AI エージェント向け: ドキュメントインデックスは https://www.mongodb.com/ja-jp/docs/llms.txt で利用できます。すべてのページの markdown バージョンは、いずれかの URL パスに .md を追加することで利用できます。
Docs Menu

Atlas のプライベートエンドポイントについて学ぶ

注意

This feature is available for M10 clusters or higher. To learn more about which features are available for Free clusters, see Atlas Free Cluster Limits, and for Flex clusters, see Atlas Flex Limitations.

MongoDB Atlasでは、専有クラスター上のプライベートエンドポイントをサポートしています。 お使いのクラスターのタイプを選択すると、Atlas がサポートしているクラウドプロバイダーを確認できます。

オンライン アーカイブのプライベートエンドポイントを設定することもできます。詳しくは、「オンライン アーカイブ用のプライベートエンドポイントの設定」を参照してください。

注意

The MongoDB Atlas Shared Responsibility Model defines the complementary duties of MongoDB and its customers in maintaining a secure and resilient data environment. Under this framework, MongoDB manages the security and operational integrity of the underlying platform, while customers are responsible for the configuration, management, and data policies of their specific deployments. For a detailed breakdown of ownership across security and operational excellence, see Shared Responsibility Model.

プライベートエンドポイントをセットアップするには、プロジェクトへの Organization OwnerProject Owner、または Project Network Access Manager アクセス権が必要です。

Atlas can generate an optimized SRV connection string for sharded clusters using the load balancers from your private endpoint service. When you use an optimized connection string, Atlas limits the number of connections per mongos between your application and your sharded cluster. The limited connections per mongos improve performance during spikes in connection counts.

Atlas は、Google Cloud または Azure で実行されるクラスターの最適化された接続文字列をサポートしていません。 プライベートエンドポイントの背後にあるシャーディングされたクラスターに最適化された接続文字列の詳細については、プライベートエンドポイントを使用してシャーディングされたクラスターの接続パフォーマンスを最適化するにはどうすればよいですか。

プライベート エンドポイントを有効にした場合でも、IP アクセス リストへのパブリック IP 追加やネットワーク ピアリングといった他のメソッドを使って Atlas クラスターへのアクセスを有効にできます。

他の方法を使用して Atlas クラスターに接続するクライアントは、標準の接続文字列を使用します。クライアントは、プライベートエンドポイント対応の接続文字列と標準接続文字列をいつ使用するかを識別する必要がある場合があります。

プライベートエンドポイント を使用してマルチクラウド配置に接続する場合、アクセスできるノードは、接続元のクラウドサービス プロバイダーとリージョンでホストされているノードのみです。マルチクラウド配置内のすべてのノードにアクセスするには、「高可用性とワークロード分離の構成」トピックの「マルチクラウド配置への接続」セクションで説明されている代替の接続メソッドを使用します。

複数のリージョンに展開するグローバルなシャーディングされたクラスターにおいて、互いにピアリングできないネットワークからプライベート エンドポイントを使用して Atlas に接続する必要がある場合、リージョンに複数のプライベート エンドポイントを展開できます。

You can deploy any number of private endpoints to regions that you deployed your cluster to. Each regional private endpoint connects to the mongos instances in that region.

警告:この設定を有効にすると、既存のマルチリージョン クラスターとグローバルなシャーディングされたクラスターへの接続文字列が変更されます。

新しい接続文字列を使用するには、アプリケーションをアップデートする必要があります。これにより、ダウンタイムが発生する可能性があります。

Atlas プロジェクトにシャーディングされたクラスターのみが含まれている場合、この設定を有効にできます。

次の場合は、この設定を無効にすることはできません。

  • 複数のリージョンに複数のプライベートエンドポイントがある場合、または

  • 1 つのリージョンに複数のプライベートエンドポイントがあり、かつ 1 つ以上のリージョンに 1 つのプライベートエンドポイントがある場合

リージョン化されたプライベートエンドポイント設定を有効にすると、シャーディングされたクラスターのみを作成できます。レプリカセットは作成できません。

この機能を使用するには、リージョン化されたプライベートエンドポイント設定を有効にする必要があります。

リージョン化されたプライベートエンドポイント設定を有効または無効にするには、以下のようにします。

Atlas CLI を使用してプロジェクトのリージョン化されたプライベートエンドポイント設定を有効にするには、次のコマンドを実行します。

atlas privateEndpoints regionalModes enable [options]

