "state_name": "IDLE", "is_flex": false } ], "create_defaults": { "name": "my-agent", "provider": "AWS", "region": "US_EAST_1", "tier": "FLEX", "label": "Flex" }, "can_create": true, "warnings": [] }
O objeto create_defaults fornece a configuração sugerida para um novo cluster. O campo can_create indica se a conta de serviço tem permissão para criar um cluster no projeto selecionado.
Salvar um cluster
Use o comando a seguir para selecionar um cluster existente ou criar um novo:
agentengine atlas cluster save [--context <name>] [--workspace <name>] --json --input -
Passe um objeto de solicitação JSON por stdin passando - para o sinalizador --input. Para selecionar um cluster existente:
{"mode": "existing", "name": "my-cluster"}
Para criar um novo cluster:
{ "mode": "create", "name": "my-agent", "provider": "AWS", "region": "US_EAST_1", "tier": "FLEX" }
Se você omitir o campo name no modo de criação, a CLI gerará um nome a partir do ID do espaço de trabalho. A criação de um cluster solicita o provisionamento no Atlas e retorna imediatamente. O Atlas pode levar alguns minutos para concluir o provisionamento do cluster.
Comandos do utilizador do banco de dados Atlas
Os subcomandos agentengine atlas database-user listam os usuários do banco de dados do Atlas e salvam a seleção do usuário para o espaço de trabalho. Execute o comando agentengine atlas cluster save primeiro para selecionar um cluster.
Listar usuários do banco de dados
Utilize o seguinte comando para retornar os usuários do banco de dados no projeto Atlas salvo:
agentengine atlas database-user list [--context <name>] [--workspace <name>] --json
O exemplo a seguir mostra o formato de saída:
{ "schema_version": "1", "status": "ok", "atlas_state": {}, "users": [ {"username": "my-user", "database_name": "admin"} ], "create_defaults": {"username": "agent-engine-<workspace-id>"}, "can_create": true, "warnings": [] }
Quando o comando encontra um usuário existente cujo nome corresponde ao padrão gerado para o espaço de trabalho, ele salva esse usuário automaticamente no arquivo .agentengine/state.json. Isso mantém o estado local atualizado quando os recursos foram provisionados fora da sessão atual.
Salvar um utilizador de banco de dados
Use o seguinte comando para selecionar um usuário existente ou criar um novo:
agentengine atlas database-user save [--context <name>] [--workspace <name>] --json --input -
Passe um objeto de solicitação JSON por stdin passando - para o sinalizador --input. Para selecionar um usuário existente, inclua a senha conforme mostrado no exemplo a seguir:
{"mode": "existing", "username": "my-user", "password": "my-password"}
Para criar um novo usuário, passe o seguinte objeto:
{"mode": "create", "username": "my-user"}
Se você omitir o campo username no modo de criação, a CLI gerará um nome a partir do ID do espaço de trabalho. Para novos usuários, a CLI gera uma senha automaticamente. A senha gerada não está incluída na saída do comando.
Após salvar, o comando grava MONGODB_URI como um segredo do Atlas Agent Engine no escopo do projeto. Ele não escreve em um arquivo local.
Comandos de chave API do Atlas Voyage
Os subcomandos agentengine atlas voyage-api-key listam as chaves de API do Atlas Voyage e salvam a seleção de chave para o espaço de trabalho. Execute agentengine atlas database-user save primeiro para selecionar um usuário de banco de dados.
Listar chaves de API do Voyage
Use o comando a seguir para retornar as chaves da API do Voyage no projeto Atlas salvo:
agentengine atlas voyage-api-key list [--context <name>] [--workspace <name>] --json
O exemplo a seguir mostra o formato de saída:
{ "schema_version": "1", "status": "ok", "atlas_state": {}, "keys": [ { "id": "key-id", "name": "agent-engine-<workspace-id>", "masked_secret": "voy...xxxx" } ], "create_defaults": {"name": "agent-engine-<workspace-id>"}, "can_create": true, "warnings": [] }
Quando o comando encontra uma chave existente cujo nome corresponde ao padrão gerado para o espaço de trabalho, ele salva automaticamente essa chave no arquivo .agentengine/state.json.
Salvar uma chave API do Voyage
Use o seguinte comando para selecionar uma chave existente ou criar uma nova:
agentengine atlas voyage-api-key save [--context <name>] [--workspace <name>] --json --input -
Passe um objeto JSON por stdin passando - para o sinalizador --input. Para selecionar uma chave existente, use o seguinte formato:
{"mode": "existing", "name": "my-key", "value": "<api-key-value>"}
Para criar uma nova chave, use o seguinte formato:
{"mode": "create", "name": "my-key"}
Se você omitir o campo name no modo de criação, a CLI gerará um nome a partir do ID do espaço de trabalho. Quando você cria uma chave, a CLI usa diretamente o valor secreto retornado pelo Atlas.
Após salvar, o comando grava VOYAGE_API_KEY como um segredo do Atlas Agent Engine no escopo do projeto. Ele não escreve em um arquivo local. Para ambientes Atlas inferiores, o comando também escreve a variável VOYAGE_URL da mesma maneira.
Próximos passos
Após provisionar seus recursos do Atlas , você pode definir segredos para a implantação do agente , incluindo chaves de API do provedor LLM. Para saber como, consulte o guia Segredos da Provision Cloud.