Um emparelhamento de rede estabelece uma conexão privada entre seu Atlas VPC e o VPC do seu provedor de nuvem. A conexão isola o tráfego de redes públicas para aumentar a segurança. O Atlas Stream Processing suporta dois tipos de conexão de peering de rede:
Saída: uma conexão VPC na qual seu espaço de trabalho do processamento de fluxos envia a solicitação de emparelhamento para a VPC do provedor de nuvem. Esse tipo de conexão é adequado para casos nos quais você tem acesso administrativo completo à VPC externa e pode aprovar solicitações de conexão nela.
Entrada: uma conexão VPC na qual a VPC do seu provedor de nuvem envia a solicitação de emparelhamento para seu espaço de trabalho do processamento de fluxos. Esse tipo de conexão é adequado em casos nos quais você não tem acesso administrativo completo à VPC do seu provedor de nuvem, pois requer aprovação apenas na VPC do Atlas.
Os procedimentos nesta página orientam você na criação de uma conexão VPC de saída e na criação, aceitação, rejeitação e exclusão de uma conexão de emparelhamento VPC de entrada com seus espaços de trabalho de processamento de fluxo.
Pré-requisitos
Para criar e configurar conexões, você deve ter o seguinte:
Um projeto do Atlas
Um Atlas user com a função
Project OwnerouProject Stream Processing Ownerpara gerenciar um registro de conexãoObservação
A função
Project Ownerpermite que você crie sistemas de banco de dados, gerencie o acesso ao projeto e as configurações do projeto, gerencie entradas da lista de acesso IP e muito mais.A função
Project Stream Processing Ownerpermite ações do Atlas Stream Processing, como ver, criar, excluir e editar espaços de trabalho do processamento de fluxos, e criar, atualizar e excluir conexões de emparelhamento de VPC no registro de conexões.Consulte Funções de projeto para saber mais sobre as diferenças entre as duas funções.
Um cluster do Atlas
Considerações
O Atlas Stream Processing é compatível apenas com intervalos de IP privados RFC para emparelhamento de VPC. Você deve usar um dos seguintes intervalos de IP:1918
10.0.0.0/8172.16.0.0/12192.168.0.0/16
Criar conexões de peering de VPC de saída
Use o seletor Interface para exibir o procedimento de criação de uma conexão de emparelhamento de VPC de saída para seu espaço de trabalho de processamento de fluxo. Use o seletor Kafka Deployment para exibir o procedimento para gerar uma solicitação de conexão de emparelhamento da VPC de entrada na seção a seguir.
Obtenha ID de conta do Amazon Web Services e ID VPC para um projeto
Se você deseja criar conexões de emparelhamento de VPC de entrada para seu espaço de trabalho do processamento de fluxos, primeiro precisa recuperar o ID da conta da AWS, o ID da VPC da AWS e o bloco CIDR associado ao seu projeto Atlas para iniciar uma solicitação de emparelhamento de VPC de um ambiente de nuvem externo.
Para recuperar o ID da conta AWS, o ID VPC da AWS e o bloco CIDR para um projeto do Atlas usando a API de administração do Atlas ,consulte Retorna o ID da conta e o ID VPC para o grupo e região especificados
Listar conexões de emparelhamento da VPC de entrada
Para listar todas as conexões de emparelhamento VPC de entrada para seu espaço de trabalho do processamento de fluxos usando o Atlas Administration API, consulte Retorne todas as conexões de emparelhamento VPC
Aceitar uma conexão de emparelhamento da VPC de entrada
Para aceitar uma conexão de emparelhamento VPC de entrada em seu espaço de trabalho de processamento de fluxo usando a API de administração do Atlas , consulte Solicita a aceitação de uma conexão de emparelhamento VPC de entrada
Uma amostra de solicitação de API é semelhante a esta:
Observação
Este curl comando utiliza um token de acesso de conta de serviço (OAuth.2 0) para autenticar em vez de chaves API. Para saber mais, consulte Introdução à API Atlas Administration.
curl \ -s --header "Authorization: Bearer {ACCESS-TOKEN}" \ --header 'Accept: application/vnd.atlas.2023-02-01+json' \ --header 'Content-Type: application/json' \ -d '{"requesterVpcId": "vpc-0d13eb6a2f0377854", "requesterAccountId":"417601102659"}' \ --request POST \ "https://cloud.mongodb.com/api/atlas/v2/groups/671a86f4cfc9da7d7c31b14f/streams/vpcPeeringConnections/pcx-09277e1e81d0751c1:accept"
Observe os seguintes exemplo de valores de parâmetro:
Parameter values | Descrição |
|---|---|
{"requesterVpcId": "vpc-0d13eb6a2f0377854", "requesterAccountId":"417601102659"} | A carga útil do POST que contém o ID da VPC da solicitação e o ID da conta do Amazon Web Services |
671a86f4cfc9da7d7c31b14f | O ID do projeto Atlas |
pcx-09277e1e81d0751c1 | O nome da conexão VPC de entrada obtido da lista de conexões de emparelhamento VPC de entrada |
Rejeitar uma conexão de emparelhamento da VPC de entrada
Para rejeitar uma conexão de emparelhamento da VPC de entrada com seu espaço de trabalho de processamento de fluxo usando a API de administração do Atlas , consulte Solicita a recusa de uma conexão de emparelhamento da VPC de entrada
Excluir uma conexão de emparelhamento da VPC de entrada
Para excluir uma conexão de emparelhamento VPC de entrada para seu espaço de trabalho de processamento de fluxo usando a API de administração do Atlas , consulte Exclui uma conexão de emparelhamento VPC de entrada