分布式消息服务KAFKA版-连接Kafka网络要求
连接Kafka网络要求
客户端可以通过公网连接Kafka实例,也可以通过内网连接Kafka实例。使用内网连接时,注意以下几点:
- 如果客户端和Kafka实例部署在同一个VPC内,网络默认互通。
- 如果客户端和Kafka实例部署在不同VPC中,由于VPC之间逻辑隔离,客户端和Kafka实例不能直接通信,需要打通VPC之间的网络。
客户端连接Kafka实例的方式如表1所示。
连接方式 |
实现方式 |
参考文档 |
---|---|---|
公网连接 |
|
|
使用DNAT通过端口映射方式,实现客户端通过公网连接Kafka实例。 |
||
内网连接 |
客户端和Kafka实例部署在同一个VPC中,此时网络默认互通。 |
- |
客户端和Kafka实例部署在同一个Region的不同VPC中,利用 VPC终端节点 在不同VPC间建立跨VPC的连接通道,实现跨VPC访问。 |
||
客户端和Kafka实例部署在同一个Region的不同VPC中,利用VPC对等连接将两个VPC间的网络打通,实现跨VPC访问。 |
客户端连接Kafka实例前,需要在Kafka实例所属安全组中配置如下安全组规则,否则会连接失败。
方向 |
协议 |
类型 |
端口 |
源地址 |
说明 |
---|---|---|---|---|---|
入方向 |
TCP |
IPv4 |
9094 |
0.0.0.0/0 |
通过公网访问Kafka实例(明文接入)。 |
入方向 |
TCP |
IPv4 |
9092 |
0.0.0.0/0 |
|
入方向 |
TCP |
IPv6 |
9192 |
::/0 |
通过IPv6地址访问Kafka实例(关闭SSL加密)(内网和公网都适用)。 |
入方向 |
TCP |
IPv4 |
9095 |
0.0.0.0/0 |
通过公网访问Kafka实例(密文接入)。 |
入方向 |
TCP |
IPv4 |
9093 |
0.0.0.0/0 |
|
入方向 |
TCP |
IPv6 |
9193 |
::/0 |
通过IPv6地址访问Kafka实例(开启SSL加密)(内网和公网都适用)。 |
入方向 |
TCP |
IPv4 |
9011 |
198.19.128.0/17 |
通过VPC终端节点实现跨VPC访问Kafka实例(密文接入和明文接入都适用)。 |
入方向 |
TCP |
IPv4 |
9011 |
0.0.0.0/0 |
使用DNAT访问Kafka实例(密文接入和明文接入都适用)。 |
- kafka是什么_kafka介绍_分布式消息服务Kafka版
- 分布式消息服务Kafka版与分布式消息服务RocketMQ版的区别_Kafka与RocketMQ对比_Kafka与RocketMQ差异
- 分布式消息中间件实战_分布式消息实战_分布式消息-华为云
- Kafka架构_Kafka如何实现负载均衡_Kafka数据存储方式-华为云
- 分布式消息服务有哪些_分布式消息服务哪个好_分布式消息-华为云
- 分布式消息中间件的作用_分布式消息中间件_分布式消息-华为云
- RocketMQ是什么_RocketMQ介绍_分布式消息服务RocketMQ版
- 分布式消息服务优势_分布式消息服务_消息队列-华为云
- MapReduce服务_什么是Kafka_如何使用Kafka
- 分布式消息系统Kafka_分布式消息系统_分布式消息kafka可以解决什么问题-华为云