仅欧洲替代方案 MongoDB Atlas.
MongoDB Atlas是MongoDB Inc.(一家美国上市公司)提供的托管MongoDB服务。Atlas运行在AWS、Azure或GCP之上,这意味着数据存放在受美国司法管辖的超大规模云平台上,并由受美国司法管辖的数据库厂商进行管理。两层均属美国管辖。若要实现主权合规,解决方案要么是在EU基础设施上自建MongoDB(我们为客户提供此项运维服务),要么迁移到受EU司法管辖的其他文档/JSON数据库(通常是带JSONB的PostgreSQL,可覆盖90%的MongoDB使用场景)。
- 供应商
- MongoDB Atlas
- 总部
- New York, NY
- 司法管辖区
- 美国
- 法律制度
- CLOUD Act, FISA 702
"欧盟区域"不等于主权。四个问题决定一切。
数据驻留告诉你数据存放在哪里。主权则告诉你哪个法律体系可以强制访问。这四点的答案必须都成立 - 否则该技术栈就不具备主权性。
- 驻留
-
数据物理存储在哪里?
不只是笼统的“在云端” - 而是具体在哪个数据中心、哪个国家、受哪种司法管辖。
- 次级处理者
-
您的数据路径中还有谁?
每一个接触数据的供应商:CDN、邮件中继、错误追踪、分析管道。
- 司法管辖区
-
哪些法律可以强制披露?
总部位于美国的提供商受 FISA 702 和 CLOUD Act 管辖 - 即使数据存放在法兰克福也不例外。
- 密钥托管
-
谁实际持有加密密钥?
如果云服务商同时持有数据和密钥,无论签订何种 DPA,数据对其而言都是可读的。
在司法管辖权和密钥托管上失败。
欧盟数据、美国母公司、默认路径中的美国次级处理者、供应商管理的密钥。
四项全部通过。
托管在欧盟、由欧盟总部基础设施提供。默认路径中零美国次级处理者。客户持有或欧盟 KMS 密钥。在您的第 28 条 DPA 中按名称列出。
为什么团队正在退出 MongoDB Atlas
我们评估过的MongoDB Atlas退出需求主要来自两个方向:一是受监管的工作负载(医疗、金融科技),其中通过Atlas间接使用AWS的双重跳转架构无法满足合规要求;二是成本审查,Atlas按集群计费的价格相较自建方案确实偏高。迁移目标取决于具体用例。对于文档密集且聚合查询复杂的工作负载,在EU计算资源上自建MongoDB可以保留原有API接口。对于仅将MongoDB用作JSON存储的工作负载,迁移到带JSONB的PostgreSQL通常更简单,长期成本也更低。
MongoDB Atlas 服务及其仅欧盟等效方案
迁移不是"换一个盒子"。下面的映射是我们为离开以下平台的客户运行的 MongoDB Atlas 基于 Schrems II 的考量 - 完全适用欧盟司法管辖,数据链路中不涉及美国母公司。
Atlas clusters (M10+)
- 我们改用什么
- Binadit 托管云平台。MongoDB 副本集,或在文档模型并不复杂的场景下使用带 JSONB 的 PostgreSQL。
- 工程说明
- 对于纯 MongoDB 兼容性,在欧盟 bare metal 上自行管理是生产环境的标准模式。如果你不需要 MongoDB 特有功能,PostgreSQL JSONB 是更经济的替代方案。
Atlas Search (Lucene-based)
- 我们改用什么
- Binadit 托管云平台。Elasticsearch 或 OpenSearch,较轻负载场景使用 MeiliSearch 或 Typesense。
- 工程说明
- Atlas Search 底层基于 Lucene;标准的 Elasticsearch / OpenSearch 可以处理同等的工作负载。
Atlas Vector Search
- 我们改用什么
- Binadit 托管云平台。PostgreSQL 上的 pgvector,或对于更大规模的嵌入向量集使用 Qdrant。
- 工程说明
- Qdrant 是最强的欧盟主权向量数据库 - 具备生产级可用性,并明确受欧盟司法管辖。
App Services (Realm)
- 我们改用什么
- Binadit 托管云平台。在 GitLab CI 中构建 Docker 镜像并部署到 Kubernetes,为每个分支提供审查环境。
- 工程说明
- App Services 无论如何都将在 2025-2026 年间被弃用;迁移目标是在欧盟基础设施上搭建定制后端。
Atlas Stream Processing
- 我们改用什么
- Binadit 托管云平台。Apache Kafka 或 Redpanda,兼容 Kafka 协议。
- 工程说明
- 对于流式工作负载,Kafka + Flink 是行业标准。
Atlas Triggers
- 我们改用什么
- Binadit 托管云平台。PostgreSQL 触发器与 LISTEN/NOTIFY,或使用 Kubernetes CronJobs 执行定时任务。
- 工程说明
- 自托管 MongoDB 原生支持 change streams;PostgreSQL 则有自己的 LISTEN/NOTIFY 机制。
Atlas Online Archive
- 我们改用什么
- Binadit 托管云平台。分层 MinIO 或 Ceph 存储池,通过生命周期规则将冷数据迁移至更廉价的磁盘。
- 工程说明
- Online Archive 本质上是一种定期分层存储机制;可以用欧盟境内的 object storage 作为冷存储层来复现这种模式。
Charts (BI)
- 我们改用什么
- Binadit 托管云平台。Apache Superset 或 Metabase,连接至您的数据仓库。
- 工程说明
- Metabase 与 Atlas-Charts 最为相似;可在任何地方运行。
Data API / GraphQL
- 我们改用什么
- Binadit 托管云平台。Traefik 或 Kong,在边缘层实现限流与 OIDC 认证。
- 工程说明
- 对于 PostgreSQL 后端,Hasura 可即时提供 GraphQL API。
Atlas Backup (Continuous)
- 我们改用什么
- Binadit 托管云平台。使用 restic 和 pgBackRest 备份数据,Velero 备份 Kubernetes 状态,存储至隔离的欧盟存储。
- 工程说明
- 对于自行管理的 MongoDB,基于 oplog 的 PITR 是生产环境的标准模式;我们为客户运维这一方案。
我们如何迁移离开 MongoDB Atlas
典型的中端市场迁移分为三个阶段进行。以下数据假设工程团队规模为 6-10 人,应用程序技术栈复杂度中等。
-
第 1-5 天
用例决策:Mongo 还是 Postgres
审计查询模式。如果您使用 Mongo 特有功能(聚合管道、change streams、Atlas Search 复杂查询)→ 在 EU 上使用自托管 MongoDB。如果您只是把 Mongo 当作 JSON 存储 → 迁移到 PostgreSQL JSONB。输出:目标架构决策。
-
第 5-14 天
集群配置 + 复制
已配置自管理 MongoDB 集群(3 节点副本集,欧盟裸金属服务器)。通过 Atlas Live Migration 工具完成初始同步。已配置监控与备份。
-
第 2-4 周
应用切换
连接字符串已变更。设有只读验证期。在低流量时段执行切换。验证完成后下线Atlas集群。
从Atlas迁移到欧盟裸金属自托管MongoDB的5年TCO:在生产规模下通常便宜70-85%。一个典型的M30 Atlas集群(每月2000美元以上)可由我们运营的3节点专用MongoDB集群替代,性能相当甚至更优。代价是运维责任,而这正是我们作为托管合作伙伴所承担的部分。