Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Deaktivieren oder aktivieren Sie den direkten ZooKeeper Apache-Client-Zugriff
Sie können den direkten ZooKeeper Apache-Client-Zugriff auf Ihren Amazon MSK Provisioned-Cluster deaktivieren, um sicherzustellen, dass Ihre Anwendungen nicht auf direkte Verbindungen angewiesen sind. ZooKeeper Wenn der ZooKeeper Zugriff deaktiviert ist, können Clients auf den Ports 2181 (Klartext) und 2182 (TLS) keine Verbindung mehr zu den ZooKeeper Apache-Knoten herstellen. Sie können den ZooKeeper Zugriff jederzeit wieder aktivieren.
Anmerkung
Diese Funktion ist nur für von Amazon MSK bereitgestellte Cluster verfügbar, die den ZooKeeper Metadatenmodus mit Standard-Brokern verwenden. Sie ist für die folgenden Clustertypen nicht verfügbar:
Cluster, die im Kraft-Metadatenmodus ausgeführt werden
Cluster, die Express-Broker verwenden. ZooKeeper Der Zugriff wird in Express-Clustern automatisch verwaltet und kann nicht manuell konfiguriert werden.
Amazon MSK-Cluster ohne Server
Deaktivierung des ZooKeeper Zugriffs über die Konsole
Melden Sie sich bei der AWS-Managementkonsole an und öffnen Sie die Amazon MSK-Konsole unter? https://console.aws.amazon.com/msk/home
region=us-east-1#/home/. -
Wählen Sie in der Liste der Cluster den Cluster aus, für den Sie den Zugriff deaktivieren möchten. ZooKeeper
-
Wählen Sie die Registerkarte Eigenschaften und suchen Sie dann den Abschnitt Netzwerkeinstellungen.
-
Wählen Sie ZooKeeper Zugriff deaktivieren aus.
Deaktivierung des ZooKeeper Zugriffs mit dem AWS CLI
-
Führen Sie den folgenden AWS CLI Befehl aus
ClusterArnundCurrent-Cluster-Versionersetzen Sie dabei und durch den ARN und die aktuelle Version des Clusters. Verwenden Sie die DescribeCluster Operation oder den Befehl describe-cluster, um die aktuelle Version des ClustersAWS CLI zu ermitteln. KTVPDKIKX0DERist ein Beispiel für eine Version.aws kafka update-connectivity --cluster-arnClusterArn--current-versionCurrent-Cluster-Version--zookeeper-access '{"Enabled": false}'Die Ausgabe dieses
update-connectivity-Befehls sieht wie das folgende JSON-Beispiel aus.{ "ClusterArn": "arn:aws:kafka:us-east-1:012345678012:cluster/exampleClusterName/abcdefab-1234-abcd-5678-cdef0123ab01-2", "ClusterOperationArn": "arn:aws:kafka:us-east-1:012345678012:cluster-operation/exampleClusterName/abcdefab-1234-abcd-5678-cdef0123ab01-2/0123abcd-abcd-4f7f-1234-9876543210ef" }Anmerkung
Um den ZooKeeper Zugriff wieder zu aktivieren, verwenden Sie stattdessen einen ähnlichen AWS CLI Befehl mit dem folgenden Wert für:
--zookeeper-access'{"Enabled": true}' -
Um das Ergebnis des
update-connectivityVorgangs abzurufen, führen Sie den folgenden Befehl aus undClusterOperationArnersetzen Sie ihn durch den ARN, den Sie in der Ausgabe desupdate-connectivityBefehls erhalten haben.aws kafka describe-cluster-operation --cluster-operation-arnClusterOperationArnDie Ausgabe dieses
describe-cluster-operation-Befehls sieht wie das folgende JSON-Beispiel aus.{ "ClusterOperationInfo": { "ClientRequestId": "982168a3-939f-11e9-8a62-538df00285db", "ClusterArn": "arn:aws:kafka:us-east-1:012345678012:cluster/exampleClusterName/abcdefab-1234-abcd-5678-cdef0123ab01-2", "CreationTime": "2026-01-15T21:08:57.735Z", "OperationArn": "arn:aws:kafka:us-east-1:012345678012:cluster-operation/exampleClusterName/abcdefab-1234-abcd-5678-cdef0123ab01-2/0123abcd-abcd-4f7f-1234-9876543210ef", "OperationState": "UPDATE_COMPLETE", "OperationType": "UPDATE_CONNECTIVITY", "SourceClusterInfo": { "ZookeeperAccess": { "Enabled": true } }, "TargetClusterInfo": { "ZookeeperAccess": { "Enabled": false } } } }Wenn
OperationStateden Wert „UPDATE_IN_PROGRESS“ aufweist, warten Sie eine Weile, bevor Sie dendescribe-cluster-operation-Befehl erneut ausführen.
Deaktivierung des ZooKeeper Zugriffs mithilfe der Amazon MSK-API
-
Informationen zur Verwendung der API zum Deaktivieren oder Aktivieren des ZooKeeper Zugriffs auf einen Cluster finden Sie unter. UpdateConnectivity