View a markdown version of this page

Configurer des noms de domaine personnalisés pour votre cluster Amazon MSK - Amazon Managed Streaming for Apache Kafka

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configurer des noms de domaine personnalisés pour votre cluster Amazon MSK

Vous pouvez configurer votre cluster MSK Provisioned pour publier des noms de domaine personnalisés au lieu des adresses de courtage AWS générées par défaut. Les noms de domaine personnalisés sont définis une fois dans votre configuration Amazon MSK et appliqués automatiquement à tous les courtiers du cluster, y compris aux nouveaux courtiers ajoutés lors des opérations de dimensionnement. Cela fonctionne à la fois en mode de gestion des métadonnées Kraft ZooKeeper et en mode Kraft.

Comment fonctionnent les noms de domaine personnalisés

Lorsque vous ajoutez la custom.advertised.listeners propriété à votre configuration Amazon MSK, Amazon MSK effectue les opérations suivantes :

  1. Valide la configuration (nom de l'écouteur, format et unicité).

  2. Corrige le {broker_id} modèle pour chaque courtier.

  3. Applique la configuration par le biais d'un redémarrage progressif, un courtier à la fois.

La propriété prend le format suivant.

custom.advertised.listeners=LISTENER_NAME://hostname-pattern:port+{broker_id}

Par exemple, sur un cluster IAM avec trois courtiers :

custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.example.com:9000+{broker_id}

Cela se résout aux adresses suivantes :

  • Courtier 1 : b-1.example.com:9001

  • Courtier 2 : b-2.example.com:9002

  • Courtier 3 : b-3.example.com:9003

La variable de {broker_id} modèle est obligatoire et doit apparaître dans le port afin que chaque broker puisse accéder à une adresse unique. L'+opérateur ajoute l'ID du courtier au port de base (9000 + 1 = 9001, 9000 + 2 = 9002, 9000 + 10 = 9010).

Si votre cluster possède plusieurs auditeurs orientés client, vous pouvez attribuer un domaine différent à chacun d'eux en les séparant par des virgules.

custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.iam.example.com:9000+{broker_id},CLIENT_SASL_SCRAM://b-{broker_id}.scram.example.com:19000+{broker_id}

Chaque auditeur correspond à un domaine personnalisé. Vous ne pouvez pas attribuer plusieurs domaines au même auditeur. Cependant, les auditeurs peuvent partager le même nom de domaine tant que chacun d'entre eux correspond à une host:port combinaison unique par courtier. Par exemple, deux auditeurs peuvent partager b-{broker_id}.example.com et ne différer que par port.

custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.example.com:9000+{broker_id},CLIENT_SASL_SCRAM://b-{broker_id}.example.com:19000+{broker_id}

Ce comportement est identique dans le mode ZooKeeper de gestion des métadonnées de Kraft.

Vérifiez la mise en réseau avant d'appliquer la configuration

Lorsque vous faites une demandecustom.advertised.listeners, votre nom de domaine personnalisé remplace les adresses par défaut de l'écouteur remplacé. Par conséquent, votre couche réseau doit être en place et vérifiée avant d'appliquer la configuration. Si la couche réseau et de confiance n'est pas en place, ne peut pas être résolue, joignable et fiable depuis le client, celui-ci ne peut pas se reconnecter. Cela est vrai même si le client était connecté quelques instants plus tôt. Si les clients ne parviennent pas à résoudre le domaine personnalisé, ils perdent la connectivité.

Conditions préalables

Avant de configurer des noms de domaine personnalisés sur votre cluster, assurez-vous que les conditions suivantes sont remplies :

  • Votre cluster est un cluster MSK Provisioned (courtiers Standard ou Express) dans l'ACTIVEÉtat.

  • Chaque écouteur correspond à un type d'authentification sur votre cluster. Vous pouvez définir des points de terminaison personnalisés annoncés uniquement pour les auditeurs clients : CLIENT CLIENT_SECURECLIENT_SECURE_PUBLIC,CLIENT_SASL_SCRAM, CLIENT_SASL_SCRAM_PUBLICCLIENT_IAM, etCLIENT_IAM_PUBLIC. Les écouteurs internes (REPLICATIONetCONTROLLER) ne sont pas pris en charge et sont rejetés lors de la validation. L'écouteur que vous spécifiez doit également être lié (actif) sur votre cluster. Par exemple, si votre cluster utilise uniquement l'authentification IAM, la spécification CLIENT_SECURE est rejetée et le message d'erreur répertorie les auditeurs clients valides pour votre cluster.

  • Votre couche réseau est en place et vérifiée avant d'appliquer la configuration. Une fois que vous l'avez appliquée, tous les clients qui actualisent les métadonnées reçoivent l'adresse de domaine personnalisée. Si les clients ne parviennent pas à résoudre le domaine personnalisé, ils perdent la connectivité. Assurez-vous que votre couche réseau est configurée et accessible depuis tous les clients avant d'appliquer la configuration. Pour une présentation schématique complète de la configuration de l'équilibreur de charge réseau, de Route 53 et du gestionnaire de AWS certificats, voir Configurer un nom de domaine personnalisé pour votre cluster Amazon MSK sur le AWS blog Big Data.