多VPC业务依赖MSK通信,Endpoint替代VPC Peering,官方方案需使用MSK Broker IP创建target group。需考虑IP地址固定和故障切换问题。

0

我们有多个VPC分布在多个AWS Account中,现在多个VPC中的业务需要依赖MSK进行数据通信,之前的做法是用 VPC Peering,但是这种方式的弊端是开放太多了,所以想考虑使用 Endpoint, 参考了了官方这个blog 中的pattern 1的方案 https://aws.amazon.com/blogs/big-data/how-goldman-sachs-builds-cross-account-connectivity-to-their-amazon-msk-clusters-with-aws-privatelink/ 在该方案中,需要使用 MSK Broker 的IP地址创建 target group(默认所有服务 AWS 会提供一个域名) 1. Create a target group with target type as IP, protocol TCP, port 9094, and in the same VPC as the MSK cluster. Register the MSK broker as a target by its IP address。 我的问题是: 1. AWS MSK 创建以后broker 提供的域名,解析后的IP是永久固定的么? 2. 如果遇到故障切换,这里不需要做处理么?

profile picture
EXPERTE
gefragt vor einem Monat11 Aufrufe
1 Antwort
0

理解这个问题根源是指的NLB的自动目标组注册。 看了这篇文档,我认为您想问的问题是 4号的连线。 这部分的IP是注册到目标组的。所以出现了故障,IP会自动注册。关于第一个问题,按照经验,托管服务给的域名对应的IP地址不会固定。如果出现Failover大概率会更换掉。

profile picture
EXPERTE
beantwortet vor einem Monat

Du bist nicht angemeldet. Anmelden um eine Antwort zu veröffentlichen.

Eine gute Antwort beantwortet die Frage klar, gibt konstruktives Feedback und fördert die berufliche Weiterentwicklung des Fragenstellers.

Richtlinien für die Beantwortung von Fragen