Os conectores do ApsaraMQ for Kafka são executados em uma Virtual Private Cloud (VPC) e não acessam a Internet pública por padrão. Se um conector precisar acessar serviços da Alibaba Cloud implantados em outras regiões, configure uma rota de rede da VPC do conector para a Internet. Para isso, crie um gateway nat (Network Address Translation), um Elastic IP Address (EIP) e entradas SNAT (Source Network Address Translation).
Pré-requisitos
Antes de começar, verifique se você tem:
Uma instância do ApsaraMQ for Kafka com o recurso de conector ativado. Para obter instruções de configuração, consulte Ative o recurso de conector.
Como funciona
O diagrama a seguir ilustra a arquitetura de rede que fornece acesso à Internet ao conector.

Um gateway nat de Internet associado à VPC do conector traduz endereços IP privados em um EIP público. As entradas SNAT mapeiam o vSwitch usado pela instância do ApsaraMQ for Kafka para esse EIP, permitindo que todo o tráfego de saída do conector alcance a Internet.
Para configurar essa rota, crie os três recursos a seguir:
|
Recurso |
Finalidade |
|
Gateway nat de Internet |
Fornece tradução de endereços de rede na VPC onde o ApsaraMQ for Kafka está implantado (VPC 1). |
|
EIP |
Funciona como endereço IP público para todo o tráfego de saída do conector. |
|
Entradas SNAT |
Mapeiam o vSwitch da instância ao EIP para rotear o tráfego de saída pelo gateway nat. |
Configurar acesso à Internet
Etapa 1: Crie um gateway nat de Internet
Crie um gateway nat de Internet na VPC 1, onde sua instância do ApsaraMQ for Kafka está implantada.
Para obter instruções, consulte Crie e gerencie gateways nat de Internet.
Etapa 2: Associar um EIP ao gateway nat
Associe um EIP ao gateway nat de Internet criado na Etapa 1. Esse EIP servirá como endereço IP público para todo o tráfego de saída do conector.
Para obter instruções, consulte Associar um EIP a um recurso de nuvem.
Etapa 3: Crie entradas SNAT
Crie entradas SNAT para o vSwitch usado pela instância do ApsaraMQ for Kafka na VPC 1. Essas entradas roteiam o tráfego de saída do vSwitch por meio do EIP.
Para obter instruções, consulte Crie e gerencie entradas SNAT.
Verifique o resultado
Após concluir as três etapas, verifique o caminho de rede:
Abra o console NAT Gateway e confirme se o gateway nat de Internet está ativo e associado à VPC correta.
Confirme se o EIP está associado ao gateway nat.
Verifique se a entrada SNAT referencia o vSwitch e o EIP corretos.
Execute uma tarefa de conector que acesse um serviço da Alibaba Cloud em outra região e confirme a entrega dos dados.
Se o conector ainda não conseguir alcançar o serviço de destino, verifique os itens a seguir:
|
Problema |
Ação |
|
O status do gateway nat não é Active |
Aguarde a conclusão do provisionamento ou verifique erros de configuração no console NAT Gateway. |
|
EIP não associado |
Reassocie o EIP ao gateway nat. Consulte Associar um EIP a um recurso de nuvem. |
|
A entrada SNAT referencia o vSwitch incorreto |
Verifique se o ID do vSwitch corresponde ao usado pela instância do ApsaraMQ for Kafka. Atualize a entrada SNAT se necessário. |