创建AWS MSK跨账户PrivateLink时,如何获取代理IPv4地址?
解决MSK代理域名转IPv4地址用于NLB目标组的方法
获取MSK集群完整Broker端点列表
使用AWS CLI执行命令,获取集群的所有Broker端点:aws kafka describe-cluster --cluster-arn <你的MSK集群ARN> --query 'ClusterInfo.BrokerNodeGroupInfo.ClientBrokerSaslScram'若使用其他认证方式,将
ClientBrokerSaslScram替换为对应字段(如ClientBrokerTls)。在VPC内解析域名得到私有IP
MSK Broker的私有IP仅能在集群所在VPC内解析,需登录该VPC内的EC2实例,执行以下命令解析目标域名:dig +short b-3.xxxxx.xxxxx.c5.kafka.ap-xxxx-1.amazonaws.com或使用
nslookup:nslookup b-3.xxxxx.xxxxx.c5.kafka.ap-xxxx-1.amazonaws.com执行后即可得到该Broker对应的私有IPv4地址。
验证IP归属(可选)
为确保解析出的IP属于MSK集群,可执行以下命令验证:aws ec2 describe-network-interfaces --filters "Name=private-ip-address,Values=<解析出的IP>"输出结果会关联MSK集群的资源信息,确认无误后即可使用该IP。
填入NLB目标组
将解析得到的IPv4地址与对应端口(如9094)填入Network Load Balancer的目标组表单,完成目标注册。
内容的提问来源于stack exchange,提问作者Ritik
相关产品推荐
相关产品推荐

