Skip to content
ClickHouse Docs
ClickHouse DocsClickHouse Docs

ClickPipes 向けに MSK を公開する AWS PrivateLink の設定

概要

このガイドでは、ClickPipes リバース プライベート エンドポイントで使用する MSK マルチ VPC の設定を始める方法を説明します。

ClickPipes はクライアント VPC を所有し、マネージド VPC 接続を作成します。ネットワーク接続を確立するには、MSK クラスターでマルチ VPC プライベート接続を有効にし、クラスターのポリシーで ClickPipes の AWS アカウントを承認します。

要件

MSK クラスターの VPC は、ClickPipes のいずれかのリージョンに配置されている必要があります。サポート対象リージョンの一覧については、ClickPipes リージョンを参照してください。

MSK マルチ VPC 接続を有効にする

  1. MSK クラスターに移動します。
    • Amazon MSK コンソールの左側のナビゲーションペインで「Clusters」を選択します。
    • MSK マルチ VPC 接続を設定する対象の MSK クラスターを選択します。
  2. MSK マルチ VPC 接続を有効にします
    • Connectivity タブで、Multi-VPC connectivity セクションを見つけます。
    • Edit をクリックします。
    • Turn-on MSK multi-VPC connectivity オプションを有効にします。
    • 画面の指示に従います
  3. ClickPipes アカウントのプリンシパルをクラスターのポリシーに追加します
    • Configuration タブに移動します。
    • Cluster policy セクションで Edit をクリックします。
    • IAM policyarn:aws:iam::072088201116:root を含めます。例:
      {
          "Version": "2012-10-17",
          "Statement": [
              {
                  "Effect": "Allow",
                  "Principal": {
                      "AWS": [
                          "arn:aws:iam::072088201116:root"
                      ]
                  },
                  "Action": [
                      "kafka:CreateVpcConnection",
                      "kafka:GetBootstrapBrokers",
                      "kafka:DescribeCluster",
                      "kafka:DescribeClusterV2"
                  ],
                  "Resource": "<MSK_CLUSTER_ARN>"
              }
          ]
      }

リバースプライベートエンドポイントの作成

ClickPipes ドキュメントに記載されている手順に従って、リバースプライベートエンドポイントを作成します。

Navigation