Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configura nomi di dominio personalizzati per il tuo cluster Amazon MSK
Puoi configurare il tuo cluster MSK Provisioned per pubblicizzare nomi di dominio personalizzati anziché gli indirizzi dei broker generati di default AWS. I nomi di dominio personalizzati vengono definiti una volta nella configurazione di Amazon MSK e applicati automaticamente a tutti i broker del cluster, inclusi i nuovi broker aggiunti durante le operazioni di scalabilità. Funziona sia ZooKeeper in modalità di gestione dei metadati di KRAFT che in quella di Kraft.
Argomenti
Come funzionano i nomi di dominio personalizzati
Quando aggiungi la custom.advertised.listeners proprietà alla tua configurazione Amazon MSK, Amazon MSK esegue le seguenti operazioni:
-
Convalida la configurazione (nome, formato e unicità del listener).
-
Risolve il modello per ogni broker.
{broker_id} -
Applica la configurazione tramite un riavvio progressivo, un broker alla volta.
La proprietà assume il formato seguente.
custom.advertised.listeners=LISTENER_NAME://hostname-pattern:port+{broker_id}
Ad esempio, su un cluster IAM con tre broker:
custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.example.com:9000+{broker_id}
Questo si risolve nei seguenti indirizzi:
-
Broker 1:
b-1.example.com:9001 -
Mediatore 2:
b-2.example.com:9002 -
Mediatore 3:
b-3.example.com:9003
La variabile {broker_id} modello è obbligatoria e deve apparire nella porta in modo che ogni broker risolva un indirizzo univoco. L'+operatore aggiunge l'ID del broker alla porta di base (9000 + 1 = 9001, 9000 + 2 = 9002, 9000 + 10 = 9010).
Se il tuo cluster ha più listener rivolti al cliente, puoi assegnare un dominio diverso a ciascuno separandoli con virgole.
custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.iam.example.com:9000+{broker_id},CLIENT_SASL_SCRAM://b-{broker_id}.scram.example.com:19000+{broker_id}
Ogni listener è mappato su un dominio personalizzato. Non puoi assegnare più domini allo stesso listener. Tuttavia, i listener possono condividere lo stesso nome di dominio purché ognuno si risolva in una combinazione univoca per broker. host:port Ad esempio, due ascoltatori possono condividere b-{broker_id}.example.com e differire solo in base alla porta.
custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.example.com:9000+{broker_id},CLIENT_SASL_SCRAM://b-{broker_id}.example.com:19000+{broker_id}
Questo comportamento è identico nella ZooKeeper modalità di gestione dei metadati di KRAFT.
Verifica la rete prima di applicare la configurazione
Quando si applicacustom.advertised.listeners, il nome di dominio personalizzato sostituisce gli indirizzi predefiniti per il listener sovrascritto. Pertanto, il livello di rete deve essere attivo e verificato prima di applicare la configurazione. Se il livello di rete e di fiducia non è presente, risolvibile, raggiungibile e considerato attendibile dal client, il client non può riconnettersi. Ciò è vero anche se il client è stato connesso pochi istanti prima. Se i client non riescono a risolvere il dominio personalizzato, perdono la connettività.
Prerequisiti
Prima di configurare i nomi di dominio personalizzati nel cluster, assicurati che sia vero quanto segue:
-
Il cluster è un cluster MSK Provisioned (broker Standard o Express) nello stato.
ACTIVE -
Ogni listener corrisponde a un tipo di autenticazione sul cluster. È possibile impostare endpoint pubblicizzati personalizzati solo per i listener dei clienti:
CLIENT,,,CLIENT_SECURE,CLIENT_SECURE_PUBLICCLIENT_SASL_SCRAM,CLIENT_SASL_SCRAM_PUBLICe.CLIENT_IAMCLIENT_IAM_PUBLICI listener interni (REPLICATIONeCONTROLLER) non sono supportati e vengono rifiutati al momento della convalida. Il listener specificato deve inoltre essere associato (attivo) al cluster. Ad esempio, se il cluster utilizza solo l'autenticazione IAM, la specificaCLIENT_SECUREviene rifiutata e il messaggio di errore elenca i listener client validi per il cluster. -
Il livello di rete è attivo e verificato prima di applicare la configurazione. Dopo averlo applicato, tutti i client che aggiornano i metadati ricevono l'indirizzo di dominio personalizzato. Se i client non riescono a risolvere il dominio personalizzato, perdono la connettività. Assicurati che il livello di rete sia configurato e raggiungibile da tutti i client prima di applicare la configurazione. Per una panoramica completa e schematica della configurazione di Network Load Balancer, Route 53 e AWS Certificate Manager, consulta Configurare un nome di dominio personalizzato per il tuo cluster
Amazon MSK sul Big Data Blog. AWS