Conexión a Event Streams
Para conectarse a la instancia de Event Streams, necesita los URL de punto final para las API y las credenciales para la autenticación. Aprenda a obtener estos detalles y las opciones de conectividad que puede utilizar.
Visión general
Los servicios que se proporcionan mediante los planes Lite, Standard o Enterprise se agrupan en el panel de control bajo el encabezado Servicios.
Todos los planes utilizan IAM para la autenticación. No es necesario que entienda IAM para empezar a trabajar, pero se recomienda tener algunos conocimientos si desea proteger el servicio Event Streams. Para obtener más información, consulte Gestión del acceso a los recursos de Event Streams. Para completar los siguientes pasos y estar autorizado a crear temas, su aplicación o clave de servicio debe tener un rol de acceso de administrador. De forma predeterminada, el propietario de la cuenta que contiene la instancia de servicio tiene este rol.
De forma predeterminada, las instancias de Event Streams están configuradas para utilizar la red pública de IBM Cloud®, por lo que son accesibles a través de Internet público. Si es necesario, puede restringir este acceso seleccionando un tipo de red alternativo o restringiendo la ubicación desde la que se aceptan las conexiones. Para obtener más información, consulte Restricción del acceso a la red.
Información de conexión
Para acceder a una instancia de servicio, cree una clave de servicio. Una clave de servicio contiene la información necesaria para acceder a la instancia, incluidos los detalles de punto final para sus API y una credencial de clave de API exclusiva.
Para crear una clave de servicio utilizando la consola de IBM Cloud:
- Localice el servicio de Event Streams en el panel de control.
- Pulse el mosaico del servicio.
- Pulse Credenciales de servicio.
- Pulse Nueva credencial.
- Complete los detalles de la nueva credencial. Elija un nombre y un rol y haga clic en Añadir. Aparece una nueva credencial en la lista de credenciales.
- Haga clic en la nueva credencial utilizando Ver credenciales para revelar los detalles en formato JSON.
Para crear una clave de servicio utilizando la CLI de IBM Cloud, siga estos pasos.
-
Localice el servicio:
ibmcloud resource service-instances -
Cree una clave de servicio:
ibmcloud resource service-key-create <key_name> <key_role> --instance-name <your_service_name> -
Imprima la clave de servicio:
ibmcloud resource service-key <key_name>Cada clave de servicio contiene un único conjunto de detalles de punto final. Para las instancias de servicio configuradas para conectarse a un único tipo de red, ya sea la red pública IBM Cloud (el valor predeterminado) o la red privada IBM Cloud, la clave de servicio contiene los detalles relevantes para ese tipo de red. Para las instancias configuradas para dar soporte a las redes pública y privada, se devuelven los detalles de la red pública. Si desea detalles para la red privada, debe añadir el parámetro
--service-endpoint privateal mandato de CLI anterior, como en el ejemplo siguiente.ibmcloud resource service-key-create <private-key-name> <role> --instance-name <instance-name> --service-endpoint private
Para obtener más información, consulte Tipos de red.
Establecimiento de una conexión
Para conectar una aplicación Kafka, realice las tareas siguientes.
- Utilice el campo
<bootstrap_endpoints>de la clave de servicio como la propiedadbootstrap.serversde la aplicación Kafka. - Establezca la propiedad security.protocol en SASL_SSL y la propiedad sasl.mechanism en PLAIN.
- Utilice el campo
<user>de la clave de servicio como nombre de usuario y el campo<api_key>de la clave de servicio como contraseña. Asegúrese de que la aplicación analiza los detalles. - Para obtener más información, consulte Configuración del cliente de API de Kafka.
Para llamar a una API HTTP, realice las tareas siguientes.
- Utilice el campo
<kafka_admin_url>de la clave de servicio como URL base para las solicitudes HTTP. - Utilice el mandato IBM Cloud CLI
ibmcloud iam oauth-tokenspara generar una señal de autenticación. Coloque este token en el encabezado "Authorization" de la solicitud " HTTP " con el valor formateado comoBearer <token>. Se admiten tanto señales de clave de API como señales JWT. - Se proporciona documentación adicional para cada API.
