You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

MongoDB Atlas与Azure VNet私有端点已创建,如何配置应用通过其连接?

确保Azure Web App通过私有端点连接MongoDB Atlas的操作步骤

1. 绑定Web App到目标VNet

先确认你的Azure Web App已经集成到创建了Mongo私有端点的那个Azure VNet里:

  • 登录Azure Portal,找到你的Web App,进入「网络」>「VNet集成」
  • 选择「添加VNet」,选中对应VNet和一个非网关子网完成集成,确保Web App的出站流量能走VNet内部路由。

2. 替换连接字符串为非SRV格式

srv格式的连接字符串会走公共DNS解析Atlas的公共IP,必须换成标准格式才能让流量走私有端点:

  • 从Mongo Atlas控制台获取非SRV格式的连接字符串,替换其中的域名部分为私有端点对应的privatelink.mongodb.net子域名(可在Atlas的「网络访问」>「私有端点」详情里找到)
  • 最终连接字符串示例:
    mongodb://admin:yourpassword@cluster0-shard-00-00.privatelink.mongodb.net:27017,cluster0-shard-00-01.privatelink.mongodb.net:27017,cluster0-shard-00-02.privatelink.mongodb.net:27017/?ssl=true&replicaSet=Cluster0-shard-0&authSource=admin&retryWrites=true&w=majority
    
  • 将这个字符串更新到Web App的应用设置(「配置」>「应用程序设置」)里,替换原来的srv连接串。

3. 配置Azure私有DNS解析

这一步是核心,确保Web App能把Atlas节点域名解析到VNet内的私有IP:

  • 在Azure Portal创建私有DNS区域:privatelink.mongodb.net
  • 把这个DNS区域关联到你的目标VNet(包含Web App子网和Mongo私有端点的VNet)
  • 为Atlas集群的每个节点添加A记录:
    • 记录名称填集群节点的前缀(比如cluster0-shard-00-00)
    • 记录值填对应Mongo私有端点的私有IP(在Azure私有端点的「概述」页面可查看)

4. 验证连接有效性

  • 进入Web App的「控制台」,执行nslookup cluster0-shard-00-00.privatelink.mongodb.net,确认返回的是私有IP而非公共IP
  • 启动应用测试连接,同时查看Mongo Atlas的「网络访问」>「连接日志」,确认连接来源是VNet的私有IP段

5. 锁死公共访问(可选但建议)

在Mongo Atlas的「网络访问」设置中,删除所有公共IP白名单,只保留私有端点的访问权限,彻底杜绝公共网络访问路径。

内容的提问来源于stack exchange,提问作者chris

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.12 11:44:54