Как начать работать с Managed Service for MongoDB
Чтобы начать работу с сервисом:
Перед началом работы
-
Перейдите в консоль управления
, затем войдите в Yandex Cloud или зарегистрируйтесь, если вы еще не зарегистрированы. -
Если у вас еще нет каталога, создайте его:
-
В консоли управления
в списке слева выберите нужное облако. -
Справа сверху нажмите кнопку Создать каталог.
-
Введите имя каталога. Требования к имени:
- длина — от 3 до 63 символов;
- может содержать строчные буквы латинского алфавита, цифры и дефисы;
- первый символ — буква, последний — не дефис.
-
(Опционально) Введите описание каталога.
-
Выберите опцию Создать сеть по умолчанию. Будет создана сеть с подсетями в каждой зоне доступности. Также в этой сети будет создана группа безопасности по умолчанию, внутри которой весь сетевой трафик разрешен.
-
Нажмите кнопку Создать.
-
-
Убедитесь, что для создания кластера у вашего аккаунта есть роль vpc.user и роль managed-mongodb.editor или выше.
-
Подключаться к кластерам БД можно как изнутри, так и извне Yandex Cloud:
-
Чтобы подключиться изнутри Yandex Cloud, создайте виртуальную машину в той же облачной сети, что и кластер БД (на основе Linux).
-
Чтобы подключиться к кластеру из интернета, запросите публичный доступ к хостам при создании кластера.
Примечание
Следующий шаг предполагает, что подключение к кластеру производится с ВМ на основе Linux.
-
-
Подключитесь к ВМ по SSH.
-
Установите MongoDB Shell:
cd ~/ && \ wget https://repo.mongodb.org/apt/ubuntu/dists/focal/mongodb-org/4.4/multiverse/binary-amd64/mongodb-org-shell_4.4.1_amd64.deb && \ sudo dpkg -i mongodb-org-shell_4.4.1_amd64.deb
Создайте кластер
- В консоли управления
выберите каталог, в котором нужно создать кластер БД. - Выберите сервис Managed Service for MongoDB.
- Нажмите кнопку Создать кластер.
- Задайте параметры кластера и нажмите кнопку Создать кластер. Процесс подробно рассмотрен в разделе Создание кластера.
- Дождитесь, когда кластер будет готов к работе: его статус на панели Managed Service for MongoDB сменится на Running, а состояние — на Alive. Это может занять некоторое время.
Подключитесь к БД
-
Если вы используете группы безопасности для облачной сети, настройте их так, чтобы был разрешен весь необходимый трафик между кластером и хостом, с которого выполняется подключение.
-
Получите SSL-сертификат:
Linux (Bash)/macOS (Zsh)Windows (PowerShell)mkdir -p ~/.mongodb && \ wget "https://storage.yandexcloud.net/cloud-certs/CA.pem" \ --output-document ~/.mongodb/root.crt && \ chmod 0644 ~/.mongodb/root.crt
Сертификат будет сохранен в файле
~/.mongodb/root.crt
.mkdir $HOME\.mongodb; curl.exe -o $HOME\.mongodb\root.crt https://storage.yandexcloud.net/cloud-certs/CA.pem
Сертификат будет сохранен в файле
$HOME\.mongodb\root.crt
.Корпоративные политики и антивирус могут блокировать скачивание сертификата. Подробнее см. в разделе Вопросы и ответы.
-
Подключитесь к кластеру с помощью MongoDB CLI:
mongo --norc \ --ssl \ --sslCAFile ~/.mongodb/root.crt \ --host '<FQDN_хоста_1_MongoDB>:27018,...,<FQDN_хоста_N_MongoDB>:27018' \ --username <имя_пользователя_БД> \ --password <пароль_пользователя_БД> \ <имя_БД>
О том, как получить FQDN хоста, см. инструкцию.
Что дальше
- Изучите концепции сервиса.
- Узнайте подробнее о создании кластера и подключении к БД.
- Ознакомьтесь с вопросами и ответами.