Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Préparer les clusters source et cible
Avant de créer un réplicateur MSK, vous devez préparer un cluster source et un cluster cible. Cette section décrit les exigences relatives à la configuration de la réplication entre les clusters Amazon MSK (provisionnés ou sans serveur).
Note
MSK Replicator prend également en charge la réplication entre des clusters Apache Kafka autogérés et des clusters Amazon MSK Provisioned avec des courtiers Express. Si vous migrez à partir d'un déploiement Kafka autogéré, consultez Migrez des clusters Apache Kafka autres que MSK vers les courtiers Amazon MSK Express et découvrez les conditions préalables spécifiques Configuration des prérequis pour MSK Replicator avec des clusters Apache Kafka autogérés aux clusters autogérés.
Préparer le cluster source
Si vous possédez déjà un cluster source MSK, assurez-vous qu'il répond aux exigences décrites dans cette section. Dans le cas contraire, suivez ces étapes pour créer un cluster source MSK provisionné ou sans serveur.
Créez un cluster MSK provisionné ou sans serveur avec le contrôle d'accès IAM activé dans la région source. Votre cluster source doit avoir au moins trois agents.
Pour un réplicateur MSK interrégional, si la source est un cluster provisionné, configurez-le avec la connectivité privée multi-VPC activée pour les schémas de contrôle d'accès IAM. Notez que le type d'authentification non authentifié n'est pas pris en charge lorsque la connectivité multi-VPC est activée. Il n'est pas nécessaire d'activer la connectivité privée multi-VPC pour les autres schémas d'authentification (mTLS ou SASL/SCRAM). Vous pouvez configurer la connectivité privée multi-VPC dans les détails du cluster de consoles, dans les paramètres réseau ou avec l'API
UpdateConnectivity. Voir Le propriétaire du cluster active le multi-VPC. Si votre cluster source est un cluster MSK Serverless, vous n'avez pas besoin d'activer la connectivité privée multi-VPC.Pour un réplicateur MSK de même région, le cluster source MSK ne nécessite pas de connectivité privée multi-VPC et les autres clients peuvent toujours accéder au cluster en utilisant le type d'authentification non authentifié.
Pour les réplicateurs MSK entre régions, vous devez attacher une politique d'autorisations basée sur les ressources au cluster source. Cela permet à MSK de se connecter à ce cluster pour répliquer les données. Vous pouvez le faire à l'aide de la CLI ou des procédures de AWS console ci-dessous. Consultez également les politiques basées sur les ressources d'Amazon MSK. Vous n'avez pas besoin d'effectuer cette étape pour les réplicateurs MSK de la même région.
Préparer le cluster cible
Créez un cluster cible MSK (provisionné ou sans serveur) avec le contrôle d'accès IAM activé. Le cluster cible ne nécessite pas de connectivité privée multi-VPC. Le cluster cible peut se trouver dans la même AWS région ou dans une région différente de celle du cluster source. Les clusters source et cible doivent se trouver dans le même AWS compte. Votre cluster cible doit avoir au moins trois agents.