Amazon MSK 클러스터 인증
Amazon MSK 클러스터 인증 (Amazon MSK cluster authentication)
Apache Kafka를 서비스형으로 제공하는 Amazon Managed Streaming for Apache Kafka(Amazon MSK) 클러스터는 Lambda 함수가 연결할 수 있도록 여러 인증 방식을 지원해요. Lambda 이벤트 소스 매핑이 Amazon MSK 클러스터에 연결할 때 사용할 수 있는 세 가지 인증 방식이 있어요.
본문
Amazon MSK 클러스터에 연결하기 위해 Lambda 이벤트 소스 매핑은 다음 인증 방식을 지원해요.
| 인증 방식 | 설명 |
|---|---|
| SASL/SCRAM | 이벤트 소스 매핑은 AWS Secrets Manager에 저장된 사용자 이름과 암호 자격 증명을 사용해 클러스터에 인증해요. |
| AWS Identity and Access Management(IAM) | 이벤트 소스 매핑은 IAM 역할의 자격 증명을 사용해 클러스터에 인증해요. |
| SASL over Transport Layer Security(TLS) | 이벤트 소스 매핑은 클라이언트 인증서로 TLS를 사용해 클러스터에 인증해요. |
SASL/SCRAM 인증 (SASL/SCRAM authentication)
SASL/SCRAM 인증을 사용하려면 Amazon MSK 클러스터에 MSK 관련 암호 암호화를 위한 AWS KMS 키를 구성하고, 클러스터에서 SASL/SCRAM을 활성화해요. 그런 다음 Secrets Manager에서 사용자 이름과 암호를 저장하고, 이벤트 소스 매핑이 클러스터를 인증하는 데 사용할 수 있도록 시크릿을 구성해요.
IAM 인증 (IAM authentication)
IAM 인증을 사용하려면 Amazon MSK 클러스터에서 IAM 인증을 활성화하고, 이벤트 소스 매핑의 실행 역할에 필요한 권한을 부여해요. Lambda는 자동으로 실행 역할의 자격 증명을 사용해 클러스터에 인증해요.
SASL/TLS 인증 (SASL/TLS authentication)
SASL/TLS 인증을 사용하려면 Amazon MSK 클러스터에서 TLS 인증을 활성화하고, 클러스터에 액세스할 수 있는 인증서를 구성해요. Lambda 이벤트 소스 매핑은 서버 이름 표시(SNI)를 사용해 클러스터에 연결해요.