注意
此功能不适用于以下任何部署:
M0
集群M2/M5
集群Flex 集群
Atlas Kubernetes Operator支持私有端点连接到专用集群、无服务器实例和联合数据库实例。
当您使用Atlas Kubernetes Operator在Atlas中配置私有链接时, Atlas会创建自己的 VPC或私有链接服务,并将专用集群或无服务器实例放置在Atlas VPC或Atlas VNet 中负载负载均衡器后面的地区内。要学习;了解更多信息,请参阅 私有端点概述。
要使用 Atlas Kubernetes Operator 托管私有端点,您可以指定并更新以下参数之一:
对于无服务器实例,请为
spec.serverlessSpec.privateEndpoints
AtlasDeployment
自定义资源指定 参数。对于联合数据库实例,请为
AtlasDataFederation
自定义资源指定 spec.privateEndpoints 参数。
每次更改任何支持的自定义资源中的spec
字段时,Atlas Kubernetes Operator都会创建或更新相应的 Atlas 配置。
某些注意事项和限制适用于私有端点。 要了解更多信息,请参阅配置私有端点。
先决条件
要使用私有端点启用 Atlas Kubernetes Operator 到 Atlas 的连接,您必须:
拥有一个正在运行的 Kubernetes 集群,其中部署了 Atlas Kubernetes Operator。
在 Atlas 中具有
Project Owner
或Organization Owner
角色。拥有一个具有 IAM 用户策略的 AWS 用户帐户,该策略可授予创建、修改、描述和删除端点的权限。有关控制接口端点使用的更多信息,请参阅 AWS 文档。
(推荐):安装 AWS CLI。
如果尚未执行此操作,请在 AWS 中创建 VPC 和 EC2 实例。有关指导,请参阅 AWS 文档。
运行的Kubernetes集群部署了Atlas Kubernetes Operator 。
在 Atlas 中具有
Project Owner
或Organization Owner
角色。如果尚未执行此操作,请在 Azure 中创建 VNet 和计算实例。有关指导,请参阅 Azure 文档。
拥有一个正在运行的 Kubernetes 集群,其中部署了 Atlas Kubernetes Operator。
在Atlas中具有
Project Owner
或Organization Owner
角色。拥有具有 IAM 用户政策的 Google Cloud 用户帐号和计算网络管理员角色,该角色可授予创建、修改和删除网络资源的权限。要学习;了解有关管理私有端点和连接的更多信息,请参阅 Google Cloud 文档。
如果尚未创建,请在 Google Cloud 中创建VPC和计算实例。要学习;了解详情,请参阅GCP文档。
确保出口防火墙规则允许流向“私有服务连接”端点的内部IP解决的流量。
(可选)如果您使用VPC服务控制 (VPC -SC)实施安全边界,则必须创建入口和出口规则,在 Private Service Connect 端点和Atlas集群之间建立连接。要学习;了解详情,请参阅GCP文档。
部署了Atlas Kubernetes Operator的运行的Kubernetes集群。
在 Atlas 中具有
Project Owner
或Organization Owner
角色。拥有一个具有 IAM 用户策略的 AWS 用户帐户,该策略可授予创建、修改、描述和删除端点的权限。有关控制接口端点使用的更多信息,请参阅 AWS 文档。
(推荐):安装 AWS CLI。
如果尚未执行此操作,请在 AWS 中创建 VPC 和 EC2 实例。有关指导,请参阅 AWS 文档。
拥有一个正在运行的 Kubernetes 集群,其中部署了 Atlas Kubernetes Operator。
在 Atlas 中具有
Project Owner
或Organization Owner
角色。如果尚未执行此操作,请在 Azure 中创建 VNet 和计算实例。有关指导,请参阅 Azure 文档。
在运行的Kubernetes集群上部署Atlas Kubernetes Operator 。
在 Atlas 中具有
Project Owner
或Organization Owner
角色。拥有一个具有 IAM 用户策略的 AWS 用户帐户,该策略可授予创建、修改、描述和删除端点的权限。有关控制接口端点使用的更多信息,请参阅 AWS 文档。
(推荐):安装 AWS CLI。
如果尚未执行此操作,请在 AWS 中创建 VPC 和 EC2 实例。有关指导,请参阅 AWS 文档。
步骤
启用客户端能够使用私有端点连接到Atlas专用集群或无服务器实例,请参阅以下过程: