

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Praktik terbaik
<a name="best-practices"></a>

## Penyediaan dan otomatisasi CI/CD
<a name="ci-cd"></a>

MongoDB Atlas tersedia untuk penyediaan melalui. AWS Marketplace Anda dapat berlangganan opsi [pay-as-you-goMongoDB Atlas](https://aws.amazon.com/marketplace/pp/prodview-pp445qepfdy34) untuk membayar AWS tanpa komitmen di muka. Memilih [tingkat Atlas free-forever](https://www.mongodb.com/pricing) memberikan titik awal gratis dan kemampuan untuk menskalakan sesuai kebutuhan. Untuk informasi lebih lanjut tentang opsi ini, lihat posting blog [Memperkenalkan Pay as You Go MongoDB Atlas AWS Marketplace di situs web MongoDB](https://www.mongodb.com/blog/post/introducing-pay-as-you-go-mongodb-atlas-aws-marketplace).

Anda dapat menggunakan sumber daya infrastruktur MongoDB Atlas dengan menggunakan template dan file. CloudFormation AWS Cloud Development Kit (AWS CDK) Pendekatan ini memfasilitasi integrasi berkelanjutan dan otomatisasi pengiriman berkelanjutan (CI/CD). Untuk informasi lebih lanjut, lihat posting blog [MongoDB Atlas Integrations CloudFormation untuk dan CDK sekarang Umumnya](https://www.mongodb.com/blog/post/atlas-integrations-aws-cloud-formation-cdk-now-generally-available) Tersedia di situs web MongoDB.

## Keamanan
<a name="security"></a>

Anda dapat terhubung ke MongoDB Atlas Layanan AWS dari melalui jaringan pribadi yang aman dengan beberapa opsi otentikasi:
+ Konfigurasikan konektivitas antara database Anda dan Layanan AWS dengan menggunakan VPC peering atau. AWS PrivateLink
+ Menerapkan otentikasi SAM 2.0 dengan menggunakan. [AWS IAM Identity Center](https://aws.amazon.com/iam/identity-center/)
+ Gunakan otentikasi terintegrasi dengan menggunakan [AWS Identity and Access Management (IAM](https://www.mongodb.com/docs/atlas/security/aws-iam-authentication/)).
+ Gunakan kredensil keamanan terintegrasi dengan [AWS Secrets Manager](https://docs.aws.amazon.com/secretsmanager/latest/userguide/intro.html)dan [AWS Key Management Service ()AWS KMS](https://docs.aws.amazon.com/kms/latest/developerguide/overview.html).

Bagian berikut menjelaskan integrasi ini secara lebih rinci.

### Konektivitas jaringan pribadi
<a name="private-connectivity"></a>

Anda dapat menggunakan AWS PrivateLink untuk menghubungkan MongoDB Atlas ke aplikasi AWS Anda dan memastikan konektivitas pribadi di antara semua akun Anda. Layanan AWS Untuk informasi lebih lanjut, lihat posting blog [MongoDB Atlas Integrations CloudFormation untuk dan CDK sekarang Umumnya](https://www.mongodb.com/blog/post/atlas-integrations-aws-cloud-formation-cdk-now-generally-available) Tersedia di situs web MongoDB.

Diagram berikut menggambarkan opsi konektivitas jaringan pribadi.

![\[Mengintegrasikan MongoDB Atlas AWS PrivateLink dengan, untuk konektivitas jaringan pribadi.\]](http://docs.aws.amazon.com/id_id/prescriptive-guidance/latest/migration-mongodb-atlas/images/private-connectivity.png)


AWS PrivateLink memberikan manfaat ini:
+ Koneksi satu arah: tidak ada perpanjangan batas kepercayaan jaringan.
+ Kontrol keamanan terkonsolidasi di seluruh AWS aplikasi dan lingkungan melalui jaringan pribadi.
+  Kemampuan untuk menggunakan jaringan pribadi virtual (VPN) dalam hubungannya dengan VPC peering PrivateLink atau, untuk pengembang yang ingin mengakses Atlas dari lingkungan. AWS 

### Menerapkan otentikasi SAM 2.0
<a name="saml-authentication"></a>

Atlas mendukung otentikasi SAM 2.0 melalui integrasi dengan IAM Identity Center dan penyedia manajemen identitas lainnya. Otentikasi SAM 2.0 adalah standar terbuka untuk bertukar informasi identitas dan keamanan antara aplikasi dan penyedia layanan. Administrator Atlas dapat memusatkan manajemen pengguna dan sistem masuk tunggal dengan menggunakan layanan manajemen identitas seperti IAM Identity Center atau layanan direktori perusahaan yang ada. Diagram berikut menunjukkan bagaimana Anda dapat menggunakan IAM Identity Center dengan Atlas. Untuk informasi lebih lanjut, lihat posting AWS blog [Cara Mengintegrasikan Pusat Identitas IAM dengan MongoDB Atlas](https://aws.amazon.com/blogs/apn/how-to-integrate-aws-single-sign-on-with-mongodb-atlas/).

![\[Mengintegrasikan MongoDB Atlas dengan IAM Identity Center, untuk mengimplementasikan otentikasi SAFL 2.0.\]](http://docs.aws.amazon.com/id_id/prescriptive-guidance/latest/migration-mongodb-atlas/images/saml-authentication.png)


[Untuk praktik terbaik tambahan untuk menggunakan MongoDB Atlas AWS, lihat Blog.AWS Partner Network](https://aws.amazon.com/blogs/apn/tag/mongodb-atlas/)