如何配置安全組
更新時間 2024-09-05 17:21:22
最近更新時間: 2024-09-05 17:21:22
分享文章
本文介紹Kafka如何配置安全組
客戶端只能部署在與Kafka實例處于相同虛擬私有云(VPC)和相同子網的彈性云主機(CT-ECS)上。
除了CT-ECS、Kafka實例必須處于相同VPC之外,還需要他們的安全組分別配置了正確的規則,客戶端才能訪問Kafka實例。
如果CT-ECS、Kafka實例配置相同的安全組,安全組創建后,默認包含組內網絡訪問不受限制的規則。
如果CT-ECS、Kafka實例配置了不同安全組,可參考如下配置方式:
說明假設CT-ECS、Kafka實例分別配置了安全組:sgs-CT-ECS、sgs-Kafka。
以Kafka訪問端口9098為例,其它實例請以實際情況為準。
以下規則,遠端可使用安全組,也可以使用具體的IP地址。

配置CT-ECS所在安全組。CT-ECS所在安全組需要增加如下出方向規則,以保證客戶端能正常訪問Kafka實例。如果出方向規則不受限,則不用添加。
配置Kafka實例所在安全組。Kafka實例所在安全組需要增加如下入方向規則,以保證能被客戶端訪問。
