

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Cree un replicador mediante la consola de la región del clúster de destino AWS
<a name="msk-replicator-create-console"></a>

En la siguiente sección se explica el flujo de trabajo de la consola paso a paso para crear un Replicador.

**Detalles del Replicador**

1. [En la AWS región en la que se encuentra el clúster de MSK de destino, ¿abre la consola de Amazon MSK en https://console.aws.amazon.com/msk/ casa? region=us-east-1\$1/home/](https://console.aws.amazon.com/msk/home?region=us-east-1#/home/).

1. Elija **Replicadores** para mostrar la lista de replicadores de la cuenta.

1. Elija **Crear replicador**.

1. En el panel **Detalles del replicador**, asigne un nombre único al nuevo replicador.

## Elección del clúster de origen
<a name="msk-replicator-create-console-choose-source"></a>

El clúster de origen contiene los datos que quiere copiar a un clúster de MSK de destino.

1. En el panel **Clúster de origen**, elija la región de AWS en la que se encuentra el clúster de origen.

   Para buscar la región de un clúster, vaya a **Clústeres de MSK** y consulte el ARN de detalles del **clúster**. El nombre de la región está incrustado en la cadena de ARN. En el ejemplo siguiente de ARN, `ap-southeast-2` es la región del clúster.

   ```
   arn:aws:kafka:ap-southeast-2:123456789012:cluster/cluster-11/eec93c7f-4e8b-4baf-89fb-95de01ee639c-s1
   ```

1. Introduzca el ARN del clúster de origen o busque y elija el clúster de origen.

1. Elija las subredes para el clúster de origen.

   La consola muestra las subredes disponibles en la región del clúster de origen para que las seleccione. Debe seleccionar un mínimo de dos subredes. En el caso de un Replicador MSK de la misma región, las subredes que seleccione para acceder al clúster de origen y las subredes para acceder al clúster de destino deben encontrarse en la misma zona de disponibilidad.

1. Elija los grupos de seguridad para que el Replicador MSK acceda al clúster de origen.
   + Para la replicación entre regiones (CRR), no necesita proporcionar grupos de seguridad para el clúster de origen.
   + Para la replicación en la misma región (SRR), vaya a la consola de Amazon EC2 https://console.aws.amazon.com/ec2/ en y asegúrese de que los grupos de seguridad que proporcionará al replicador tengan reglas de salida que permitan el tráfico a los grupos de seguridad de su clúster de origen. Además, garantice que los grupos de seguridad del clúster de origen tengan reglas de entrada que permitan el tráfico desde los grupos de seguridad del Replicador proporcionados para el origen.

      

**Cómo agregar reglas de entrante al grupo de seguridad de su clúster:**

     1. **En la AWS consola, vaya a los detalles del clúster de origen seleccionando el nombre del clúster.**

     1. Seleccione la pestaña **Propiedades** y, luego, desplácese hacia abajo hasta el panel **Configuración de red** para seleccionar el nombre del **grupo de seguridad** aplicado.

     1. Vaya a las reglas de entrada y seleccione **Editar reglas de entrada**.

     1. Seleccione **Agregar regla**.

     1. En la columna **Tipo** de la nueva regla, seleccione **TCP personalizado**.

     1. En la columna **Rango de puertos**, escriba `9098`. El Replicador MSK utiliza el control de acceso de IAM para conectarse a su clúster, que utiliza el puerto 9098.

     1. En la columna **Origen**, escriba el nombre del grupo de seguridad que proporcionará durante la creación del Replicador para el clúster de origen (puede ser el mismo que el grupo de seguridad del clúster de origen de MSK) y, luego, seleccione **Guardar reglas**.

      

**Cómo agregar reglas de salida al grupo de seguridad del Replicador proporcionado para el origen:**

     1. En la AWS consola de Amazon EC2, vaya al grupo de seguridad que proporcionará durante la creación del replicador para la fuente.

     1. Vaya a las reglas de salida y seleccione **Editar reglas de salida**.

     1. Seleccione **Agregar regla**.

     1. En la columna **Tipo** de la nueva regla, seleccione **TCP personalizado**.

     1. En la columna **Rango de puertos**, escriba `9098`. El Replicador MSK utiliza el control de acceso de IAM para conectarse a su clúster, que utiliza el puerto 9098.

