一文读懂:AWS 网络对等互连(VPC peering)实用操作指南

VPC peering connection-网络对等互连在您的 Atlas VPC 和云提供商的 VPC 之间建立私有连接。该连接将流量与公共网络隔离以提高安全性。本篇文章有VPC peering的操作指南以及价格等信息。如还有疑问请联系我们MongoDB的销售,客户成功经理或解决方案架构师。

1 使用集群注意事项

此功能不适用于 M0 免费集群、M2 和 M5 集群。

此功能不适用于servrless instance.

2 什么是 VPC peeringconnection-网络对等互连

网络对等互连在您的 Atlas VPC 和云提供商的 VPC 之间建立私有连接。该连接将流量与公共网络隔离以提高安全性。

Atlas 支持 AWS、Google Cloud 和 Azure 以及多云分片集群上托管的专用集群的网络对等连接。

3 VPC peering 的优势

从较高层面来看,亚马逊的 VPC 服务旨在为您提供类似于企业数据中心使用的私有云解决方案的服务。好处主要有两个:

i. 加强控制:您可以选择 IP 地址范围并为 VPC 内的实例分配 IP 地址

ii. 安全:Amazon VPC 使用安全组作为防火墙来控制实例级别的流量,使用网络访问控制列表作为防火墙来控制子网级别的流量。VPC 还允许您在硬件上创建“专用实例”,对它们进行物理隔离。

注意事项:

i. Atlas 不支持部署在不同云提供商的单个区域中的集群之间的网络对等互连。例如,您无法在 AWS 上单个区域中托管的 Atlas 集群与 GCP 上单个区域中托管的应用程序之间设置网络对等互连。

ii. 权限需要: 要设置网络对等连接,您必须具有organization owner 组织所有者或project owner项目所有者对项目的访问权限。

4 为 AWS 支持的集群配置网络对等互连

在 AWS 中,启用 DNS hostnanes (主机名)和 DNS resolution (解析)。

i. 登录您的 AWS 账户。

ii. 前往VPC仪表板

iii. 打开您的 VPC 资源列表。

iv. 选择您想要建立对等关系的 VPC。

v. 启用 DNS 主机名和 DNS 解析。

这些设置可确保当您的应用程序连接到 VPC 内的集群时,它使用私有 IP 地址。

在 Atlas 中,为您的项目添加新的网络对等连接。

选择需要建立对等连接的集群(操作面板左上方),点击network access,选择peering,点击add peering connection。

在这里插入图片描述

填写相关信息

在这里插入图片描述

Atlas VPC Region: Atlas VPC所在的AWS区域。如果您选择的区域没有 M10 或更大的集群或 VPC 对等连接,Atlas 会在您选择的区域中为 Atlas 项目创建一个 VPC。清除与应用程序 VPC 区域相同以选择与应用程序 VPC 所在位置不同的区域。

VPC CIDR: Atlas 将此 Atlas CIDR 块用于项目中创建的所有其他网络对等连接。 Atlas CIDR 块在以下其中一项中必须至少为 /24,至多为 /21专用网络。

如果给定区域中已存在 M10 或更大的集群或网络对等连接,Atlas 会锁定该区域的该值。

要修改 CIDR 块,目标项目不能具有:

i. 目标区域中具有节点的任何 M10 或更大集群

ii. 目标区域中存储的任何云备份快照

iii. 与目标区域的任何其他 VPC 对等连接

您还可以创建一个新项目,然后创建一个网络对等连接来为该项目设置所需的 Atlas VPC CIDR 块。

在这里插入图片描述

注意事项:Atlas 根据 CIDR 块和为项目选择的区域限制每个网络对等连接的 MongoDB 节点数量。例如: AWS 区域中支持 3 个可用区和 /24 的 Atlas CIDR VPC 块的项目仅限于相当于 27 个三节点副本集。

填写完毕后点击initiate peering, 稍等片刻, 创建好后可以在network access看到。

在这里插入图片描述

然后在aws vpc对等连接中接受该连接请求。 (请求将在 7 天后过期)

