Produzir e consumir mensagens com as ferramentas de linha de comando do Kafka
Saiba como usar as ferramentas de linha de comando do Kafka para se conectar a um cluster do serviço gerenciado para Apache Kafka, produzir e consumir mensagens.
Antes de começar
Antes de iniciar este tutorial, crie um cluster do serviço gerenciado para Apache Kafka. Se você já tiver um cluster, pule esta etapa.
Como criar um cluster
Console
- Acesse a página Serviço Gerenciado para Apache Kafka > Clusters.
- Clique em Criar.
- Na caixa Nome do cluster, insira um nome para o cluster.
- Na lista Região, selecione um local para o cluster.
-
Em Configuração de rede, configure a sub-rede em que o cluster está acessível:
- Em Projeto, selecione o projeto.
- Em Rede, selecione a rede VPC.
- Em Sub-rede, selecione a sub-rede.
- Clique em Concluído.
- Clique em Criar.
Depois de clicar em Criar, o estado do cluster será Creating. Quando o cluster estiver pronto, o estado será Active.
gcloud
Para criar um cluster do Kafka, execute o comando
managed-kafka clusters
create.
gcloud managed-kafka clusters create KAFKA_CLUSTER \ --location=REGION \ --cpu=3 \ --memory=3GiB \ --subnets=projects/PROJECT_ID/regions/REGION/subnetworks/SUBNET_NAME \ --async
Substitua:
KAFKA_CLUSTER: um nome para o cluster do KafkaREGION: o local do clusterPROJECT_ID: ID do projeto;SUBNET_NAME: a sub-rede em que você quer criar o cluster, por exemplo,default
Para informações sobre os locais aceitos, consulte Locais do serviço gerenciado para Apache Kafka.
O comando é executado de forma assíncrona e retorna um ID de operação:
Check operation [projects/PROJECT_ID/locations/REGION/operations/OPERATION_ID] for status.
Para acompanhar o progresso da operação de criação, use o comando
gcloud managed-kafka
operations describe:
gcloud managed-kafka operations describe OPERATION_ID \ --location=REGION
Quando o cluster estiver pronto, a saída desse comando vai incluir a entrada state:
ACTIVE. Para mais informações, consulte
Monitorar a
operação de criação de cluster.
Funções exigidas
Para ter as permissões necessárias para criar e configurar uma VM cliente, peça ao administrador para conceder a você os seguintes papéis do IAM no projeto:
-
Administrador da instância do Compute (v1) (
roles/compute.instanceAdmin.v1) -
Administrador de projetos do IAM (
roles/resourcemanager.projectIamAdmin) -
Leitor de papel (
roles/iam.roleViewer) -
Usuário da conta de serviço (
roles/iam.serviceAccountUser)
Para mais informações sobre a concessão de papéis, consulte Gerenciar o acesso a projetos, pastas e organizações.
Também é possível conseguir as permissões necessárias usando papéis personalizados ou outros papéis predefinidos.
Criar uma VM cliente
Crie uma instância de máquina virtual (VM) do Linux no Compute Engine que possa acessar o cluster do Kafka. Ao configurar a VM, defina as seguintes opções:
Region. Crie a VM na mesma região do cluster do Kafka.
Sub-rede. Crie a VM na mesma rede VPC da sub-rede usada na configuração do cluster do Kafka. Para mais informações, consulte Ver as sub-redes de um cluster.
Escopos de acesso. Atribua o escopo de acesso
https://www.googleapis.com/auth/cloud-platformà VM. Esse escopo autoriza a VM a enviar solicitações para a API Managed Kafka.
As etapas a seguir mostram como definir essas opções.
Console
No console do Google Cloud , acesse a página Criar uma instância.
No painel Configuração da máquina, faça o seguinte:
No campo Nome, especifique um nome para a instância. Para mais informações, consulte Convenção de nomenclatura de recursos.
Na lista Região, selecione a mesma região do cluster do Kafka.
Na lista Zona, selecione uma zona.
No menu de navegação, clique em Rede. No painel Rede que aparece, faça o seguinte:
Acesse a seção Interfaces de rede.
Para expandir a interface de rede padrão, clique na seta .
No campo Rede, escolha a rede VPC.
