개요
- ClickPipes에서 MSK로의 교차 리전 연결
- MSK Express 클러스터
- 프라이빗 연결을 통해 브로커 호스트명을 유지해야 하는 Kafka 구성
설정 작동 방식
- Internal Network Load Balancer (NLB).
- 브로커의 프라이빗 IP를 대상으로 하는 IP target group.
- 해당 NLB를 기반으로 하는 VPC 엔드포인트 서비스.
- ClickPipes reverse private endpoint (RPE).
- 해당 브로커 호스트명과 일치하는 Custom private DNS name.
요구 사항
- 프라이빗 서브넷에 있는 MSK 클러스터.
- MSK 클러스터의 브로커 호스트명과 프라이빗 IP 주소.
- MSK VPC에서 NLB, 대상 그룹, 리스너, VPC 엔드포인트 서비스를 생성할 수 있는 권한.
- 각 VPC 엔드포인트 서비스에서 허용된 ClickPipes AWS account 주체:
arn:aws:iam::072088201116:root. - ClickHouse Cloud 서비스에서 Custom private DNS 기능이 활성화되어 있어야 합니다. Reverse Private Endpoint를 생성할 때
Custom private DNS name필드를 사용할 수 없으면 ClickHouse 지원팀에 문의하십시오.
브로커 호스트명과 프라이빗 IP 가져오기
9098입니다.
ClickPipe는 이러한 브로커 호스트명을 Kafka 브로커로 사용합니다. 이 UI 기반 설정에서는 MSK bootstrap broker 문자열을 사용하지 마십시오.
broker마다 endpoint service 1개 생성
내부 NLB 생성
Enforce Security Group Inbound Rules on Private Link Traffic를 비활성화하십시오. ClickPipes VPC 엔드포인트의 트래픽이 NLB에 도달하도록 하려면 이 설정이 필요합니다.
IP 대상 그룹 생성
- 대상 유형:
IP. - 프로토콜:
TCP. - 포트: Kafka 브로커 포트. 예를 들어 MSK IAM의 경우
9098입니다. - 대상: 브로커 정확히 1개의 프라이빗 IP 주소.
TCP listener 생성
VPC 엔드포인트 서비스 생성
ClickPipes 역방향 private endpoint 생성
- ClickHouse Cloud 서비스로 이동합니다.
- ClickPipe 생성을 시작합니다.
Reverse private endpoint를 선택합니다.- VPC 엔드포인트 유형으로
VPC endpoint service를 선택합니다. - broker별 VPC 엔드포인트 서비스 이름을 입력합니다.
Custom private DNS name에 해당 broker의 원래 MSK broker 호스트명을 입력합니다.- endpoint를 생성합니다.
- endpoint가 승인 대기 중이면 AWS VPC 엔드포인트 서비스 콘솔에서 endpoint connection request를 승인합니다.
type을 VPC_ENDPOINT_SERVICE로 설정하고 broker별 VPC 엔드포인트 서비스 이름과 broker 호스트명에 대한 custom private DNS 매핑 1개를 지정하여 역방향 private endpoint를 1개씩 생성합니다:
clickhouse_clickpipes_reverse_private_endpoint를 사용해 endpoint를 생성하고, clickhouse_clickpipes_reverse_private_endpoint_custom_private_dns를 사용해 broker 호스트명 매핑을 구성합니다.
Kafka ClickPipe 생성
- 사용 중인 MSK listener 및 인증 방법의 포트를 포함한 원래 MSK broker 호스트명을 broker 목록으로 사용하십시오.
- MSK bootstrap broker 문자열은 사용하지 마십시오.
- broker별 역방향 private endpoints를 모두 선택하거나 연결하십시오.
- IAM role 인증과 같이 MSK cluster에 필요한 인증 방법을 구성하십시오.
9098, SASL/SCRAM에는 일반적으로 9096, TLS에는 일반적으로 9094를 사용합니다. 올바른 포트는 MSK cluster 구성 또는 bootstrap broker 출력에서 확인하십시오.
예시 broker 목록:
Custom private DNS name과 일치해야 합니다.