

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Richten Sie einen benutzerdefinierten Domainnamen von Ende zu Ende ein
<a name="custom-domain-setup"></a>

In diesem Thema wird die clusterseitige Konfiguration für benutzerdefinierte Domainnamen beschrieben. Die Netzwerkebene (Network Load Balancer, DNS- und TLS-Zertifikat) ist eine Voraussetzung, die Sie besitzen. Sie wird ausführlich unter [ Konfigurieren eines benutzerdefinierten Domainnamens für Ihren Amazon MSK-Cluster im Big ](https://aws.amazon.com/blogs/big-data/configure-a-custom-domain-name-for-your-amazon-msk-cluster/) Data-Blog behandelt. AWS Wenn das Netzwerk eingerichtet ist, decken die folgenden Schritte die clusterseitige Einrichtung ab.

**Überprüfen Sie das Netzwerk, bevor Sie die Konfiguration anwenden**  
Wenn Sie sich bewerben`custom.advertised.listeners`, ersetzt Ihr benutzerdefinierter Domainname die Standardadressen für den überschriebenen Listener. Ihre Netzwerkebene muss vorhanden und verifiziert sein, bevor Sie die Konfiguration anwenden. Wenn Clients die benutzerdefinierte Domain nicht auflösen können, verlieren sie die Konnektivität.

## Schritt 1: Fügen Sie die benutzerdefinierte Domain zu Ihrer Amazon MSK-Konfiguration hinzu
<a name="custom-domain-setup-step1"></a>

Erstellen oder aktualisieren Sie eine Amazon MSK-Konfiguration, die die `custom.advertised.listeners` Eigenschaft enthält und den Hostnamen und Ports entspricht, die Sie auf dem Network Load Balancer bereitgestellt haben. Bei einem IAM-Cluster mit drei Brokern, auf dem ein Network Load Balancer mit den Ports 9001—9003 steht, fügen Sie die Eigenschaft in eine Datei ein.

```
custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.example.com:9000+{broker_id}
```

Erstellen Sie dann die Konfiguration und übergeben Sie die Datei als Servereigenschaften.

```
aws kafka create-configuration \
    --name "custom-domain-iam" \
    --description "Custom advertised listeners for CLIENT_IAM" \
    --server-properties fileb://custom-domain-config.txt
```

Verwenden Sie `fileb://` (not`file://`), damit die Datei als Byte AWS CLI gelesen und mit Base64 codiert wird. Die direkte Übergabe des Werts ist aufgrund der geschweiften Klammern fragil. `{broker_id}` Lassen Sie den `{broker_id}` Literalwert in der Datei stehen, da Amazon MSK ihn zum Zeitpunkt der Antragstellung pro Broker auflöst. Die Antwort gibt die Konfiguration `Arn` und zurück`LatestRevision.Revision`, die Sie im nächsten Schritt verwenden.

## Schritt 2: Wenden Sie die Konfiguration an
<a name="custom-domain-setup-step2"></a>

Wenden Sie die Konfiguration mithilfe der Konsole`UpdateClusterConfiguration`, AWS CLI AWS CloudFormation, AWS CDK oder Terraform auf Ihren Cluster an. Dies ist derselbe Workflow, den Sie bereits für Änderungen an der Broker-Konfiguration verwenden.

```
aws kafka update-cluster-configuration \
    --cluster-arn {{your-cluster-arn}} \
    --configuration-info arn={{configuration-arn}},revision={{revision}} \
    --current-version {{current-cluster-version}}
```

Verwenden Sie den `DescribeCluster` Vorgang, um die aktuelle Version Ihres Clusters zu finden. Cluster-Versionen sind keine einfachen Ganzzahlen.

Amazon MSK validiert die Konfiguration synchron, bevor etwas angewendet wird, sodass ein falsch formatierter Wert niemals Ihre Broker erreicht. Amazon MSK lehnt eine ungültige Konfiguration mit einem HTTP 400-Fehler ab. Beispiele für Fehler finden Sie unter. [Fehler bei der Konfiguration benutzerdefinierter Domainnamen](troubleshooting.md#troubleshoot-custom-domain-name-errors) Beheben Sie das gemeldete Problem und bewerben Sie sich erneut.

