多个GCP项目与同一MongoDB集群建立网络对等连接的方案咨询
GCP多项目VPC网段重叠与MongoDB Atlas对等连接问题解决方案
可选解决方案
- 调整重叠项目的VPC子网网段
若现有项目部署的资源规模较小,可重新规划三个项目的私有IP段,确保所有网段和MongoDB Atlas集群的VPC网段无重叠。可以直接删除原有默认VPC后新建自定义网段的VPC,也可以修改现有子网的IP范围,调整完成后再为对应项目单独建立与Atlas的VPC对等连接即可,已有生效的对等连接不受影响。 - 通过NAT网关中转访问
无需修改现有重叠网段的VPC配置,在已经完成对等连接的第一个GCP项目内部署NAT网关,另外两个项目通过VPC对等或云VPN和第一个项目的VPC打通,所有访问Atlas的流量经过第一个项目的NAT网关做源地址转换,转换为第一个项目VPC内的非重叠IP后访问集群,不需要为额外项目新建Atlas对等连接。 - 使用MongoDB Atlas私有端点访问
不用VPC对等的连接方式,开通Atlas集群的私有端点服务,三个GCP项目的VPC各自在本地网络内创建对应Atlas集群的私有端点即可完成访问。该方式不要求不同VPC之间网段无重叠,也不需要配置跨项目的网络规则,适合不想调整现有网络架构的场景。
Shared VPC共用方案可行性说明
该方案完全可行,也是多项目统一网络管理的推荐方案,具体落地逻辑如下:
- 选择任意一个GCP项目作为Shared VPC的宿主项目,提前规划无重叠的IP地址段,创建Shared VPC并划分多个子网,分别分配给三个项目使用。
- 将另外两个项目配置为该Shared VPC的服务项目,授权对应项目的运维权限可以使用宿主项目分配的子网部署资源。
- 仅需要将宿主项目的Shared VPC和MongoDB Atlas集群建立一条VPC对等连接,三个服务项目内的所有资源都可以通过共享网络直接访问Atlas集群,后续新增项目也可以直接接入Shared VPC,无需额外配置Atlas侧的对等规则。
注意:原有三个项目默认VPC内的存量资源需要迁移到Shared VPC分配的子网中,迁移前需要做好业务停服预案。
内容的提问来源于stack exchange,提问作者gman7911
相关产品推荐
相关产品推荐

