Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Konfigurasikan nama domain khusus untuk cluster Amazon MSK Anda
Anda dapat mengonfigurasi cluster MSK Provisioned untuk mengiklankan nama domain kustom alih AWS-alih alamat broker yang dibuat default. Nama domain khusus ditentukan satu kali dalam konfigurasi Amazon MSK Anda dan diterapkan secara otomatis ke setiap broker di cluster, termasuk broker baru yang ditambahkan selama operasi penskalaan. Ini berfungsi di kedua ZooKeeper dan mode manajemen metadata Kraft.
Cara kerja nama domain khusus
Saat Anda menambahkan custom.advertised.listeners properti ke konfigurasi Amazon MSK, Amazon MSK melakukan hal berikut:
-
Memvalidasi konfigurasi (nama pendengar, format, dan keunikan).
-
Menyelesaikan
{broker_id}template untuk setiap broker. -
Menerapkan konfigurasi melalui restart bergulir, satu broker pada satu waktu.
Properti mengambil format berikut.
custom.advertised.listeners=LISTENER_NAME://hostname-pattern:port+{broker_id}
Misalnya, pada cluster IAM dengan tiga broker:
custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.example.com:9000+{broker_id}
Ini diselesaikan ke alamat berikut:
-
Pialang 1:
b-1.example.com:9001 -
Pialang 2:
b-2.example.com:9002 -
Pialang 3:
b-3.example.com:9003
Vari {broker_id} abel template diperlukan dan harus muncul di port sehingga setiap broker memutuskan ke alamat unik. +Operator menambahkan ID broker ke port dasar (9000 + 1 = 9001, 9000 + 2 = 9002, 9000 + 10 = 9010).
Jika cluster Anda memiliki beberapa pendengar yang menghadap ke klien, Anda dapat menetapkan domain yang berbeda untuk masing-masing dengan memisahkannya dengan koma.
custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.iam.example.com:9000+{broker_id},CLIENT_SASL_SCRAM://b-{broker_id}.scram.example.com:19000+{broker_id}
Setiap pendengar memetakan ke satu domain khusus. Anda tidak dapat menetapkan beberapa domain ke pendengar yang sama. Namun, pendengar dapat berbagi nama domain yang sama selama masing-masing memilih host:port kombinasi unik per broker. Misalnya, dua pendengar dapat berbagi b-{broker_id}.example.com dan berbeda hanya berdasarkan port.
custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.example.com:9000+{broker_id},CLIENT_SASL_SCRAM://b-{broker_id}.example.com:19000+{broker_id}
Perilaku ini identik dalam ZooKeeper dan mode manajemen metadata Kraft.
Verifikasi jaringan sebelum Anda menerapkan konfigurasi
Saat Anda menerapkancustom.advertised.listeners, nama domain kustom Anda menggantikan alamat default untuk pendengar yang diganti. Oleh karena itu, lapisan jaringan Anda harus ada dan diverifikasi sebelum Anda menerapkan konfigurasi. Jika lapisan jaringan dan kepercayaan tidak ada, dapat diselesaikan, dapat dijangkau, dan dipercaya dari klien, klien tidak dapat terhubung kembali. Ini benar bahkan jika klien terhubung beberapa saat sebelumnya. Jika klien tidak dapat menyelesaikan domain khusus, mereka kehilangan konektivitas.
Prasyarat
Sebelum Anda mengonfigurasi nama domain kustom pada cluster Anda, pastikan bahwa berikut ini benar:
-
Cluster Anda adalah cluster MSK Provisioned (broker Standar atau Ekspres) di negara bagian
ACTIVE. -
Setiap pendengar sesuai dengan jenis otentikasi pada cluster Anda. Anda dapat menetapkan titik akhir yang diiklankan khusus hanya untuk pendengar klien:
CLIENTCLIENT_SECURE,,CLIENT_SECURE_PUBLIC,CLIENT_SASL_SCRAM,CLIENT_SASL_SCRAM_PUBLIC,CLIENT_IAM, danCLIENT_IAM_PUBLIC. Pendengar internal (REPLICATIONdanCONTROLLER) tidak didukung dan ditolak saat validasi. Listener yang Anda tentukan juga harus terikat (aktif) pada cluster Anda. Misalnya, jika cluster Anda hanya menggunakan otentikasi IAM, penentuanCLIENT_SECUREditolak, dan pesan kesalahan mencantumkan pendengar klien yang valid untuk cluster Anda. -
Lapisan jaringan Anda sudah ada dan diverifikasi sebelum Anda menerapkan konfigurasi. Setelah Anda menerapkannya, semua klien yang menyegarkan metadata menerima alamat domain khusus. Jika klien tidak dapat menyelesaikan domain khusus, mereka kehilangan konektivitas. Pastikan bahwa lapisan jaringan Anda diatur dan dapat dijangkau dari semua klien sebelum Anda menerapkan konfigurasi. Untuk panduan lengkap dan diagram pengaturan Network Load Balancer, Route 53, dan AWS Certificate Manager, lihat Meng onfigurasi nama domain khusus untuk cluster Amazon MSK Anda
di Blog AWS Big Data.