Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Prepare el clúster de MSK origen de Amazon
Si ya ha creado un clúster de MSK origen para el MSK replicador, asegúrese de que cumpla los requisitos descritos en esta sección. De lo contrario, siga estos pasos para crear un clúster de origen MSK aprovisionado o sin servidor.
El proceso para crear un clúster de origen de MSK Replicator entre regiones y una misma región es similar. Las diferencias se indican en los procedimientos siguientes.
Cree un clúster MSK aprovisionado o sin servidor con el control de IAM acceso activado en la región de origen. El clúster de origen debe tener un mínimo de tres agentes.
En el caso de un MSK replicador multiregional, si el origen es un clúster aprovisionado, configúrelo con la conectividad VPC multiprivada activada para los esquemas de control de acceso. IAM Tenga en cuenta que el tipo de autenticación no autenticada no se admite cuando la opción múltiple está activada. VPC No necesita activar la conectividad VPC multiprivada para otros esquemas de autenticación (m) TLS ni SASL/SCRAM). You can simultaneously use mTLS or SASL/SCRAM los esquemas de autenticación para los demás clientes que se conecten al clúster. MSK Puede configurar la conectividad VPC multiprivada en los detalles del clúster de la consola, en los ajustes de red o con.
UpdateConnectivity
API Consulte El propietario del clúster activa la función Multi- VPC. Si el clúster de origen es un clúster MSK sin servidor, no es necesario que active la conectividad VPC multiprivada.En el caso de un MSK replicador de la misma región, el clúster de MSK origen no requiere conectividad VPC multiprivada y otros clientes pueden seguir accediendo al clúster mediante el tipo de autenticación no autenticada.
-
En el caso de los MSK replicadores entre regiones, debe adjuntar al clúster de origen una política de permisos basada en los recursos. Esto permite conectarse MSK a este clúster para replicar los datos. Puede hacerlo mediante los procedimientos CLI o la AWS consola que se indican a continuación. Consulte también las políticas MSKbasadas en recursos de Amazon. No es necesario realizar este paso para los replicadores de la misma MSK región.