Na lista Sub-rede, selecione a sub-rede.
Clique em Concluído.
No menu de navegação, clique em Segurança. No painel Segurança que aparece, faça o seguinte:
Para Escopos de acesso, selecione Definir acesso para cada API.
Na lista de escopos de acesso, encontre a lista suspensa Cloud Platform e selecione Ativado.
Clique em Criar para criar a VM.
gcloud
Para criar a instância de VM, use o comando
gcloud compute instances create.
gcloud compute instances create VM_NAME \
--scopes=https://www.googleapis.com/auth/cloud-platform \
--subnet=projects/PROJECT_ID/regions/REGION/subnetworks/SUBNET \
--zone=ZONE
Substitua:
- VM_NAME: o nome da VM
- PROJECT_ID: ID do projeto;
- REGION: a região em que você criou o cluster do Kafka, por exemplo,
us-central1. - SUBNET: uma sub-rede na mesma rede VPC que a usada na configuração do cluster
- ZONE: uma zona na região em que você criou o
cluster, por exemplo,
us-central1-c
Para mais informações sobre como criar uma VM, consulte Criar uma instância de VM em uma sub-rede específica.
Conceder papéis do IAM
Conceda os seguintes papéis do Identity and Access Management (IAM) à conta de serviço padrão do Compute Engine:
- Cliente Kafka gerenciado (
roles/managedkafka.client) - Criador do token da conta de serviço (
roles/iam.serviceAccountTokenCreator) Criador do token do OpenID da conta de serviço (
roles/iam.serviceAccountOpenIdTokenCreator)
Console
No console do Google Cloud , acesse a página IAM.
Encontre a linha da conta de serviço padrão do Compute Engine e clique em Editar principal.
Clique em Adicionar outro papel e selecione Cliente gerenciado do Kafka. Repita essa etapa para os papéis Criador de token da conta de serviço e Criador de token do OpenID da conta de serviço.
Clique em Salvar.
gcloud
Para conceder papéis do IAM, use o comando
gcloud projects add-iam-policy-binding.
gcloud projects add-iam-policy-binding PROJECT_ID \
--member="serviceAccount:PROJECT_NUMBER-compute@developer.gserviceaccount.com" \
--role=roles/managedkafka.client
gcloud projects add-iam-policy-binding PROJECT_ID\
--member="serviceAccount:PROJECT_NUMBER-compute@developer.gserviceaccount.com" \
--role=roles/iam.serviceAccountTokenCreator
gcloud projects add-iam-policy-binding PROJECT_ID \
--member="serviceAccount:PROJECT_NUMBER-compute@developer.gserviceaccount.com" \
--role=roles/iam.serviceAccountOpenIdTokenCreator
Substitua:
PROJECT_ID: ID do projeto;
PROJECT_NUMBER: o ID do seu projeto
Para saber o número do projeto, execute o comando
gcloud projects describe:
gcloud projects describe PROJECT_ID
Para mais informações, consulte Encontrar o nome, o número e o ID do projeto.
Conectar-se à VM
Use SSH para se conectar à instância de VM.
Console
Acesse a página Instâncias de VM.
Na lista de instâncias de VM, encontre o nome da VM e clique em SSH.
gcloud
Para se conectar à VM, use o
comando gcloud compute ssh.
gcloud compute ssh VM_NAME \
--project=PROJECT_ID \
--zone=ZONE
Substitua:
- VM_NAME: o nome da VM
- PROJECT_ID: ID do projeto;
- ZONE: a zona em que você criou a VM
Talvez seja necessário fazer mais configurações para usar o SSH pela primeira vez. Para mais informações, consulte Sobre conexões SSH.
Instalar as ferramentas de linha de comando do Kafka
Na sessão SSH, execute os comandos a seguir para instalar as ferramentas de linha de comando do Kafka.
