

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Best practice
<a name="best-practices"></a>

## Provisioning e automazione CI/CD
<a name="ci-cd"></a>

MongoDB Atlas è disponibile per il provisioning tramite. Marketplace AWS Puoi abbonarti all'opzione [pay-as-you-goMongoDB Atlas](https://aws.amazon.com/marketplace/pp/prodview-pp445qepfdy34) per pagare senza alcun AWS impegno iniziale. La scelta del [piano Atlas free-forever](https://www.mongodb.com/pricing) offre un punto di partenza gratuito e la possibilità di scalare in base alle esigenze. Per ulteriori informazioni su queste opzioni, consulta il post del blog [Introducing Pay as You Go MongoDB Atlas Marketplace AWS sul sito Web di MongoDB](https://www.mongodb.com/blog/post/introducing-pay-as-you-go-mongodb-atlas-aws-marketplace).

È possibile distribuire le risorse dell'infrastruttura MongoDB Atlas utilizzando CloudFormation modelli e. AWS Cloud Development Kit (AWS CDK) Questo approccio facilita l'integrazione continua e l'automazione della distribuzione continua (CI/CD). Per ulteriori informazioni, consulta il post sul blog [MongoDB Atlas Integrations CloudFormation for and CDK are now Generally Available](https://www.mongodb.com/blog/post/atlas-integrations-aws-cloud-formation-cdk-now-generally-available) on the MongoDB Web.

## Sicurezza
<a name="security"></a>

Puoi connetterti a MongoDB Atlas Servizi AWS tramite una rete privata protetta con più opzioni di autenticazione:
+ Configura la connettività tra i tuoi database e Servizi AWS utilizzando il peering VPC o. AWS PrivateLink
+ Implementa l'autenticazione SAML 2.0 utilizzando. [AWS IAM Identity Center](https://aws.amazon.com/iam/identity-center/)
+ Utilizza l'autenticazione integrata utilizzando [AWS Identity and Access Management (IAM).](https://www.mongodb.com/docs/atlas/security/aws-iam-authentication/)
+ Utilizza credenziali di sicurezza integrate con [Gestione dei segreti AWS](https://docs.aws.amazon.com/secretsmanager/latest/userguide/intro.html)and [AWS Key Management Service (AWS KMS).](https://docs.aws.amazon.com/kms/latest/developerguide/overview.html)

Le sezioni seguenti descrivono queste integrazioni in modo più dettagliato.

### Connettività di rete privata
<a name="private-connectivity"></a>

Puoi usarlo AWS PrivateLink per connettere MongoDB Atlas alle AWS tue applicazioni e garantire la connettività privata tra tutti Servizi AWS i tuoi account. Per ulteriori informazioni, consulta il post sul blog [MongoDB Atlas Integrations CloudFormation for and CDK are now Generally Available](https://www.mongodb.com/blog/post/atlas-integrations-aws-cloud-formation-cdk-now-generally-available) on the MongoDB Web.

Il diagramma seguente illustra l'opzione di connettività di rete privata.

![\[Integrazione di MongoDB Atlas AWS PrivateLink con, per la connettività di rete privata.\]](http://docs.aws.amazon.com/it_it/prescriptive-guidance/latest/migration-mongodb-atlas/images/private-connectivity.png)


AWS PrivateLink offre questi vantaggi:
+ Connessione unidirezionale: nessuna estensione del limite di fiducia della rete.
+ Controlli di sicurezza consolidati tra AWS applicazioni e ambienti tramite reti private.
+  Possibilità di utilizzare una rete privata virtuale (VPN) in combinazione con il peering VPC PrivateLink o, per gli sviluppatori che desiderano accedere ad Atlas dagli ambienti. AWS 

### Implementazione dell'autenticazione SAML 2.0
<a name="saml-authentication"></a>

Atlas supporta l'autenticazione SAML 2.0 tramite l'integrazione con IAM Identity Center e altri provider di gestione delle identità. L'autenticazione SAML 2.0 è uno standard aperto per lo scambio di informazioni sull'identità e sulla sicurezza tra applicazioni e fornitori di servizi. Gli amministratori Atlas possono centralizzare la gestione degli utenti e il single sign-on utilizzando servizi di gestione delle identità come IAM Identity Center o i servizi di directory aziendali esistenti. Il diagramma seguente mostra come utilizzare IAM Identity Center con Atlas. Per ulteriori informazioni, consulta il post del AWS blog [Come integrare IAM Identity Center con MongoDB Atlas](https://aws.amazon.com/blogs/apn/how-to-integrate-aws-single-sign-on-with-mongodb-atlas/).

![\[Integrazione di MongoDB Atlas con IAM Identity Center, per implementare l'autenticazione SAML 2.0.\]](http://docs.aws.amazon.com/it_it/prescriptive-guidance/latest/migration-mongodb-atlas/images/saml-authentication.png)


[Per ulteriori best practice per l'utilizzo di MongoDB Atlas AWS su, consulta Blog.AWS Partner Network](https://aws.amazon.com/blogs/apn/tag/mongodb-atlas/)