对于 AI 代理:可在 https://www.mongodb.com/zh-cn/docs/llms.txt 获取文档索引—通过在任何 URL 路径后添加 .md 可获取所有页面的 Markdown 版本。
See how MongoDB 9.0 delivers up to 2x higher throughput.
MongoDB Branding Shape
Register now >
Docs 菜单

链接Atlas集群的网络出口

工作区的链接Atlas 集群是平台基本出口策略的一部分。链接集群后,代理可以在 deny_all 和 allow_list 模式下访问该集群,并且您无需将该集群添加为出口目标。

在本指南中,您可以学习;了解如何使用 agentengine CLI将Atlas 集群链接到工作区、验证链接以及稍后更改关联集群。

链接集群还会将Atlas助手引擎连接IP地址添加到集群的IP访问列表。您无需手动添加这些IP地址。

要学习;了解如何允许基本策略未涵盖的目标,例如 LLM提供商API 和其他第三方服务,请参阅 管理网络出口策略指南。

开始之前,请确保满足以下先决条件:

  • 您已安装 agentengine CLI版本 0.1.54-alpha 或更高版本,并且可在 PATH 环境变量中使用。要学习;了解更多信息,请参阅《安装和身份验证指南》。

  • 您可以使用 agentengine auth login 命令向平台进行身份验证。

  • 您拥有一个Atlas项目,其中包含要链接的集群,或者拥有在该项目中创建集群的权限。

agentengine CLI使用服务帐号向Atlas进行身份验证。在托管集群的Atlas项目中创建一个服务帐户,然后授予其以下任一角色配置:

  • Project Owner 角色

  • Cluster Creator、Cluster Manager、Database Access Admin 和 Network Access Manager 角色

要学习;了解CLI如何存储和解析服务帐户凭证,请参阅《设置Atlas资源》指南。

1

运行以下命令,其中 <cloud-env> 是您的Atlas云环境。对于商业云,省略 --env 标志。

agentengine atlas setup --env <cloud-env>
2

当CLI提示时,选择要链接的集群。要改为创建集群,请选择用于创建集群的选项。新集群默认为 Flex层级。

注意

请勿使用 M0 或共享层。要学习;了解有关集群层要求的更多信息,请参阅《设置Atlas资源》指南。

3

运行以下命令以应用部署:

agentengine deploy

CLI报告Atlas配置的两个不同视图:本地CLI状态和平台状态。由于这些状态可能不同,因此在解决连接问题时请检查这两个状态。

要查看计算机上记录的Atlas设置,运行以下命令:

agentengine atlas setup

此命令读取CLI存储在 .agentengine/state.json文件中的本地状态。在新的签出或不同的计算机上,该命令可能会提示你再次运行完整设置,即使你的工作区已经链接。此行为是预期行为,并且不会取消集群的链接。

要查看Atlas Agent Engine 记录的链接,运行以下命令:

agentengine atlas status

此命令报告关联的Atlas环境和项目ID、出口同步状态以及上次成功同步的时间。下表描述了同步状态值:

状态
说明

ok

Atlas Agent Engine 具有当前的集群策略。

syncing

Atlas Agent Engine 正在应用策略更改。

error

Atlas Agent Engine 无法检索集群策略。

要链接其他集群,请再次运行agentengine atlas setup 命令并选择新集群。此命令重新指向出口链路并配置新集群的Atlas IP访问列表。

注意

如果新集群属于不同的Atlas项目,您的服务帐号也必须在该项目中具有 Project Owner角色。

本节介绍链接Atlas 集群时可能遇到的问题。

确认您的Atlas服务帐户在托管集群的Atlas项目中具有 Project Owner角色。

agentic atlas setup 命令会自动将Atlas项目链接到工作区。如果链接失败,该命令会打印一条注释并完成。要重试链接,运行agentic atlas link,然后运行agentic atlas status 以确认链接成功。

基本策略仅涵盖关联集群。要访问另一个MongoDB 集群,请将其添加为端口 27017 上的出口目标。要学习;了解更多信息,请参阅《管理网络出口策略》指南。

禁用内存不会删除Atlas要求。如果您的工作区需要连接Atlas ,请按照本指南中的说明链接集群。

链接集群后,允许代理调用的其他目标,例如 LLM提供商API。要学习;了解操作方法,请参阅网络出口教程入门。