Event Streams를 사용한 IAM IP 주소 액세스 제한 사용
IAM IP 주소 접근 제한을 활성화하려면, Kafka 클라이언트의 인증과 권한 부여에 사용되는 Event Streams 인증 및 권한 부여 서비스가 계속 작동할 수 있도록 IAM( Cloud Identity and Access Management ) IP 허용 목록이 구성되어 있는지 확인해야 합니다.
공용 네트워크에서 Event Streams을(를) 사용하는 경우 액세스 권한 부여
공용 네트워크에서 Event Streams을(를) 사용하는 경우, Kafka API 엔드포인트 및 REST API 엔드포인트에 액세스하는 컴퓨터의 IP 주소를 IAM(Cloud Identity and Access Management) IP 허용 목록에 추가해야 합니다.
사설 네트워크에서 Event Streams을(를) 사용하는 경우 액세스 권한 부여(엔터프라이즈 플랜 전용)
사설 네트워크에서 Event Streams을(를) 사용하는 경우 적절한 클러스터에 대한 Event Streams의 고유 개인용 IP 주소를 IAM(Cloud Identity and Access Management) IP 허용 목록에 추가해야 합니다. 다음 명령을 사용하여 해당 IP 주소를 찾을 수 있습니다.
ibmcloud resource service-instance <event-streams-instance-name> --output json
다음 예제와 같이 출력에서 extensions.virtual_private_endpoints.endpoints.ip_address 섹션을 찾아 IAM(Cloud Identity and Access Management) IP 허용 목록에 세 개의 166.9.x.x IP 주소를 추가하십시오. 해당 주소는 정적이며 서비스 인스턴스의 수명을 유지합니다.
{
"extensions": {
"virtual_private_endpoints": {
"dns_domain": "private.us-south.messagehub.appdomain.cloud",
"dns_hosts": [
"kafka-0-mh-int-pipe-mis-cfxdrmzjgs",
"kafka-1-mh-int-pipe-mis-cfxdrmzjgs",
"kafka-2-mh-int-pipe-mis-cfxdrmzjgs",
"mh-int-pipe-mis-cfxdrmzjgs"
],
"endpoints": [
{
"ip_address": "166.9.12.189",
"zone": "dal10"
},
{
"ip_address": "166.9.16.225",
"zone": "dal13"
},
{
"ip_address": "166.9.15.61",
"zone": "dal12"
}
],
"origin_type": "cse",
"ports": [
{
"port_max": 9093,
"port_min": 443
}
]
}
}
}
이 조치는 Event Streams가 수신하는 소스 IP 주소가 요청이 시작된 IP가 아니라 IBM Cloud 서비스 엔드포인트의 IP 주소이기 때문에 사설 연결에 필요합니다.
컨텍스트 기반 제한사항을 사용하여 Event Streams 엔터프라이즈 인스턴스에 대한 액세스를 제한할 수도 있습니다. 자세한 정보는 엔터프라이즈 플랜을 사용하여 네트워크 액세스 제한 을 참조하십시오.