Overview
工作区的链接Atlas 集群是平台基本出口策略的一部分。链接集群后,代理可以在 deny_all 和 allow_list 模式下访问该集群,并且您无需将该集群添加为出口目标。
在本指南中,您可以学习;了解如何使用 agentengine CLI将Atlas 集群链接到工作区、验证链接以及稍后更改关联集群。
先决条件
开始之前,请确保满足以下先决条件:
您可以使用
agentengine auth login命令向平台进行身份验证。您拥有一个Atlas项目,其中包含要链接的集群,或者拥有在该项目中创建集群的权限。
创建Atlas服务帐户
agentengine CLI使用服务帐号向Atlas进行身份验证。在托管集群的Atlas项目中创建一个服务帐户,然后授予其以下任一角色配置:
Project Owner角色Cluster Creator、Cluster Manager、Database Access Admin和Network Access Manager角色
链接集群
验证链接
CLI报告Atlas配置的两个不同视图:本地CLI状态和平台状态。由于这些状态可能不同,因此在解决连接问题时请检查这两个状态。
本地CLI状态
要查看计算机上记录的Atlas设置,运行以下命令:
agentengine atlas setup
此命令读取CLI存储在 .agentengine/state.json文件中的本地状态。在新的签出或不同的计算机上,该命令可能会提示你再次运行完整设置,即使你的工作区已经链接。此行为是预期行为,并且不会取消集群的链接。
平台状态
要查看Atlas Agent Engine 记录的链接,运行以下命令:
agentengine atlas status
此命令报告关联的Atlas环境和项目ID、出口同步状态以及上次成功同步的时间。下表描述了同步状态值:
状态 | 说明 |
|---|---|
| Atlas Agent Engine 具有当前的集群策略。 |
| Atlas Agent Engine 正在应用策略更改。 |
| Atlas Agent Engine 无法检索集群策略。 |
更改关联集群
要链接其他集群,请再次运行agentengine atlas setup 命令并选择新集群。此命令重新指向出口链路并配置新集群的Atlas IP访问列表。
注意
如果新集群属于不同的Atlas项目,您的服务帐号也必须在该项目中具有 Project Owner角色。
故障排除
本节介绍链接Atlas 集群时可能遇到的问题。
安装程序因权限错误而失败
确认您的Atlas服务帐户在托管集群的Atlas项目中具有 Project Owner角色。
安装程序无法链接您的Atlas项目
agentic atlas setup 命令会自动将Atlas项目链接到工作区。如果链接失败,该命令会打印一条注释并完成。要重试链接,运行agentic atlas link,然后运行agentic atlas status 以确认链接成功。
您的代理无法访问您未链接的集群
基本策略仅涵盖关联集群。要访问另一个MongoDB 集群,请将其添加为端口 27017 上的出口目标。要学习;了解更多信息,请参阅《管理网络出口策略》指南。
您的代理不使用内存,但仍无法访问Atlas
禁用内存不会删除Atlas要求。如果您的工作区需要连接Atlas ,请按照本指南中的说明链接集群。