プライベートリンク接続を介して AWS 上の Confluent Cloud に接続する
このドキュメントでは、 AWS エンドポイントサービスプライベートリンク接続を使用してTiDB Cloud Essential クラスターを AWS 上のConfluent Cloud 専用クラスタに接続する方法について説明します。
前提条件
Confluent Cloudのアカウントがあること。
TiDB Cloud Essential は AWS でホストされており、アクティブです。後で使用するために、以下の詳細情報を取得して保存してください。
- AWSアカウントID
- 可用性ゾーン(AZ)
AWS アカウント ID とアベイラビリティーゾーンを表示するには、次の手順を実行します。
- TiDB Cloudコンソールで、TiDB クラスターのクラスター概要ページに移動し、左側のナビゲーション ペインで Settings > Networking をクリックします。
- AWS Private Endpoints for External Services 領域で、Create Private Endpoint for External Services をクリックします。
- 表示されたダイアログで、AWS アカウント ID とアベイラビリティーゾーンを見つけることができます。
ステップ1. Confluent Cloudネットワークをセットアップする
使用する Confluent Cloud ネットワークを識別します。またはAWS 上に新しい Confluent Cloud ネットワークを作成する 。
Confluent Cloud ネットワークは次の要件を満たしている必要があります。
- タイプ: ネットワークはPrivateLinkネットワークである必要があります。
- リージョンの一致: ネットワークは、 TiDB Cloud Essential クラスターと同じ AWS リージョンに存在する必要があります。
- AZ (アベイラビリティ ゾーン) の可用性: ネットワークのアベイラビリティ ゾーンは、 TiDB Cloud Essential クラスターのアベイラビリティ ゾーンと重複している必要があります。
Confluent Cloud ネットワークの一意の名前を取得するには、次の手順を実行します。
- Confluent クラウド コンソールでEnvironmentsページに移動し、Confluent Cloud ネットワークが配置されている環境をクリックします。
- Network managementをクリックし、 For dedicated clustersを選択して、作成したネットワークを見つけます。
- Confluent Cloud ネットワークの DNS サブドメインを取得するには、Network overviewページに移動します。
- DNSサブドメインからConfluent Cloudネットワークの一意の名前を抽出します。例えば、DNSサブドメインが
use1-az1.domnprzqrog.us-east-1.aws.confluent.cloudの場合、一意の名前はdomnprzqrog.us-east-1です。 - 後で使用するために一意の名前を保存します。
ステップ2. ネットワークにPrivateLinkアクセスを追加する
ステップ1で特定または設定したネットワークにPrivateLinkアクセスを追加します。詳細については、 Confluent Cloud に PrivateLink アクセスを追加するを参照してください。
プロセス中に、次の操作を行う必要があります。
- 前提条件で取得したTiDB Cloud AWS アカウント ID を入力します。
- Confluent Cloud によって提供される
VPC Service Endpoint、後で使用するために、通常はcom.amazonaws.vpce.<region>.vpce-svc-xxxxxxxxxxxxxxxxx形式で保存します。
ステップ3. ネットワークの下にConfluent Cloud専用クラスタを作成する
ステップ1で設定した既存のネットワーク下に Confluent Cloud Dedicated クラスターを作成します。詳細については、 Confluent Cloud で専用クラスターを作成するを参照してください。
ステップ4. TiDB Cloudでプライベートリンク接続を作成する
TiDB Cloudでプライベート リンク接続を作成するには、次の手順を実行します。
Confluent Cloud の
VPC Service Endpointを使用して、 TiDB Cloudにプライベート リンク接続を作成します。詳細についてはAWS エンドポイントサービスプライベートリンク接続を作成するを参照してください。
TiDB Cloudのデータフロー サービスが Confluent クラスターにアクセスできるように、Confluent Cloud サービス ドメインをプライベート リンク接続に接続します。
詳細についてはプライベートリンク接続にドメインを添付するを参照してください。