安全组
参数说明
- 安全组
安全组类似防火墙功能,是一个逻辑上的分组,用于设置网络访问控制。您可以在安全组中定义各种访问规则,当Kafka实例加入该安全组后,即受到这些访问规则的保护。
安全组默认出方向放行,并且安全组内的Kafka实例可以相互访问。
Kafka实例需要放通的端口
以下介绍Kafka实例常用的协议端口含义和用途,您可以根据实际情况选择是否放通这些协议端口。
|
方向 |
协议 |
类型 |
端口 |
源地址 |
说明 |
|---|---|---|---|---|---|
|
入方向 |
TCP |
IPv4 |
9094 |
Kafka客户端所在的IP地址或地址组 |
通过公网访问Kafka实例(关闭SSL加密)。 |
|
入方向 |
TCP |
IPv4 |
9092 |
Kafka客户端所在的IP地址或地址组 |
使用内网通过同一个VPC访问Kafka实例(关闭SSL加密)。 |
|
入方向 |
TCP |
IPv6 |
9192 |
Kafka客户端所在的IP地址或地址组 |
通过IPv6地址访问Kafka实例(关闭SSL加密)(内网和公网都适用)。 |
|
入方向 |
TCP |
IPv4 |
9095 |
Kafka客户端所在的IP地址或地址组 |
通过公网访问Kafka实例(开启SSL加密)。 |
|
入方向 |
TCP |
IPv4 |
9093 |
Kafka客户端所在的IP地址或地址组 |
使用内网通过同一个VPC访问Kafka实例(开启SSL加密)。 |
|
入方向 |
TCP |
IPv6 |
9193 |
Kafka客户端所在的IP地址或地址组 |
通过IPv6地址访问Kafka实例(开启SSL加密)(内网和公网都适用)。 |
|
入方向 |
TCP |
IPv4 |
9011 |
198.19.128.0/17 |
通过VPC终端节点实现跨VPC访问Kafka实例(开启SSL加密和关闭SSL加密都适用)。 |
|
入方向 |
TCP |
IPv4 |
9011 |
Kafka客户端所在的IP地址或地址组 |
使用DNAT访问Kafka实例(开启SSL加密和关闭SSL加密都适用)。 |