O MongoDB é compatível com Amazon Web Services e endpoints privados do Azure para Online Archives. Você pode configurar os endpoints privados na UI do Atlas e na API de administração do Atlas .
Observação
Você pode configurar endpoints privados para um cluster dedicado. Para saber mais,consulte Configurar endpoints privados.
Acesso necessário
Para definir um endpoint privado para um Atlas Online Archive, você deve ter acesso Project Owner
ou superior ao projeto.
Pré-requisitos
O procedimento difere dependendo se você usa o Amazon Web Services ou o Azure para seu provedor de nuvem. Selecione a guia apropriada:
Tenha uma conta de usuário do Amazon Web Services com uma política de usuário do IAM que conceda permissões para criar, modificar, descrever e excluir endpoints. Para obter mais informações sobre o controle do uso de pontos de conexão da interface, consulte a documentação do Amazon Web Services.
Se você ainda não fez isso, crie suas instâncias de VPC e EC2 na AWS. Consulte a documentação da AWS para obter orientação.
Tenha uma conta de usuário do Azure com permissões para criar recursos como redes virtuais e endpoints privados. Para saber mais sobre as permissões necessárias, consulte a Documentação do Azure.
Importante
Com o Azure, você pode criar até três endpoints privados por projeto para um Online Archive devido a um limite imposto pelo Azure. É por isso que o Atlas impede que você exclua um projeto do Atlas antes de excluir pela primeira vez seus endpoints privados. Para solicitar mais de três endpoints privados para um projeto, entre em contato com o Suporte do MongoDB.
Observação
Você não pode usar sua Atlas de endpoint privada do ID cluster para um Atlas Online Archive. O de Atlas Online Archive endpoint do ID deve ser diferente do Atlas de endpoint do ID cluster, se você tiver um.
Configurar endpoints privados por meio da interface do usuário do Atlas
Você pode criar um novo endpoint privado ou adicionar um endpoint privado existente para um Online Archive por meio da UI do Atlas . Para configurar o endpoint privado:
No Atlas, VáGo para a Network Access página do seu projeto.
Aviso
Melhorias de navegação em andamento
No momento, estamos implementando uma experiência de navegação nova e aprimorada. Se as etapas a seguir não corresponderem à sua visualização na IU do Atlas, consulte a documentação de pré-visualização.
Se ainda não tiver sido exibido, selecione a organização que contém seu projeto no menu Organizations na barra de navegação.
Se ainda não estiver exibido, selecione seu projeto no menu Projects na barra de navegação.
Na barra lateral, clique em Network Access sob o título Security.
A página Acesso à rede é exibida.
Escolha um provedor de nuvem e região.
Clique no botão Amazon Web Services.
Clique em Next.
Na lista Choose a region, selecione a região onde você deseja criar o ponto de extremidade privado.
Selecione uma das seguintes regiões:
Regiões do Online ArchiveRegiões da AWSNorthern Virginia, América do Norte
us-east-1
Oregon, América do Norte
us-west-2
Irlanda, Europa
eu-west-1
Londres, Europa
eu-west-2
Frankfurt, Europa
eu-central-1
Tokyo, Japan
ap-northeast-1
Mumbai, Asia
ap-south-1
Sydney, Austrália
ap-southeast-2
Montreal, Canadá
ca-central-1
Para saber mais, consulte Regiões do Atlas Data Federation .
Clique em Next.
Observação
Se sua organização não tiver informações de pagamento armazenadas, o Atlas solicitará que você as adicione antes de continuar.
Configure o ponto de extremidade privado.
Dica
Clique e expanda Show instruction para uma captura de tela do console da AWS onde você pode encontrar as informações necessárias para as seguintes configurações.
Insira os seguintes detalhes sobre AWS VPC:
Importante
Para evitar interrupções na conexão, é necessário especificar as informações corretas. Recomendamos que você não pule os comandos e subetapas nesta etapa.
Your VPC ID
Identificador único do emparelhamento AWS VPC. Encontre esse valor no dashboard do VPC em sua conta AWS.
