Nota
Esta página se aplica tanto a Atlas Infinite como a Atlas Core.
El emparejamiento de redes de Atlas permite crear una conexión privada entre la red de su aplicación y la red de Atlas para un clúster dedicado. Esta conexión enruta el tráfico a través de direcciones IP privadas en lugar de la Internet pública, lo que ayuda a aislar el tráfico entre la aplicación y la base de datos. Atlas admite el emparejamiento para clústeres dedicados en AWS, Azure y Google Cloud, así como para clústeres fragmentados que abarcan varios proveedores de nube. En comparación con los puntos de conexión privados, el emparejamiento permite la conectividad de red privada entre Atlas y su red en la nube, mientras que los puntos de conexión privados proporcionan un acceso privado con un alcance más limitado y una menor expansión del límite de confianza de la red.
Los requisitos y limitaciones exactos de configuración varían según el proveedor de nube, por lo que debe revisar la orientación específica del proveedor antes de configurar la conexión.
Un componente clave para configurar el emparejamiento de redes es definir el rango CIDR con antelación. El CIDR de Atlas no debe superponerse con ninguna VPC que planee emparejar, y el tamaño del CIDR afecta la cantidad de nodos y conjuntos de réplicas que Atlas puede admitir en ese proyecto o región. En Atlas, se crea automáticamente un contenedor de red al establecer una conexión de emparejamiento. En algunos casos, es posible que desee crear o administrar el contenedor por separado de la conexión. Para ello, siga la guía para administrar contenedores de red.
Nota
El Modelo de Responsabilidad Compartida de MongoDB Atlas define los deberes complementarios de MongoDB y sus clientes en el mantenimiento de un entorno de datos seguro y resiliente. Bajo este marco, MongoDB gestiona la seguridad y la integridad operativa de la plataforma subyacente, mientras que los clientes son responsables de la configuración, gestión y políticas de datos de sus implementaciones específicas. Para obtener un desglose detallado de la propiedad en materia de seguridad y excelencia operativa, consulta el Modelo de Responsabilidad Compartida.
Limitaciones
Atlas no admite el emparejamiento de redes entre clústeres implementados en una misma región en diferentes proveedores de nube. Por ejemplo, no se puede configurar el emparejamiento de redes entre un clúster de Atlas alojado en una sola región de AWS y una aplicación alojada en una sola región de Google Cloud.
Los clústeres gratuitos (anteriormente conocidos como
M0) y los clústeres de Flex no son compatibles con el emparejamiento de VPC. Para utilizar redes privadas, debe usar un clúster dedicado.
Mejores prácticas recomendadas para el emparejamiento de Atlas
Planifique los rangos CIDR con anticipación, idealmente antes de implementar el primer clúster dedicado en una región. Su rango CIDR de Atlas no debe superponerse con ninguna VPC que planee interconectar, y el tamaño del CIDR afecta la cantidad de nodos y conjuntos de réplicas que Atlas puede admitir en ese proyecto o región.
Utilice solo direcciones privadas RFC 1918 para redes de emparejamiento.
Un proyecto de Atlas puede tener un máximo total de 50 conexiones de emparejamiento, de las cuales un máximo de 25 pueden estar pendientes.
Utilice el emparejamiento de VPC o VNet cuando desee rutas de red privadas a Atlas, pero recuerde que el emparejamiento extiende el límite de confianza de la red más de lo que lo hacen los nodos privados. Si minimizar la extensión del límite de confianza es la máxima prioridad, los nodos privados suelen ser la mejor opción.
Trate el emparejamiento como un ejercicio de diseño de red de mínimo privilegio: bloquee los grupos de seguridad y las ACL de red para que Atlas no obtenga un alcance de entrada innecesario en la red de su aplicación y considere usar una VPC intermedia para que solo se expongan los componentes que necesitan acceso a Atlas.
Agregue el CIDR de emparejamiento a la lista de accesoIP de Atlas y asegúrese de que el enrutamiento de red del lado de la nube esté configurado como se explica en el procedimiento de emparejamiento específico del proveedor.
Sea explícito al elegir la cadena de conexión. En AWS, la cadena de conexión estándar suele funcionar mediante interconexión, y la cadena
-pries opcional a menos que utilice DNS personalizado. En Azure y Google Cloud, utilice la cadena de conexión Private IP for Peering.Para implementaciones en varias regiones, planifique el emparejamiento según el comportamiento de la nube: AWS y Azure requieren emparejamiento para cada región de Atlas involucrada, mientras que Google Cloud utiliza VPC globales y solo necesita una conexión de emparejamiento.