View a markdown version of this page

Configure nombres de dominio personalizados para su clúster de Amazon MSK - Transmisión administrada de Amazon para Apache Kafka

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configure nombres de dominio personalizados para su clúster de Amazon MSK

Puede configurar su clúster aprovisionado por MSK para anunciar nombres de dominio personalizados en lugar de las direcciones de intermediario AWS generadas por defecto. Los nombres de dominio personalizados se definen una vez en la configuración de Amazon MSK y se aplican automáticamente a todos los agentes del clúster, incluidos los nuevos agentes que se añaden durante las operaciones de escalado. Esto funciona tanto ZooKeeper en el modo de administración de metadatos de KRAFT como en el modo de administración de metadatos.

Cómo funcionan los nombres de dominio personalizados

Al añadir la custom.advertised.listeners propiedad a la configuración de Amazon MSK, Amazon MSK hace lo siguiente:

  1. Valida la configuración (nombre, formato y exclusividad del oyente).

  2. Resuelve la {broker_id} plantilla de cada bróker.

  3. Aplica la configuración mediante un reinicio continuo, un agente a la vez.

La propiedad tiene el siguiente formato.

custom.advertised.listeners=LISTENER_NAME://hostname-pattern:port+{broker_id}

Por ejemplo, en un clúster de IAM con tres corredores:

custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.example.com:9000+{broker_id}

Esto se resuelve en las siguientes direcciones:

  • Corredor 1: b-1.example.com:9001

  • Corredor 2: b-2.example.com:9002

  • Corredor 3: b-3.example.com:9003

La variable de {broker_id} plantilla es obligatoria y debe aparecer en el puerto para que cada agente se dirija a una dirección única. El + operador agrega el ID del bróker al puerto base (9000 + 1 = 9001, 9000 + 2 = 9002, 9000 + 10 = 9010).

Si su clúster tiene varios oyentes orientados al cliente, puede asignar un dominio diferente a cada uno separándolos con comas.

custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.iam.example.com:9000+{broker_id},CLIENT_SASL_SCRAM://b-{broker_id}.scram.example.com:19000+{broker_id}

Cada oyente se asigna a un dominio personalizado. No puede asignar varios dominios al mismo oyente. Sin embargo, los oyentes pueden compartir el mismo nombre de dominio siempre que cada uno dé como resultado una host:port combinación única por agente. Por ejemplo, dos oyentes pueden compartir b-{broker_id}.example.com y diferenciarse solo por puerto.

custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.example.com:9000+{broker_id},CLIENT_SASL_SCRAM://b-{broker_id}.example.com:19000+{broker_id}

Este comportamiento es idéntico en el modo de administración de metadatos de ZooKeeper KRaft y en el modo de administración de metadatos.

Verifique la red antes de aplicar la configuración

Al presentar la solicitudcustom.advertised.listeners, el nombre de dominio personalizado reemplaza las direcciones predeterminadas del listener anulado. Por lo tanto, la capa de red debe estar instalada y verificada antes de aplicar la configuración. Si la capa de red y confianza no está instalada, el cliente no la puede resolver, no puede acceder a ella y no es confiable, el cliente no podrá volver a conectarse. Esto es así incluso si el cliente se conectó momentos antes. Si los clientes no pueden resolver el dominio personalizado, pierden la conectividad.

Requisitos previos

Antes de configurar los nombres de dominio personalizados en el clúster, asegúrese de que se cumpla lo siguiente:

  • Su clúster es un clúster aprovisionado por MSK (agentes Standard o Express) en el ACTIVE estado.

  • Cada agente de escucha corresponde a un tipo de autenticación de su clúster. Puedes configurar puntos de enlace anunciados personalizados solo para los oyentes de los clientes:CLIENT,,,,CLIENT_SECURE, CLIENT_SECURE_PUBLICCLIENT_SASL_SCRAM, CLIENT_SASL_SCRAM_PUBLIC y. CLIENT_IAM CLIENT_IAM_PUBLIC Los detectores internos (REPLICATIONyCONTROLLER) no son compatibles y se rechazan en el momento de la validación. El oyente que especifiques también debe estar enlazado (activo) en tu clúster. Por ejemplo, si su clúster solo usa la autenticación de IAM, CLIENT_SECURE se rechaza la especificación y el mensaje de error muestra los oyentes de clientes válidos para su clúster.

  • La capa de red está instalada y verificada antes de aplicar la configuración. Tras aplicarla, todos los clientes que actualicen los metadatos recibirán la dirección de dominio personalizada. Si los clientes no pueden resolver el dominio personalizado, pierden la conectividad. Asegúrese de que la capa de red esté configurada y de que todos los clientes puedan acceder a ella antes de aplicar la configuración. Para ver un tutorial completo y esquematizado sobre la configuración del balanceador de carga de red, Route 53 y el administrador de AWS certificados, consulte Configurar un nombre de dominio personalizado para el clúster de Amazon MSK en el blog de Big Data. AWS