Adquira e implante uma instância do ApsaraMQ for Kafka acessível tanto pela Internet quanto por uma virtual private cloud (VPC). Após a implantação, configure a lista de permissões e verifique a conectividade.
Pré-requisitos
Antes de começar, certifique-se de ter:
Autorizado o ApsaraMQ for Kafka a acessar outros serviços da Alibaba Cloud. Consulte Etapa 1: Obter autorização de acesso.
Criado uma VPC. Consulte Crie e gerencie uma VPC.
Etapa 1: Adquirir uma instância
Faça login no console do ApsaraMQ for Kafka. No painel de navegação à esquerda, clique em Instances.
Na barra de navegação superior, selecione uma região e clique em Buy Instance.
No painel Select Instance Billing Method, defina o parâmetro Billing Method como Serverless, Subscription ou Pay-as-you-go. Em seguida, clique em OK.
Configure os parâmetros da instância e clique em Buy Now. Siga as instruções na tela para concluir o pagamento. Os parâmetros variam conforme o método de faturamento. Consulte a tabela correspondente abaixo.
Parâmetros de instância não serverless
|
Parâmetro |
Descrição |
|
Instance Edition |
Define as características de desempenho e os recursos disponíveis. Por exemplo, a Standard Edition (High Write) é otimizada para cargas de trabalho com alta taxa de escrita. Para comparar as edições, consulte Tipos de instância. |
|
Region |
Região onde a instância será implantada, como China (Hangzhou). Escolha a região mais próxima das suas cargas de trabalho. |
|
Network Type |
Selecione Internet and VPC para habilitar o acesso tanto pela Internet quanto por uma VPC. |
|
Traffic Specification |
Determina o throughput máximo e a quantidade de partições gratuitas. Exemplo: alikafka.hw.2xlarge. Para detalhes sobre throughput e partições por especificação, consulte Descrição de faturamento. |
|
Partitions |
Quantidade de partições adicionais a adquirir. Total de partições = partições gratuitas incluídas na especificação de tráfego + partições adquiridas aqui. Para verificar a quantidade de partições gratuitas por especificação, consulte Descrição de faturamento. |
|
Disk Type |
SSD ou Ultra Disk. SSDs oferecem maior IOPS. Escolha SSD para cargas de trabalho de alto throughput ou quando houver acúmulo de grandes volumes de mensagens. |
|
Disk Capacity |
Tamanho total do disco em GB, como 900 GB. |
|
Resource Group |
Grupo de recursos para organizar e gerenciar o acesso. O padrão é Default Resource Group. |
Parâmetros de instância Serverless
|
Parâmetro |
Descrição |
|
Instance Edition |
Edição da instância. Por exemplo, Standard Edition. Para comparar as edições, consulte Tipos de instância. |
|
Region and Zone |
Região e zona onde a instância será implantada, como China (Hangzhou). |
|
Network Type |
Selecione VPC. Instâncias Serverless utilizam conectividade via VPC. |
|
Reserved Capacity for Message Publishing |
Throughput reservado para publicação de mensagens, em MB/s. Exemplo: 60 MB/s. |
|
Reserved Capacity for Message Subscription |
Throughput reservado para assinatura de mensagens, em MB/s. Exemplo: 60 MB/s. |
|
Resource Group |
Grupo de recursos para organizar e gerenciar o acesso. O padrão é Default Resource Group. |
O ApsaraMQ for Kafka estima a largura de banda ideal com base no tipo de instância selecionado. Adquira tráfego de Internet suficiente para atender aos requisitos da sua carga de trabalho, conforme indicado na página de compra, para evitar limitações.
Etapa 2: Obter os IDs da VPC e do vSwitch
Antes de implantar a instância, localize os IDs da sua VPC e do vSwitch:
Faça login no console da VPC.
No painel de navegação à esquerda, clique em vSwitch. Na barra de navegação superior, selecione a região onde a VPC está implantada.
Na página vSwitch, anote o vSwitch ID e o VPC ID. Ambos os valores são necessários na próxima etapa.
Etapa 3: Implantar a instância
Na página Instances do console do ApsaraMQ for Kafka, localize a instância e clique em Deploy na coluna Actions.
No painel Deploy Instance, configure os parâmetros e clique em OK. Os parâmetros variam conforme o tipo de instância. Consulte a tabela correspondente abaixo.