コマンド構文とパラメーターについて詳しくは、Atlas CLIドキュメントの Atlas privateEndpoints regionalModes enable を参照してください。

Atlas CLI を使用してプロジェクトのリージョン化されたプライベートエンドポイント設定を無効にするには、次のコマンドを実行します。

atlas privateEndpoints regionalModes disable [options]

コマンド構文とパラメーターについて詳しくは、Atlas CLIドキュメントの privateEndpoints regionalModes disableAtlasを参照してください。

Atlas CLI を使用してプロジェクトのリージョン化されたプライベートエンドポイント設定を返すには、次のコマンドを実行します。

atlas privateEndpoints regionalModes describe [options]

コマンド構文とパラメーターについて詳しくは、Atlas CLIドキュメントの Atlas privateEndpoints regionalModes describe を参照してください。

1
  1. まだ表示されていない場合は、希望するプロジェクトを含む組織を選択しますナビゲーション バーのOrganizationsメニュー

  2. まだ表示されていない場合は、ナビゲーション バーのProjectsメニューから目的のプロジェクトを選択します。

  3. サイドバーで、 アイコンを Project Overview の横にあるをクリックします。

[ Project Settings ]ページが表示されます。

2

Multiple Regionalized Private Endpoints 設定を Yes に切り替えます。

1
  1. まだ表示されていない場合は、希望するプロジェクトを含む組織を選択しますナビゲーション バーのOrganizationsメニュー

  2. まだ表示されていない場合は、ナビゲーション バーのProjectsメニューから目的のプロジェクトを選択します。

  3. サイドバーで、 アイコンを Project Overview の横にあるをクリックします。

[ Project Settings ]ページが表示されます。

2

Multiple Regionalized Private Endpoints 設定を No に切り替えます。

警告

複数のエンドポイント サービスから単一のエンドポイント サービスへの移行

複数のエンドポイントとなる接続されたデバイス サービスから、複数のエンドポイントとなる接続されたデバイスをサポートする単一のエンドポイントとなる接続されたデバイス サービスに移行するには、まず他のリージョンのエンドポイントとなる接続されたデバイスとエンドポイントとなる接続されたデバイス サービスを終了する必要があります。この移行にはダウンタイムが必要です。

移行プロセスには、次のものが含まれます。

  1. 他の**リージョン**の**エンドポイントとなる接続されたデバイス**を終了する

  2. 他のリージョンのエンドポイントとなる接続されたデバイス サービスの終了

  3. Provisioning new endpoints in your VPCs or VNets to connect to the remaining endpoint service

  4. アプリケーション接続文字列の更新(アプリケーションの再起動が必要になる場合があります)

ダウンタイムは、他のエンドポイントを終了してから、正しい接続文字列を使用するようにアプリケーションを更新するまでの間に発生します。

マルチリージョンクラスターでは、各リージョンにノードを持つプライベートエンドポイントを作成する必要があります。

マルチリージョンクラスターでメンテナンスを行う際は、クラスターのダウンタイムを避けるため、メンテナンスが完了するまでプライベートエンドポイントを変更または削除しないでください。

マルチリージョンから単一リージョンのクラスターに移行する場合、新しい単一リージョンの設定でクラスターが完全に機能し、すべてのトラフィックを新しい単一リージョンのプライベートエンドポイントに方向付けしたことを確認した後にのみ、古いプライベートエンドポイントを削除できます。

  • 無料クラスター(以前は M0 と呼ばれていました)と Flex クラスターは、プライベートエンドポイント経由の接続をサポートしていません
  • プライベートエンドポイントをリージョンに配置する前に、まずプロジェクトで一時停止中のクラスターを再開する必要があります。

プライベートエンドポイントを使用して Atlas への接続を有効にするには、次の条件を満たす必要があります。

  • 組織内で有効な支払い方法がすでに設定されている。
ルール バッジを取得する

「ネットワークセキュリティ: Atlas」を無料でマスター!

詳細

このページを評価