AmazonMSKConnectionService

AmazonMSKConnectionService

AWS MSK Kafka 브로커에 대한 연결을 제공하고 관리하는 OpenFlow 컨트롤러 서비스예요.

출처: 문서

본문

기능 — 일반 공개(Generally Available)

Openflow Snowflake 배포는 AWS, Azure, GCP 상용(Commercial) 지역의 모든 계정에서 사용할 수 있어요. Openflow BYOC 배포는 AWS 상용 지역의 모든 계정에서 사용할 수 있어요.

설명 (Description)

프로듀서 또는 컨슈머 작업을 위해 AWS MSK Kafka 브로커에 대한 연결을 제공하고 관리해요.

중요 (Important) 컴포넌트 선택기에는 AmazonMSKConnectionService 라는 이름의 컨트롤러 서비스가 두 개 나열될 수 있어요. Snowflake 배지가 없는 서비스를 선택하세요. Snowflake 배지가 있는 서비스는 더 이상 사용되지 않는(deprecated) 서비스이며 워크로드 ID 페더레이션(workload identity federation)을 지원하지 않아요.

태그 (Tags)

aws, kafka, managed, msk, openflow, streaming

속성 (Properties)

아래 목록에서 필수 속성은 별표(*)로 표시돼요. 그 외 속성은 선택 사항으로 간주돼요. 표에는 기본값과 해당 속성이 NiFi Expression Language를 지원하는지 여부도 함께 표시돼요.

표시 이름 (Display Name) API 이름 (API Name) 기본값 (Default Value) 허용 값 (Allowable Values) 설명 (Description)
SSL Context Service SSL Context Service Kafka 브로커와의 SSL 통신을 지원하는 서비스예요.
Acknowledgment Wait Time * ack.wait.time 5 sec Kafka에 메시지를 보낸 후 서비스가 Kafka의 응답을 기다리는 시간을 나타내요. Kafka가 이 기간 안에 메시지를 확인(acknowledge)하지 않으면 서비스는 예외를 던져요.
AWS Profile Name aws.profile.name 여러 프로필을 사용할 수 있을 때 선택할 Amazon Web Services 프로필이에요.
AWS Role Source * AWS Role Source Default Profile Default Profile, Specified Profile, Specified Role, Web Identity Provider AWS MSK IAM에 대한 AWS 자격 증명을 어떻게 가져올지 선택해요.
AWS Assume Role ARN * AWS Assume Role ARN 교차 계정 접근용 AWS 역할 ARN이에요. 이 속성은 AWS Role Source가 Specified Role 또는 Web Identity Provider로 설정된 경우 표시돼요.
AWS Assume Role Session Name * AWS Assume Role Session Name 교차 계정 접근용 AWS 역할 세션 이름이에요. 이 속성은 AWS Role Source가 Specified Role 또는 Web Identity Provider로 설정된 경우 표시돼요.
AWS Web Identity Token Provider * AWS Web Identity Token Provider OAuth2 OpenID Connect 토큰을 제공하는 컨트롤러 서비스예요. 이 속성은 AWS Role Source가 Web Identity Provider로 설정된 경우 표시돼요.
AWS Web Identity Session Time * AWS Web Identity Session Time 3600 sec AWS STS AssumeRoleWithWebIdentity의 세션 시간으로, 900초에서 3600초 사이예요. 이 속성은 AWS Role Source가 Web Identity Provider로 설정된 경우 표시돼요.
AWS Web Identity STS Region AWS Web Identity STS Region 웹 ID 토큰을 교환할 때 AWS Security Token Service에 사용하는 지역 식별자예요. 이 속성은 AWS Role Source가 Web Identity Provider로 설정된 경우 표시돼요.
AWS Web Identity STS Endpoint AWS Web Identity STS Endpoint AWS Security Token Service의 선택적 엔드포인트 재정의(override)예요. 이 속성은 AWS Role Source가 Web Identity Provider로 설정된 경우 표시돼요.
AWS Web Identity SSL Context Provider AWS Web Identity SSL Context Provider AWS STS와 통신할 때 사용하는 SSL Context Service예요. 이 속성은 AWS Role Source가 Web Identity Provider로 설정된 경우 표시돼요.
Bootstrap Servers * bootstrap.servers host:port 형식의 Kafka Bootstrap Servers 쉼표로 구분된 목록이에요. Kafka bootstrap.servers 속성에 해당해요.
Client Timeout * default.api.timeout.ms 60 sec Kafka 클라이언트 작업의 기본 타임아웃이에요. Kafka default.api.timeout.ms에 매핑돼요. Kafka request.timeout.ms 속성은 구성된 타임아웃의 절반에서 파생돼요.
Transaction Isolation Level * isolation.level read_committed Read Committed, Read Uncommitted Kafka와 통신할 때 서비스가 트랜잭션 격리 수준을 처리하는 방법을 지정해요. uncommitted 옵션은 메시지가 Kafka에 기록되자마자 수신되지만, 프로듀서가 트랜잭션을 취소하더라도 메시지를 가져온다는 뜻이에요. committed 옵션은 프로듀서의 트랜잭션이 취소된 메시지를 수신하지 않도록 서비스를 구성하지만, 컨슈머가 메시지가 사용 가능해지는 대로 가져오는 대신 프로듀서가 전체 트랜잭션을 마칠 때까지 기다려야 하므로 약간의 지연이 발생할 수 있어요. Kafka isolation.level 속성에 해당해요.
Max Metadata Wait Time * max.block.ms 5 sec 'send' 호출 동안 퍼블리셔가 메타데이터를 얻거나 버퍼가 플러시되기를 기다리는 시간으로, 이 시간이 지나면 전체 'send' 호출이 실패해요. Kafka max.block.ms 속성에 해당해요.
Max Poll Records * max.poll.records 10000 단일 폴(poll)에서 Kafka가 반환해야 하는 최대 레코드 수예요.
SASL Mechanism * sasl.mechanism AWS_MSK_IAM AWS_MSK_IAM, SCRAM-SHA-512 인증에 사용되는 SASL 메커니즘이에요. Kafka Client sasl.mechanism 속성에 해당해요.
SASL Password * sasl.password PLAIN 또는 SCRAM SASL 메커니즘을 사용할 때 구성된 사용자 이름과 함께 제공되는 비밀번호예요.
SASL Username * sasl.username PLAIN 또는 SCRAM SASL 메커니즘을 사용할 때 구성된 비밀번호와 함께 제공되는 사용자 이름이에요.
Security Protocol * security.protocol SSL PLAINTEXT, SSL, SASL_PLAINTEXT, SASL_SSL 브로커와 통신할 때 사용되는 보안 프로토콜이에요. Kafka Client security.protocol 속성에 해당해요.

상태 관리 (State management)

이 컴포넌트는 상태를 저장하지 않아요.

제한 (Restricted)

이 컴포넌트는 제한되지 않아요.

시스템 리소스 고려 사항 (System Resource Considerations)

이 컴포넌트는 시스템 리소스 고려 사항을 지정하지 않아요.

더 알아보기 (Learn more)