如何通过Terraform为GCP上的MongoDB Atlas集群配置网络访问
通过Terraform配置MongoDB Atlas M0集群的0.0.0.0/0网络访问权限
要为你的MongoDB Atlas集群配置0.0.0.0/0的网络访问权限,需要使用mongodbatlas_ip_access_list Terraform资源,这个资源专门用于管理Atlas项目的IP访问白名单规则。
将以下资源添加到你的现有Terraform配置中即可:
resource "mongodbatlas_cluster" "cluster-test" { project_id = "xxxx" name = "terraform-cluster" # Provider Settings "block" provider_name = "TENANT" provider_region_name = "CENTRAL_US" backing_provider_name = "GCP" provider_instance_size_name = "M0" } resource "mongodbatlas_database_user" "test" { username = "test" password = "abcqvx768" project_id = "xxxx" auth_database_name = "admin" roles { role_name = "readWriteAnyDatabase" database_name = "admin" } } # 添加IP访问白名单规则,允许所有IP访问 resource "mongodbatlas_ip_access_list" "allow_all" { project_id = "xxxx" # 与集群、数据库用户的project_id保持一致 cidr_block = "0.0.0.0/0" comment = "Allow all public IP addresses to access the cluster" }
关键参数说明:
project_id:必须和你现有集群、数据库用户资源中的project_id完全一致,确保规则应用到正确的Atlas项目。cidr_block:设置为0.0.0.0/0,表示允许所有公网IP地址访问你的集群。comment:可选字段,用于添加规则的备注信息,方便后续维护识别。
注意:
0.0.0.0/0会开放集群给所有公网IP访问,仅建议在测试环境使用,生产环境请严格限制允许访问的IP范围,避免安全风险。
内容的提问来源于stack exchange,提问作者iamarunk
相关产品推荐
相关产品推荐

