Connectivitat Cloud (AWS i Azure)
Navegació
| ⬅️ Què canvia per a projectes existents | ➡️ Ús de Topics |
|---|
Connectivitat Cloud (AWS i Azure)
Canigó – Guia per a aplicacions
Aquesta pàgina explica com configurar la connectivitat entre la vostra aplicació i els clústers EventHub en entorns cloud (AWS i Azure).
1. Quan necessites aquesta guia?
Necessites aquesta guia si:
- La teva aplicació s’executa en AWS o Azure.
- Has de connectar-te a un clúster EventHub cloud.
- Necessites configurar resolució DNS i obertura de comunicacions.
Si la teva aplicació és onpremise i es connecta al clúster onpremise, consulta la informació de connectivitat a la secció de Seguretat.
2. Connectivitat des d’AWS
Pas 1. Resolució DNS (Route53)
Per accedir al clúster EventHub des d’AWS cal que la vostra VPC tingui configurat el perfil de Route53 compartit per EventHub.
- Accedir a Shared with me → Resource shared a la consola AWS.
- Anar a Route53 i verificar que apareix el perfil compartit d’EventHub.
- Dins del perfil, associar la vostra VPC amb la VPC del recurs EventHub.
Un cop configurat, la resolució DNS dels bootstrap servers ha de retornar IPs dins dels rangs privats d’EventHub (no IPs públiques). Si resol IPs públiques, la configuració de Route53 no és correcta.
Pas 2. Obertura de comunicacions
Cal obrir comunicació des de la vostra VPC cap als rangs d’IPs i ports del clúster EventHub:
| Concepte | Valor |
|---|---|
| Ports Kafka | 9092 i 443 |
| Inbound Resolver AWS (DNS) | Port 53 (TCP) |
Per als rangs d’IPs concrets de cada entorn (PRE/PRO), contacteu amb l’Oficina EventHub que us proporcionarà les dades actualitzades.
Pas 3. Configuració del client Kafka
Un cop la connectivitat està oberta:
- Configurar el bootstrap server proporcionat per l’Oficina.
- Configurar l’autenticació OAuth segons la guia de Seguretat.
- Verificar la connexió abans de desplegar.
Validació
Per confirmar que la connectivitat és correcta:
- Verificar resolució DNS del bootstrap server → ha de retornar IPs dins del rang privat.
- Comprovar que el port 9092 respon.
- Si la resolució retorna IPs públiques → revisar configuració Route53.
3. Connectivitat des d’Azure
Pas 1. Resolució DNS
Per accedir al clúster EventHub des d’Azure, la vostra VNet ha de poder resoldre els DNS dels bootstrap servers d’EventHub.
L’Oficina EventHub us proporcionarà:
- Els bootstrap servers de l’entorn (PRE/PRO).
- Les entrades DNS que heu de configurar a la vostra Private DNS Zone.
La resolució DNS ha de retornar IPs dins dels rangs de la VNet d’EventHub. Cada zona de disponibilitat (az1, az2, az3) resol a una IP diferent.
Pas 2. Obertura de comunicacions
Cal obrir comunicació des de la vostra VNet:
| Concepte | Valor |
|---|---|
| Ports Kafka | 9092 i 443 |
Per als rangs d’IPs i els DNS concrets, contacteu amb l’Oficina EventHub.
Pas 3. Configuració del client Kafka
Idèntic al cas d’AWS:
- Configurar el bootstrap server.
- Configurar autenticació OAuth.
- Verificar connexió.
4. Connectivitat des d’aplicacions onpremise (CPD) cap a Cloud
Si la vostra aplicació està en un CPD (onpremise) i necessita connectar-se a un clúster cloud d’EventHub:
- L’Oficina EventHub us proporcionarà les IPs i ports necessaris.
- Cal obrir un tiquet a Atom a l’apartat “Gestió de regles de tallafocs de CPD’s” amb les regles de firewall.
- Indicar al tiquet:
- IPs origen (les de la vostra aplicació).
- IPs destí i ports (proporcionats per l’Oficina).
- Protocol: TCP.
- Entorn: INT / PRE / PRO.
5. Resum de ports
| Servei | Port | Protocol |
|---|---|---|
| Kafka (cloud) | 9092 | TCP |
| Autenticació (cloud) | 443 | TCP |
| Kafka onpremise (OAuth) | 9094 (INT), 6005 (PRE/PRO) | TCP |
| Kafka onpremise (mTLS legacy) | 9093 (INT), 6000 (PRE/PRO) | TCP |
| Schema Registry onpremise | 8081 (INT), 6010 (PRE/PRO) | TCP |
| DNS Resolver AWS | 53 | TCP |
6. Errors habituals
- Resolució DNS retorna IP pública en lloc de privada → Route53 o Private DNS Zone no configurat.
- Timeout de connexió → comunicacions no obertes (firewall).
- Error d’autenticació → credencials OAuth no sol·licitades o incorrectes.
- Connectar al port equivocat → verificar si és cloud (9092/443) o onpremise (6000/6005).
7. Documentació de referència
- Seguretat a EventHub (configuració OAuth)
- Com utilitzar EventHub (onboarding)
- EventHub On-prem vs Cloud
Per obtenir els rangs d’IPs, bootstrap servers i DNS concrets de cada entorn, contacteu amb l’Oficina EventHub a eventhub.ctti@gencat.cat.