نظرة عامة
- اتصال عبر المناطق من ClickPipes إلى MSK.
- عناقيد MSK Express.
- إعدادات Kafka التي يجب أن تحافظ على أسماء مضيفي الوسطاء عبر الاتصال الخاص.
كيف يعمل الإعداد
- موازن تحميل شبكة داخلي (NLB) خاص به.
- مجموعة أهداف IP تستهدف عنوان IP الخاص بالـ broker.
- خدمة نقطة نهاية VPC مدعومة بموازن التحميل هذا.
- نقطة نهاية خاصة عكسية (RPE) لـ ClickPipes.
- اسم DNS خاص مخصص يطابق اسم المضيف لذلك الـ broker.
المتطلبات
- عنقود MSK داخل الشبكات الفرعية الخاصة.
- أسماء مضيفي الوسطاء وعناوين IP الخاصة لعنقود MSK.
- صلاحية إنشاء NLBs ومجموعات الأهداف والمستمعين وخدمات VPC endpoint service في VPC الخاص بـ MSK.
- السماح للكيان الأساسي الخاص بحساب AWS التابع لـ ClickPipes على كل VPC endpoint service:
arn:aws:iam::072088201116:root. - يجب أن تكون ميزة DNS خاص مخصص مُمكّنة لخدمة ClickHouse Cloud الخاصة بك. تواصل مع ClickHouse Support إذا لم يكن الحقل
Custom private DNS nameمتاحًا عند إنشاء نقطة نهاية خاصة عكسية.
احصل على أسماء مضيفي الوسطاء وعناوين IP الخاصة
9098.
سيستخدم ClickPipe أسماء المضيف هذه كوسطاء Kafka. لا تستخدم سلسلة وسطاء bootstrap الخاصة بـ MSK في هذا الإعداد المعتمد على واجهة المستخدم.
أنشئ خدمة endpoint لكل وسيط
أنشئ NLB داخليًا
Enforce Security Group Inbound Rules on Private Link Traffic. هذا مطلوب للسماح لحركة المرور الواردة من نقطة نهاية VPC الخاصة بـ ClickPipes بالوصول إلى NLB.
إنشاء مجموعة أهداف IP
- نوع الهدف:
IP. - البروتوكول:
TCP. - المنفذ: منفذ Kafka الخاص بـ broker، على سبيل المثال
9098لـ MSK IAM. - الهدف: عنوان IP الخاص لـ broker واحد فقط.
TCP على منفذ حركة المرور.
أنشئ مستمع TCP
أنشئ VPC endpoint service
أنشئ نقاط النهاية الخاصة العكسية لـ ClickPipes
VPC endpoint service خاصة بكل broker:
- انتقل إلى خدمة ClickHouse Cloud الخاصة بك.
- ابدأ بإنشاء ClickPipe.
- اختر
Reverse private endpoint. - اختر
VPC endpoint serviceكنوعVPC endpoint. - أدخل
Service nameالخاصة بـVPC endpoint serviceوالمخصصة لكل broker. - في
Custom private DNS name، أدخلhostnameالأصلي لوسيط MSK لذلك الـ broker. - أنشئ
endpoint. - إذا كانت الـ
endpointفي حالة انتظار القبول، فاقبلrequestاتصال الـendpointفي AWSVPC endpoint serviceconsole.
hostname خاص بـ broker عنوان RPE مطابق.
للاطلاع على سلوك DNS الخاص المخصص، وقواعد التسمية، وخيارات واجهة برمجة تطبيقات/Terraform، راجع
DNS خاص مخصص.
يمكنك أيضًا إنشاء نقاط النهاية الخاصة العكسية باستخدام OpenAPI أو Terraform.
بالنسبة إلى OpenAPI، أنشئ نقطة نهاية خاصة عكسية واحدة لكل broker مع تعيين type إلى VPC_ENDPOINT_SERVICE، وتحديد Service name الخاصة بـ VPC endpoint service والمخصصة لكل broker، وإضافة تعيين DNS خاص مخصص واحد لـ hostname الخاصة بالـ broker:
clickhouse_clickpipes_reverse_private_endpoint لإنشاء نقطة النهاية، وclickhouse_clickpipes_reverse_private_endpoint_custom_private_dns لتهيئة تعيين اسم مضيف الـ broker.
أنشئ Kafka ClickPipe
- استخدم أسماء المضيف الأصلية لوسطاء MSK كقائمة الوسطاء، بما في ذلك المنفذ الذي يستخدمه مستمع MSK وطريقة المصادقة.
- لا تستخدم سلسلة وسيط Bootstrap الخاصة بـ MSK.
- حدِّد أو أرفق جميع نقاط النهاية الخاصة العكسية الخاصة بكل وسيط.
- اضبط طريقة المصادقة المطلوبة من عنقود MSK لديك، مثل المصادقة باستخدام IAM role.
9098، ويُستخدم SASL/SCRAM عادةً مع 9096، ويُستخدم TLS عادةً مع 9094. أكِّد المنفذ الصحيح من إعدادات عنقود MSK لديك أو من مخرجات وسيط Bootstrap.
مثال على قائمة الوسطاء:
DNS خاص مخصص المُعَدّ على أحد RPEs.