View a markdown version of this page

配置双栈网络类型 - Amazon Managed Streaming for Apache Kafka
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

配置双栈网络类型

对于使用 Kafka 版本 3.6.0 或更高版本的现有 MSK 无服务器集群,亚马逊 MSK 支持双栈网络类型,无需额外付费。通过双栈网络,您的集群可以同时使用 IPv4 和 IPv6 地址。 Dual-stack 端点还支持 IPv4,从而保持向后兼容性。亚马逊 MSK 通过双栈网络类型提供 IPv6 支持,而不是 AS。 IPv6-only

默认情况下,客户端使用 IPv4 网络类型连接到亚马逊 MSK 集群。默认情况下,您创建的所有新集群也使用 IPv4。要将集群的网络类型更新为双栈,请确保您已满足下一节中描述的先决条件。然后,使用 UpdateConnectivity API 将连接更新为双栈。

注意

一旦将集群更新为使用双栈网络类型,就无法将其切换回 IPv4 网络类型。

使用双栈网络类型的先决条件

在为集群配置双栈网络类型之前,请确保您在集群创建期间提供的所有子网都必须支持双栈网络类型。如果集群中的一个子网不支持双栈,您将无法将集群的网络类型更新为双栈。

MSK 无服务器的 IAM 权限

您必须具有以下 IAM 权限:

  • ec2:DescribeSubnets

  • ec2:ModifyVpcEndpoint

有关执行所有 Amazon MSK 操作所需的权限的完整列表,请参阅 Amazon 托管策略: AmazonMSKFullAccess。

为集群使用双栈网络类型

您可以使用 Amazon Web Services 管理控制台、 Amazon CLI或 Amazon SDK 更新 MSK 无服务器集群的网络类型。

Using Amazon Web Services 管理控制台
  1. 在?处打开亚马逊 MSK 控制台 https://console.aws.amazon.com/msk/homeregion=us -east-1#/home/。

  2. 选择要为其配置双栈网络类型的 MSK 无服务器集群。

  3. 在集群详细信息页面上,选择属性。

  4. 在网络设置中,选择编辑网络类型。

  5. 对于网络类型,选择双堆栈。

  6. 选择保存更改。

Using Amazon CLI

您可以使用更新连接 API 将现有 MSK 无服务器群集的网络类型更新为双栈。以下示例使用 update-connectivity命令将集群的网络类型设置为双栈。

在以下示例中,将示例集群 ARN arn: aws: kafka::: clu us-east-1 ster/ 替换为您的实际 MSK 集群 123456789012 ARN。myCluster 12345678-1234-1234-1234-123456789012 -1要获取当前的集群版本,请使用 describe-clu ster 命令。

aws kafka update-connectivity \ --cluster-arn "arn:aws:kafka:us-east-1:123456789012:cluster/myCluster/12345678-1234-1234-1234-123456789012-1" \ --current-version "KTVPDKIKX0DER" \ --connectivity-info '{ "networkType": "DUAL" }
Using Amazon SDK

以下示例使用 UpdateConnectivity API 将集群的网络类型设置为双栈。

在以下示例中,将示例集群 ARN arn: aws: kafka::: clu us-east-1 ster/ 替换为您的实际 MSK 集群 123456789012 ARN。myCluster 12345678-1234-1234-1234-123456789012-1要获取当前的集群版本,请使用 DescribeCluster API。

import boto3 client = boto3.client("kafka") response = client.update_connectivity( ClusterArn="arn:aws:kafka:us-east-1:123456789012:cluster/myCluster/12345678-1234-1234-1234-123456789012-1", CurrentVersion="KTVPDKIKX0DER", ConnectivityInfo={ "NetworkType": "DUAL" } ) print("Connectivity update initiated:", response)

使用双栈网络类型的注意事项

  • IPv6 支持目前仅在双栈模式(IPv4 + IPv6)下可用,不支持双栈模式。 IPv6-only

  • Dual-stack 网络类型不可用于多 VPC 私有连接。

  • 只有当现有集群的所有子网都支持双栈网络类型时,您才能将现有集群的网络类型从 IPv4 更改为双栈。

  • 启用双栈后,您无法恢复到 IPv4 网络类型。要切换回集群,必须删除并重新创建集群。

  • 您必须具有以下 IAM 权限:

    • ec2:DescribeSubnets 和 ec2:ModifyVpcEndpoint