As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Configure nomes de domínio personalizados para seu cluster Amazon MSK
Você pode configurar seu cluster provisionado pela MSK para anunciar nomes de domínio personalizados em vez dos endereços padrão AWS do broker gerados. Os nomes de domínio personalizados são definidos uma vez em sua configuração do Amazon MSK e aplicados automaticamente a cada corretor no cluster, incluindo novos corretores adicionados durante as operações de escalabilidade. Isso funciona tanto no modo de gerenciamento ZooKeeper de metadados quanto no Kraft.
Tópicos
Como funcionam os nomes de domínio personalizados
Quando você adiciona a custom.advertised.listeners propriedade à sua configuração do Amazon MSK, o Amazon MSK faz o seguinte:
-
Valida a configuração (nome, formato e exclusividade do ouvinte).
-
Resolve o
{broker_id}modelo para cada corretor. -
Aplica a configuração por meio de uma reinicialização contínua, um agente por vez.
A propriedade tem o seguinte formato.
custom.advertised.listeners=LISTENER_NAME://hostname-pattern:port+{broker_id}
Por exemplo, em um cluster do IAM com três corretores:
custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.example.com:9000+{broker_id}
Isso é resolvido para os seguintes endereços:
-
Corretor 1:
b-1.example.com:9001 -
Corretor 2:
b-2.example.com:9002 -
Corretor 3:
b-3.example.com:9003
A variável {broker_id} de modelo é obrigatória e deve aparecer na porta para que cada agente resolva para um endereço exclusivo. O + operador adiciona o ID do broker à porta base (9000 + 1 = 9001, 9000 + 2 = 9002, 9000 + 10 = 9010).
Se seu cluster tiver vários ouvintes voltados para o cliente, você poderá atribuir um domínio diferente a cada um separando-os com vírgulas.
custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.iam.example.com:9000+{broker_id},CLIENT_SASL_SCRAM://b-{broker_id}.scram.example.com:19000+{broker_id}
Cada ouvinte mapeia para um domínio personalizado. Você não pode atribuir vários domínios ao mesmo ouvinte. No entanto, os ouvintes podem compartilhar o mesmo nome de domínio, desde que cada um opte por uma host:port combinação exclusiva por corretor. Por exemplo, dois ouvintes podem compartilhar b-{broker_id}.example.com e diferir somente por porta.
custom.advertised.listeners=CLIENT_IAM://b-{broker_id}.example.com:9000+{broker_id},CLIENT_SASL_SCRAM://b-{broker_id}.example.com:19000+{broker_id}
Esse comportamento é idêntico no modo de gerenciamento ZooKeeper de metadados do Kraft.
Verifique a rede antes de aplicar a configuração
Quando você se inscrevecustom.advertised.listeners, seu nome de domínio personalizado substitui os endereços padrão do ouvinte substituído. Portanto, sua camada de rede deve estar instalada e verificada antes de aplicar a configuração. Se a camada de rede e confiança não estiver estabelecida, solucionável, acessível e confiável pelo cliente, o cliente não poderá se reconectar. Isso é verdade mesmo que o cliente tenha se conectado momentos antes. Se os clientes não conseguirem resolver o domínio personalizado, eles perderão a conectividade.
Pré-requisitos
Antes de configurar nomes de domínio personalizados em seu cluster, verifique se o seguinte é verdadeiro:
-
Seu cluster é um cluster provisionado pela MSK (corretores Standard ou Express) no estado.
ACTIVE -
Cada ouvinte corresponde a um tipo de autenticação em seu cluster. Você pode definir endpoints anunciados personalizados somente para ouvintes do cliente:
CLIENT,CLIENT_SECURE,CLIENT_SECURE_PUBLIC,CLIENT_SASL_SCRAMCLIENT_SASL_SCRAM_PUBLIC, e.CLIENT_IAMCLIENT_IAM_PUBLICOs ouvintes internos (REPLICATIONeCONTROLLER) não são suportados e são rejeitados na validação. O ouvinte que você especificar também deve estar vinculado (ativo) em seu cluster. Por exemplo, se seu cluster usa somente a autenticação IAM, a especificaçãoCLIENT_SECUREé rejeitada e a mensagem de erro lista os ouvintes de clientes válidos para seu cluster. -
Sua camada de rede está instalada e verificada antes de você aplicar a configuração. Depois de aplicá-lo, todos os clientes que atualizam os metadados recebem o endereço de domínio personalizado. Se os clientes não conseguirem resolver o domínio personalizado, eles perderão a conectividade. Certifique-se de que sua camada de rede esteja configurada e acessível a partir de todos os clientes antes de aplicar a configuração. Para obter uma explicação completa e diagramada da configuração do Network Load Balancer, do Route 53 e do AWS Certificate Manager, consulte Configurar um nome de domínio personalizado para seu cluster
Amazon MSK no blog Big Data. AWS