在这里插入图片描述

更新您的 VPC 的路由表

i. 在 VPC 仪表板中,单击路由表。

ii. 选择您的 VPC 或子网的路由表。

iii. 单击“路线”选项卡。

iv. 单击编辑路线。

v. 单击添加路线。

vi. 将Atlas VPC 的 CIDR 块添加到目标列。

vii. 将 AWS 对等连接 ID 添加到目标列。

viii. 该值使用 pcx- 前缀。

ix. 单击“保存”。

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

价格:MongoDB Atlas 中 VPC 对等互连的定价取决于通过对等连接传输的数据。需要注意的是,费用是由云提供商(AWS、GCP、Azure)收取的,而不是 MongoDB 本身收取的。对于AWS而言,创建 VPC 对等连接是免费的。通过 VPC 对等连接在可用区 (AZ) 内进行的所有数据传输都是免费的。通过跨可用区和区域的 VPC 对等连接传输数据需要付费。有关更多信息,请参阅 Amazon EC2 定价或 请咨询 MongoDB 销售或解决方案架构师。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/264630.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【C之·预处理器】

系列文章目录 文章目录 前言一、预处理指令1. #line的用法1.1 概述 2. #error2.1 概述 二、预定义宏三、示例1. #line2. #error3. 预定义宏 总结 前言 C 预处理器不是编译器的组成部分,但是它是编译过程中一个单独的步骤。简言之,C 预处理器只不过是一个…

C++面试宝典第32题:零钱兑换

题目 给定不同面额的硬币coins和一个总金额amount,编写一个函数来计算可以凑成总金额所需的最少的硬币个数。如果没有任何一种硬币组合能组成总金额,则返回-1。说明:你可以认为每种硬币的数量是无限的。 示例1: 输入:coins = [1, 2, 5], amount = 11 输出:3 解释:11 = …

如何使用Douglas-042为威胁搜索和事件应急响应提速

关于Douglas-042 Douglas-042是一款功能强大的PowerShell脚本,该脚本可以提升数据分类的速度,并辅助广大研究人员迅速从取证数据中筛选和提取出关键数据。 该工具能够搜索和识别Windows生态系统中潜在的安全漏洞,Douglas-042会将注意力放在…

Mistral发布语言大模型Mistral Large;法国新星Mistral挑战 OpenAI 霸主地位

🦉 AI新闻 🚀 Mistral发布语言大模型Mistral Large 摘要:Mistral Large 是 Mistral AI 公司最新发布的旗舰语言模型,具备顶尖水平的推理能力。它主要被设计用于处理复杂的多语言推理任务,比如文本理解、转换和代码生…

HTTP---------状态码

当服务端返回 HTTP 响应时,会带有一个状态码,用于表示特定的请求结果。比如 HTTP/1.1 200 OK,里面的 HTTP/1.1 表示协议版本,200 则是状态码,OK 则是对状态码的描述。 由协议版本、状态码、描述信息组成的行被称为起始…

【算法与数据结构】684、685、LeetCode冗余连接I II

文章目录 一、684、冗余连接 I二、685、冗余连接 II三、完整代码 所有的LeetCode题解索引,可以看这篇文章——【算法和数据结构】LeetCode题解。 一、684、冗余连接 I 思路分析:题目给出一个无向有环图,要求去掉一个边以后构成一个树&#xf…

【iOS ARKit】ARWorldMap

ARWorldMap 用于存储 ARSession 检测扫描到的空间信息数据,包括地标(Landmark)、特征点(Feature Point)、平面(Plane)等,以及使用者的操作信息,如使用者添加的 ARAnchor …

【非比较排序】计算排序算法

目录 CountSort计数排序 整体思想 图解分析 代码实现 时间复杂度&优缺分析 CountSort计数排序 计数排序是一种非比较排序,不需要像前面的排序一样去比较。 计数排序的特性总结: 1. 计数排序在数据范围集中时,效率很高,但…

golang gin单独部署vue3.0前后端分离应用

概述 因为公司最近的项目前端使用vue 3.0,后端api使用golang gin框架。测试通过后,博文记录,用于备忘。 步骤 npm run build,构建出前端项目的dist目录,dist目录的结构具体如下图 将dist目录复制到后端程序同级目录…

