更新时间:2025-06-17 GMT+08:00

安全组

参数说明

  • 安全组

    安全组类似防火墙功能,是一个逻辑上的分组,用于设置网络访问控制。您可以在安全组中定义各种访问规则,当Kafka实例加入该安全组后,即受到这些访问规则的保护。

    安全组默认出方向放行,并且安全组内的Kafka实例可以相互访问。

Kafka实例需要放通的端口

以下介绍Kafka实例常用的协议端口含义和用途,您可以根据实际情况选择是否放通这些协议端口。

表1 安全组规则

方向

协议

类型

端口

源地址

说明

入方向

TCP

IPv4

9094

Kafka客户端所在的IP地址或地址组

通过公网访问Kafka实例(关闭SSL加密)。

入方向

TCP

IPv4

9092

Kafka客户端所在的IP地址或地址组

使用内网通过同一个VPC访问Kafka实例(关闭SSL加密)。

入方向

TCP

IPv6

9192

Kafka客户端所在的IP地址或地址组

通过IPv6地址访问Kafka实例(关闭SSL加密)(内网和公网都适用)。

入方向

TCP

IPv4

9095

Kafka客户端所在的IP地址或地址组

通过公网访问Kafka实例(开启SSL加密)。

入方向

TCP

IPv4

9093

Kafka客户端所在的IP地址或地址组

使用内网通过同一个VPC访问Kafka实例(开启SSL加密)。

入方向

TCP

IPv6

9193

Kafka客户端所在的IP地址或地址组

通过IPv6地址访问Kafka实例(开启SSL加密)(内网和公网都适用)。

入方向

TCP

IPv4

9011

198.19.128.0/17

通过VPC终端节点实现跨VPC访问Kafka实例(开启SSL加密和关闭SSL加密都适用)。

入方向

TCP

IPv4

9011

Kafka客户端所在的IP地址或地址组

使用DNAT访问Kafka实例(开启SSL加密和关闭SSL加密都适用)。

常见问题