【问题标题】:Failing to connect to MSK cluster from ec2 host in the same vpc无法从同一 vpc 中的 ec2 主机连接到 MSK 集群
【发布时间】:2020-09-05 02:20:34
【问题描述】:

我有一个 MSK 集群,但无法通过同一 vpc 中的 ec2 主机连接到它。这是我的设置:

  1. 应用于 EC2 的安全组(出站)
  2. 应用于 MSK 的安全组(入站)
  3. ec2 实例配置文件角色附加了 AmazonMSKFullAccess 配置文件

我是否遗漏了什么,似乎无法从文档中弄清楚。我注意到的另一件有趣的事情是,如果我在 ec2 安全组中为 0.0.0.0/0 设置另一个出口规则,它会起作用。

我正在使用的命令:

aws kafka describe-cluster --region <region> --cluster-arn <cluster-arn>

【问题讨论】:

  • 请您通过添加 EC2 和 MSK 集群的安全组信息来编辑问题,在该表中而不是写入/屏蔽 IP,请提供该 IP 信息。

标签: amazon-web-services amazon-ec2 amazon-vpc aws-msk


【解决方案1】:

您使用的命令:

aws kafka describe-cluster --region --cluster-arn 

是连接到 MKS 服务端点,该端点是公共的并且需要互联网访问。因此,如果您没有 0.0.0.0/0 的出口规则,您的命令将失败。当你启用 ``0.0.0.0/0` 时,它就像命令可以访问服务端点一样工作。

并且你指定的安全组是为了让 kafka 原生命令行工具能够连接到集群,而不是 MKS 服务端点。

【讨论】:

    猜你喜欢
    • 2021-11-23
    • 1970-01-01
    • 2020-04-27
    • 1970-01-01
    • 2017-09-04
    • 2018-10-13
    • 2020-06-28
    • 2015-11-21
    • 1970-01-01
    相关资源
    最近更新 更多