View a markdown version of this page

Menyiapkan nama domain khusus dari ujung ke ujung - Amazon Managed Streaming untuk Apache Kafka

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyiapkan nama domain khusus dari ujung ke ujung

Topik ini membahas konfigurasi sisi cluster untuk nama domain khusus. Lapisan jaringan (Network Load Balancer, DNS, dan sertifikat TLS) adalah prasyarat yang Anda miliki, dan tercakup secara rinci di Konfigurasi nama domain khusus untuk cluster Amazon MSK Anda di Blog Data AWS Besar. Dengan jaringan di tempat, langkah-langkah berikut mencakup pengaturan sisi cluster.

Verifikasi jaringan sebelum Anda menerapkan konfigurasi

Saat Anda menerapkancustom.advertised.listeners, nama domain kustom Anda menggantikan alamat default untuk pendengar yang diganti. Lapisan jaringan Anda harus ada dan diverifikasi sebelum Anda menerapkan konfigurasi. Jika klien tidak dapat menyelesaikan domain khusus, mereka kehilangan konektivitas.

Langkah 1: Tambahkan domain khusus ke konfigurasi Amazon MSK Anda

Buat atau perbarui konfigurasi Amazon MSK yang menyertakan custom.advertised.listeners properti, mencocokkan nama host dan port yang Anda sediakan di Network Load Balancer. Untuk cluster IAM tiga broker yang didahului oleh Network Load Balancer dengan port 9001—9003, masukkan properti ke dalam file.

custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.example.com:9000+{broker_id}

Kemudian buat konfigurasi, meneruskan file sebagai properti server.

aws kafka create-configuration \ --name "custom-domain-iam" \ --description "Custom advertised listeners for CLIENT_IAM" \ --server-properties fileb://custom-domain-config.txt

Gunakan fileb:// (notfile://) sehingga AWS CLI membaca file sebagai byte dan base64 mengkodekannya. Melewatkan nilai inline rapuh karena ka {broker_id} wat gigi. Tinggalkan {broker_id} literal dalam file, karena Amazon MSK menyelesaikannya per broker pada waktu aplikasi. Respons mengembalikan konfigurasi Arn danLatestRevision.Revision, yang Anda gunakan pada langkah berikutnya.

Langkah 2: Terapkan konfigurasi

Terapkan konfigurasi ke cluster Anda denganUpdateClusterConfiguration, menggunakan konsol,, AWS CLI, AWS CDK AWS CloudFormation, atau Terraform. Ini adalah alur kerja yang sama yang sudah Anda gunakan untuk perubahan konfigurasi broker.

aws kafka update-cluster-configuration \ --cluster-arn your-cluster-arn \ --configuration-info arn=configuration-arn,revision=revision \ --current-version current-cluster-version

Gunakan DescribeCluster operasi untuk menemukan versi cluster Anda saat ini. Versi cluster bukanlah bilangan bulat sederhana.

Amazon MSK memvalidasi konfigurasi secara serempak sebelum apa pun diterapkan, sehingga nilai yang salah bentuk tidak pernah mencapai broker Anda. Amazon MSK menolak konfigurasi yang tidak valid dengan kesalahan HTTP 400. Misalnya kesalahan, lihatKesalahan konfigurasi nama domain khusus. Perbaiki masalah yang dilaporkan dan terapkan kembali.

Langkah 3: Lacak peluncuran

aws kafka describe-cluster-operation-v2 \ --cluster-operation-arn operation-arn

Setelah konfigurasi diterima, Amazon MSK menerapkannya melalui restart bergulir. Tunggu sampai laporan operasiUPDATE_COMPLETE. Jika dilaporkanUPDATE_FAILED, broker tidak dapat menerapkan perubahan. Peluncuran berhenti di broker itu, broker yang tersisa menyimpan konfigurasi mereka sebelumnya, dan Anda dapat memperbaiki konfigurasi dan menerapkannya kembali untuk memulihkan.

Langkah 4: Verifikasi

Konfirmasikan bahwa klien dapat terhubung melalui domain khusus dengan mencantumkan topik dari klien yang menggunakan pengaturan otentikasi untuk pendengar Anda.

Jika Anda dapat mencantumkan topik melalui titik akhir domain kustom, klien berhasil terhubung melalui domain kustom Anda. Jika operasi dilaporkan UPDATE_COMPLETE tetapi klien tidak dapat terhubung, konfigurasi sisi cluster sudah benar tetapi lapisan jaringan Anda mungkin perlu diperhatikan. Periksa hal-hal berikut:

  • Jalur jaringan: Konfirmasikan bahwa pendengar Network Load Balancer, grup target, dan aturan grup keamanan ada untuk broker dan port yang digunakan klien, dan bahwa Network Load Balancer dapat dijangkau dari jaringan klien.

  • Resolusi DNS: Konfirmasikan bahwa domain khusus diselesaikan ke Network Load Balancer Anda dari setiap jaringan tempat klien Apache Kafka Anda berjalan.

  • Sertifikat: Konfirmasikan bahwa sertifikat TLS Network Load Balancer mencakup nama host broker yang diselesaikan (melalui nama umum atau nama alternatif subjek), dan bahwa klien mempercayai CA (root dan perantara untuk CA pribadi).

Penskalaan dan penggantian broker

Saat Anda menskalakan cluster atau broker diganti selama penyembuhan otomatis, Amazon MSK secara otomatis menerapkan konfigurasi ke broker baru. Amazon MSK menyelesaikan {broker_id} ID broker, tanpa langkah manual yang diperlukan di sisi cluster.

catatan

Tambahkan pendengar Network Load Balancer yang sesuai, grup target, dan catatan DNS untuk broker baru mana pun. Lapisan jaringan tidak berskala secara otomatis.

Menghapus domain khusus

Untuk kembali ke MSK-generated alamat Amazon default, hapus custom.advertised.listeners properti dari konfigurasi Amazon MSK Anda dan terapkan konfigurasi yang diperbarui menggunakan. UpdateClusterConfiguration Amazon MSK melakukan restart bergulir dan broker kembali mengiklankan alamat asli mereka. Pastikan klien Anda dapat mencapai MSK-generated alamat Amazon asli sebelum Anda menghapus konfigurasi domain khusus.