对于 AI 代理:可在 https://www.mongodb.com/zh-cn/docs/llms.txt 获取文档索引—通过在任何 URL 路径后添加 .md 可获取所有页面的 Markdown 版本。
Docs 菜单

管理VPC对等互连连接

网络对等互连可在 Atlas VPC 与云提供商的 VPC 之间建立私有连接。该连接会将流量与公共网络隔离以提高安全性。Atlas Stream Processing 支持两种网络对等连接:

  • 出站:stream processin 工作区用于向云提供商 VPC 发送对等请求的 VPC 连接。此连接类型适用于您对外部 VPC 具有完全管理权限且可批准与其相关的连接请求的场景。

  • 入站:一种 VPC 连接,其中您的云提供商 VPC 向您的 Stream Processing 工作区发送对等互连请求。此连接类型适用于您对云提供商的 VPC 没有完全管理权限的场景,因为它仅要求在 Atlas VPC 内获得批准。

本页上的操作步骤将指导您创建出站VPC连接,以及创建、接受、拒绝和删除与流处理工作区的入站VPC对等连接。

要创建和配置连接,您必须具备以下条件:

  • Atlas项目

  • 具有管理连接注册表的 Project OwnerProject Stream Processing Owner 角色的 Atlas 用户

    注意

    Project Owner角色允许您创建数据库部署、管理项目访问和项目设置、管理 IP 访问列表条目等。

    Project Stream Processing Owner 角色可执行 Atlas Stream Processing 操作,如查看、创建、删除和编辑Stream Processing 工作区,以及在连接注册表中创建、更新和删除 VPC 对等互连。

    要详细了解这两个角色之间的区别,请参阅项目角色

  • Atlas 集群

Atlas Stream Processing仅支持将 RFC1918 私有IP范围用于VPC对等互连。您必须使用以下IP范围之一:

  • 10.0.0.0/8

  • 172.16.0.0/12

  • 192.168.0.0/16

使用 Interface 选择器显示创建与流处理工作区的出站VPC对等互连的过程。使用 Kafka Deployment 选择器显示在以下部分中生成传入VPC对等互连连接请求的过程。

如果您想要创建入站 VPC 对等互连连接到您的 Stream Processing 工作区,您首先需要检索AWS账户 ID、AWSVPC ID,以及与您的 Atlas 项目关联的 CIDR 块,以从外部云环境启动 VPC 对等互连请求。

要使用 Atlas 管理 API 为 Atlas 项目检索 AWS 帐户 ID、AWS VPC ID 和 CIDR 块,请参阅 返回指定组和区域的帐户 ID 和 VPC ID

要使用 Atlas 管理 API 列出与您的 Stream Processing 工作区的所有入站 VPC 对等互连连接,请参阅返回所有 VPC 对等互连连接

要使用 Atlas 管理 API 接受 Stream Processing 工作区的入站VPC对等互连连接,请参阅请求接受入站 VPC 对等互连连接

示例API请求如下所示:

curl \
-s --header "Authorization: Bearer {ACCESS-TOKEN}" \
--header 'Accept: application/vnd.atlas.2023-02-01+json' \
--header 'Content-Type: application/json' \
-d '{"requesterVpcId": "vpc-0d13eb6a2f0377854", "requesterAccountId":"417601102659"}' \
--request POST \
"https://cloud.mongodb.com/api/atlas/v2/groups/671a86f4cfc9da7d7c31b14f/streams/vpcPeeringConnections/pcx-09277e1e81d0751c1:accept"

请注意以下示例参数值:

Parameter values
说明

{"requesterVpcId": "vpc-0d13eb6a2f0377854", "requesterAccountId":"417601102659"}

包含请求的VPC ID和Amazon Web Services帐户ID 的POST 有效负载

671a86f4cfc9da7d7c31b14f

Atlas项目ID

pcx-09277e1e81d0751c1

从列出入站VPC对等互连中获取的传入VPC连接名称

要使用 Atlas 管理 API 拒绝 Stream Processing 工作区的入站 VPC 对等互连连接,请参阅请求拒绝入站 VPC 对等互连连接

要使用 Atlas 管理 API 删除 Stream Processing 工作区的入站 VPC 对等互连连接,请参阅删除传入的 VPC 对等互连连接