View a markdown version of this page

Membuat pemetaan sumber peristiwa Lambda untuk sumber acara Amazon MSK - AWS Lambda

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat pemetaan sumber peristiwa Lambda untuk sumber acara Amazon MSK

Untuk membuat pemetaan sumber peristiwa, Anda dapat menggunakan konsol Lambda, AWS Command Line Interface (CLI), atau SDK. AWS

catatan

Saat Anda membuat pemetaan sumber peristiwa, Lambda membuat hyperplane ENI di subnet pribadi yang berisi cluster MSK Anda, memungkinkan Lambda untuk membuat koneksi aman. Hyperplane ENI ini memungkinkan menggunakan subnet dan konfigurasi grup keamanan cluster MSK Anda, bukan fungsi Lambda Anda.

Langkah-langkah konsol berikut menambahkan cluster Amazon MSK sebagai pemicu untuk fungsi Lambda Anda. Di bawah tenda, ini menciptakan sumber pemetaan sumber peristiwa.

Untuk menambahkan pemicu Amazon MSK ke fungsi Lambda Anda (konsol)
  1. Buka halaman https://console.aws.amazon.com/lambda/home#/functions Fungsi konsol Lambda.

  2. Pilih nama fungsi Lambda yang ingin Anda tambahkan pemicu Amazon MSK.

  3. Di bagian Gambaran umum fungsi, pilih Tambah pemicu.

  4. Di bawah konfigurasi pemicu, pilih MSK.

  5. Untuk menentukan detail klaster Kafka Anda, lakukan hal berikut:

    1. Untuk Klaster MSK, pilih klaster Anda.

    2. Untuk Nama Topik, masukkan nama topik Kafka untuk menggunakan pesan.

    3. Untuk ID grup Konsumen, masukkan ID grup konsumen Kafka untuk bergabung, jika berlaku. Untuk informasi selengkapnya, lihat ID grup konsumen yang dapat disesuaikan di Lambda.

  6. Untuk otentikasi Cluster, buat konfigurasi yang diperlukan. Untuk informasi selengkapnya tentang otentikasi cluster, lihatMengkonfigurasi metode otentikasi cluster Amazon MSK di Lambda.

    • Aktifkan Gunakan otentikasi jika Anda ingin Lambda melakukan otentikasi dengan cluster MSK Anda saat membuat koneksi. Otentikasi direkomendasikan.

    • Jika Anda menggunakan otentikasi, untuk Metode otentikasi, pilih metode otentikasi yang akan digunakan.

    • Jika Anda menggunakan otentikasi, untuk kunci Manajer Rahasia, pilih kunci Manajer Rahasia yang berisi kredentif otentikasi yang diperlukan untuk mengakses cluster Anda.

  7. Di bawah konfigurasi poller peristiwa, buat konfigurasi yang diperlukan.

    • Pilih Aktifkan pemicu untuk mengaktifkan pemicu segera setelah pembuatan.

    • Pilih apakah Anda ingin Meng onfigurasi mode yang disediakan untuk pemetaan sumber acara Anda. Untuk informasi selengkapnya, lihat Mode penskalaan poller peristiwa Apache Kafka di Lambda.

      • Jika Anda mengonfigurasi mode yang disediakan, masukkan nilai untuk Poller peristiwa Minimum, nilai untuk poller peristiwa maksimum, dan nilai opsional PollerGroupName untuk menentukan pengelompokan beberapa ESM dalam VPC sumber peristiwa yang sama.

    • Untuk Posisi awal, pilih bagaimana Anda ingin Lambda mulai membaca dari streaming Anda. Untuk informasi selengkapnya, lihat Polling Apache Kafka dan posisi awal streaming di Lambda.

  8. Di bawah Batching, buat konfigurasi yang diperlukan. Untuk informasi lebih lanjut tentang batching, lihatPerilaku batching.

    1. Untuk Ukuran batch, masukkan jumlah maksimum pesan yang akan diterima dalam satu batch.

    2. Untuk jendela Batch, masukkan jumlah detik maksimum yang dihabiskan Lambda untuk mengumpulkan catatan sebelum memanggil fungsi.

  9. Di bawah Penyaringan, buat konfigurasi yang diperlukan. Untuk informasi selengkapnya tentang pemfilteran, lihat Memfilter acara dari Amazon MSK dan sumber acara Apache Kafka yang dikelola sendiri.

    • Untuk kriteria Filter, tambahkan definisi kriteria filter untuk menentukan apakah akan memproses acara atau tidak.

  10. Di bawah Penanganan kegagalan, buat konfigurasi yang diperlukan. Untuk informasi selengkapnya tentang penanganan kegagalan, lihatMenangkap batch yang dibuang untuk Amazon MSK dan sumber acara Apache Kafka yang dikelola sendiri.

    • Untuk On-failure tujuan, tentukan ARN tujuan saat gagal.

  11. Untuk Tag, masukkan tag yang akan dikaitkan dengan pemetaan sumber peristiwa ini.

  12. Untuk membuat pemicu, pilih Tambahkan.

Anda juga dapat membuat pemetaan sumber peristiwa menggunakan AWS CLI dengan perintah create- event-source-mapping. Contoh berikut membuat pemetaan sumber peristiwa untuk memetakan fungsi Lambda my-msk-function ke AWSKafkaTopic topik, mulai dari LATEST pesan. Perintah ini juga menggunakan SourceAccessConfiguration objek untuk menginstruksikan Lambda untuk menggunakan SASL/SCRAM otentikasi saat menghubungkan ke cluster.

aws lambda create-event-source-mapping \ --event-source-arn arn:aws:kafka:us-east-1:111122223333:cluster/my-cluster/fc2f5bdf-fd1b-45ad-85dd-15b4a5a6247e-2 \ --topics AWSKafkaTopic \ --starting-position LATEST \ --function-name my-kafka-function --source-access-configurations '[{"Type": "SASL_SCRAM_512_AUTH","URI": "arn:aws:secretsmanager:us-east-1:111122223333:secret:my-secret"}]'

Jika cluster menggunakan otentikasi MTL, sertakan SourceAccessConfiguration objek yang menentukan CLIENT_CERTIFICATE_TLS_AUTH dan kunci Manajer Rahasia ARN. Ini ditunjukkan dalam perintah berikut:

aws lambda create-event-source-mapping \ --event-source-arn arn:aws:kafka:us-east-1:111122223333:cluster/my-cluster/fc2f5bdf-fd1b-45ad-85dd-15b4a5a6247e-2 \ --topics AWSKafkaTopic \ --starting-position LATEST \ --function-name my-kafka-function --source-access-configurations '[{"Type": "CLIENT_CERTIFICATE_TLS_AUTH","URI": "arn:aws:secretsmanager:us-east-1:111122223333:secret:my-secret"}]'

Ketika cluster menggunakan otentikasi IAM, Anda tidak memerlukan SourceAccessConfiguration objek. Ini ditunjukkan dalam perintah berikut:

aws lambda create-event-source-mapping \ --event-source-arn arn:aws:kafka:us-east-1:111122223333:cluster/my-cluster/fc2f5bdf-fd1b-45ad-85dd-15b4a5a6247e-2 \ --topics AWSKafkaTopic \ --starting-position LATEST \ --function-name my-kafka-function