## Schritt 3: Verfolgen Sie den Rollout
<a name="custom-domain-setup-step3"></a>

```
aws kafka describe-cluster-operation-v2 \
    --cluster-operation-arn {{operation-arn}}
```

Nachdem die Konfiguration akzeptiert wurde, wendet Amazon MSK sie im Rahmen eines fortlaufenden Neustarts an. Warten Sie, bis der Vorgang gemeldet `UPDATE_COMPLETE` wird. Wenn es gemeldet wird`UPDATE_FAILED`, könnte ein Broker die Änderung nicht anwenden. Der Rollout stoppt bei diesem Broker, die verbleibenden Broker behalten ihre vorherige Konfiguration bei, und Sie können die Konfiguration korrigieren und zur Wiederherstellung erneut anwenden.

## Schritt 4: Überprüfen
<a name="custom-domain-setup-step4"></a>

Vergewissern Sie sich, dass Kunden über die benutzerdefinierte Domain eine Verbindung herstellen können, indem Sie Themen von einem Client auflisten, der die Authentifizierungseinstellungen für Ihren Listener verwendet.

Wenn Sie Themen über den benutzerdefinierten Domain-Endpunkt auflisten können, stellen Kunden erfolgreich eine Verbindung über Ihre benutzerdefinierte Domain her. Wenn der Vorgang gemeldet wurde, `UPDATE_COMPLETE` aber die Clients keine Verbindung herstellen können, ist die clusterseitige Konfiguration korrekt, aber Ihre Netzwerkebene benötigt wahrscheinlich Aufmerksamkeit. Überprüfen Sie, ob Folgendes der Fall ist:
+ **Netzwerkpfad**: Vergewissern Sie sich, dass der Network Load Balancer-Listener, die Zielgruppe und die Sicherheitsgruppenregel für den vom Client verwendeten Broker und Port existieren und dass der Network Load Balancer vom Netzwerk des Clients aus erreichbar ist.
+ **DNS-Auflösung**: Stellen Sie sicher, dass die benutzerdefinierte Domain von jedem Netzwerk, in dem Ihre Apache Kafka-Clients ausgeführt werden, in Ihren Network Load Balancer aufgelöst wird.
+ **Zertifikat**: Vergewissern Sie sich, dass das TLS-Zertifikat des Network Load Balancers den aufgelösten Broker-Hostnamen abdeckt (über den allgemeinen Namen oder einen alternativen Betreffnamen) und dass der Client der CA vertraut (Root- und Intermediär-CA bei einer privaten CA).

## Skalierung und Brokerersatz
<a name="custom-domain-setup-scaling"></a>

Wenn Sie den Cluster skalieren oder ein Broker während der automatischen Reparatur ersetzt wird, wendet Amazon MSK die Konfiguration automatisch auf den neuen Broker an. Amazon MSK ermittelt `{broker_id}` nach der Broker-ID, sodass keine manuellen Schritte auf der Clusterseite erforderlich sind.

**Anmerkung**  
Fügen Sie den entsprechenden Network Load Balancer-Listener, die Zielgruppe und den DNS-Eintrag für jeden neuen Broker hinzu. Die Netzwerkebene skaliert nicht automatisch.

## Eine benutzerdefinierte Domain entfernen
<a name="custom-domain-setup-remove"></a>

Um zu den MSK-generated Standardadressen von Amazon zurückzukehren, entfernen Sie die `custom.advertised.listeners` Eigenschaft aus Ihrer Amazon MSK-Konfiguration und wenden Sie die aktualisierte Konfiguration mithilfe von an. `UpdateClusterConfiguration` Amazon MSK führt einen fortlaufenden Neustart durch und Makler geben wieder ihre ursprünglichen Adressen an. Stellen Sie sicher, dass Ihre Kunden die ursprünglichen MSK-generated Amazon-Adressen erreichen können, bevor Sie die benutzerdefinierte Domain-Konfiguration entfernen.