Observação
Esta página se aplica tanto ao Atlas Infinite quanto ao Atlas Core.
O Atlas só permite conexões de cliente com o cluster a partir de entradas na lista de acesso IP do projeto. Cada entrada é um único endereço IP ou um intervalo de endereços com anotação CIDR. Para clusters da AWS com uma ou mais conexões de emparelhamento de VPC para a mesma região da AWS, você pode especificar um grupo de segurança associado a uma VPC emparelhada.
Encontre seu endereço IP público
Antes de adicionar uma entrada à lista de acesso IP, você deve conhecer o endereço IP público ao qual deseja conceder acesso. Use uma ferramenta de pesquisa de IP, como whatismyipaddress.com, para encontrar o endereço IP público da rede da qual você está se conectando.
Se você se conectar de uma máquina virtual hospedada em um provedor de nuvem em vez de sua própria rede, use o console do fornecedor para encontrar o endereço:
Provedor de nuvem | Onde encontrar |
|---|---|
AWS | No console da AWS EC2, selecione sua instância e verifique a aba Networking para o Public IPv4 address. |
Google cloud | No console do Google Cloud, acesse a página VM instances. A coluna External IP mostra o endereço IP público da instância. |
Azure | No portal do Azure, selecione sua máquina virtual, clique em Networking e verifique a configuração de IP para a interface de rede. |
Observação
Endereços IP públicos para redes domésticas e de negócios podem mudar ao longo do tempo. Se você perder o acesso ao cluster inesperadamente, verifique se o endereço IP público atual ainda corresponde a uma entrada na lista de acesso IP.
Notação CIDR
A notaçãoCIDR grava um intervalo de endereços IP como um endereço base seguido por uma barra e um número, como 192.168.1.0/24. O número especifica quantos bits do endereço são fixados como parte da rede, o que determina quantos endereços o intervalo cobre:
Notação | Endereços abrangidos | Exemplo de uso |
|---|---|---|
| Endereço 1 | Um único endereço IP, como uma máquina cliente . |
| 256 endereços | Um pequeno escritório ou rede doméstica. |
| 65,536 endereços | Um grande bloco de rede. |
Gerenciar entradas da lista de acesso IP
Observação
O Modelo de responsabilidade compartilhada do MongoDB Atlas define os direitos complementares do MongoDB e de seus clientes em manter um ambiente de dados seguro e resiliente. Nessa estrutura, o MongoDB gerencia a segurança e a integridade operacional da plataforma subjacente, enquanto os clientes são responsáveis pelas políticas de configuração, gerenciamento e dados de seus sistemas específicos. Para obter uma análise detalhada da propriedade em segurança e segurança operacional, consulte Modelo de responsabilidade compartilhada.
Para clusters do Atlas implementados no Google Cloud ou no Microsoft Azure, adicione os endereços IP dos seus serviços Google Cloud ou Azure à lista de acesso de IP do projeto Atlas para conceder a esses serviços acesso ao cluster.
A lista de acesso IP se aplica a todos os clusters do projeto e pode ter até 200 entradas da lista de acesso IP, com a seguinte exceção: projetos com um cluster fragmentado existente criado antes 25 de agosto de 2017 podem ter até 100 entradas da lista de acesso IP.
O Atlas permite a criação de entradas temporárias da lista de acesso IP que expiram em um período de 7 dias que pode ser configurado pelo usuário.
Observação
Para restringir o acesso à interface do usuário do MongoDB Atlas para endereços IP específicos, configure a lista de acesso IP da interface do usuário para sua organização Atlas . Embora uma lista de acesso IP padrão não possa bloquear o acesso à interface do usuário do Atlas , a lista de acesso IP da interface do usuário permite restringir o acesso à interface de gerenciamento da organização Atlas somente aos endereços IP ou intervalos CIDR confiáveis que você especificar. Você também pode restringir o login na UI do Atlas por meio de suas políticas de autenticação do IdP usando a autenticação federada do Atlas .
Quando você cria, exclui ou altera entradas temporárias e não temporárias da lista de acesso IP, o Atlas notifica você sobre esses eventos no Activity Feed do projeto. Por exemplo, se você modificar o endereço de uma entrada da lista de acesso IP, o Feed de atividades registrará a exclusão da entrada antiga e a criação da nova entrada.
Ver feed de atividades
Para visualizar o Feed de atividades do projeto:
No Atlas, acesse a página Project Settings.
Se ainda não tiver sido exibido, selecione a organização que contém seu projeto no menu Organizations na barra de navegação.
Se ainda não estiver exibido, selecione o projeto desejado no menu Projects na barra de navegação.
Na barra lateral, clique no ícone ao lado de Project Overview.
A página Configurações do projeto é exibida.
No Atlas, acesse a página Project Activity Feed.
Se ainda não tiver sido exibido, selecione a organização que contém seu projeto no menu Organizations na barra de navegação.
Se ainda não estiver exibido, selecione o projeto desejado no menu Projects na barra de navegação.
Na barra lateral, clique em Activity Feed abaixo do cabeçalho Security.
A página Feed de atividades do projeto é exibida.
Consulte também Visualizar todas as atividades.
Observação
Considerações sobre feed de atividades
O Atlas não registra atualizações no comentário da entrada da lista de acesso IP no feed de atividades.
Quando o endereço de uma entrada da lista de acesso IP é modificada, a lista de atividades registra duas novas atividades: uma para a exclusão da entrada antiga e outra para a criação da nova entrada.
Acesso necessário
Para gerenciar entradas de lista de acesso IP, você deve ter acesso Project Owner ou Project Network Access Manager ao projeto.
Os usuários com acesso Organization Owner devem se adicionar ao projeto como um Project Owner.
Selecione sua interface para visualizar os procedimentos apropriados.
Visualizar entradas da lista de acesso IP
Adicionar entradas da lista de acesso IP
Modificar entradas da lista de acesso IP
Excluir entradas da lista de acesso IP
Importante
Quando se remove uma entrada da lista de acesso IP, as atuais conexões dos endereços removidos podem permanecer abertas por um período de tempo variável. O tempo que o Atlas demora para fechar a conexão depende de vários fatores, entre eles:
como a conexão foi estabelecida
como o aplicativo ou driver que usa o endereço se comporta
o protocolo (por exemplo, TCP ou UDP) que a conexão utiliza