Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Emparejamiento de red

El emparejamiento de red de Atlas le permite crear una conexión privada entre la red de su aplicación y la red de Atlas para un clúster dedicado. Esta conexión enruta el tráfico a través de direcciones IP privadas en lugar de la Internet pública, lo que ayuda a aislar el tráfico de la aplicación a la base de datos. Atlas admite el emparejamiento para clústeres dedicados en Amazon Web Services, Azure y GCP, y para clústeres particionados que abarcan varios proveedores de nube. En comparación con los nodos privados, el emparejamiento permite la conectividad de red privada entre Atlas y su red de nube, mientras que los nodos privados proporcionan un acceso privado de alcance más limitado con menos expansión del límite de confianza de la red.

Los requisitos y limitaciones exactos de configuración varían según el proveedor de nube, por lo que debe revisar la orientación específica del proveedor antes de configurar la conexión.

Un componente clave de la configuración del emparejamiento de red es la definición previa del rango CIDR. Su CIDR de Atlas no debe superponerse con ninguna VPC con la que planee emparejar, y el tamaño del CIDR afecta la cantidad de nodos y set de réplicas que Atlas puede admitir en ese Proyecto o región. En Atlas, un contenedor de red se crea automáticamente cuando se crea una conexión de emparejamiento. En algunos casos, es posible que desee crear o gestionar el contenedor por separado de la conexión. Para ello, siga la guía para gestionar contenedores de red.

Nota

El Modelo de Responsabilidad Compartida de MongoDB Atlas define los deberes complementarios de MongoDB y sus clientes en el mantenimiento de un entorno de datos seguro y resiliente. Bajo este marco, MongoDB gestiona la seguridad y la integridad operativa de la plataforma subyacente, mientras que los clientes son responsables de la configuración, gestión y políticas de datos de sus implementaciones específicas. Para obtener un desglose detallado de la propiedad en materia de seguridad y excelencia operativa, consulta el Modelo de Responsabilidad Compartida.

  • Atlas no admite el emparejamiento de red entre clústeres que se implementan en una sola región en diferentes proveedores de nube. Por ejemplo, no puedes configurar el emparejamiento de red entre un clúster de Atlas alojado en una sola región en Amazon Web Services y una aplicación alojada en una sola región en Google Cloud Platform.

  • Los clústeres gratuitos (anteriormente conocidos como M0) y los clústeres de Flex no son compatibles con el emparejamiento de VPC. Para utilizar redes privadas, debe usar un clúster dedicado.

  • Planifique los rangos de CIDR con anticipación, idealmente antes de implementar el primer clúster dedicado en una región. Su CIDR de Atlas no debe superponerse con ninguna VPC que planee emparejar, y el tamaño del CIDR afecta la cantidad de nodos y sets de réplicas que Atlas puede admitir en ese proyecto o región.

  • Utilice solo direcciones privadas RFC 1918 para redes de emparejamiento.

  • Un proyecto de Atlas puede tener un máximo total de 50 conexiones de emparejamiento, de las cuales un máximo de 25 pueden estar pendientes.

  • Utilice el emparejamiento de VPC o VNet cuando desee rutas de red privadas a Atlas, pero recuerde que el emparejamiento extiende el límite de confianza de la red más de lo que lo hacen los nodos privados. Si minimizar la extensión del límite de confianza es la máxima prioridad, los nodos privados suelen ser la mejor opción.

  • Trate el emparejamiento como un ejercicio de diseño de red de mínimo privilegio: bloquee los grupos de seguridad y las ACL de red para que Atlas no obtenga un alcance de entrada innecesario en la red de su aplicación y considere usar una VPC intermedia para que solo se expongan los componentes que necesitan acceso a Atlas.

  • Agregue el CIDR de emparejamiento a la lista de accesoIP de Atlas y asegúrese de que el enrutamiento de red del lado de la nube esté configurado como se explica en el procedimiento de emparejamiento específico del proveedor.

  • Sea explícito sobre la elección de la cadena de conexión. En AWS, la cadena de conexión estándar suele funcionar con el emparejamiento, y la -pri string es opcional a menos que utilice DNS personalizado. En Azure y Google Cloud Platform, utilice la cadena de conexión Private IP for Peering.

  • Para implementaciones multiregión, planifique el emparejamiento según el comportamiento de la nube: Amazon Web Services y Azure requieren emparejamiento para cada región de Atlas implicada, mientras que Google Cloud Platform utiliza VPC globales y solo necesita una conexión de emparejamiento.

Obtén una insignia de habilidad

¡Domine "Seguridad de la Red en Atlas" gratis!

Más información