Visão geral
- clusters Dedicated do Confluent Cloud com AWS PrivateLink ou GCP Private Service Connect (PSC)
- clusters serverless do Confluent Cloud com AWS PrivateLink ou GCP Private Service Connect (PSC)
Como a configuração funciona
- Um endpoint privado reverso para criar a conexão de rede privada com o provedor de nuvem.
- Mapeamentos personalizados de DNS privado nesse RPE para que os hostnames de bootstrap e dos brokers do Confluent sejam resolvidos de forma privada.
- O endpoint de bootstrap do Kafka do Confluent Cloud como endereço do broker no ClickPipe.
Requisitos
- Um serviço do ClickHouse Cloud no qual você criará o ClickPipe do Kafka.
- Um cluster Kafka do Confluent Cloud na mesma nuvem e região à qual você quer se conectar de forma privada.
- Uma API key do Kafka ou credenciais de conta de serviço que o ClickPipes possa usar.
- Para o AWS PrivateLink, o DNS privado personalizado do ClickPipes está em prévia privada; entre em contato com o suporte do ClickHouse se ele não estiver habilitado para o seu serviço.
Clusters Dedicated
Colete os detalhes de rede do Confluent Cloud
- O domínio DNS privado, mostrado abaixo como
{dns_domain}. - As zonas do provedor de Cloud usadas pela rede do Confluent.
- Para AWS, o nome do endpoint service do Confluent PrivateLink.
- Para GCP, o service attachment do PSC para cada zona de rede do Confluent.
use1-az1.
Para GCP, eles são zonas como us-central1-a.
Adicione uma entrada de acesso PrivateLink ou PSC no Confluent Cloud para a identidade do consumidor do ClickPipes:
- AWS: permita o ID da conta AWS do ClickPipes
072088201116. - GCP: permita o projeto do GCP do ClickPipes
clickpipes-production.
Crie os RPEs do ClickPipes
customPrivateDnsMappings na solicitação de criação.
Se você atualizar um RPE existente com a operação de atualização,
lembre-se de que customPrivateDnsMappings é uma lista de substituição completa.
AWS Dedicado
VPC_ENDPOINT_SERVICE que aponte para o endpoint service do PrivateLink da Confluent Cloud.
Adicione todos estes mapeamentos personalizados de DNS privado ao mesmo RPE:
*.{dns_domain}*.{zone}.{dns_domain}para cada zona de rede da Confluent
GCP Dedicated
GCP_PSC_SERVICE_ATTACHMENT RPE por zona do Confluent Cloud.
Cada RPE aponta para o service attachment do PSC dessa zona.
Adicione *.{zone}.{dns_domain} ao RPE da zona correspondente.
Adicione *.{dns_domain} a apenas um dos RPEs.
Exemplo de corpo da requisição OpenAPI da primeira zona:
Clusters serverless
Crie um gateway de conectividade privada de entrada do Confluent
- AWS: crie um gateway de entrada PrivateLink.
- GCP: crie um gateway de entrada Private Service Connect.
- AWS: o nome do serviço do endpoint da VPC do gateway.
- GCP: o service attachment do PSC do gateway.
Criar o RPE do ClickPipes
VPC_ENDPOINT_SERVICE:
GCP_PSC_SERVICE_ATTACHMENT:
endpointId.
Você precisará desse ID para criar o ponto de acesso na Confluent.
Crie o ponto de acesso do Confluent
- AWS: use o
endpointIddo RPE do ClickPipes como o ID do endpoint da VPC. - GCP: use o
endpointIddo RPE do ClickPipes como o ID da conexão PSC.
- O domínio DNS do ponto de acesso, mostrado abaixo como
{access_point_dns_domain}. - O endpoint de bootstrap do ponto de acesso.
Aplique o patch nos mapeamentos personalizados de DNS do RPE
*.{region}.{cloud}.accesspoint.glb.confluent.cloud*.{access_point_dns_domain}
O mapeamento
*.{region}.{cloud}.accesspoint.glb.confluent.cloud é abrangente e é único para cada nuvem e região.
Como nomes DNS privados personalizados precisam ser exclusivos em todos os RPEs de um serviço ClickHouse,
no momento, você não pode criar vários pontos de acesso de entrada do Confluent na mesma nuvem e região para o mesmo serviço ClickHouse.Configuração do Terraform
clickhouse_clickpipes_reverse_private_endpointpara criar RPEs.clickhouse_clickpipes_reverse_private_endpoint_custom_private_dnspara gerenciar o conjunto completo de mapeamentos personalizados de DNS privado para cada RPE.
confluent-dedicatedpara rede privada Dedicated do Confluent Cloud.confluent-serverlesspara entrada privada serverless do Confluent Cloud.
vpc_endpoint_service_name, gcp_service_attachment e private_dns_name.
Crie o ClickPipe do Kafka
- Crie ou edite o ClickPipe do Kafka.
- Use o endpoint de bootstrap do Confluent Cloud como endereço do broker, sem o prefixo
SASL_SSL://. - Selecione os RPEs criados para a conexão privada do Confluent Cloud.
- Use autenticação
PLAINcom a chave de API e o segredo do Kafka no Confluent Cloud. - Configure os topics, o consumer group, o formato dos dados e a tabela de destino normalmente.
Solução de problemas
- Se o RPE continuar pendente, verifique a autorização de conectividade privada do Confluent Cloud e aceite ou conclua a conexão no Confluent Cloud.
- Se a verificação de conectividade do ClickPipe falhar, verifique se cada hostname de Bootstrap e de broker retornado pelo Confluent Cloud corresponde a um dos mapeamentos personalizados de DNS privado.
- Se você aplicar um patch aos mapeamentos DNS personalizados, inclua a lista completa desejada. A atualização substitui a lista existente.
- Se um mapeamento DNS for rejeitado como duplicado, verifique todos os RPEs no mesmo serviço do ClickHouse em busca de nomes exatos ou com wildcard sobrepostos.