View a markdown version of this page

配置双栈网络类型 - Amazon Managed Streaming for Apache Kafka

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

配置双栈网络类型

对于使用 Kafka 版本 3.6.0 或更高版本的现有 MSK 无服务器集群,亚马逊 MSK 支持双栈网络类型,无需额外付费。通过双栈网络,您的集群可以同时使用 IPv4 和 IPv6 地址。 Dual-stack 端点还支持 IPv4,从而保持向后兼容性。亚马逊 MSK 通过双栈网络类型提供 IPv6 支持,而不是 AS。 IPv6-only

默认情况下,客户端使用 IPv4 网络类型连接到亚马逊 MSK 集群。默认情况下,您创建的所有新集群也使用 IPv4。要将集群的网络类型更新为双栈,请确保您已满足下一节中描述的先决条件。然后,使用 UpdateConnectivity API 将连接更新为双栈。

注意

一旦将集群更新为使用双栈网络类型,就无法将其切换回 IPv4 网络类型。

使用双栈网络类型的先决条件

在为集群配置双栈网络类型之前,请确保您在集群创建期间提供的所有子网都必须支持双栈网络类型。如果集群中的一个子网不支持双栈,您将无法将集群的网络类型更新为双栈。

MSK 无服务器的 IAM 权限

您必须具有以下 IAM 权限:

  • ec2:DescribeSubnets

  • ec2:ModifyVpcEndpoint

有关执行所有 Amazon MSK 操作所需的权限的完整列表,请参阅 AWS 托管策略: AmazonMSKFullAccess。

为集群使用双栈网络类型

您可以使用 AWS 管理控制台、 AWS CLI或 AWS SDK 更新 MSK 无服务器集群的网络类型。

Using AWS 管理控制台
  1. 在?处打开亚马逊 MSK 控制台 https://console.aws.amazon.com/msk/homeregion=us -east-1#/home/。

  2. 选择要为其配置双栈网络类型的 MSK 无服务器集群。

  3. 在集群详细信息页面上,选择属性

  4. 网络设置中,选择编辑网络类型

  5. 对于网络类型,选择双堆栈

  6. 选择保存更改

Using AWS CLI

您可以使用更新连接 API 将现有 MSK 无服务器群集的网络类型更新为双栈。以下示例使用 update-connectivity命令将集群的网络类型设置为双栈。

在以下示例中,将示例集群 ARN arn: aws: kafka::: clu us-east-1 ster/ 替换为您的实际 MSK 集群 123456789012 ARN。myCluster 12345678-1234-1234-1234-123456789012 -1要获取当前的集群版本,请使用 describe-clu ster 命令。

aws kafka update-connectivity \ --cluster-arn "arn:aws:kafka:us-east-1:123456789012:cluster/myCluster/12345678-1234-1234-1234-123456789012-1" \ --current-version "KTVPDKIKX0DER" \ --connectivity-info '{ "networkType": "DUAL" }
Using AWS SDK

以下示例使用 UpdateConnectivity API 将集群的网络类型设置为双栈。

在以下示例中,将示例集群 ARN arn: aws: kafka::: clu us-east-1 ster/ 替换为您的实际 MSK 集群 123456789012 ARN。myCluster 12345678-1234-1234-1234-123456789012-1要获取当前的集群版本,请使用 DescribeCluster API。

import boto3 client = boto3.client("kafka") response = client.update_connectivity( ClusterArn="arn:aws:kafka:us-east-1:123456789012:cluster/myCluster/12345678-1234-1234-1234-123456789012-1", CurrentVersion="KTVPDKIKX0DER", ConnectivityInfo={ "NetworkType": "DUAL" } ) print("Connectivity update initiated:", response)

使用双栈网络类型的注意事项

  • IPv6 支持目前仅在双栈模式(IPv4 + IPv6)下可用,不支持双栈模式。 IPv6-only

  • Dual-stack 网络类型不可用于多 VPC 私有连接。

  • 只有当现有集群的所有子网都支持双栈网络类型时,您才能将现有集群的网络类型从 IPv4 更改为双栈。

  • 启用双栈后,您无法恢复到 IPv4 网络类型。要切换回集群,必须删除并重新创建集群。

  • 您必须具有以下 IAM 权限:

    • ec2:DescribeSubnets ec2:ModifyVpcEndpoint