Kết nối tới database qua Floating IP
Kết nối tới cluster MongoDB cần hai thứ: quyền truy cập mạng và credential. Bạn mở truy cập bằng Security Group, và thêm Floating IP nếu client nằm ngoài VPC.
Nếu ứng dụng đã chạy trong cùng VPC, bạn bỏ qua hoàn toàn bước Floating IP. Đó cũng là mô hình khuyến nghị cho production.
Cách tạo Security Group, allocate và associate Floating IP, cùng cách đọc thông tin kết nối trên console được viết một lần tại Connect to database with Floating IP. Các bước áp dụng cho MongoDB y hệt.
Điều kiện cần
- Cluster ở trạng thái Running. Xem Tạo database đầu tiên.
- Quyền quản lý Security Group và Floating IP trong VPC.
- MongoDB client,
mongosh, hoặc driver cho ngôn ngữ bạn dùng.
Cách kết nối tới cluster
Mỗi cluster được cấp một connection endpoint MongoDB chuẩn, ở dạng MongoDB URI. Kết nối qua endpoint này thay vì qua địa chỉ node giúp ứng dụng không phụ thuộc vào topology nội bộ của cluster, nên failover hay thay đổi topology không ảnh hưởng gì, và bạn chỉ phải quản lý một connection string thay vì nhiều.
Có hai mô hình truy cập:
| Mô hình | Cho phép gì | Dùng khi nào |
|---|---|---|
| Private Access | Chỉ kết nối từ mạng nội bộ như VPC | Production và mọi hệ thống có yêu cầu bảo mật chặt |
| Public Access | Endpoint public truy cập được từ Internet, kèm các biện pháp kiểm soát bổ sung | Tích hợp bên ngoài, truy cập quản trị tạm thời, môi trường phát triển và kiểm thử |
Trước khi bật public access, hãy cân nhắc hệ quả về bảo mật, hiệu năng và kiến trúc. Một endpoint public mở rộng bề mặt tấn công vĩnh viễn, không chỉ trong lúc bạn dùng.
Điểm riêng của MongoDB
- Quy tắc inbound trên Security Group phải mở đúng port MongoDB mà cluster đang lắng nghe.
- Floating IP gắn vào từng node cụ thể, không gắn vào cluster endpoint. Trong dialog allocate, bạn đặt Resources thành Instance rồi chọn node.
- Các lý do thường gặp để gắn: truy cập từ hệ thống on-premises hoặc bên ngoài, công việc quản trị tạm thời, kiểm thử và tích hợp.
Kết nối bằng client
Đọc endpoint, port, database name, username và password ở tab Overview của trang chi tiết cluster.
Sau đó kết nối theo cách phù hợp với quy trình của bạn:
- MongoDB Compass hoặc công cụ quản trị khác, điền endpoint, port, credential và database name.
mongoshtừ terminal, dùng connection URI.- Ứng dụng, dùng MongoDB driver chính thức cho ngôn ngữ đó.
Kết nối xong, bạn duyệt được collection và chạy query.
Nếu kết nối timeout, nguyên nhân gần như luôn là network policy chứ không phải credential. Kiểm tra quy tắc inbound của Security Group trước — thiếu quy tắc cho port MongoDB là lỗi phổ biến nhất.
Bước tiếp theo
- Dừng, khởi động & restart database
- Monitor & alert để xem metric và log
- Tổng quan Backup & Restore