     1. En la columna **Origen**, escriba el nombre del grupo de seguridad del clúster de origen de MSK y, a continuación, seleccione **Guardar reglas.**

**nota**  
Como alternativa, si no desea restringir el tráfico mediante sus grupos de seguridad, puede agregar reglas de entrada y salida que permitan Todo el tráfico.  
1. Seleccione **Agregar regla**.  
2. En la columna **Tipo**, seleccione **Todo el tráfico**.  
3. En la columna Origen, escriba `0.0.0.0/0` y, luego, seleccione **Guardar reglas**.

## Elección del clúster de destino
<a name="msk-replicator-create-console-choose-target"></a>

El clúster de destino es el clúster aprovisionado o sin servidor de MSK en el que se copian los datos de origen.

**nota**  
El Replicador MSK crea nuevos temas en el clúster de destino con un prefijo generado automáticamente que se agrega al nombre del tema. Por ejemplo, el Replicador MSK replica los datos en “`topic`” del clúster de origen a un tema nuevo del clúster de destino denominado `<sourceKafkaClusterAlias>.topic`. Esto sirve para distinguir los temas que contienen datos replicados del clúster de origen de otros temas del clúster de destino y para evitar que los datos se repliquen de manera circular entre los clústeres. Puede encontrar el prefijo que se añadirá a los nombres de los temas del clúster de destino en el campo **sourceKafkaClusterAlias** mediante la `DescribeReplicator` API o en la página de **detalles del replicador** de la consola de MSK. El prefijo del clúster de destino es `<sourceKafkaClusterAlias>`.

1. En el panel **Clúster de destino**, elija la AWS región en la que se encuentra el clúster de destino.

1. Introduzca el ARN del clúster de destino o busque y elija el clúster de destino.

1. Elija las subredes para el clúster de destino.

   La consola muestra las subredes disponibles en la región del clúster de destino para que las seleccione. Seleccione un mínimo de dos subredes.

1. Elija los grupos de seguridad para que el Replicador MSK acceda al clúster de destino.

   Se muestran los grupos de seguridad disponibles en la región del clúster de destino para que los seleccione. El grupo de seguridad elegido se asocia a cada conexión. Para obtener más información sobre el uso de grupos de seguridad, consulte [la Guía del usuario de AWS Amazon VPC](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-security-groups.html) en la Guía del *usuario de Amazon VPC*.
   + Tanto para la replicación entre regiones (CRR) como para la replicación en la misma región (SRR), vaya a la consola de Amazon EC2 [https://console.aws.amazon.com/ec2/](https://console.aws.amazon.com/ec2/)en y asegúrese de que los grupos de seguridad que proporcionará al Replicador tengan reglas de salida que permitan el tráfico a los grupos de seguridad del clúster de destino. Además, asegúrese de que los grupos de seguridad del clúster de destino tengan reglas de entrada que acepten el tráfico de los grupos de seguridad del replicador proporcionados para el destino.

      

**Cómo agregar reglas de entrada al grupo de seguridad de su clúster:**

     1. **En la AWS consola, vaya a los detalles del clúster de destino seleccionando el nombre del clúster.**

     1. Seleccione la pestaña **Propiedades** y, luego, desplácese hacia abajo hasta el panel Configuración de red para seleccionar el nombre del **grupo de seguridad** aplicado.

     1. Vaya a las reglas de entrada y seleccione **Editar reglas de entrada**.

     1. Seleccione **Agregar regla**.

     1. En la columna **Tipo** de la nueva regla, seleccione **TCP personalizado**.

     1. En la columna **Rango de puertos**, escriba `9098`. El Replicador MSK utiliza el control de acceso de IAM para conectarse a su clúster, que utiliza el puerto 9098.

     1. En la columna **Origen**, escriba el nombre del grupo de seguridad que proporcionará durante la creación del Replicador para el clúster de destino (puede ser el mismo que el grupo de seguridad del clúster de MSK de destino) y, luego, seleccione **Guardar reglas**.

      

**Cómo agregar reglas de salida al grupo de seguridad del Replicador proporcionado para el destino:**

     1. En la AWS consola, vaya al grupo de seguridad que proporcionará durante la creación del replicador para el destino.

     1. Seleccione la pestaña **Propiedades** y, luego, desplácese hacia abajo hasta el panel Configuración de red para seleccionar el nombre del **grupo de seguridad** aplicado.

