当前位置:首页 > 大数据 > Kafka > 正文内容

Kafka的监听地址配置

admin1年前 (2024-03-29)Kafka954

本文使用版本:Kafka 3.6.0

有时我们会碰到网络是通畅的,但却连不上Kafka,特别是在多网卡环境或者云环境上很容易出现。这个其实和Kafka的监听配置有关系。本文介绍监听相关的配置。目前监听相关的参数主要有下面几个:

listeners
advertised.listeners
listener.security.protocol.map
inter.broker.listener.name
security.inter.broker.protocol
advertised.host.name (历史遗留,已废弃,勿使用)
advertised.port (历史遗留,已废弃,勿使用)
host.name (历史遗留,已废弃,勿使用)


其中最重要的就是 listeners 和 advertised.listeners :集群启动时监听listeners配置的地址,并将 advertised.listeners 配置的地址写到Zookeeper里面,作为集群元数据的一部分。我们可以将客户端(生产者/消费者)连接Kafka集群进行操作的过程分成2步:

通过 listeners 配置的连接信息(ip/host)连接到某个Broker(broker会定期获取并缓存zk中的元数据信息),获取元数据中 advertised.listeners 配置的地址信息。

通过第1步获取的 advertised.listeners 连接信息和Kafka集群通信(读/写)。

所以在存在内外网隔离的虚拟化环境中(比如Docker、公有云),外部客户端经常会出现可以连接到Kafka(第1步),但发送/消费数据时报连接超时(第2步),就是因为 listeners 配置的是外网地址,而 advertised.listeners 配置的却是内网地址。那这几个参数该如何配置呢?


先看连接信息的配置格式: {listener名字}://{HOST/IP}:{PORT} 。HOST/IP、PORT很清楚,主要是这个“ listener名字 ”字段。要理解这个得了解 listener.security.protocol.map 这个配置项:它的用途是配置listener名字和协议的映射(所以它是一个key-value的map),key是“listener名字”,value是“协议名称”,其默认值是“listener名字”和“协议名称”一样。有点绕,举个例子,比如:PLAINTEXT:PLAINTEXT,SSL:SSL,SASL_PLAINTEXT:SASL_PLAINTEXT,SASL_SSL:SASL_SSL,冒号前面是key,即协议名字;后面是value,即协议名称。listener名字我们可以随便起,而协议名称则是固定可枚举的一个范围。所以如果我们自定义了listener名字,那就需要显式的设置其对应的协议名。

inter.broker.listener.name 和 security.inter.broker.protocol 都是用于配置Broker之间通信的,前者配置名称(即 listener.security.protocol.map 中的key),后者配置协议(即 listener.security.protocol.map 中的value),默认值是 PLAINTEXT 。这两个配置项同时只能配置一个。

为什么一个连接要搞这么复杂呢?主要是为了各种不同的场景需求。下面举一个复杂一点的应用场景进行说明。比如我们在一个公有云上面部署了一个Kafka集群,该环境有一个外网地址 external_hostname 和一个内网地址 internal_hostname ;且在内部中是无法获取外网地址的(公有云大多都是这样的)。然后想实现内部客户端访问集群时走内部地址,且不需要加密;而外部客户端访问时则走外部地址,且需要加密。要实现这个需求,可以对集群进行如下配置:

listener.security.protocol.map=INTERNAL:,PLAINTEXT,EXTERNAL:SSL
listeners=INTERNAL://0.0.0.0:19092,EXTERNAL://0.0.0.0:9092
advertised.listeners=INTERNAL://{internal_hostname}:19092,EXTERNAL://{external_hostname}:9092
inter.broker.listener.name=INTERNAL

其实更进一步,我们还可以通过可选的control.plane.listener.name参数单独定制集群Controller节点与其他Broker节点的连接,那配置信息就变为:

listener.security.protocol.map=INTERNAL:PLAINTEXT,EXTERNAL:SSL,CONTROL:SSL
listeners=INTERNAL://0.0.0.0:19092,EXTERNAL://0.0.0.0:9092
advertised.listeners=INTERNAL://{internal_hostname}:19092,EXTERNAL://{external_hostname}:9092,CONTROL://{control_ip}:9094
inter.broker.listener.name=INTERNAL
control.plane.listener.name=CONTROL

最后给出这些配置项的默认值和一些注意事项:

  1. listeners 如果不显式的配置,那会监听所有网卡,相当于配置了0.0.0.0。该配置项里面listeners名字和端口都必须是唯一的,不能重复。

  2. advertised.listeners 如果不配置,默认使用 listeners 配置的值。如果 listeners 也没有显式配置,则使用 java.net.InetAddress.getCanonicalHostName() 获取的IP地址。 如果 listeners 配置的是0.0.0.0,则必须显式的配置 advertised.listeners ,因为这个配置项必须是一个具体的地址,不允许是0.0.0.0(因为客户端无法根据这个地址连接到Broker) 。另外,advertised.listeners 中的端口允许重复。

  3. 对于 listeners 和 advertised.listeners ,有多个地址的时候,每一个地址都必须按照 {listener名字}://{HOST/IP}:{PORT} 格式进行配置,多个地址用英文逗号分隔。

  4. 如果集群所有节点的hostname在客户端和服务端各节点之间可以正确解析,优先使用hostname,而不是IP。因为代码里面使用了 java.net.InetAddress.getCanonicalHostName() ,有时使用IP会出现访问不通的情况。

总结: listeners 地址是用于首次连接的; advertised.listeners 的地址是会写到zk里面,客户端通过listeners地址建立连接获取该地址信息,然后通过该地址和集群交互。所以对于客户端,这2个地址必须都是可以访问的才可以。


扫描二维码推送至手机访问。

版权声明:本文由大数据技术发布,如需转载请注明出处。

本文链接:http://mllib.cn/?id=12

分享给朋友:

“Kafka的监听地址配置” 的相关文章

Kafka consumer group位移重设

Kafka consumer group位移重设

本文阐述如何使用Kafka自带的kafka-consumer-groups.sh脚本随意设置消费者组(consumer group)的位移。需要特别强调的是, 这是0.11.0.0版本提供的新功能且只适用于新版本consumer。在新版本之前,如果要为已有的consumer group调整位移必须要...

KAFAK 配置内外网分流,实现同时支持内网,外网访问kafka

KAFAK 配置内外网分流,实现同时支持内网,外网访问kafka

这里的内网和外网并不必须是是我们通常说的公司内部网络和公网,只要是两块网卡都可以,不管是这两块网卡是公网、内网、甚至是k8s的虚拟网络两个网段的主要目的是实现分流,一个负责节点间通信,一个负责对外收发消息总结一句话:listeners 指明 kafka 当前节点监听本机...

实战指南-构建安全可靠的Kafka集群并配置SASL/PLAIN认证

实战指南-构建安全可靠的Kafka集群并配置SASL/PLAIN认证

引言 近年来,随着大数据和分布式系统的快速发展,数据传输和处理的需求也越来越大。在这个背景下,Apache Kafka作为一款高性能、高可靠性的分布式流媒体平台,吸引了众多企业和开发者的关注。与此同时,随着安全和数据保护意识的提升,数据传输的安全性也变得尤为重要。正因如此,深入了解Kafka集群的安...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。