Your Subnet IDs
Identificadores exclusivos das sub-redes que o do Amazon Web Services VPC usa. Encontre esses valores no painel Subnet da sua conta do Amazon Web Services .
IMPORTANTE: você deve especificar pelo menos uma sub-rede. Caso contrário, a AWS não provisionará um ponto de extremidade da interface à sua VPC. Um ponto de extremidade da interface é necessário para que os clientes em sua VPC enviem tráfego para os endpoints privados.
Copie o comando exibido na caixa de diálogo e execute-o usando a AWS CLI.
Consulte Criar um ponto de extremidade de interface para executar essa tarefa usando a CLI do AWS.
Insira seu VPC Endpoint ID. Esta é uma string alfanumérica 22caracteres que identifica seu endpoint privado. Encontre esse valor no painel do Amazon Web Services VPC em Endpoints > VPC ID.
Insira o nome de host DNS alfanumérico associado ao seu endpoint privado no Amazon Web Services no campo Your VPC Endpoint DNS Name . Se você tiver vários nomes de DNS para seu endpoint privado, copie e cole o primeiro nome da sua lista. Para saber mais,consulte Gerenciar nomes de DNS para serviços de endpoints VPC.
Modifique o nome DNS privado para garantir que o nome do host seja resolvido para um endereço na sua rede.
Para garantir que o nome do host seja resolvido para um endereço na sua rede:
Copie o comando exibido na caixa de diálogo e execute-o usando a AWS CLI.
Opcional. Adicione um comentário para associar a este ponto de extremidade.
No Atlas, váGo para a Network Access página do seu projeto.
Aviso
Melhorias de navegação em andamento
No momento, estamos implementando uma experiência de navegação nova e aprimorada. Se as etapas a seguir não corresponderem à sua visualização na IU do Atlas, consulte a documentação de pré-visualização.
Se ainda não tiver sido exibido, selecione a organização que contém seu projeto no menu Organizations na barra de navegação.
Se ainda não estiver exibido, selecione seu projeto no menu Projects na barra de navegação.
Na barra lateral, clique em Network Access sob o título Security.
A página Acesso à rede é exibida.
Escolha um provedor de nuvem e região.
Clique no botão Amazon Web Services.
Na lista Choose a region, selecione a região onde você deseja criar o ponto de extremidade privado.
Selecione uma das seguintes regiões:
Regiões do Atlas Data FederationRegiões da AWSNorthern Virginia, América do Norte
us-east-1
Oregon, América do Norte
us-west-2
Irlanda, Europa
eu-west-1
Londres, Europa
eu-west-2
Frankfurt, Europa
eu-central-1
Tokyo, Japan
ap-northeast-1
Mumbai, Asia
ap-south-1
Sydney, Austrália
ap-southeast-2
Montreal, Canadá
ca-central-1
Insira sua ID de endpoint VPC e nome DNS.
Insira a string alfanumérica de caracteres do 22que identifica seu endpoint privado no campo Your VPC Endpoint ID .
Insira o nome de host DNS alfanumérico associado ao seu endpoint privado no Amazon Web Services no campo Your VPC Endpoint DNS Name . Se você tiver vários nomes de DNS para seu endpoint privado, copie e cole o primeiro nome da sua lista. Para saber mais,consulte Gerenciar nomes de DNS para serviços de endpoints VPC.
Dica
Clique e expanda Show instruction na caixa de diálogo para obter uma dica visual de onde você pode encontrar as informações necessárias no console do Amazon Web Services .
Adicione um comentário para associar a este endpoint. Você pode inserir sua ID de sub-rede , ID de VPC , região ID Amazon Web Services e outras informações para associar a esse endpoint.
No Atlas, váGo para a Network Access página do seu projeto.
Aviso
Melhorias de navegação em andamento
No momento, estamos implementando uma experiência de navegação nova e aprimorada. Se as etapas a seguir não corresponderem à sua visualização na IU do Atlas, consulte a documentação de pré-visualização.
Se ainda não tiver sido exibido, selecione a organização que contém seu projeto no menu Organizations na barra de navegação.
Se ainda não estiver exibido, selecione seu projeto no menu Projects na barra de navegação.
