Nota
Esta página se aplica tanto a Atlas Infinite como a Atlas Core.
Atlas solo permite conexiones de clientes al clúster desde las entradas de la lista de acceso IP del proyecto. Cada entrada es una única dirección IP o un rango de direcciones en notación CIDR. Para los clústeres AWS con una o más conexiones de Emparejamiento de VPC a la misma región de AWS, se puede especificar un grupo de seguridad asociado con una VPC emparejada.
Encuentra tu dirección IP pública
Antes de agregar una entrada a la lista de acceso IP, debe conocer la dirección IP pública a la que desea otorgar acceso. Utilice una herramienta de búsqueda de IP, como whatismyipaddress.com, para encontrar la dirección IP pública de la red desde la que se conecta.
Si se conecta desde una máquina virtual alojada en un proveedor de nube en lugar de su propia red, utilice la consola de ese proveedor para encontrar la dirección:
Proveedor de nube | Dónde encontrarlo |
|---|---|
AWS | En la consola de AWS EC2, seleccione su instancia y luego revise la pestaña Networking para Public IPv4 address. |
Google Cloud | En la consola de Google Cloud, vaya a la página VM instances. La columna External IP muestra la dirección IP pública de la instancia. |
Azure | En el portal de Azure, seleccione su máquina virtual, haga clic en Networking y, a continuación, compruebe la configuración IP de la interfaz de red. |
Nota
Las direcciones IP públicas de las redes domésticas y de oficina pueden cambiar con el tiempo. Si pierde el acceso a su clúster inesperadamente, verifique que su dirección IP pública actual aún coincida con una entrada en la lista de control de acceso IP.
Notación CIDR
La notación CIDR escribe un rango de direcciones IP como una dirección base seguida de una barra inclinada y un número, como por ejemplo 192.168.1.0/24. El número especifica cuántos bits de la dirección están fijos como parte de red, lo que determina cuántas direcciones abarca el rango:
Notación | Direcciones cubiertas | Ejemplo de uso |
|---|---|---|
| Dirección 1 | Una única dirección IP, como por ejemplo una máquina cliente. |
| 256 direcciones | Una pequeña red de oficina o doméstica. |
| Direcciones 65,536 | Un gran bloque de red. |
Administrar entradas de la lista de acceso IP
Nota
El Modelo de Responsabilidad Compartida de MongoDB Atlas define los deberes complementarios de MongoDB y sus clientes en el mantenimiento de un entorno de datos seguro y resiliente. Bajo este marco, MongoDB gestiona la seguridad y la integridad operativa de la plataforma subyacente, mientras que los clientes son responsables de la configuración, gestión y políticas de datos de sus implementaciones específicas. Para obtener un desglose detallado de la propiedad en materia de seguridad y excelencia operativa, consulta el Modelo de Responsabilidad Compartida.
Para los clústeres de Atlas implementados en Google Cloud o Microsoft Azure, añade las direcciones IP de tus servicios de Google Cloud o Azure a la lista de acceso IP del proyecto de Atlas para otorgar a esos servicios acceso al clúster.
La lista de acceso IP se aplica a todos los clústeres del proyecto y puede tener hasta 200 entradas de la lista de acceso IP, con la siguiente excepción: los proyectos con un clúster particionado existente creado antes del 25 de agosto de 2017 pueden tener hasta 100 entradas de la lista de acceso IP.
Atlas admite la creación de entradas temporales en las listas de acceso IP que caducan en un período de 7 días que puede configurar el usuario.
Nota
Para restringir el acceso a la interfaz de usuario de MongoDB Atlas a direcciones IP específicas, configure la lista de acceso IP de la interfaz de usuario para su organización de Atlas. Si bien una lista de acceso IP estándar no puede bloquear el acceso a la interfaz de usuario de Atlas, la lista de acceso IP de la interfaz de usuario le permite restringir el acceso a la interfaz de administración de su organización de Atlas únicamente a las direcciones IP o rangos CIDR de confianza que especifique. También puede restringir el inicio de sesión en la interfaz de usuario de Atlas mediante las políticas de autenticación de su proveedor de identidad (IdP) utilizando la autenticación federada de Atlas.
Al crear, borrar o cambiar las entradas de la lista de acceso IP temporales y no temporales, Atlas notifica de estos eventos en el Activity Feed del proyecto. Por ejemplo, si se modifica la dirección de una entrada de la lista de acceso IP, la fuente de actividad informa de la eliminación de la entrada antigua y de la creación de la nueva.
Consulta la fuente de actividad
Para ver la fuente de actividad del proyecto:
En Atlas, diríjase a la página Project Settings.
Si aún no se muestra, seleccione la organización que contiene su proyecto deseado en el menú Organizations de la barra de navegación.
Si aún no aparece, selecciona el proyecto deseado en el menú Projects de la barra de navegación.
En la barra lateral, haz clic en el icono junto a Project Overview.
La página Configuración del proyecto se muestra.
En Atlas, diríjase a la página Project Activity Feed.
Si aún no se muestra, seleccione la organización que contiene su proyecto deseado en el menú Organizations de la barra de navegación.
Si aún no aparece, selecciona el proyecto deseado en el menú Projects de la barra de navegación.
En la barra lateral, haz clic en Activity Feed bajo el encabezado Security.
La página de la fuente de actividad del proyecto se muestra.
Consulta también Ver toda la actividad.
Nota
Consideraciones de la fuente de actividad
Atlas no informa sobre las actualizaciones del comentario de una entrada de la lista de acceso IP en la fuente de actividad.
Cuando modificas la dirección de una entrada de la lista de acceso IP, la fuente de actividad informa de dos nuevas actividades: una para la eliminación de la entrada anterior y otra para la creación de la nueva entrada.
Acceso requerido
Para gestionar entradas de la lista de acceso IP, debes tener Project Owner o Project Network Access Manager acceso al Proyecto.
Los usuarios con acceso Organization Owner deben añadirse al proyecto como Project Owner.
Seleccione su interfaz para ver los procedimientos apropiados.
Consulta las entradas de la lista de acceso IP
Agrega entradas de la lista de acceso IP
Modificar las entradas de la lista de acceso IP
Borra entradas de la lista de acceso IP
Importante
Cuando remueves una entrada de la lista de acceso IP, las conexiones existentes de las direcciones eliminadas pueden permanecer abiertas durante un período variable. El tiempo que transcurre antes de que Atlas cierre la conexión depende de varios factores, incluidos:
cómo se estableció la conexión
cómo se comporta la aplicación o el driver que utiliza la dirección
qué protocolo (como TCP o UDP) utiliza la conexión