Cấu hình NAT cho Kafka
Để truy cập database Kafka từ ngoài VPC qua IP public, bạn cần ba thứ: một port đã mở, rule DNAT cho mọi node, và tham số public_endpoint của database trỏ tới IP public đó.
public_endpoint là Static parameter, nên lưu nó sẽ khởi động lại database và gián đoạn producer, consumer trong thời gian ngắn. Hãy làm việc này ngoài giờ cao điểm.
Mở port cần thiết
Cấu hình Security Group cho phép traffic vào ở port 9093 cho mọi node Kafka. Xem Kết nối tới database qua Floating IP để biết cách tạo và áp dụng.
Cấu hình rule DNAT
Ánh xạ một port public cho mỗi node, tất cả trỏ về port nội bộ 9093. Thay IP_PUBLIC bằng địa chỉ public của bạn và IP_NODE_n bằng địa chỉ các node.
Với database một node:
| Public | Đích |
|---|---|
IP_PUBLIC:9092 | IP_NODE_1:9093 |
Với database ba node:
| Public | Đích |
|---|---|
IP_PUBLIC:9092 | IP_NODE_1:9093 |
IP_PUBLIC:9093 | IP_NODE_2:9093 |
IP_PUBLIC:9094 | IP_NODE_3:9093 |
Mỗi node cần một port public riêng. Kafka client được chuyển hướng tới từng broker sau lần kết nối đầu tiên, nên chỉ ánh xạ một cổng sẽ khiến hai phần ba database ba node không truy cập được.
Đặt public endpoint
- Mở trang Configure Params của database Kafka. Xem Cấu hình parameter.
- Chọn loại parameter Static.
- Đặt
public_endpointthành giá trịIP_PUBLICcủa bạn. - Nhấn Save.
Database khởi động lại để áp dụng thay đổi. Khi nó quay về Running, client bên ngoài kết nối được qua IP public.