View a markdown version of this page

Creazione di una mappatura della sorgente di eventi Lambda per una sorgente di eventi Amazon MSK - AWS Lambda

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Creazione di una mappatura della sorgente di eventi Lambda per una sorgente di eventi Amazon MSK

Per creare una mappatura dell'origine degli eventi, puoi utilizzare la console Lambda, AWS Command Line Interface (CLI) o un SDK. AWS

Nota

Quando crei la mappatura dell'origine degli eventi, Lambda crea un ENI iperpiano nella sottorete privata che contiene il cluster MSK, consentendo a Lambda di stabilire una connessione sicura. Questo iperpiano consentito da ENI utilizza la configurazione della sottorete e del gruppo di sicurezza del cluster MSK, non della funzione Lambda.

I seguenti passaggi della console aggiungono un cluster Amazon MSK come trigger per la funzione Lambda. Sotto il cofano, questo crea una risorsa di mappatura dell'origine degli eventi.

Per aggiungere un trigger Amazon MSK alla funzione Lambda (console)
  1. Apri la pagina Funzione della console Lambda.

  2. Scegli il nome della funzione Lambda per la quale si desidera aggiungere un trigger Amazon MSK.

  3. In Panoramica delle funzioni, scegliere Aggiungi trigger.

  4. In Trigger configuration, scegli MSK.

  5. Per specificare i dettagli del cluster Kafka, procedi come segue:

    1. Per MSK cluster (Cluster MSK) seleziona il cluster.

    2. Per Nome argomento, inserisci il nome dell'argomento Kafka da cui consumare i messaggi.

    3. Per ID del gruppo di consumatori, inserisci l'ID di un gruppo di consumatori Kafka a cui aderire, se applicabile. Per ulteriori informazioni, consulta ID gruppo di consumer personalizzabile.

  6. Per l'autenticazione del cluster, effettua le configurazioni necessarie. Per ulteriori informazioni sull’autenticazione cluster, consulta Configurazione dei metodi di autenticazione del cluster Amazon MSK in Lambda.

    • Attiva Usa l'autenticazione se desideri che Lambda esegua l'autenticazione con il tuo cluster MSK quando stabilisce una connessione. L'autenticazione è consigliata.

    • Se utilizzi l'autenticazione, per Metodo di autenticazione, scegli il metodo di autenticazione da utilizzare.

    • Se usi l'autenticazione, per la chiave Secrets Manager, scegli la chiave Secrets Manager che contiene le credenziali di autenticazione necessarie per accedere al tuo cluster.

  7. In Event poller configuration, effettua le configurazioni necessarie.

    • Scegliete Attiva il trigger per abilitare il trigger subito dopo la creazione.

    • Scegliete se volete configurare la modalità predisposta per la mappatura della sorgente dell'evento. Per ulteriori informazioni, consulta Modalità di ridimensionamento del poller di eventi di Apache Kafka in Lambda.

      • Se configuri la modalità con provisioning, inserisci un valore per Minimum event pollers, un valore per Maximum event pollers e un valore opzionale per specificare il raggruppamento di più ESM PollerGroupName all'interno dello stesso VPC di origine degli eventi.

    • Per Posizione iniziale, scegli come vuoi che Lambda inizi a leggere dal tuo stream. Per ulteriori informazioni, consulta Sondaggi di Apache Kafka e posizioni di partenza per lo streaming in Lambda.

  8. In Batching, effettua le configurazioni necessarie. Per ulteriori informazioni sul batch, vedere. Comportamento di batching

    1. Per Batch Size (Dimensione batch), immettere il numero massimo di messaggi da recuperare in un singolo batch.

    2. Nella finestra Batch, inserisci il numero massimo di secondi che Lambda impiega a raccogliere i record prima di richiamare la funzione.

  9. In Filtraggio, effettua le configurazioni necessarie. Per ulteriori informazioni sul filtro, consulta Filtraggio eventi da origini eventi Amazon MSK e Apache Kafka autogestito.

    • Per i criteri di filtro, aggiungete le definizioni dei criteri di filtro per determinare se elaborare o meno un evento.

  10. In Gestione degli errori, effettuate le configurazioni necessarie. Per ulteriori informazioni sulla gestione degli errori, vedereAcquisizione di batch scartati per un'origine eventi di Amazon MSK e Apache Kafka autogestito.

    • Per la On-failure destinazione, specifica l'ARN della destinazione in caso di errore.

  11. Per Tag, inserisci i tag da associare a questa mappatura della sorgente dell'evento.

  12. Per creare il trigger, scegli Aggiungi.

Puoi anche creare la mappatura della sorgente dell'evento utilizzando la AWS CLI con il comando create-event-source-mapping. https://awscli.amazonaws.com/v2/documentation/api/latest/reference/lambda/create-event-source-mapping.html L'esempio seguente crea una mappatura della sorgente di eventi per mappare la funzione Lambda all'argomento, a partire dal messaggio. my-msk-function AWSKafkaTopic LATEST Questo comando utilizza anche l'SourceAccessConfigurationoggetto per indicare a Lambda di utilizzare l'SASL/SCRAMautenticazione durante la connessione al cluster.

aws lambda create-event-source-mapping \ --event-source-arn arn:aws:kafka:us-east-1:111122223333:cluster/my-cluster/fc2f5bdf-fd1b-45ad-85dd-15b4a5a6247e-2 \ --topics AWSKafkaTopic \ --starting-position LATEST \ --function-name my-kafka-function --source-access-configurations '[{"Type": "SASL_SCRAM_512_AUTH","URI": "arn:aws:secretsmanager:us-east-1:111122223333:secret:my-secret"}]'

Se il cluster utilizza l'autenticazione MTLS, includi un SourceAccessConfiguration oggetto che specifichi CLIENT_CERTIFICATE_TLS_AUTH e una chiave ARN di Secrets Manager. Ciò è mostrato nel comando seguente:

aws lambda create-event-source-mapping \ --event-source-arn arn:aws:kafka:us-east-1:111122223333:cluster/my-cluster/fc2f5bdf-fd1b-45ad-85dd-15b4a5a6247e-2 \ --topics AWSKafkaTopic \ --starting-position LATEST \ --function-name my-kafka-function --source-access-configurations '[{"Type": "CLIENT_CERTIFICATE_TLS_AUTH","URI": "arn:aws:secretsmanager:us-east-1:111122223333:secret:my-secret"}]'

Quando il cluster utilizza l'autenticazione IAM, non è necessario un SourceAccessConfiguration oggetto. Questo è mostrato nel comando seguente:

aws lambda create-event-source-mapping \ --event-source-arn arn:aws:kafka:us-east-1:111122223333:cluster/my-cluster/fc2f5bdf-fd1b-45ad-85dd-15b4a5a6247e-2 \ --topics AWSKafkaTopic \ --starting-position LATEST \ --function-name my-kafka-function