Visão geral
- Conectividade entre regiões do ClickPipes com o MSK.
- Clusters MSK Express.
- Configurações do Kafka que precisam preservar os hostname dos brokers na conectividade privada.
Como a configuração funciona
- Network Load Balancer (NLB) interno.
- Grupo de destino por IP que aponta para o IP privado do broker.
- Serviço de endpoint da VPC suportado por esse NLB.
- endpoint privado reverso (RPE) do ClickPipes.
- nome DNS privado personalizado correspondente ao hostname desse broker.
Requisitos
- Um cluster do MSK em sub-redes privadas.
- Hostnames dos brokers e endereços IP privados do cluster do MSK.
- Permissão para criar NLBs, grupos de destino, listeners e serviços de endpoint da VPC na VPC do MSK.
- O principal da conta AWS do ClickPipes autorizado em cada serviço de endpoint da VPC:
arn:aws:iam::072088201116:root. - O recurso de DNS privado personalizado habilitado para o seu serviço do ClickHouse Cloud. Entre em contato com o suporte do ClickHouse se o campo
Custom private DNS namenão estiver disponível ao criar um reverse private endpoint.
Obtenha os hostname dos brokers e os IPs privados
9098.
O ClickPipe usará esses hostnames de broker como brokers do Kafka. Não use a string de bootstrap brokers do MSK para esta configuração pela UI.
Crie um endpoint service para cada broker
Criar um NLB interno
Enforce Security Group Inbound Rules on Private Link Traffic. Isso é necessário para permitir que o tráfego do endpoint da VPC do ClickPipes chegue ao NLB.
Crie um grupo de destino IP
- Tipo de destino:
IP. - Protocolo:
TCP. - Porta: a porta do broker Kafka, por exemplo,
9098para MSK IAM. - Destino: o endereço IP privado de exatamente um broker.
Crie um listener TCP
Crie o serviço de endpoint da VPC
Criar endpoints privados reversos do ClickPipes
- Acesse seu serviço do ClickHouse Cloud.
- Inicie a criação de um ClickPipe.
- Escolha
Reverse private endpoint. - Escolha
serviço de endpoint da VPCcomo tipo de endpoint da VPC. - Insira o nome do serviço de endpoint da VPC específico do broker.
- Em
Custom private DNS name, insira o hostname original do broker do MSK para esse broker. - Crie o endpoint.
- Se o endpoint estiver com aceitação pendente, aceite a solicitação de conexão do endpoint no console do serviço de endpoint da VPC da AWS.
type definido como VPC_ENDPOINT_SERVICE, o nome do serviço de endpoint da VPC específico do broker e um mapeamento de DNS privado personalizado para o hostname do broker:
clickhouse_clickpipes_reverse_private_endpoint para criar o endpoint e clickhouse_clickpipes_reverse_private_endpoint_custom_private_dns para configurar o mapeamento do hostname do broker.
Crie o ClickPipe do Kafka
- Use os hostnames originais dos brokers do MSK como lista de brokers, incluindo a porta usada pelo listener do MSK e o método de autenticação.
- Não use a string de bootstrap broker do MSK.
- Selecione ou anexe todos os endpoints privados reversos específicos de cada broker.
- Configure o método de autenticação exigido pelo seu cluster MSK, como autenticação com IAM role.
9098, SASL/SCRAM normalmente usa 9096 e TLS normalmente usa 9094. Confirme a porta correta na configuração do seu cluster MSK ou na saída do bootstrap broker.
Exemplo de lista de brokers:
Custom private DNS name configurado em um dos RPEs.