Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Richten Sie einen benutzerdefinierten Domainnamen von Ende zu Ende ein
In diesem Thema wird die clusterseitige Konfiguration für benutzerdefinierte Domainnamen beschrieben. Die Netzwerkebene (Network Load Balancer, DNS- und TLS-Zertifikat) ist eine Voraussetzung, die Sie besitzen. Sie wird ausführlich unter Konfigurieren eines benutzerdefinierten Domainnamens für Ihren Amazon MSK-Cluster im Big
Überprüfen Sie das Netzwerk, bevor Sie die Konfiguration anwenden
Wenn Sie sich bewerbencustom.advertised.listeners, ersetzt Ihr benutzerdefinierter Domainname die Standardadressen für den überschriebenen Listener. Ihre Netzwerkebene muss vorhanden und verifiziert sein, bevor Sie die Konfiguration anwenden. Wenn Clients die benutzerdefinierte Domain nicht auflösen können, verlieren sie die Konnektivität.
Schritt 1: Fügen Sie die benutzerdefinierte Domain zu Ihrer Amazon MSK-Konfiguration hinzu
Erstellen oder aktualisieren Sie eine Amazon MSK-Konfiguration, die die custom.advertised.listeners Eigenschaft enthält und den Hostnamen und Ports entspricht, die Sie auf dem Network Load Balancer bereitgestellt haben. Bei einem IAM-Cluster mit drei Brokern, auf dem ein Network Load Balancer mit den Ports 9001—9003 steht, fügen Sie die Eigenschaft in eine Datei ein.
custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.example.com:9000+{broker_id}
Erstellen Sie dann die Konfiguration und übergeben Sie die Datei als Servereigenschaften.
aws kafka create-configuration \ --name "custom-domain-iam" \ --description "Custom advertised listeners for CLIENT_IAM" \ --server-properties fileb://custom-domain-config.txt
Verwenden Sie fileb:// (notfile://), damit die Datei als Byte AWS CLI gelesen und mit Base64 codiert wird. Die direkte Übergabe des Werts ist aufgrund der geschweiften Klammern fragil. {broker_id} Lassen Sie den {broker_id} Literalwert in der Datei stehen, da Amazon MSK ihn zum Zeitpunkt der Antragstellung pro Broker auflöst. Die Antwort gibt die Konfiguration Arn und zurückLatestRevision.Revision, die Sie im nächsten Schritt verwenden.
Schritt 2: Wenden Sie die Konfiguration an
Wenden Sie die Konfiguration mithilfe der KonsoleUpdateClusterConfiguration, AWS CLI AWS CloudFormation, AWS CDK oder Terraform auf Ihren Cluster an. Dies ist derselbe Workflow, den Sie bereits für Änderungen an der Broker-Konfiguration verwenden.
aws kafka update-cluster-configuration \ --cluster-arnyour-cluster-arn\ --configuration-info arn=configuration-arn,revision=revision\ --current-versioncurrent-cluster-version
Verwenden Sie den DescribeCluster Vorgang, um die aktuelle Version Ihres Clusters zu finden. Cluster-Versionen sind keine einfachen Ganzzahlen.
Amazon MSK validiert die Konfiguration synchron, bevor etwas angewendet wird, sodass ein falsch formatierter Wert niemals Ihre Broker erreicht. Amazon MSK lehnt eine ungültige Konfiguration mit einem HTTP 400-Fehler ab. Beispiele für Fehler finden Sie unter. Fehler bei der Konfiguration benutzerdefinierter Domainnamen Beheben Sie das gemeldete Problem und bewerben Sie sich erneut.
Schritt 3: Verfolgen Sie den Rollout
aws kafka describe-cluster-operation-v2 \ --cluster-operation-arnoperation-arn
Nachdem die Konfiguration akzeptiert wurde, wendet Amazon MSK sie im Rahmen eines fortlaufenden Neustarts an. Warten Sie, bis der Vorgang gemeldet UPDATE_COMPLETE wird. Wenn es gemeldet wirdUPDATE_FAILED, könnte ein Broker die Änderung nicht anwenden. Der Rollout stoppt bei diesem Broker, die verbleibenden Broker behalten ihre vorherige Konfiguration bei, und Sie können die Konfiguration korrigieren und zur Wiederherstellung erneut anwenden.
Schritt 4: Überprüfen
Vergewissern Sie sich, dass Kunden über die benutzerdefinierte Domain eine Verbindung herstellen können, indem Sie Themen von einem Client auflisten, der die Authentifizierungseinstellungen für Ihren Listener verwendet.
Wenn Sie Themen über den benutzerdefinierten Domain-Endpunkt auflisten können, stellen Kunden erfolgreich eine Verbindung über Ihre benutzerdefinierte Domain her. Wenn der Vorgang gemeldet wurde, UPDATE_COMPLETE aber die Clients keine Verbindung herstellen können, ist die clusterseitige Konfiguration korrekt, aber Ihre Netzwerkebene benötigt wahrscheinlich Aufmerksamkeit. Überprüfen Sie, ob Folgendes der Fall ist:
-
Netzwerkpfad: Vergewissern Sie sich, dass der Network Load Balancer-Listener, die Zielgruppe und die Sicherheitsgruppenregel für den vom Client verwendeten Broker und Port existieren und dass der Network Load Balancer vom Netzwerk des Clients aus erreichbar ist.
-
DNS-Auflösung: Stellen Sie sicher, dass die benutzerdefinierte Domain von jedem Netzwerk, in dem Ihre Apache Kafka-Clients ausgeführt werden, in Ihren Network Load Balancer aufgelöst wird.
-
Zertifikat: Vergewissern Sie sich, dass das TLS-Zertifikat des Network Load Balancers den aufgelösten Broker-Hostnamen abdeckt (über den allgemeinen Namen oder einen alternativen Betreffnamen) und dass der Client der CA vertraut (Root- und Intermediär-CA bei einer privaten CA).
Skalierung und Brokerersatz
Wenn Sie den Cluster skalieren oder ein Broker während der automatischen Reparatur ersetzt wird, wendet Amazon MSK die Konfiguration automatisch auf den neuen Broker an. Amazon MSK ermittelt {broker_id} nach der Broker-ID, sodass keine manuellen Schritte auf der Clusterseite erforderlich sind.
Anmerkung
Fügen Sie den entsprechenden Network Load Balancer-Listener, die Zielgruppe und den DNS-Eintrag für jeden neuen Broker hinzu. Die Netzwerkebene skaliert nicht automatisch.
Eine benutzerdefinierte Domain entfernen
Um zu den MSK-generated Standardadressen von Amazon zurückzukehren, entfernen Sie die custom.advertised.listeners Eigenschaft aus Ihrer Amazon MSK-Konfiguration und wenden Sie die aktualisierte Konfiguration mithilfe von an. UpdateClusterConfiguration Amazon MSK führt einen fortlaufenden Neustart durch und Makler geben wieder ihre ursprünglichen Adressen an. Stellen Sie sicher, dass Ihre Kunden die ursprünglichen MSK-generated Amazon-Adressen erreichen können, bevor Sie die benutzerdefinierte Domain-Konfiguration entfernen.