Na barra lateral, clique em Network Access sob o título Security.
A página Acesso à rede é exibida.
Escolha um provedor de nuvem e região.
Clique no botão Azure.
Na lista suspensa, selecione a região onde você deseja criar o endpoint privado.
Selecione uma das seguintes regiões:
Regiões Data FederationRegiões do AzureVirginia, USA
US_EAST_2
Países Baixos
EUROPE_WEST
Para saber mais, consulte Regiões do Atlas Data Federation .
Clique em Next.
Configure o ponto de extremidade privado.
Insira os seguintes detalhes sobre seu endpoint privado do Azure:
Dica
Você pode clicar em Show instruction na UI do Atlas para as seguintes configurações exibir uma captura de tela do Azure Dashboard onde você pode encontrar o valor para a configuração.
Resource Group Name
Nome do grupo de recursos do Azure que contém a VNet que você deseja utilizar para conectar ao Atlas. Encontre esse valor em sua conta do Azure.
Virtual Network Name
Nome da VNet que você deseja utilizar para conectar ao Atlas. Encontre esse valor em sua conta do Azure.
Subnet ID
Identificador da sub-rede em sua rede virtual do Azure. Encontre esse valor em sua conta do Azure.
Private Endpoint Name
String alfanumérica exclusiva que identifica o endpoint privado dentro do seu grupo de recursos do Azure. Qualquer nome de endpoint privado que exceda 24 caracteres é automaticamente transformado em um identificador exclusivo na string de conexão do URI de endpoint privado.
Clique em Next.
Copie o comando que a caixa de diálogo exibe e execute-o usando a CLI do Azure.
Observação
Você não pode copiar o comando até que o Atlas termine de criar recursos de rede virtual em segundo plano.
Clique em Finish.
No Atlas, váGo para a Network Access página do seu projeto.
Aviso
Melhorias de navegação em andamento
No momento, estamos implementando uma experiência de navegação nova e aprimorada. Se as etapas a seguir não corresponderem à sua visualização na IU do Atlas, consulte a documentação de pré-visualização.
Se ainda não tiver sido exibido, selecione a organização que contém seu projeto no menu Organizations na barra de navegação.
Se ainda não estiver exibido, selecione seu projeto no menu Projects na barra de navegação.
Na barra lateral, clique em Network Access sob o título Security.
A página Acesso à rede é exibida.
Insira os detalhes do endpoint.
Clique no botão Azure.
Na lista suspensa, selecione a região onde você deseja criar o endpoint privado.
Selecione uma das seguintes regiões:
Regiões Data FederationRegiões do AzureVirginia, USA
US_EAST_2
Países Baixos
EUROPE_WEST
Para saber mais, consulte Regiões do Atlas Data Federation .
Insira a sequência alfanumérica de 22caracteres que identifica seu endpoint privado no campo Your Private Endpoint ID. Encontre esse valor em sua conta do Azure.
Dica
Você pode clicar em Show instruction na UI do Atlas para as seguintes configurações exibir uma captura de tela do Azure Dashboard onde você pode encontrar o valor para a configuração.
Adicione um comentário para associar a este endpoint. Você pode inserir sua ID de sub-rede, VNet, região do Azure e outras informações para associar a esse endpoint.
Insira o endereço IP privado para o seu endpoint no campo Your Endpoint Private IP Address. Encontre esse valor em sua conta do Azure.
Clique em Confirm para adicionar o endpoint privado existente.
Configurar endpoints privados por meio da API
Para configurar um endpoint privado para um Online Archive a partir da API, envie uma solicitação de POST
com o ID do endpoint privado para o endpoint privateNetworkSettings .
Se o ID do endpoint já existir e não houver nenhuma alteração no comentário associado ao endpoint, o Atlas não fará nenhuma alteração na lista de ID do endpoint.
Se o ID do endpoint já existir e houver uma alteração no comentário associado, o Atlas atualizará o valor
comment
somente na lista de ID do endpoint.Se o ID do endpoint não existir, o Atlas anexará o novo endpoint à lista de endpoints na lista de ID de endpoints.
Para saber mais sobre a sintaxe e as opções, consulte API.