多VPC业务依赖MSK通信,Endpoint替代VPC Peering,官方方案需使用MSK Broker IP创建target group。需考虑IP地址固定和故障切换问题。

0

我们有多个VPC分布在多个AWS Account中,现在多个VPC中的业务需要依赖MSK进行数据通信,之前的做法是用 VPC Peering,但是这种方式的弊端是开放太多了,所以想考虑使用 Endpoint, 参考了了官方这个blog 中的pattern 1的方案 https://aws.amazon.com/blogs/big-data/how-goldman-sachs-builds-cross-account-connectivity-to-their-amazon-msk-clusters-with-aws-privatelink/ 在该方案中,需要使用 MSK Broker 的IP地址创建 target group(默认所有服务 AWS 会提供一个域名) 1. Create a target group with target type as IP, protocol TCP, port 9094, and in the same VPC as the MSK cluster. Register the MSK broker as a target by its IP address。 我的问题是: 1. AWS MSK 创建以后broker 提供的域名,解析后的IP是永久固定的么? 2. 如果遇到故障切换,这里不需要做处理么?

profile picture
전문가
질문됨 2달 전14회 조회
1개 답변
0

理解这个问题根源是指的NLB的自动目标组注册。 看了这篇文档,我认为您想问的问题是 4号的连线。 这部分的IP是注册到目标组的。所以出现了故障,IP会自动注册。关于第一个问题,按照经验,托管服务给的域名对应的IP地址不会固定。如果出现Failover大概率会更换掉。

profile picture
전문가
답변함 2달 전

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.

질문 답변하기에 대한 가이드라인