从内部访问Amazon但是在群集的 VPC 之外 - Amazon Managed Streaming for Apache Kafka
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

从内部访问Amazon但是在群集的 VPC 之外

从内部连接到 MSK 集群Amazon但是在集群的 Amazon VPC 之外,存在以下选项。

Amazon VPC 对等连接

要从不同于所在的 VPC 的 VPC 的 VPC 连接到 MSK 集群,您可以在这两个 VPC 之间创建对等连接。有关 VPC 对等连接的信息,请参阅 Amazon VPC 对等连接指南

Amazon Direct Connect

Amazon Direct Connect将本地网络链接到Amazon通过标准的 1 Gb 或 10 Gb 以太网光纤电缆进行。电缆的一端接到您的路由器,另一端接到 Amazon Direct Connect 路由器。有了此连接后,您就可以创建直接连接到Amazon云和 Amazon VPC,从而绕过您的网络路径中的互联网服务提供商。有关更多信息,请参阅 Amazon Direct Connect

Amazon Transit Gateway

Amazon Transit Gateway 是一项服务,通过此服务,您可以将您的 VPC 和本地网络连接到单个网关。有关如何使用 Amazon Transit Gateway 的信息,请参阅Amazon Transit Gateway

VPN 连接

您可以使用以下主题中介绍的 VPN 选项将 MSK 集群的 VPC 连接到远程网络和用户:VPN 连接.

REST 代理

您可以在集群的 Amazon VPC 中运行的实例上安装 REST 代理。利用 REST 代理,创建器和使用器将能够通过 HTTP API 请求与集群通信。

多区域多 VPC 连接

以下文档介绍了位于不同区域的多个 VPC 的连接选项:多区域多 VPC 连接.

EC2-Classic

按照以下过程从 EC2-Classic 实例连接到您的集群。

  1. 按照 ClassicLink 中的指导,将 EC2-Classic 实例连接到集群的 VPC。

  2. 查找并复制与您的 EC2-Classic 实例关联的私有 IP。

  3. 使用Amazon CLI,运行以下命令,替换ClusterArn具有 MSK 集群的 Amazon 资源名称 (ARN)。

    aws kafka describe-cluster --cluster-arn "ClusterArn"
  4. 在输出中describe-cluster命令,寻找SecurityGroups然后保存 MSK 集群的安全组 ID。

  5. 通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/

  6. 在左侧窗格中,选择 Security Groups (安全组)

  7. 选择您在运行 describe-cluster 命令后保存其 ID 的安全组。选中与此安全组对应的行开头的框。

  8. 在页面的下半部分中,选择 Inbound Rules (入站规则)

  9. 选择 Edit rules (编辑规则),然后选择 Add Rule (添加规则)

  10. 对于 Type (类型) 字段,选择下拉列表中的 All traffic (所有流量)

  11. Source (源) 设置为 Custom (自定义),然后输入 EC2-Classic 实例的私有 ID,后紧跟 /32,无中间空格。

  12. 选择 Save rules (保存规则)