Para agentes de IA: um índice de documentação está disponível em https://www.mongodb.com/pt-br/docs/llms.txt — as versões de markdown de todas as páginas estão disponíveis anexando .md a qualquer caminho de URL.
Menu Docs

Emparelhamento de rede

Observação

Esta página se aplica tanto ao Atlas Infinite quanto ao Atlas Core.

O emparelhamento de rede do Atlas permite criar uma conexão privada entre sua rede de aplicação e a rede do Atlas para um cluster dedicado. Essa conexão direciona o tráfego para endereços IP privados em vez da Internet pública, o que ajuda a isolar o tráfego do aplicativo para o banco de dados. O Atlas oferece suporte ao peering para clusters dedicados na AWS, Azure e Google Cloud, e para clusters fragmentados que abrangem vários fornecedores de nuvem. Em comparação com os endpoints privados, o peering permite a conectividade de rede privada entre o Atlas e sua rede de nuvem, enquanto os endpoints privados fornecem acesso privado com escopo mais limitado, com menos expansão do limite de confiança da rede.

Os requisitos e limitações exatos de configuração variam de acordo com o provedor de nuvem, portanto, você deve revisar a orientação específica do provedor antes de configurar a conexão.

Um componente-chave da configuração do emparelhamento de rede é definir o intervalo CIDR com antecedência. O CIDR do Atlas não deve se sobrepor a nenhuma VPC que você planeja emparelhar, e o tamanho do CIDR afeta quantos nós e conjuntos de réplicas o Atlas pode permitir nesse projeto ou região. No Atlas, um container de rede é criado automaticamente quando você cria uma conexão de emparelhamento. Em alguns casos, talvez você queira criar ou gerenciar o container separadamente da conexão. Para fazer isso, siga o guia para gerenciar containers de rede.

Observação

O Modelo de responsabilidade compartilhada do MongoDB Atlas define os direitos complementares do MongoDB e de seus clientes em manter um ambiente de dados seguro e resiliente. Nessa estrutura, o MongoDB gerencia a segurança e a integridade operacional da plataforma subjacente, enquanto os clientes são responsáveis pelas políticas de configuração, gerenciamento e dados de seus sistemas específicos. Para obter uma análise detalhada da propriedade em segurança e segurança operacional, consulte Modelo de responsabilidade compartilhada.

  • O Atlas não oferece suporte ao emparelhamento de rede entre clusters distribuídos em uma única região em diferentes provedores de nuvem. Por exemplo, você não pode configurar o emparelhamento de rede entre um Atlas cluster hospedado em uma única região no AWS e um aplicação hospedado em uma única região no Google Cloud.

  • Os clusters gratuitos (anteriormente conhecidos como M0) e os clusters Flex não aceitam emparelhamento de VPC. Para usar redes privadas, é necessário usar um cluster dedicado.

  • Planeje os intervalos CIDR com antecedência, de preferência antes de implantar o primeiro {+cluster} dedicado em uma região. O CIDR do Atlas não deve se sobrepor a nenhuma VPC que você planeja emparelhar, e o tamanho do CIDR afeta quantos nós e conjuntos de réplicas o Atlas pode permitir nesse projeto ou região.

  • Use apenas endereços privados RFC 1918 para redes de emparelhamento.

  • Um projeto Atlas pode ter um máximo total de 50 conexões de emparelhamento, das quais um máximo de 25 pode estar pendente.

  • Use o emparelhamento VPC ou VNet quando quiser caminhos de rede privados para o Atlas, mas lembre-se de que o emparelhamento estende o limite de confiança da rede mais do que os private endpoints. Se minimizar a extensão do limite de confiança for a principal prioridade, os private endpoints geralmente são a melhor opção.

  • Trate o emparelhamento como um exercício de design de rede de privilégio mínimo: bloqueie grupos de segurança e ACLs de rede para que o Atlas não obtenha alcance de entrada desnecessário em sua rede de aplicativos e considere usar uma VPC intermediária para que apenas os componentes que precisam de acesso ao Atlas sejam expostos.

  • Adicione o CIDR de emparelhamento à lista deacesso IP do Atlas e certifique-se de que o roteamento de rede do lado da nuvem esteja configurado conforme explicado no procedimento de emparelhamento específico do provedor.

  • Seja explícito sobre a escolha da string de conexão . Na AWS, a string de conexão padrão geralmente funciona por meio de emparelhamento, e a string -pri é opcional, a menos que você use DNS personalizado. No Azure e no Google Cloud, use a string de conexãoPrivate IP for Peering.

  • Para sistemas de multirregional , planeje o emparelhamento de acordo com o comportamento da nuvem: AWS e Azure exigem emparelhamento para cada região do Atlas envolvida, enquanto o Google Cloud usa VPCs globais e precisa de apenas uma conexão de emparelhamento.

Receber um selo de habilidade

Mestre "Segurança Network: Atlas" de grátis!

Saiba mais

Avalie esta página