多VPC业务依赖MSK通信,Endpoint替代VPC Peering,官方方案需使用MSK Broker IP创建target group。需考虑IP地址固定和故障切换问题。

0

我们有多个VPC分布在多个AWS Account中,现在多个VPC中的业务需要依赖MSK进行数据通信,之前的做法是用 VPC Peering,但是这种方式的弊端是开放太多了,所以想考虑使用 Endpoint, 参考了了官方这个blog 中的pattern 1的方案 https://aws.amazon.com/blogs/big-data/how-goldman-sachs-builds-cross-account-connectivity-to-their-amazon-msk-clusters-with-aws-privatelink/ 在该方案中,需要使用 MSK Broker 的IP地址创建 target group(默认所有服务 AWS 会提供一个域名) 1. Create a target group with target type as IP, protocol TCP, port 9094, and in the same VPC as the MSK cluster. Register the MSK broker as a target by its IP address。 我的问题是: 1. AWS MSK 创建以后broker 提供的域名,解析后的IP是永久固定的么? 2. 如果遇到故障切换,这里不需要做处理么?

profile picture
专家
已提问 1 个月前7 查看次数
1 回答
0

理解这个问题根源是指的NLB的自动目标组注册。 看了这篇文档,我认为您想问的问题是 4号的连线。 这部分的IP是注册到目标组的。所以出现了故障,IP会自动注册。关于第一个问题,按照经验,托管服务给的域名对应的IP地址不会固定。如果出现Failover大概率会更换掉。

profile picture
专家
已回答 1 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则