Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyiapkan nama domain khusus dari ujung ke ujung
Topik ini membahas konfigurasi sisi cluster untuk nama domain khusus. Lapisan jaringan (Network Load Balancer, DNS, dan sertifikat TLS) adalah prasyarat yang Anda miliki, dan tercakup secara rinci di Konfigurasi nama domain khusus untuk cluster Amazon MSK Anda
Verifikasi jaringan sebelum Anda menerapkan konfigurasi
Saat Anda menerapkancustom.advertised.listeners, nama domain kustom Anda menggantikan alamat default untuk pendengar yang diganti. Lapisan jaringan Anda harus ada dan diverifikasi sebelum Anda menerapkan konfigurasi. Jika klien tidak dapat menyelesaikan domain khusus, mereka kehilangan konektivitas.
Langkah 1: Tambahkan domain khusus ke konfigurasi Amazon MSK Anda
Buat atau perbarui konfigurasi Amazon MSK yang menyertakan custom.advertised.listeners properti, mencocokkan nama host dan port yang Anda sediakan di Network Load Balancer. Untuk cluster IAM tiga broker yang didahului oleh Network Load Balancer dengan port 9001—9003, masukkan properti ke dalam file.
custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.example.com:9000+{broker_id}
Kemudian buat konfigurasi, meneruskan file sebagai properti server.
aws kafka create-configuration \ --name "custom-domain-iam" \ --description "Custom advertised listeners for CLIENT_IAM" \ --server-properties fileb://custom-domain-config.txt
Gunakan fileb:// (notfile://) sehingga AWS CLI membaca file sebagai byte dan base64 mengkodekannya. Melewatkan nilai inline rapuh karena ka {broker_id} wat gigi. Tinggalkan {broker_id} literal dalam file, karena Amazon MSK menyelesaikannya per broker pada waktu aplikasi. Respons mengembalikan konfigurasi Arn danLatestRevision.Revision, yang Anda gunakan pada langkah berikutnya.
Langkah 2: Terapkan konfigurasi
Terapkan konfigurasi ke cluster Anda denganUpdateClusterConfiguration, menggunakan konsol,, AWS CLI, AWS CDK AWS CloudFormation, atau Terraform. Ini adalah alur kerja yang sama yang sudah Anda gunakan untuk perubahan konfigurasi broker.
aws kafka update-cluster-configuration \ --cluster-arnyour-cluster-arn\ --configuration-info arn=configuration-arn,revision=revision\ --current-versioncurrent-cluster-version
Gunakan DescribeCluster operasi untuk menemukan versi cluster Anda saat ini. Versi cluster bukanlah bilangan bulat sederhana.
Amazon MSK memvalidasi konfigurasi secara serempak sebelum apa pun diterapkan, sehingga nilai yang salah bentuk tidak pernah mencapai broker Anda. Amazon MSK menolak konfigurasi yang tidak valid dengan kesalahan HTTP 400. Misalnya kesalahan, lihatKesalahan konfigurasi nama domain khusus. Perbaiki masalah yang dilaporkan dan terapkan kembali.
Langkah 3: Lacak peluncuran
aws kafka describe-cluster-operation-v2 \ --cluster-operation-arnoperation-arn
Setelah konfigurasi diterima, Amazon MSK menerapkannya melalui restart bergulir. Tunggu sampai laporan operasiUPDATE_COMPLETE. Jika dilaporkanUPDATE_FAILED, broker tidak dapat menerapkan perubahan. Peluncuran berhenti di broker itu, broker yang tersisa menyimpan konfigurasi mereka sebelumnya, dan Anda dapat memperbaiki konfigurasi dan menerapkannya kembali untuk memulihkan.
Langkah 4: Verifikasi
Konfirmasikan bahwa klien dapat terhubung melalui domain khusus dengan mencantumkan topik dari klien yang menggunakan pengaturan otentikasi untuk pendengar Anda.
Jika Anda dapat mencantumkan topik melalui titik akhir domain kustom, klien berhasil terhubung melalui domain kustom Anda. Jika operasi dilaporkan UPDATE_COMPLETE tetapi klien tidak dapat terhubung, konfigurasi sisi cluster sudah benar tetapi lapisan jaringan Anda mungkin perlu diperhatikan. Periksa hal-hal berikut:
-
Jalur jaringan: Konfirmasikan bahwa pendengar Network Load Balancer, grup target, dan aturan grup keamanan ada untuk broker dan port yang digunakan klien, dan bahwa Network Load Balancer dapat dijangkau dari jaringan klien.
-
Resolusi DNS: Konfirmasikan bahwa domain khusus diselesaikan ke Network Load Balancer Anda dari setiap jaringan tempat klien Apache Kafka Anda berjalan.
-
Sertifikat: Konfirmasikan bahwa sertifikat TLS Network Load Balancer mencakup nama host broker yang diselesaikan (melalui nama umum atau nama alternatif subjek), dan bahwa klien mempercayai CA (root dan perantara untuk CA pribadi).
Penskalaan dan penggantian broker
Saat Anda menskalakan cluster atau broker diganti selama penyembuhan otomatis, Amazon MSK secara otomatis menerapkan konfigurasi ke broker baru. Amazon MSK menyelesaikan {broker_id} ID broker, tanpa langkah manual yang diperlukan di sisi cluster.
catatan
Tambahkan pendengar Network Load Balancer yang sesuai, grup target, dan catatan DNS untuk broker baru mana pun. Lapisan jaringan tidak berskala secara otomatis.
Menghapus domain khusus
Untuk kembali ke MSK-generated alamat Amazon default, hapus custom.advertised.listeners properti dari konfigurasi Amazon MSK Anda dan terapkan konfigurasi yang diperbarui menggunakan. UpdateClusterConfiguration Amazon MSK melakukan restart bergulir dan broker kembali mengiklankan alamat asli mereka. Pastikan klien Anda dapat mencapai MSK-generated alamat Amazon asli sebelum Anda menghapus konfigurasi domain khusus.