View a markdown version of this page

Siapkan cluster sumber dan target - Amazon Managed Streaming untuk Apache Kafka

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Siapkan cluster sumber dan target

Sebelum membuat Replicator MSK, Anda perlu menyiapkan cluster sumber dan cluster target. Bagian ini mencakup persyaratan untuk menyiapkan replikasi antara cluster Amazon MSK (Penyediaan atau Tanpa Server).

catatan

MSK Replicator juga mendukung replikasi antara cluster Apache Kafka yang dikelola sendiri dan cluster Amazon MSK Provisioned. Jika Anda bermigrasi dari penerapan Kafka yang dikelola sendiri, lihat Bermigrasi dari cluster Apache Kafka non-MSK ke Amazon MSK Provisioned dan Siapkan prasyarat untuk MSK Replicator dengan cluster Apache Kafka yang dikelola sendiri untuk prasyarat khusus untuk cluster yang dikelola sendiri.

Siapkan cluster sumber

Jika Anda sudah memiliki cluster sumber MSK, pastikan itu memenuhi persyaratan yang dijelaskan di bagian ini. Jika tidak, ikuti langkah-langkah ini untuk membuat cluster sumber MSK Provisioned atau Serverless.

  1. Buat cluster MSK Provisioned atau Serverless dengan kontrol akses IAM diaktifkan di Wilayah sumber. Cluster sumber Anda harus memiliki minimal tiga broker.

  2. Untuk Replikator MSK lintas wilayah, jika sumbernya adalah cluster yang disediakan, konfigurasikan dengan konektivitas pribadi multi-VPC diaktifkan untuk skema kontrol akses IAM. Perhatikan bahwa jenis autentikasi yang tidak diautentikasi tidak didukung saat Multi-VPC dihidupkan. Anda tidak perlu mengaktifkan konektivitas pribadi multi-VPC untuk skema otentikasi lain (MTL atau). SASL/SCRAM Anda dapat mengonfigurasi konektivitas pribadi multi-VPC di detail cluster konsol Set elan jaringan atau dengan API. UpdateConnectivity Lihat Pemilik kluster mengaktifkan Multi-VPC. Jika cluster sumber Anda adalah cluster Tanpa Server MSK, Anda tidak perlu mengaktifkan konektivitas pribadi multi-VPC.

    Untuk MSK Replicator wilayah yang sama, cluster sumber MSK tidak memerlukan konektivitas pribadi multi-VPC dan cluster masih dapat diakses oleh klien lain menggunakan jenis autentikasi yang tidak diautentikasi.

  3. Untuk Replikator MSK lintas wilayah, Anda harus melampirkan kebijakan izin berbasis sumber daya ke cluster sumber. Hal ini memungkinkan MSK untuk terhubung ke cluster ini untuk mereplikasi data. Anda dapat melakukan ini menggunakan prosedur CLI atau AWS Konsol di bawah ini. Lihat juga, kebijakan berbasis sumber daya Amazon MSK. Anda tidak perlu melakukan langkah ini untuk Replikator MSK wilayah yang sama.

Console: create resource policy

Perbarui kebijakan cluster sumber dengan JSON berikut. Ganti placeholder dengan ARN cluster sumber Anda.

{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "kafka.amazonaws.com" ] }, "Action": [ "kafka:CreateVpcConnection", "kafka:GetBootstrapBrokers", "kafka:DescribeClusterV2" ], "Resource": "arn:aws:kafka:us-east-1:123456789012:cluster/myCluster/abcd1234-5678-90ab-cdef-1234567890ab-1" } ] }

Gunakan opsi Edit kebijakan cluster di bawah menu Tindakan pada halaman detail cluster.

Edit kebijakan cluster di konsol
CLI: create resource policy

Catatan: Jika Anda menggunakan AWS konsol untuk membuat cluster sumber dan memilih opsi untuk membuat peran IAM baru, AWS lampirkan kebijakan kepercayaan yang diperlukan ke peran tersebut. Jika Anda ingin MSK menggunakan peran IAM yang ada atau jika Anda membuat peran sendiri, lampirkan kebijakan kepercayaan berikut ke peran tersebut sehingga MSK Replicator dapat mengasumsinya. Untuk informasi tentang cara mengubah hubungan kepercayaan suatu peran, lihat Mengubah Peran.

  1. Dapatkan versi kebijakan cluster MSK saat ini menggunakan perintah ini. Ganti placeholder dengan cluster ARN yang sebenarnya.

    aws kafka get-cluster-policy —cluster-arn <Cluster ARN> { "CurrentVersion": "K1PA6795UKM GR7", "Policy": "..." }
  2. Buat kebijakan berbasis sumber daya untuk mengizinkan MSK Replicator mengakses cluster sumber Anda. Ganti placeholder dengan cluster sumber ARN yang sebenarnya.

    aws kafka put-cluster-policy --cluster-arn "<sourceClusterARN>" --policy '{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "kafka.amazonaws.com" ] }, "Action": [ "kafka:CreateVpcConnection", "kafka:GetBootstrapBrokers", "kafka:DescribeClusterV2" ], "Resource": "<sourceClusterARN>" } ] }'

Siapkan cluster target

Buat cluster target MSK (Penyediaan atau Tanpa Server) dengan kontrol akses IAM diaktifkan. Cluster target tidak memerlukan konektivitas pribadi multi-VPC. Cluster target dapat berada di Wil AWS ayah yang sama atau Wilayah yang berbeda sebagai cluster sumber. Cluster sumber dan target harus berada di AWS akun yang sama. Cluster target Anda harus memiliki minimal tiga broker.