Observação
Esta página se aplica tanto ao Atlas Infinite quanto ao Atlas Core.
O emparelhamento de rede do Atlas permite criar uma conexão privada entre sua rede de aplicação e a rede do Atlas para um cluster dedicado. Essa conexão direciona o tráfego para endereços IP privados em vez da Internet pública, o que ajuda a isolar o tráfego do aplicativo para o banco de dados. O Atlas oferece suporte ao peering para clusters dedicados na AWS, Azure e Google Cloud, e para clusters fragmentados que abrangem vários fornecedores de nuvem. Em comparação com os endpoints privados, o peering permite a conectividade de rede privada entre o Atlas e sua rede de nuvem, enquanto os endpoints privados fornecem acesso privado com escopo mais limitado, com menos expansão do limite de confiança da rede.
Os requisitos e limitações exatos de configuração variam de acordo com o provedor de nuvem, portanto, você deve revisar a orientação específica do provedor antes de configurar a conexão.
Um componente-chave da configuração do emparelhamento de rede é definir o intervalo CIDR com antecedência. O CIDR do Atlas não deve se sobrepor a nenhuma VPC que você planeja emparelhar, e o tamanho do CIDR afeta quantos nós e conjuntos de réplicas o Atlas pode permitir nesse projeto ou região. No Atlas, um container de rede é criado automaticamente quando você cria uma conexão de emparelhamento. Em alguns casos, talvez você queira criar ou gerenciar o container separadamente da conexão. Para fazer isso, siga o guia para gerenciar containers de rede.
Observação
O Modelo de responsabilidade compartilhada do MongoDB Atlas define os direitos complementares do MongoDB e de seus clientes em manter um ambiente de dados seguro e resiliente. Nessa estrutura, o MongoDB gerencia a segurança e a integridade operacional da plataforma subjacente, enquanto os clientes são responsáveis pelas políticas de configuração, gerenciamento e dados de seus sistemas específicos. Para obter uma análise detalhada da propriedade em segurança e segurança operacional, consulte Modelo de responsabilidade compartilhada.
Limitações
O Atlas não oferece suporte ao emparelhamento de rede entre clusters distribuídos em uma única região em diferentes provedores de nuvem. Por exemplo, você não pode configurar o emparelhamento de rede entre um Atlas cluster hospedado em uma única região no AWS e um aplicação hospedado em uma única região no Google Cloud.
Os clusters gratuitos (anteriormente conhecidos como
M0) e os clusters Flex não aceitam emparelhamento de VPC. Para usar redes privadas, é necessário usar um cluster dedicado.
Melhores práticas recomendadas para emparelhamento Atlas
Planeje os intervalos CIDR com antecedência, de preferência antes de implantar o primeiro {+cluster} dedicado em uma região. O CIDR do Atlas não deve se sobrepor a nenhuma VPC que você planeja emparelhar, e o tamanho do CIDR afeta quantos nós e conjuntos de réplicas o Atlas pode permitir nesse projeto ou região.
Use apenas endereços privados RFC 1918 para redes de emparelhamento.
Um projeto Atlas pode ter um máximo total de 50 conexões de emparelhamento, das quais um máximo de 25 pode estar pendente.
Use o emparelhamento VPC ou VNet quando quiser caminhos de rede privados para o Atlas, mas lembre-se de que o emparelhamento estende o limite de confiança da rede mais do que os private endpoints. Se minimizar a extensão do limite de confiança for a principal prioridade, os private endpoints geralmente são a melhor opção.
Trate o emparelhamento como um exercício de design de rede de privilégio mínimo: bloqueie grupos de segurança e ACLs de rede para que o Atlas não obtenha alcance de entrada desnecessário em sua rede de aplicativos e considere usar uma VPC intermediária para que apenas os componentes que precisam de acesso ao Atlas sejam expostos.
Adicione o CIDR de emparelhamento à lista deacesso IP do Atlas e certifique-se de que o roteamento de rede do lado da nuvem esteja configurado conforme explicado no procedimento de emparelhamento específico do provedor.
Seja explícito sobre a escolha da string de conexão . Na AWS, a string de conexão padrão geralmente funciona por meio de emparelhamento, e a string
-prié opcional, a menos que você use DNS personalizado. No Azure e no Google Cloud, use a string de conexãoPrivate IP for Peering.Para sistemas de multirregional , planeje o emparelhamento de acordo com o comportamento da nuvem: AWS e Azure exigem emparelhamento para cada região do Atlas envolvida, enquanto o Google Cloud usa VPCs globais e precisa de apenas uma conexão de emparelhamento.