Instale o Java, necessário para executar as ferramentas de linha de comando do Kafka, e
wgetpara ajudar a baixar dependências. Os comandos a seguir pressupõem que você esteja usando um ambiente Linux Debian.sudo apt-get install default-jre wgetInstale as ferramentas de linha de comando do Kafka.
wget -O kafka_2.13-3.7.2.tgz https://dlcdn.apache.org/kafka/3.7.2/kafka_2.13-3.7.2.tgz tar xfz kafka_2.13-3.7.2.tgzConfigure as variáveis de ambiente a seguir:
export KAFKA_HOME=$(pwd)/kafka_2.13-3.7.2 export PATH=$PATH:$KAFKA_HOME/bin export CLASSPATH=$CLASSPATH:$KAFKA_HOME/libs/release-and-dependencies/*:$KAFKA_HOME/libs/release-and-dependencies/dependency/*
Configurar a autenticação
Na sessão SSH, siga estas etapas para configurar a biblioteca de autenticação do Managed Service para Apache Kafka.
Faça o download e instale a biblioteca localmente.
wget https://github.com/googleapis/managedkafka/releases/download/v1.0.5/release-and-dependencies.zip sudo apt-get install unzip unzip -n -j release-and-dependencies.zip -d $KAFKA_HOME/libs/Esse comando instala a biblioteca no diretório
libdo diretório de instalação do Kafka. As ferramentas de linha de comando do Kafka procuram dependências do Java nesse diretório.Usando um editor de texto, crie um arquivo chamado
client.propertiese cole o seguinte:security.protocol=SASL_SSL sasl.mechanism=OAUTHBEARER sasl.login.callback.handler.class=com.google.cloud.hosted.kafka.auth.GcpLoginCallbackHandler sasl.jaas.config=org.apache.kafka.common.security.oauthbearer.OAuthBearerLoginModule required;Salve o arquivo. Esse arquivo configura um cliente do Kafka com as seguintes configurações:
Use SASL_SSL para comunicação segura com o cluster do Kafka.
Use tokens de portador do OAuth 2.0 para autenticação.
Use a classe
GcpLoginCallbackHandlerfornecida pela biblioteca como o manipulador de callback de login para receber tokens do OAuth 2.0.
Produzir e consumir mensagens
Na sessão SSH, execute os comandos a seguir para produzir e consumir mensagens do Kafka.
Defina o endereço de bootstrap como uma variável de ambiente.
export BOOTSTRAP=bootstrap.CLUSTER_ID.REGION.managedkafka.PROJECT_ID.cloud.goog:9092Substitua:
CLUSTER_ID: o nome do cluster.REGION: onde você criou o clusterPROJECT_ID: ID do projeto;
Para mais informações, consulte Receber o endereço de bootstrap.
Liste os tópicos no cluster.
kafka-topics.sh --list \ --bootstrap-server $BOOTSTRAP \ --command-config client.propertiesEscreva uma mensagem para um tópico.
echo "hello world" | kafka-console-producer.sh \ --topic KAFKA_TOPIC_NAME \ --bootstrap-server $BOOTSTRAP \ --producer.config client.propertiesSubstitua KAFKA_TOPIC_NAME pelo nome do tópico.
Consumir mensagens do tópico.
kafka-console-consumer.sh \ --topic KAFKA_TOPIC_NAME \ --from-beginning \ --bootstrap-server $BOOTSTRAP \ --consumer.config client.propertiesPara parar de consumir mensagens, pressione Ctrl+C.
Execute um teste de desempenho do produtor.
kafka-producer-perf-test.sh \ --topic KAFKA_TOPIC_NAME \ --num-records 1000000 --throughput 1000 --print-metrics --record-size 1024 \ --producer-props bootstrap.servers=$BOOTSTRAP \ --producer.config client.properties
Limpar
Para evitar cobranças na conta do Google Cloud pelos recursos usados nesta página, siga as etapas abaixo.
Console
Exclua a instância de VM.
Acesse a página Instâncias de VM.
Selecione a VM e clique em Excluir.
Exclua o cluster do Kafka.
Acesse a página Serviço gerenciado para Apache Kafka > Clusters.
Selecione o cluster do Kafka e clique em Excluir.
gcloud
Para excluir a VM, use o comando
gcloud compute instances delete.gcloud compute instances delete VM_NAME --zone=ZONEPara excluir o cluster do Kafka, use o comando
gcloud managed-kafka clusters delete.gcloud managed-kafka clusters delete CLUSTER_ID \ --location=REGION --async
A seguir
- Visão geral do serviço gerenciado para Apache Kafka
- Autenticar no Serviço gerenciado para Apache Kafka
- Configurar rede