Descripción general
- Conectividad entre regiones desde ClickPipes hasta MSK.
- Clústeres MSK Express.
- Configuraciones de Kafka que deben preservar los hostnames de los brokers mediante conectividad privada.
Cómo funciona la configuración
- balanceador de carga de red interno (NLB).
- grupo de destinos IP que apunta a la IP privada del broker.
- servicio de endpoint de VPC respaldado por ese NLB.
- endpoint privado inverso de ClickPipes (RPE).
- nombre DNS privado personalizado que coincide con el hostname de ese broker.
Requisitos
- Un clúster de MSK en subredes privadas.
- Nombres de host de los brokers y direcciones IP privadas del clúster de MSK.
- Permisos para crear NLB, grupos de destino, listeners y servicios de endpoint de VPC en la VPC de MSK.
- La principal de la cuenta de AWS de ClickPipes permitida en cada servicio de VPC endpoint:
arn:aws:iam::072088201116:root. - La función de DNS privado personalizado habilitada para tu servicio de ClickHouse Cloud. Ponte en contacto con el soporte de ClickHouse si el campo
Custom private DNS nameno está disponible al crear un reverse private endpoint.
Obtén los nombres de host y las IP privadas de los brokers
9098.
ClickPipe usará estos hostnames de bróker como sus brókers de Kafka. No use la cadena del bróker bootstrap de MSK para esta configuración basada en la UI.
Cree un endpoint service por cada broker
Cree un NLB interno
Enforce Security Group Inbound Rules on Private Link Traffic. Esto es necesario para permitir que el tráfico del endpoint de VPC de ClickPipes llegue al NLB.
Cree un grupo de destino de IP
- Tipo de destino:
IP. - Protocolo:
TCP. - Puerto: el puerto del broker de Kafka, por ejemplo,
9098para MSK IAM. - Destino: la dirección IP privada de un solo broker.
Crear un listener TCP
Cree el servicio de endpoint de VPC
Crear endpoints privados inversos de ClickPipes
- Ve a tu servicio de ClickHouse Cloud.
- Inicia la creación de un ClickPipe.
- Elige
Reverse private endpoint. - Elige
VPC endpoint servicecomo tipo de VPC endpoint. - Introduce el Service name del VPC endpoint service específico de ese broker.
- En
Custom private DNS name, introduce el hostname original del broker de MSK correspondiente. - Crea el endpoint.
- Si el endpoint está pendiente de aceptación, acepta la solicitud de conexión del endpoint en la consola de AWS para el VPC endpoint service.
type establecido en VPC_ENDPOINT_SERVICE, el Service name del VPC endpoint service específico de ese broker y una correspondencia de DNS privado personalizado para el hostname del broker:
clickhouse_clickpipes_reverse_private_endpoint para crear el endpoint y clickhouse_clickpipes_reverse_private_endpoint_custom_private_dns para configurar la correspondencia del hostname del broker.
Crear el Kafka ClickPipe
- Use los nombres de host originales de los brokers de MSK como lista de brokers, junto con el puerto correspondiente al listener y al método de autenticación de su MSK.
- No use la cadena del broker bootstrap de MSK.
- Seleccione o asocie todos los endpoints privados inversos específicos de cada broker.
- Configure el método de autenticación que requiera su clúster de MSK, como la autenticación mediante IAM role.
9098, SASL/SCRAM suele usar 9096 y TLS suele usar 9094. Confirme el puerto correcto en la configuración de su clúster de MSK o en la salida del broker bootstrap.
Lista de brokers de ejemplo:
Custom private DNS name configurado en uno de los RPE.