Unity中URP下实现水体(水面高光)

文章目录 前言一、实现高光反射原理1、原理:2、公式: 二、实现1、定义 _SpecularColor 作为高光反射的颜色2、定义 _SpecularIntensity 作为反射系数,控制高光反射的强度3、定义 _Smoothness 作为高光指数,用于模型高光范围4、模拟…

紫外-可见吸收光谱法(UV-Vis)是最常用吸收光谱技术 市场持续扩大

紫外-可见吸收光谱法(UV-Vis)是最常用吸收光谱技术 市场持续扩大 紫外-可见吸收光谱法,也称为紫外-可见分光光度法,简称UV-Vis,利用样品分子在紫外和可见光激发下产生电子能级跃迁形成的吸收光谱,对元素进行…

Day 2.exec函数族和线程的基本概念、相关函数接口

exec函数族 extern char **environ; int execl(const char *path, const char *arg, ... /* (char *) NULL */); int execlp(const char *file, const char *arg, ... /* (char *) NULL */); int execle(const…

9.网络游戏逆向分析与漏洞攻防-游戏网络架构逆向分析-接管游戏连接服务器的操作

内容参考于:易道云信息技术研究院VIP课 上一个内容:游戏底层功能对接类GameProc的实现 码云地址(master 分支):https://gitee.com/dye_your_fingers/titan 码云版本号:44c54d30370d3621c1e9ec3d7fa1e2a0…

全球游戏市场回暖,Flat Ads推动海外获客增长

摘要:热门游戏品类分析,解读新兴市场与赛道 近日,中国音数协游戏工委发布了《2023年中国游戏出海研究报告》,据报告数据显示,2023年,全球游戏市场规模11773.79亿元,同比增长6.00%,呈现增长回暖趋势。 图源:伽马数据 1.SLG和RPG游戏热度居高不下,休闲游戏增长势头强劲 目前,S…

Java四大引用详解:强引用、软引用、弱引用、虚引用

在JDK1.2以前的版本中,当一个对象不被任何变量引用,那么程序就无法再使用这个对象。也就是说,只有对象处于可触及状态,程序才能使用它。这就像在商店购买了某样物品后,如果有用就一直保留它,否则就把它扔到…

进行模型测量这种量出来坡面的是平面面积还是真实面积?

斜面面积,不是表面积。 DasViewer是由大势智慧自主研发的免费的实景三维模型浏览器,采用多细节层次模型逐步自适应加载技术,让用户在极低的电脑配置下,也能流畅的加载较大规模实景三维模型,提供方便快捷的数据浏览操作。 #DasViewer##实景三维##三维重建##三维模型…

基于springboot+vue的音乐网站(前后端分离)

博主主页:猫头鹰源码 博主简介:Java领域优质创作者、CSDN博客专家、阿里云专家博主、公司架构师、全网粉丝5万、专注Java技术领域和毕业设计项目实战,欢迎高校老师\讲师\同行交流合作 ​主要内容:毕业设计(Javaweb项目|小程序|Pyt…

Java优先级队列--堆

目录 1. 优先级队列 1.1 概念 2.优先级队列的模拟实现 2.1 堆的概念 2.2 堆的存储方式 2.3 堆的创建 2.3.1 堆向下调整 2.3.2 堆的创建 2.3.3 建堆的时间复杂度 2.4 堆的插入与删除 2.4.1 堆的插入 2.4.2 堆的删除 2.5 用堆模拟实现优先级队列 3.常用接口介绍 3…

【Excel PDF 系列】POI + iText 库实现 Excel 转换 PDF

你知道的越多,你不知道的越多 点赞再看,养成习惯 如果您有疑问或者见解,欢迎指教: 企鹅:869192208 文章目录 前言转换前后效果引入 pom 配置代码实现 前言 最近遇到生成 Excel 并转 pdf 的需求,磕磕碰碰总…