概述
在創建Kafka實(shi)例(li)前,您需要提前準(zhun)備相關依賴資源,包括(kuo)虛擬(ni)私有云(yun)(Virtual Private Cloud,以下簡稱VPC)、子網(wang)和安(an)(an)全(quan)組(zu),并配置安(an)(an)全(quan)組(zu)策略(lve)。每個(ge)Kafka實(shi)例(li)都(dou)部(bu)署在某個(ge)VPC中,并綁定具體(ti)的(de)(de)子網(wang)和安(an)(an)全(quan)組(zu),通過(guo)這樣的(de)(de)方式為(wei)Kafka提供一個(ge)隔離的(de)(de)、用戶(hu)自主配置和管理的(de)(de)虛擬(ni)網(wang)絡環境以及安(an)(an)全(quan)保(bao)護策略(lve),提升(sheng)實(shi)例(li)的(de)(de)安(an)(an)全(quan)性。
如果需要通過(guo)公網(wang)訪問Kafka實例(li),請(qing)提(ti)前準(zhun)備彈性IP地址。
準備依賴資源
Kafka實例所需(xu)資源的具體要求和(he)創建指(zhi)導如下(xia)表所示。
表(biao) Kafka實例依(yi)賴資(zi)源(yuan)
準備資源 要求 創建指導 VPC和子網 不同的Kafka實例可以重復使用相同的VPC和子網,也可以使用不同的VPC和子網,請根據實際需要進行配置。 
在創建VPC和子網時應注意如下要求:
創(chuang)建的(de)VPC與Kafka實(shi)例在相同的(de)區域。
子網開啟IPv6后,Kafka實(shi)例支持IPv6功能。Kafka實(shi)例開啟IPv6后,客(ke)戶端(duan)可以使用IPv6地(di)址連接實(shi)例。
創建VPC和子網的操作指導請參考《虛擬私有云 用戶指南》的創建虛擬私有云和子網。 安全組 不同的Kafka實例可以重復使用相同的安全組,也可以使用不同的安全組,請根據實際需要進行配置。 
在創建安全組時應注意如下要求:
創建安全組時,“模板”選擇“自定義”。
使用Kafka實例前,添加下表中的安全組規則,其他規則請根據實際需要添加。說明創建安全(quan)組后,系統默認添加入方(fang)向“允許安全(quan)組內的彈性云主機彼(bi)此通(tong)信”規則和出方(fang)向“放(fang)通(tong)全(quan)部流(liu)量”規則,此時使用內網通(tong)過同一(yi)個VPC訪問Kafka實例,無需添加下(xia)表中的規則。
創建安全組的操作指導請參考《虛擬私有云 用戶指南》的創建安全組,為安全組添加規則的操作指導請參考《虛擬私有云 用戶指南》的添加安全組規則。 彈性IP地址 在創建(jian)彈性IP地址(zhi)時,應注意如(ru)下要求:
創建的彈性(xing)IP地址與Kafka實例在相同的區域。
彈性(xing)IP地址的(de)數(shu)量必須(xu)與Kafka實例的(de)代(dai)理個數(shu)相同。
Kafka控制臺無法識別開啟IPv6轉換功能的彈性IP地址。
創建彈性IP地址的操作指導請參考《彈性IP 用戶指南》的“申請和綁定彈性IP”。 
表 安全組規則
方向 協議 類型 端口 源地址 說明 入方向 TCP IPv4 9094 0.0.0.0/0 通過公網訪問Kafka實例(明文接入)。 入方(fang)向 TCP IPv4 9092 0.0.0.0/0 
使用內網通(tong)過(guo)同(tong)一個VPC訪(fang)問(wen)Kafka實例(明文接入(ru))。
使用對等(deng)連接跨VPC訪(fang)問(wen)Kafka實例(li)(明文接入)。
入(ru)方(fang)向 TCP IPv6 9192 ::/0 通過IPv6地址訪問Kafka實例(關閉SSL加密)(內網和公網都適用)。 入方向 TCP IPv4 9095 0.0.0.0/0 通過公網訪問Kafka實例(密文接入)。 入方向 TCP IPv4 9093 0.0.0.0/0 
使(shi)用內(nei)網(wang)通過同一個VPC訪問Kafka實(shi)例(密(mi)文接入)。
使(shi)用(yong)對等連接(jie)跨(kua)VPC訪問Kafka實例(密文(wen)接(jie)入)。
入方向 TCP IPv6 9193 ::/0 通過IPv6地址訪問Kafka實例(開啟SSL加密)(內網和公網都適用)。 入方向(xiang) TCP IPv4 9011 198.19.128.0/17 通過VPC終端節點實現跨VPC訪問Kafka實例(密文接入和明文接入都適用)。 入方(fang)向 TCP IPv4 9011 0.0.0.0/0 使用DNAT訪問Kafka實例(密文接入和明文接入都適用)。 
