Kafka용 Openflow 커넥터: AWS MSK IAM 인증 구성

Kafka용 Openflow 커넥터: AWS MSK IAM 인증 구성

AWS MSK IAM 인증을 사용하면 AWS Identity and Access Management(IAM)를 사용해 Amazon Managed Streaming for Apache Kafka(MSK)에 인증할 수 있어요.

출처: Snowflake 문서

본문

참고: 이 커넥터는 Snowflake Connector Terms가 적용돼요.

AWS MSK IAM 인증을 사용하면 AWS Identity and Access Management(IAM)로 Amazon MSK에 인증할 수 있어요.

전제 조건(Prerequisites)

  • Kafka 클러스터가 IAM 인증이 활성화된 Amazon MSK여야 해요.
  • 여러분의 클라우드에 배포된 BYOC(bring your own cloud) 구성으로 Openflow에서 IAM 자격 증명을 제공해야 해요.
  • IAM 역할 또는 사용자가 필요한 MSK 권한을 가져야 해요.

1단계: AmazonMSKConnectionService 만들기

Openflow 캔버스에서 Controller Services 구성을 열어요:

  1. 커넥터의 처리 그룹을 두 번 클릭해요.
  2. 캔버스를 마우스 오른쪽 버튼으로 클릭하고 Controller Services를 선택해요.

새 AmazonMSKConnectionService를 추가해요:

  1. + 를 선택해 새 컨트롤러 서비스를 추가해요.
  2. 목록에서 AmazonMSKConnectionService를 선택해요. 이 이름의 서비스가 두 개 나타나면 Snowflake 배지(badge)가 없는 것을 선택해요. Snowflake 배지가 있는 서비스는 더 이상 사용되지 않으며 웹 ID 제공자를 통한 IAM 인증을 지원하지 않아요.
  3. Add를 선택해요.

AmazonMSKConnectionService 속성을 구성해요:

속성 값
SASL Mechanism AWS_MSK_IAM
Security Protocol #{Kafka Security Protocol}
Bootstrap Servers #{Kafka Bootstrap Servers}

AmazonMSKConnectionService를 검증해요:

  1. 서비스에 대해 Verify를 선택해요.
  2. 서비스 상태가 Verified로 표시되는지 확인해요.

2단계: ConsumeKafka 프로세서 구성하기

  1. Kafka 커넥터에서 ConsumeKafka 프로세서를 찾아요.
  2. 프로세서가 새 연결 서비스를 사용하도록 구성해요:

3단계(선택): 이전 Kafka 연결 서비스 제거하기

  1. Controller Services 탭에서 이전 Kafka3Connection 서비스를 찾아요.
  2. 이전 서비스를 비활성화하고 제거해요:
    • 이전 서비스에 대해 Disable을 선택해요.
    • 비활성화된 후 Delete를 선택해 서비스를 제거해요.

더 알아보기 (Learn more)