Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Siapkan cluster MSK sumber Amazon
Jika Anda sudah memiliki cluster MSK sumber yang dibuat untuk MSK Replicator, pastikan bahwa itu memenuhi persyaratan yang dijelaskan di bagian ini. Jika tidak, ikuti langkah-langkah ini untuk membuat MSK kluster sumber yang disediakan atau tanpa server.
Proses untuk membuat cluster sumber MSK Replikator lintas wilayah dan wilayah yang sama serupa. Perbedaan disebut dalam prosedur berikut.
Buat klaster MSK yang disediakan atau tanpa server dengan kontrol IAM akses diaktifkan di wilayah sumber. Cluster sumber Anda harus memiliki minimal tiga broker.
Untuk MSK Replikator lintas wilayah, jika sumbernya adalah kluster yang disediakan, konfigurasikan dengan konektivitas VPC multi-pribadi yang diaktifkan untuk IAM skema kontrol akses. Perhatikan bahwa jenis autentikasi yang tidak diautentikasi tidak didukung saat multi- VPC dihidupkan. Anda tidak perlu mengaktifkan konektivitas VPC multi-pribadi untuk skema otentikasi lainnya (skema m TLS atau SASL/SCRAM). You can simultaneously use mTLS or SASL/SCRAM autentikasi untuk klien Anda yang lain yang terhubung ke cluster AndaMSK. Anda dapat mengonfigurasi konektivitas VPC multi-pribadi di detail cluster konsol Pengaturan jaringan atau dengan file
UpdateConnectivity
API. Lihat Pemilik cluster mengaktifkan multi- VPC. Jika cluster sumber Anda adalah kluster MSK Tanpa Server, Anda tidak perlu mengaktifkan konektivitas VPC multi-pribadi.Untuk MSK Replicator wilayah yang sama, cluster MSK sumber tidak memerlukan konektivitas VPC multi-pribadi dan cluster masih dapat diakses oleh klien lain menggunakan jenis autentikasi yang tidak diautentikasi.
-
Untuk MSK Replikator lintas wilayah, Anda harus melampirkan kebijakan izin berbasis sumber daya ke kluster sumber. Hal ini memungkinkan MSK untuk terhubung ke cluster ini untuk mereplikasi data. Anda dapat melakukan ini menggunakan prosedur CLI atau AWS Konsol di bawah ini. Lihat juga, kebijakan berbasis MSK sumber daya Amazon. Anda tidak perlu melakukan langkah ini untuk Replikator wilayah yang samaMSK.