Conexión a un clúster de Amazon MSK aprovisionado
De forma predeterminada, los clientes solo pueden acceder a un clúster de MSK aprovisionado si se encuentran en la misma VPC que el clúster. Toda la comunicación entre los clientes de Kafka y el clúster de MSK aprovisionado es privada de forma predeterminada, y los datos de streaming nunca atraviesan Internet. Para conectarse al clúster de MSK aprovisionado desde un cliente que se encuentra en la misma VPC que el clúster, asegúrese de que el grupo de seguridad del clúster tenga una regla de entrada que permita el tráfico desde el grupo de seguridad del cliente. Para obtener información acerca de estas reglas, consulte Reglas del grupo de seguridad. Para obtener un ejemplo de cómo acceder a un clúster desde una instancia de Amazon EC2 que esté en la misma VPC que el clúster, consulte Introducción a Amazon MSK.
nota
En el modo de metadatos KRaft, los agentes Express de MSK no pueden tener habilitados simultáneamente la supervisión abierta y el acceso público.
Para conectarse al clúster de MSK aprovisionado desde un cliente que se encuentra fuera de la VPC del clúster, consulte Acceso desde dentro de AWS pero fuera de la VPC del clúster.