You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何为EKS部署中的应用授予Mongo Atlas网络访问权限

如何为EKS部署中的应用授予Mongo Atlas网络访问权限

嘿,我来帮你搞定这个问题!首先得掰扯清楚:你完全不需要找EKS集群内部Pod或Deployment的私有IP——这些IP是集群内网专属的,Mongo Atlas根本碰不到,而且Pod一重启还会变。真正要加到Mongo Atlas白名单里的,是EKS集群的出站公网IP,也就是你家应用访问外部服务时对外露的“身份证号”。下面分几种常见情况一步步来:

一、快速拿到集群出站IP(最直接的办法)

你可以在EKS里临时跑个测试Pod,让它去查一下自己的对外IP:

  1. 打开终端敲这个命令:
    kubectl run -it --rm --image=curlimages/curl curl-test -- sh -c "curl ifconfig.me"
    
  2. 终端会返回一串像1.2.3.4这样的公网IP,这就是你的应用访问Mongo Atlas时用的出口IP。
  3. 把这个IP复制到Mongo Atlas的网络访问白名单里就完事了。

二、通过AWS控制台找NAT网关IP(更靠谱的方式)

如果你的EKS集群用了NAT网关(生产环境基本都这么配置),那出站IP就是NAT网关绑定的弹性公网IP:

  1. 登录AWS控制台,进到VPC服务里。
  2. 左边菜单选NAT网关,找到和你EKS集群对应的那一个。
  3. 看它的弹性IP字段,这个固定的公网IP就是你要的目标IP。
  4. 把这个IP添加到Mongo Atlas的白名单中就行。

三、如果你的集群用了公共节点(不推荐生产环境这么搞)

要是你的EKS节点在公共子网里(直接带公网IP),那应用的出站IP就是节点的公网IP,但这里要注意:

  • 节点重启后公网IP可能会变(除非你给节点绑了静态EIP),所以生产环境尽量别这么弄。
  • 找节点IP的办法:运行kubectl get nodes -o wide,看EXTERNAL-IP列的地址,把这些IP都加到白名单里(多个节点的话都得加)。

额外小贴士:长期稳定方案——VPC对等连接

要是不想每次IP变了都去改白名单,你可以配置Mongo Atlas和你的EKS VPC做VPC对等连接,这样两个网络直接打通,压根不需要依赖IP白名单。不过这个配置稍微复杂点,适合长期稳定的生产场景。

备注:内容来源于stack exchange,提问作者Bear Bile Farming is Torture

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.20 07:48:07