

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Configurer un nom de domaine personnalisé de bout en bout
<a name="custom-domain-setup"></a>

Cette rubrique décrit la configuration côté cluster pour les noms de domaine personnalisés. La couche réseau (Network Load Balancer, DNS et certificat TLS) est une condition préalable que vous possédez. Elle est abordée en détail dans la section [ Configuration d'un nom de domaine personnalisé pour votre cluster Amazon MSK ](https://aws.amazon.com/blogs/big-data/configure-a-custom-domain-name-for-your-amazon-msk-cluster/) sur le blog AWS Big Data. Une fois la mise en réseau en place, les étapes suivantes concernent la configuration côté cluster.

**Vérifiez la mise en réseau avant d'appliquer la configuration**  
Lorsque vous faites une demande`custom.advertised.listeners`, votre nom de domaine personnalisé remplace les adresses par défaut de l'écouteur remplacé. Votre couche réseau doit être en place et vérifiée avant d'appliquer la configuration. Si les clients ne parviennent pas à résoudre le domaine personnalisé, ils perdent la connectivité.

## Étape 1 : ajouter le domaine personnalisé à votre configuration Amazon MSK
<a name="custom-domain-setup-step1"></a>

Créez ou mettez à jour une configuration Amazon MSK qui inclut la `custom.advertised.listeners` propriété, correspondant aux noms d'hôtes et aux ports que vous avez provisionnés sur le Network Load Balancer. Pour un cluster IAM à trois courtiers géré par un équilibreur de charge réseau avec les ports 9001 à 9003, placez la propriété dans un fichier.

```
custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.example.com:9000+{broker_id}
```

Créez ensuite la configuration en transmettant le fichier en tant que propriétés du serveur.

```
aws kafka create-configuration \
    --name "custom-domain-iam" \
    --description "Custom advertised listeners for CLIENT_IAM" \
    --server-properties fileb://custom-domain-config.txt
```

Utilisez `fileb://` (non`file://`) pour AWS CLI lire le fichier en octets et l'encoder en base64. La transmission de la valeur en ligne est fragile à cause des `{broker_id}` accolades. Laissez le `{broker_id}` texte littéral dans le fichier, car Amazon MSK le résout par courtier au moment de la demande. La réponse renvoie la configuration `Arn` et`LatestRevision.Revision`, que vous utiliserez à l'étape suivante.

## Étape 2 : appliquer la configuration
<a name="custom-domain-setup-step2"></a>

Appliquez la configuration à votre cluster à l'aide de la console,, AWS CLI AWS CloudFormation, AWS CDK ou Terraform. `UpdateClusterConfiguration` Il s'agit du même flux de travail que celui que vous utilisez déjà pour les modifications de configuration des courtiers.

```
aws kafka update-cluster-configuration \
    --cluster-arn {{your-cluster-arn}} \
    --configuration-info arn={{configuration-arn}},revision={{revision}} \
    --current-version {{current-cluster-version}}
```

Utilisez cette `DescribeCluster` opération pour trouver la version actuelle de votre cluster. Les versions de cluster ne sont pas des entiers simples.

Amazon MSK valide la configuration de manière synchrone avant toute application, de sorte qu'aucune valeur mal formée ne parvienne jamais à vos courtiers. Amazon MSK rejette une configuration non valide avec une erreur HTTP 400. Pour des exemples d'erreurs, voir[Erreurs de configuration de noms de domaine personnalisés](troubleshooting.md#troubleshoot-custom-domain-name-errors). Corrigez le problème signalé et présentez une nouvelle demande.

## Étape 3 : suivre le déploiement
<a name="custom-domain-setup-step3"></a>

```
aws kafka describe-cluster-operation-v2 \
    --cluster-operation-arn {{operation-arn}}
```

Une fois la configuration acceptée, Amazon MSK l'applique par le biais d'un redémarrage progressif. Attendez que l'opération soit signalée`UPDATE_COMPLETE`. En cas de `UPDATE_FAILED` signalement, un courtier ne pourrait pas appliquer la modification. Le déploiement s'arrête chez ce courtier, les courtiers restants conservent leur configuration précédente, et vous pouvez corriger la configuration et la réappliquer pour la récupérer.

## Étape 4 : Vérifier
<a name="custom-domain-setup-step4"></a>

Vérifiez que les clients peuvent se connecter via le domaine personnalisé en répertoriant les sujets provenant d'un client qui utilise les paramètres d'authentification de votre auditeur.

Si vous pouvez répertorier des sujets via le point de terminaison de domaine personnalisé, les clients se connectent correctement via votre domaine personnalisé. Si l'opération est signalée `UPDATE_COMPLETE` mais que les clients ne peuvent pas se connecter, la configuration côté cluster est correcte mais votre couche réseau a probablement besoin d'attention. Vérifiez les éléments suivants :
+ **Chemin réseau ** : vérifiez que la règle d'écouteur, de groupe cible et de groupe de sécurité du Network Load Balancer existe pour le broker et le port utilisés par le client, et que l'équilibreur de charge réseau est accessible depuis le réseau du client.
+ **Résolution DNS ** : vérifiez que le domaine personnalisé correspond à votre équilibreur de charge réseau depuis chaque réseau sur lequel s'exécutent vos clients Apache Kafka.
+ **Certificat ** : confirmez que le certificat TLS du Network Load Balancer couvre le nom d'hôte du broker résolu (par le biais du nom commun ou d'un autre nom d'objet) et que le client fait confiance à l'autorité de certification (racine et intermédiaire pour une autorité de certification privée).

## Mise à l'échelle et remplacement des courtiers
<a name="custom-domain-setup-scaling"></a>

Lorsque vous redimensionnez le cluster ou qu'un broker est remplacé lors de la restauration automatique, Amazon MSK applique automatiquement la configuration au nouveau broker. Amazon MSK résout la `{broker_id}` question de l'identifiant du broker, sans aucune étape manuelle requise du côté du cluster.

**Note**  
Ajoutez l'écouteur Network Load Balancer, le groupe cible et l'enregistrement DNS correspondants pour tout nouveau courtier. La couche réseau n'est pas mise à l'échelle automatiquement.

## Supprimer un domaine personnalisé
<a name="custom-domain-setup-remove"></a>

Pour revenir aux MSK-generated adresses Amazon par défaut, supprimez la `custom.advertised.listeners` propriété de votre configuration Amazon MSK et appliquez la configuration mise à jour à l'aide de. `UpdateClusterConfiguration` Amazon MSK procède à un redémarrage progressif et les courtiers recommencent à publier leurs adresses d'origine. Assurez-vous que vos clients peuvent accéder aux MSK-generated adresses Amazon d'origine avant de supprimer la configuration de domaine personnalisée.