Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configura un nome di dominio personalizzato end-to-end
Questo argomento illustra la configurazione lato cluster per i nomi di dominio personalizzati. Il livello di rete (Network Load Balancer, DNS e certificato TLS) è un prerequisito che possiedi ed è trattato in dettaglio in Configurazione di un nome di dominio personalizzato per il tuo cluster Amazon MSK sul Big Data Blog.
Verifica la rete prima di applicare la configurazione
Quando si applicacustom.advertised.listeners, il nome di dominio personalizzato sostituisce gli indirizzi predefiniti per il listener sovrascritto. Il livello di rete deve essere attivo e verificato prima di applicare la configurazione. Se i client non riescono a risolvere il dominio personalizzato, perdono la connettività.
Passaggio 1: aggiungi il dominio personalizzato alla tua configurazione Amazon MSK
Crea o aggiorna una configurazione Amazon MSK che includa la custom.advertised.listeners proprietà, abbinando i nomi host e le porte di cui hai eseguito il provisioning su Network Load Balancer. Per un cluster IAM con tre broker fronteggiato da un Network Load Balancer con porte 9001—9003, inserisci la proprietà in un file.
custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.example.com:9000+{broker_id}
Quindi crea la configurazione, passando il file come proprietà del server.
aws kafka create-configuration \ --name "custom-domain-iam" \ --description "Custom advertised listeners for CLIENT_IAM" \ --server-properties fileb://custom-domain-config.txt
Usa fileb:// (notfile://) in modo che AWS CLI legga il file in byte e lo codifichi in base64. Il passaggio del valore in linea è fragile a causa delle parentesi graffe. {broker_id} Lascia un {broker_id} valore letterale nel file, perché Amazon MSK lo risolve per broker al momento della richiesta. La risposta restituisce la configurazione Arn eLatestRevision.Revision, che utilizzerai nella fase successiva.
Fase 2: applicare la configurazione
Applica la configurazione al tuo cluster conUpdateClusterConfiguration, utilizzando la console AWS CLI AWS CloudFormation, AWS CDK o Terraform. Questo è lo stesso flusso di lavoro che già utilizzi per le modifiche alla configurazione del broker.
aws kafka update-cluster-configuration \ --cluster-arnyour-cluster-arn\ --configuration-info arn=configuration-arn,revision=revision\ --current-versioncurrent-cluster-version
Usa l'DescribeClusteroperazione per trovare la versione corrente del tuo cluster. Le versioni del cluster non sono interi semplici.
Amazon MSK convalida la configurazione in modo sincrono prima che venga applicata qualsiasi cosa, in modo che un valore non valido non raggiunga mai i tuoi broker. Amazon MSK rifiuta una configurazione non valida con un errore HTTP 400. Ad esempio errori, consulta. Errori di configurazione del nome di dominio personalizzato Risolvi il problema segnalato e riapplicalo.
Fase 3: Monitora il rollout
aws kafka describe-cluster-operation-v2 \ --cluster-operation-arnoperation-arn
Dopo che la configurazione è stata accettata, Amazon MSK la applica tramite un riavvio progressivo. Attendi che l'operazione venga UPDATE_COMPLETE segnalata. Se viene segnalatoUPDATE_FAILED, un broker non può applicare la modifica. L'implementazione si interrompe presso quel broker, gli altri broker mantengono la configurazione precedente e puoi correggere la configurazione e riapplicarla per ripristinarla.
Fase 4: verifica
Verifica che i clienti possano connettersi tramite il dominio personalizzato elencando gli argomenti di un client che utilizza le impostazioni di autenticazione per il tuo ascoltatore.
Se riesci a elencare gli argomenti tramite l'endpoint del dominio personalizzato, i clienti si connettono correttamente tramite il tuo dominio personalizzato. Se l'operazione viene segnalata UPDATE_COMPLETE ma i client non riescono a connettersi, la configurazione sul lato cluster è corretta, ma è probabile che il livello di rete richieda attenzione. Verifica quanto segue:
-
Percorso di rete: verifica che esistano le regole del listener, del gruppo di destinazione e del gruppo di sicurezza di Network Load Balancer per il broker e la porta utilizzati dal client e che Network Load Balancer sia raggiungibile dalla rete del client.
-
Risoluzione DNS: verificate che il dominio personalizzato si risolva nel Network Load Balancer da ogni rete su cui sono in esecuzione i client Apache Kafka.
-
Certificato: conferma che il certificato TLS di Network Load Balancer copra il nome host del broker risolto (tramite il nome comune o un nome alternativo dell'oggetto) e che il client si fidi della CA (root e intermedia per una CA privata).
Scalabilità e sostituzione del broker
Quando si ridimensiona il cluster o si sostituisce un broker durante la risoluzione automatica, Amazon MSK applica automaticamente la configurazione al nuovo broker. Amazon MSK risolve {broker_id} il problema dell'ID del broker, senza che siano necessari passaggi manuali da parte del cluster.
Nota
Aggiungi il listener Network Load Balancer, il gruppo target e il record DNS corrispondenti per ogni nuovo broker. Il livello di rete non si ridimensiona automaticamente.
Rimuovere un dominio personalizzato
Per ripristinare gli MSK-generated indirizzi Amazon predefiniti, rimuovi la custom.advertised.listeners proprietà dalla tua configurazione Amazon MSK e applica la configurazione aggiornata utilizzando. UpdateClusterConfiguration Amazon MSK esegue un riavvio progressivo e i broker tornano a pubblicizzare i loro indirizzi originali. Assicurati che i tuoi clienti possano raggiungere gli MSK-generated indirizzi Amazon originali prima di rimuovere la configurazione personalizzata del dominio.