Parâmetros de implantação não serverless
Rede
|
Parâmetro |
Descrição |
|
VPC ID |
VPC à qual a instância se conectará. Selecione o VPC ID anotado na Etapa 2. |
|
vSwitch ID |
vSwitch dentro da VPC. Selecione o vSwitch ID anotado na Etapa 2. |
|
Cross-zone Deployment |
(Apenas Professional Edition) Implanta a instância em duas zonas para recuperação de desastres. Instâncias entre zonas toleram falhas no nível do data center. |
|
Candidate Zones of Primary Zone |
Zona primária onde os brokers serão executados. Preenchido automaticamente com base no vSwitch selecionado. Para alterar a zona, selecione outra zona ou adicione uma nova. Disponível apenas quando Cross-zone Deployment estiver definido como Yes. |
|
Candidate Zones of Secondary Zone |
Zona secundária para recuperação de desastres. Selecione uma zona diferente da primária. Como melhor prática, selecione as zonas de baixo para cima em ordem alfabética. Disponível apenas quando Cross-zone Deployment estiver definido como Yes. |
|
Force Deployment in the Selected Zone |
Define se deve forçar a implantação nas zonas candidatas especificadas. O padrão é No. Disponível apenas quando Cross-zone Deployment estiver definido como Yes. |
Mensagens
|
Parâmetro |
Descrição |
|
Version |
Versão do protocolo Kafka. Corresponda esta versão à do broker usado pelo seu cluster Apache Kafka autogerenciado. Opções: 2.6.2, 2.2.0. |
|
Message Retention Period |
Tempo de retenção das mensagens, em horas. Exemplo: 72 horas (3 dias). |
|
Maximum Message Size |
Tamanho máximo de uma única mensagem, em MB. Exemplo: 1 MB. |
|
Consumer Offset Retention Period |
Tempo de retenção dos offsets do consumidor, em minutos. Exemplo: 10080 minutos (7 dias). |
Segurança
|
Parâmetro |
Descrição |
|
ACL |
Ativa ou desativa o recurso de lista de controle de acesso (ACL). As ACLs concedem permissões a usuários do Simple Authentication and Security Layer (SASL) para enviar e receber mensagens. Apenas instâncias Professional Edition suportam ACLs. |
|
VPC Transmission Encryption |
Ativa ou desativa a criptografia para mensagens transmitidas dentro da VPC. Disponível apenas quando ACL estiver definido como Enable. |
|
Custom Username and Password |
Define se haverá um nome de usuário e senha personalizados. Se definido como No, o sistema atribuirá credenciais automaticamente. |
|
Disk Encryption |
Ativa ou desativa a criptografia de disco para dados em repouso. |
|
Disk Encryption Key ID |
ID da chave de criptografia na região onde a instância está implantada. Siga as instruções na tela para especificar uma chave. Necessário apenas quando Disk Encryption estiver definido como Enable. |
Parâmetros de implantação Serverless
|
Parâmetro |
Descrição |
|
VPC ID |
VPC à qual a instância se conectará. Selecione o VPC ID obtido em Implantar uma instância somente VPC. |
|
vSwitch ID |
vSwitch dentro da VPC. Selecione o vSwitch ID obtido na Etapa 2: Obter as informações da VPC. |
|
Version |
Versão do protocolo Kafka. Corresponda esta versão à do broker usado pelo seu cluster Apache Kafka autogerenciado. Exemplo: 3.3.1. |
|
Message Retention Period |
Tempo de retenção das mensagens, em horas. Exemplo: 72 horas (3 dias). |
|
Maximum Message Size |
Tamanho máximo de uma única mensagem, em MB. Exemplo: 1 MB. |
|
Consumer Offset Retention Period |
Tempo de retenção dos offsets do consumidor, em minutos. Exemplo: 10080 minutos (7 dias). |
|
ACL |
Ativa ou desativa o recurso de ACL. As ACLs concedem permissões a usuários SASL para enviar e receber mensagens. |
|
VPC Transmission Encryption |
Ativa ou desativa a criptografia para mensagens transmitidas dentro da VPC. Disponível apenas quando ACL estiver definido como Enable. |
A implantação leva aproximadamente de 10 a 30 minutos. Durante esse período, o status da instância aparece como Deploying.
Após a implantação, não é possível alterar a VPC e o vSwitch associados à instância.
Etapa 4: Visualize detalhes da instância
Após a conclusão da implantação, obtenha os endpoints e credenciais necessários para conectar suas aplicações.
Na página Instances do console do ApsaraMQ for Kafka, clique em nome da instância.
-
Na página Instance Details:
-
Na seção Endpoint Information, localize o endpoint correspondente ao seu tipo de conexão. Para orientações sobre qual endpoint usar, consulte Comparação entre endpoints.
Acesso via VPC -- use o endpoint padrão ou o endpoint SASL.
Acesso via Internet -- use o endpoint SSL.
Na seção Configuration Information, anote os valores de Username e Password.
-
Etapa 5: Configure a lista de permissões e verifique a conectividade
Para permitir que os clientes acessem a instância, adicione seus endereços IP à lista de permissões do endpoint e teste a conexão.
Na seção Endpoint Information da página Instance Details, encontre o endpoint e clique em Manage Whitelist na coluna Actions.
Na página Whitelist Management, clique em Create Whitelist. No painel exibido, configure o parâmetro Name e insira os endereços IP ou blocos CIDR a serem permitidos. Clique em OK.
-
Ative o telnet no seu cliente local e execute o comando
telnetpara verificar a conectividade. Por exemplo, para testar o endpoint SSL: Uma conexão bem-sucedida confirma que o caminho de rede está funcionando. Se a instância estiver em execução, mas o cliente não conseguir se conectar, execute a ferramenta de autodiagnóstico para identificar o problema. Consulte Realizar uma verificação de integridade em uma instância do ApsaraMQ for Kafka.telnet <endpoint-domain> <port>telnet alikafka-pre-cn-zv**********-1.alikafka.aliyuncs.com 9093