You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何从Bitbucket Pipelines构建环境访问MongoDB Atlas集群?

解决Bitbucket Pipelines访问AWS上MongoDB Atlas集群的最优方案

针对你不想用Bitbucket IP白名单(IP数量多且易变更)的问题,推荐以下几种更稳定、易维护的方案:

方案一:VPC对等连接(VPC Peering)

通过Bitbucket构建环境所在的AWS VPC与MongoDB Atlas的VPC建立内网对等连接,避免依赖公网IP白名单:

  • 先确认Bitbucket Pipelines构建环境对应的AWS区域及VPC CIDR范围(Bitbucket官方提供对应区域的固定CIDR列表)
  • 在MongoDB Atlas控制台进入Network Access > Peering,创建新的VPC对等连接,填入Bitbucket对应VPC的CIDR、AWS区域信息
  • 登录AWS控制台,接受Atlas发起的对等连接请求,完成双方VPC的对等配置
  • 在Atlas中更新网络规则,允许来自Bitbucket VPC CIDR的所有流量访问集群
  • 在bitbucket-pipelines.yml中指定构建环境使用对应区域的官方Runner,确保网络路由生效

方案二:AWS私有端点(Private Endpoint)

借助AWS Private Link创建私有端点,让Bitbucket Pipelines通过内网直接访问Atlas集群:

  • 在AWS控制台中,找到与MongoDB Atlas集群同区域的VPC,创建指向Atlas服务的私有端点(需选择Atlas提供的专属服务名称)
  • 配置Atlas的网络访问规则,仅允许通过该私有端点的连接(可关闭公网访问进一步提升安全性)
  • 在Bitbucket Pipelines的变量中存储AWS身份凭证,确保构建环境能访问私有端点所在的VPC
  • 修改MongoDB连接字符串,使用私有端点的域名进行连接,完全规避公网路由

额外方案:自托管Bitbucket Runner

如果你们有自有AWS资源,可将Bitbucket自托管Runner部署在与Atlas集群同VPC或已对等的VPC内:

  • 在AWS EC2或EKS中部署自托管Runner,确保实例处于能直接访问Atlas的内网环境
  • 在Atlas的网络访问规则中,允许Runner所在VPC的CIDR或实例IP访问集群
  • 在bitbucket-pipelines.yml中指定使用该自托管Runner执行构建任务,直接通过内网完成MongoDB CRUD操作

内容的提问来源于stack exchange,提问作者Manoj Acharya

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.24 15:26:07