Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bereiten Sie den MSK Amazon-Quellcluster vor
Wenn Sie bereits einen MSK Quell-Cluster für den MSK Replicator erstellt haben, stellen Sie sicher, dass er die in diesem Abschnitt beschriebenen Anforderungen erfüllt. Gehen Sie andernfalls wie folgt vor, um einen MSK bereitgestellten oder serverlosen Quellcluster zu erstellen.
Das Verfahren zum Erstellen eines regionsübergreifenden und regionsübergreifenden MSK Replicator-Quellclusters ist ähnlich. Unterschiede werden in den folgenden Verfahren hervorgehoben.
Erstellen Sie einen MSK bereitgestellten oder serverlosen Cluster mit aktivierter IAM Zugriffskontrolle in der Quellregion. Ihr Quell-Cluster muss über mindestens drei Broker verfügen.
Wenn es sich bei einem regionsübergreifenden MSK Replikator um einen bereitgestellten Cluster handelt, konfigurieren Sie ihn mit aktivierter Multi-Private-Konnektivität für VPC Zugriffskontrollschemata. IAM Beachten Sie, dass der Authentifizierungstyp „Nicht authentifiziert“ nicht unterstützt wird, wenn Multi- aktiviert ist. VPC Sie müssen die VPC Multi-Private-Konnektivität für andere Authentifizierungsschemata (m) TLS oder SASL/SCRAM). You can simultaneously use mTLS or SASL/SCRAM Authentifizierungsschemas für Ihre anderen Clients, die eine Verbindung zu Ihrem Cluster herstellen, nicht aktivieren. MSK Sie können die VPC Multi-Private-Konnektivität in den Netzwerkeinstellungen der Konsole in den Clusterdetails oder mit dem
UpdateConnectivity
API konfigurieren. Weitere Informationen finden Sie unter Clusterbesitzer aktiviert Multi- VPC. Wenn es sich bei Ihrem Quellcluster um einen MSK serverlosen Cluster handelt, müssen Sie die Multi-Private-Konnektivität nicht aktivieren. VPCFür einen MSK Replikator derselben Region benötigt der MSK Quellcluster keine VPC Multi-Private-Konnektivität, und andere Clients können weiterhin auf den Cluster zugreifen, die den Authentifizierungstyp nicht authentifiziert verwenden.
-
Für regionsübergreifende MSK Replikatoren müssen Sie dem Quellcluster eine ressourcenbasierte Berechtigungsrichtlinie hinzufügen. Auf diese Weise können Sie eine Verbindung MSK zu diesem Cluster herstellen, um Daten zu replizieren. Sie können dies mithilfe der unten aufgeführten Verfahren CLI oder der AWS Konsole tun. Siehe auch MSKressourcenbasierte Richtlinien von Amazon. Sie müssen diesen Schritt nicht für Replikatoren derselben MSK Region ausführen.