     1. Vaya a las reglas de salida y seleccione **Editar reglas de salida**.

     1. Seleccione **Agregar regla**.

     1. En la columna **Tipo** de la nueva regla, seleccione **TCP personalizado**.

     1. En la columna **Rango de puertos**, escriba `9098`. El Replicador MSK utiliza el control de acceso de IAM para conectarse a su clúster, que utiliza el puerto 9098.

     1. En la columna **Origen**, escriba el nombre del grupo de seguridad del clúster de destino de MSK y, a continuación, seleccione **Guardar reglas**.

**nota**  
Como alternativa, si no desea restringir el tráfico mediante sus grupos de seguridad, puede agregar reglas de entrada y salida que permitan Todo el tráfico.  
1. Seleccione **Agregar regla**.  
2. En la columna **Tipo**, seleccione **Todo el tráfico**.  
3. En la columna Origen, escriba `0.0.0.0/0` y, luego, seleccione **Guardar reglas**.

## Configurar los parámetros y los permisos del replicador
<a name="msk-replicator-create-settings"></a>

1. En el panel **Configuración del replicador**, indique los temas que quiere replicar mediante expresiones regulares en las listas de permitidos y denegados. De manera predeterminada, se replican todos los temas.
**nota**  
El Replicador MSK solo replica hasta 750 temas en orden. Si necesita replicar más temas, le recomendamos que cree un Replicador independiente. Vaya al Support Center de la AWS consola y [cree un caso de soporte](https://console.aws.amazon.com/support/home#/) si necesita soporte para más de 750 temas por replicador. Puede controlar la cantidad de temas que se replican mediante la métrica «TopicCount». Consulte [Cuota estándar de agentes de Amazon MSK](limits.md#msk-provisioned-quota).

1. De forma predeterminada, el Replicador MSK inicia la replicación desde el *último* desplazamiento (el más reciente) de los temas seleccionados. Como alternativa, puede iniciar la replicación desde el desplazamiento más *temprano* (el más antiguo) de los temas seleccionados si desea replicar los datos existentes sobre los temas. Una vez creado el Replicador, no puede cambiar esta configuración. Esta configuración corresponde al [https://docs.aws.amazon.com/msk/1.0/apireference-replicator/v1-replicators-replicatorarn.html#v1-replicators-replicatorarn-model-replicationstartingposition](https://docs.aws.amazon.com/msk/1.0/apireference-replicator/v1-replicators-replicatorarn.html#v1-replicators-replicatorarn-model-replicationstartingposition)campo de la [https://docs.aws.amazon.com/msk/1.0/apireference-replicator/v1-replicators.html#CreateReplicator](https://docs.aws.amazon.com/msk/1.0/apireference-replicator/v1-replicators.html#CreateReplicator)solicitud y la [https://docs.aws.amazon.com/msk/1.0/apireference-replicator/v1-replicators-replicatorarn.html#DescribeReplicator](https://docs.aws.amazon.com/msk/1.0/apireference-replicator/v1-replicators-replicatorarn.html#DescribeReplicator)respuesta APIs.

1. Elija una configuración de nombre de tema:
   + Replicación de nombres de temas `PREFIXED` (**Agregar el prefijo al nombre de los temas** en la consola): la configuración predeterminada. El Replicador MSK replica “topic1” del clúster de origen a un tema nuevo del clúster de destino con el nombre `<sourceKafkaClusterAlias>.topic1`. 
   + Replicación de nombres de temas idénticos (**Mantener el mismo nombre de tema** en la consola): los temas del clúster de origen se replican con nombres de tema idénticos en el clúster de destino.

   Esta configuración corresponde al `TopicNameConfiguration` campo de la `CreateReplicator` solicitud y la `DescribeReplicator` respuesta APIs. Consulte [Funcionamiento del Replicador Amazon MSK](msk-replicator-how-it-works.md).
**nota**  
De forma predeterminada, el Replicador MSK crea nuevos temas en el clúster de destino con un prefijo generado automáticamente que se agrega al nombre del tema. Esto sirve para distinguir los temas que contienen datos replicados del clúster de origen de otros temas del clúster de destino y para evitar que los datos se repliquen de manera circular entre los clústeres. Como alternativa, puede crear un Replicador de MSK con una replicación de nombres de temas idénticos (**Mantener el mismo nombre de tema** en la consola) para que los nombres de los temas se conserven durante la replicación. Esta configuración reduce su necesidad de volver a configurar las aplicaciones de cliente durante la instalación y simplifica el funcionamiento de las arquitecturas de streaming de varios clústeres.