Conectividad de red
De forma predeterminada, las instancias Lite, Standard y Enterprise están configuradas para ser accesibles a través de Internet público. Si utiliza el plan Enterprise, puede restringir la conectividad de la forma siguiente:
- Gestión de redes privadas
- Si su carga de trabajo se ejecuta completamente dentro de la IBM Cloud y no se requiere acceso público al servicio, las instancias de Event Streams pueden configurarse para que sean accesibles solo a través de la red privada IBM Cloud. Esta configuración ofrece un mayor aislamiento y no incurre en los cargos de ancho de banda de salida asociados con el tráfico público. Las instancias también se pueden configurar para que sean accesibles a través de las redes públicas y privadas de IBM Cloud.
- Restricciones basadas en contexto
- Puede definir reglas de acceso que limiten las ubicaciones de red desde las que se aceptan las conexiones según determinadas características. Por ejemplo, tipo de red, rangos de IP, VPC u otros servicios.
Para obtener más información, consulte Restricción del acceso a la red.
Acceso a una instancia de empresa a través de la red privada desde la infraestructura clásica
Para acceder a la instancia de Enterprise a través de la red privada para las cargas de trabajo desplegadas en la infraestructura clásica de IBM Cloud, las características de reenvío de rutas virtuales (VRF) y puntos finales de servicio deben estar habilitadas en la cuenta. Para obtener más información, consulte Restricción del acceso a la red.
Acceso a una instancia de Enterprise a través de la red privada desde una VPC
Para que las cargas de trabajo desplegadas en una VPC de IBM Cloud puedan acceder a la instancia de Enterprise a través de la red privada, se debe crear un punto final privado virtual (VPE) en la VPC:
- En la consola de IBM Cloud, haga clic en el icono de menú y seleccione Infraestructura de VPC > Red > Puertas de enlace de punto final privadas virtuales.
- Cree un VPE para la instancia de Event Streams utilizando la guía de Acerca de las pasarelas de punto final privado virtual.
- Después de crear el VPE, los nuevos VPE y pDNS pueden tardar unos minutos en completar el proceso y empezar a trabajar para VPC. La finalización se confirma cuando ve una dirección IP establecida en la vista de detalles del VPE.
Acceso a una instancia de Enterprise a través de la red privada desde fuera de IBM Cloud
Se pueden utilizar soluciones como Direct Link 2.0 para establecer una conexión entre una red externa, como un centro de datos local, y la red privada IBM Cloud. Sin embargo, cuando se trata de cargas de trabajo que operan en una red externa, es esencial tener en cuenta factores adicionales para garantizar una conexión satisfactoria con Kafka. Tenga en cuenta que estas consideraciones no se aplican a las cargas de trabajo HTTP.
Los detalles de punto final privado asignados a la instancia (tal como se describe en la clave de servicio) deben poder resolverse y direccionarse desde la red en la que se ejecuta la carga de trabajo. No es posible especificar entradas de
nombre de host alternativas en las propiedades bootstrap.servers de la carga de trabajo como una forma de direccionar el tráfico desde la red externa.
La razón de este comportamiento es el proceso de conexión de dos pasos de Kafka. En el paso inicial, los nombres de host que se proporcionan en la propiedad bootstrap.servers del cliente se utilizan para establecer la primera
conexión de rutina de carga. Sin embargo, el servidor responde al cliente con los detalles de nombre de host de punto final reales que utiliza. Estos detalles de nombre de host son los detalles de punto final privado asignados originalmente
a la instancia y no se pueden cambiar. Por lo tanto, los detalles deben poder resolverse y direccionarse directamente desde la red externa.
Para obtener más información, consulte Acceso a puntos de conexión de API privados desde una red local mediante IBM Cloud Direct Link.
Qué hacer a continuación
Ahora que tiene la información de conexión y credenciales, puede elegir un cliente de Kafka. Para obtener más información, consulte Utilización de la API de Kafka.