网络对等互连可在 Atlas VPC 与云提供商的 VPC 之间建立私有连接。该连接会将流量与公共网络隔离以提高安全性。Atlas Stream Processing 支持两种网络对等连接:
出站:stream processin 工作区用于向云提供商 VPC 发送对等请求的 VPC 连接。此连接类型适用于您对外部 VPC 具有完全管理权限且可批准与其相关的连接请求的场景。
入站:一种 VPC 连接,其中您的云提供商 VPC 向您的 Stream Processing 工作区发送对等互连请求。此连接类型适用于您对云提供商的 VPC 没有完全管理权限的场景,因为它仅要求在 Atlas VPC 内获得批准。
本页上的操作步骤将指导您创建出站VPC连接,以及创建、接受、拒绝和删除与流处理工作区的入站VPC对等连接。
先决条件
要创建和配置连接,您必须具备以下条件:
Atlas项目
具有管理连接注册表的
Project Owner或Project Stream Processing Owner角色的 Atlas 用户注意
Project Owner角色允许您创建数据库部署、管理项目访问和项目设置、管理 IP 访问列表条目等。Project Stream Processing Owner角色可执行 Atlas Stream Processing 操作,如查看、创建、删除和编辑Stream Processing 工作区,以及在连接注册表中创建、更新和删除 VPC 对等互连。要详细了解这两个角色之间的区别,请参阅项目角色。
Atlas 集群
Considerations
Atlas Stream Processing仅支持将 RFC1918 私有IP范围用于VPC对等互连。您必须使用以下IP范围之一:
10.0.0.0/8172.16.0.0/12192.168.0.0/16
创建出站VPC对等互连连接
使用 Interface 选择器显示创建与流处理工作区的出站VPC对等互连的过程。使用 Kafka Deployment 选择器显示在以下部分中生成传入VPC对等互连连接请求的过程。
获取项目的Amazon Web Services帐户ID和VPC ID
如果您想要创建入站 VPC 对等互连连接到您的 Stream Processing 工作区,您首先需要检索AWS账户 ID、AWSVPC ID,以及与您的 Atlas 项目关联的 CIDR 块,以从外部云环境启动 VPC 对等互连请求。
要使用 Atlas 管理 API 为 Atlas 项目检索 AWS 帐户 ID、AWS VPC ID 和 CIDR 块,请参阅 返回指定组和区域的帐户 ID 和 VPC ID
列出入站VPC对等互连连接
要使用 Atlas 管理 API 列出与您的 Stream Processing 工作区的所有入站 VPC 对等互连连接,请参阅返回所有 VPC 对等互连连接
接受入站VPC对对等互连互连
要使用 Atlas 管理 API 接受 Stream Processing 工作区的入站VPC对等互连连接,请参阅请求接受入站 VPC 对等互连连接
示例API请求如下所示:
注意
此curl 命令使用服务帐户访问权限令牌 ( OAuth.2 0) 而不是API密钥进行身份验证。要学习;了解更多信息,请参阅Atlas Administration API入门。
curl \ -s --header "Authorization: Bearer {ACCESS-TOKEN}" \ --header 'Accept: application/vnd.atlas.2023-02-01+json' \ --header 'Content-Type: application/json' \ -d '{"requesterVpcId": "vpc-0d13eb6a2f0377854", "requesterAccountId":"417601102659"}' \ --request POST \ "https://cloud.mongodb.com/api/atlas/v2/groups/671a86f4cfc9da7d7c31b14f/streams/vpcPeeringConnections/pcx-09277e1e81d0751c1:accept"
请注意以下示例参数值:
拒绝入站VPC对对等互连互连
要使用 Atlas 管理 API 拒绝 Stream Processing 工作区的入站 VPC 对等互连连接,请参阅请求拒绝入站 VPC 对等互连连接
删除入站VPC对等对等互连连接
要使用 Atlas 管理 API 删除 Stream Processing 工作区的入站 VPC 对等互连连接,请参阅删除传入的 VPC 对等互连连接