1. De forma predeterminada, MSK Replicator copia todos los metadatos, incluidas las configuraciones de los temas, las listas de control de acceso (ACLs) y las compensaciones de los grupos de consumidores, para lograr una conmutación por error sin problemas. Si no va a crear el replicador para la conmutación por error, puede optar por desactivar una o varias de estas configuraciones disponibles en la sección **Configuración adicional**.
**nota**  
MSK Replicator no replica la escritura, ACLs ya que sus productores no deberían escribir directamente en el tema replicado del clúster de destino. Tras la conmutación por error, los productores deberían escribir en el tema local del clúster de destino. Para obtener más información, consulte [Realiza una conmutación por error planificada a la región secundaria AWS](msk-replicator-perform-planned-failover.md).

1. En el panel **Replicación del grupo de consumidores**, indique los grupos de consumidores que quiere replicar mediante expresiones regulares en las listas de permitidos y denegados. De manera predeterminada, se replican todos los grupos de consumidores.

1. En el panel **Compresión**, si así lo quiere, puede optar por comprimir los datos escritos en el clúster de destino. Si va a utilizar la compresión, le recomendamos utilizar el mismo método de compresión que los datos del clúster de origen.

1. En el panel **Permisos de acceso**, realice uno de los siguientes procedimientos:

   1. Seleccione **Crear o actualizar el rol de IAM con las políticas necesarias**. La consola de MSK asociará automáticamente los permisos y la política de confianza necesarios al rol de ejecución del servicio necesario para leer los clústeres de MSK de origen y destino, y escribir en estos.   
![\[Consola de MSK para crear o actualizar el rol de IAM del replicador\]](http://docs.aws.amazon.com/es_es/msk/latest/developerguide/images/msk-replicator-ezCRC.png)

   1. Proporcione su propio rol de IAM al seleccionar **Elegir de los roles de IAM que puede asumir Amazon MSK**. Le recomendamos que asocie la política de IAM administrada `AWSMSKReplicatorExecutionRole` a su rol de ejecución de servicios, en lugar de escribir su propia política de IAM.

      1. Cree el rol de IAM que el Replicador utilizará para leer y escribir los clústeres de MSK de origen y destino con el siguiente JSON como parte de la política de confianza y el `AWSMSKReplicatorExecutionRole` asociado al rol. En la política de confianza, sustituya el marcador de posición <yourAccountID> por su ID de cuenta real. 

------
#### [ JSON ]

****  

        ```
        {
            "Version":"2012-10-17",		 	 	 
            "Statement": [
                {
                    "Effect": "Allow",
                    "Principal": {
                        "Service": "kafka.amazonaws.com"
                    },
                    "Action": "sts:AssumeRole",
                    "Condition": {
                        "StringEquals": {
                            "aws:SourceAccount": "<yourAccountID>"
                        }
                    }
                }
            ]
        }
        ```

------

1. En el panel **Etiquetas del Replicador**, si así lo quiere, puede asignar etiquetas al recurso del Replicador MSK. Para obtener más información, consulte [Etiquetado de un clúster de Amazon MSK](msk-tagging.md). En el caso de un Replicador MSK entre regiones, las etiquetas se sincronizan automáticamente con la región remota cuando se crea el replicador. Si se cambian las etiquetas después de crear el replicador, el cambio no se sincroniza automáticamente con la región remota, por lo que tendrá que sincronizar las referencias del replicador local y del replicador remoto de forma manual.

1. Seleccione **Crear**.

Si desea restringir los permisos `kafka-cluster:WriteData`, consulte la sección *Create authorization policies* de [How IAM access control for Amazon MSK works](https://docs.aws.amazon.com/msk/latest/developerguide/iam-access-control.html#how-to-use-iam-access-control). Deberá agregar permisos `kafka-cluster:WriteDataIdempotently` tanto al clúster de origen como al de destino.

El Replicador MSK tarda aproximadamente 30 minutos en crearse correctamente y pasar al estado EN EJECUCIÓN.

Si crea un nuevo Replicador MSK para reemplazar uno que haya eliminado, el nuevo replicador iniciará la replicación a partir del último desplazamiento.

[Si el Replicador MSK ha pasado al estado ERROR, consulte la sección de solución de problemas del Replicador MSK](msk-replicator-troubleshooting.md).