Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Konfigurieren Sie benutzerdefinierte Domainnamen für Ihren Amazon MSK-Cluster
Sie können Ihren MSK Provisioned-Cluster so konfigurieren, dass benutzerdefinierte Domainnamen anstelle der standardmäßig AWS generierten Brokeradressen angekündigt werden. Benutzerdefinierte Domainnamen werden einmal in Ihrer Amazon MSK-Konfiguration definiert und automatisch auf jeden Broker im Cluster angewendet, einschließlich neuer Broker, die während der Skalierung hinzugefügt werden. Dies funktioniert sowohl im Kraft-Metadatenverwaltungsmodus als ZooKeeper auch im Kraft-Metadatenverwaltungsmodus.
Themen
Wie funktionieren benutzerdefinierte Domainnamen
Wenn Sie die custom.advertised.listeners Eigenschaft zu Ihrer Amazon MSK-Konfiguration hinzufügen, geht Amazon MSK wie folgt vor:
-
Validiert die Konfiguration (Name, Format und Eindeutigkeit des Listeners).
-
Löst die
{broker_id}Vorlage für jeden Broker auf. -
Wendet die Konfiguration im Rahmen eines fortlaufenden Neustarts an, ein Broker nach dem anderen.
Die Eigenschaft hat das folgende Format.
custom.advertised.listeners=LISTENER_NAME://hostname-pattern:port+{broker_id}
Zum Beispiel in einem IAM-Cluster mit drei Brokern:
custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.example.com:9000+{broker_id}
Dies wird in die folgenden Adressen aufgelöst:
-
Makler 1:
b-1.example.com:9001 -
Makler 2:
b-2.example.com:9002 -
Makler 3:
b-3.example.com:9003
Die {broker_id} Vorlagenvariable ist erforderlich und muss im Port erscheinen, damit jeder Broker in eine eindeutige Adresse aufgelöst wird. Der + Operator fügt die Broker-ID zum Basisport hinzu (9000 + 1 = 9001, 9000 + 2 = 9002, 9000 + 10 = 9010).
Wenn Ihr Cluster über mehrere clientseitige Listener verfügt, können Sie jedem eine andere Domäne zuweisen, indem Sie sie durch Kommas trennen.
custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.iam.example.com:9000+{broker_id},CLIENT_SASL_SCRAM://b-{broker_id}.scram.example.com:19000+{broker_id}
Jeder Listener ist einer benutzerdefinierten Domäne zugeordnet. Sie können demselben Listener nicht mehrere Domänen zuweisen. Listener können jedoch denselben Domainnamen verwenden, solange jeder einzelne eine eindeutige host:port Kombination pro Broker ergibt. Beispielsweise können zwei Listener einen gemeinsamen Port verwenden b-{broker_id}.example.com und sich nur durch den Port unterscheiden.
custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.example.com:9000+{broker_id},CLIENT_SASL_SCRAM://b-{broker_id}.example.com:19000+{broker_id}
Dieses Verhalten ist im ZooKeeper und im KRAft-Metadatenverwaltungsmodus identisch.
Überprüfen Sie das Netzwerk, bevor Sie die Konfiguration anwenden
Wenn Sie sich bewerbencustom.advertised.listeners, ersetzt Ihr benutzerdefinierter Domainname die Standardadressen für den überschriebenen Listener. Daher muss Ihre Netzwerkebene vorhanden und verifiziert sein, bevor Sie die Konfiguration anwenden. Wenn die Netzwerk- und Vertrauensebene vom Client aus nicht vorhanden, auflösbar, erreichbar und vertrauenswürdig ist, kann der Client die Verbindung nicht erneut herstellen. Dies gilt auch dann, wenn der Client kurz zuvor verbunden war. Wenn Clients die benutzerdefinierte Domain nicht auflösen können, verlieren sie die Konnektivität.
Voraussetzungen
Bevor Sie benutzerdefinierte Domainnamen in Ihrem Cluster konfigurieren, stellen Sie sicher, dass Folgendes zutrifft:
-
Ihr Cluster ist ein von MSK Provisioned bereitgestellter Cluster (Standard- oder Express-Broker) im
ACTIVEBundesstaat. -
Jeder Listener entspricht einem Authentifizierungstyp in Ihrem Cluster. Sie können benutzerdefinierte angekündigte Endpunkte nur für Client-Listener einrichten:
CLIENT,,,CLIENT_SECURECLIENT_SECURE_PUBLICCLIENT_SASL_SCRAM,CLIENT_SASL_SCRAM_PUBLICund.CLIENT_IAMCLIENT_IAM_PUBLICInterne Listener (REPLICATIONundCONTROLLER) werden nicht unterstützt und bei der Validierung abgelehnt. Der von Ihnen angegebene Listener muss auch an Ihren Cluster gebunden (aktiv) sein. Wenn Ihr Cluster beispielsweise nur die IAM-Authentifizierung verwendet,CLIENT_SECUREwird die Angabe abgelehnt, und die Fehlermeldung listet die gültigen Client-Listener für Ihren Cluster auf. -
Ihre Netzwerkebene ist vorhanden und wird überprüft, bevor Sie die Konfiguration anwenden. Nachdem Sie sie angewendet haben, erhalten alle Clients, die Metadaten aktualisieren, die benutzerdefinierte Domainadresse. Wenn Kunden die benutzerdefinierte Domain nicht auflösen können, verlieren sie die Konnektivität. Stellen Sie sicher, dass Ihre Netzwerkebene eingerichtet und von allen Clients aus erreichbar ist, bevor Sie die Konfiguration anwenden. Eine vollständige, schematische Anleitung zur Einrichtung von Network Load Balancer, Route 53 und AWS Certificate Manager finden Sie im Big Data Blog unter Konfigurieren eines benutzerdefinierten Domainnamens für Ihren Amazon MSK-Cluster
. AWS