4.2.2. 네트워킹 구성
KafkaProxyIngress 리소스는 Kafka 클라이언트가 VirtualKafkaCluster 에 연결할 수 있는 네트워킹 구성을 정의합니다.
단일 KafkaProxy 인스턴스와 고유하게 연결되지만 VirtualKafkaCluster와 고유하게 연결되지 않으며 여러 인스턴스에서 사용할 수 있습니다.
VirtualKafkaCluster
KafkaProxyIngress 리소스는 가상 클러스터에 대한 네트워킹 액세스를 구성하기 위해 다음 수신 유형을 지원합니다.
-
ClusterIP는 프록시와 동일한 OpenShift 클러스터 내에서 실행되는 애플리케이션에 가상 클러스터를 노출합니다. -
LoadBalancer는OpenShift 클러스터 외부에서 실행되는 애플리케이션에 가상 클러스터를 노출합니다.
clusterIP 수신 유형은 TCP(plain) 및 TLS 연결을 모두 지원합니다. loadBalancer 유형은 TLS만 지원합니다.
TLS를 사용하는 경우 VirtualKafkaCluster 리소스의 수신 구성에 TLS 서버 인증서를 지정합니다.
loadBalancer 를 사용하는 경우 DNS를 변경해야 할 수 있습니다.
다음 표에는 지원되는 수신 유형이 요약되어 있습니다.
| Ingress 유형 | 사용 사례 | 지원되는 전송 | DNS 변경 사항이 필요하십니까? |
|---|---|---|---|
|
| On-cluster 애플리케이션 | TCP/TLS | 없음 |
|
| 클러스터 외부 애플리케이션 | TLS만 해당 | 제공됨 |
프로덕션 환경에서 애플리케이션을 연결할 때 TLS를 사용하는 것이 좋습니다.
4.2.2.1. ClusterIP 수신 유형 링크 복사링크가 클립보드에 복사되었습니다!
clusterIP 수신 유형은 프록시와 동일한 OpenShift 클러스터에서 실행되는 Kafka 클라이언트에 가상 클러스터를 노출합니다. TCP(plain) 및 TLS 연결을 모두 지원합니다.
clusterIP 인그레스 유형은 ClusterIP 유형의 OpenShift 서비스 리소스를 사용하여 클러스터 내 액세스를 활성화합니다.
TCP를 사용한 clusterIP 에 대한 KafkaProxyIngress 구성 예
kind: KafkaProxyIngress
apiVersion: kroxylicious.io/v1alpha1
metadata:
namespace: my-proxy
name: cluster-ip
spec:
proxyRef:
name: simple
clusterIP:
protocol: TCP
TLS를 사용한 clusterIP 에 대한 KafkaProxyIngress 구성 예
kind: KafkaProxyIngress
apiVersion: kroxylicious.io/v1alpha1
metadata:
namespace: my-proxy
name: cluster-ip
spec:
proxyRef:
name: simple
clusterIP:
protocol: TLS
- 1
- 클라이언트와 프록시 간에 암호화된 통신을 활성화하는 연결 프로토콜을
TLS로 정의합니다.
TLS를 사용하는 경우 certificateRef 를 사용하여 인증서를 지정합니다.
VirtualKafkaCluster 리소스의 수신 구성에 TLS 서버