Anda dapat mengedit cluster Google Cloud Managed Service untuk Apache Kafka guna memperbarui properti seperti ukuran cluster, termasuk jumlah vCPU dan memori, daftar subnet yang terhubung, rentang IP sumber yang diizinkan untuk cluster publik, konfigurasi penyeimbangan ulang otomatis, dan konfigurasi mTLS.
Untuk mengedit cluster, Anda dapat menggunakan Google Cloud konsol, Google Cloud CLI, library klien, atau Managed Kafka API. Anda tidak dapat menggunakan Apache Kafka API open source untuk mengupdate cluster.
Memperbarui properti tertentu, seperti jumlah vCPU dan memori, mungkin mengharuskan layanan memulai ulang cluster. Layanan akan memulai ulang cluster satu broker dalam satu waktu. Selama proses ini, permintaan ke broker individual mungkin gagal, tetapi kegagalan ini bersifat sementara. Library klien yang umum digunakan akan otomatis menangani error ini.
Peran dan izin yang diperlukan
Untuk mendapatkan izin yang diperlukan guna mengupdate cluster, minta administrator untuk memberi Anda peran IAM Managed Kafka Cluster Editor (roles/managedkafka.clusterEditor) di project Anda.
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Peran bawaan ini berisi izin yang diperlukan untuk mengupdate cluster. Untuk melihat izin yang benar-benar diperlukan, perluas bagian Izin yang diperlukan:
Izin yang diperlukan
Izin berikut diperlukan untuk mengupdate cluster:
-
Mengedit cluster:
managedkafka.clusters.update
Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.
Mengubah ukuran cluster
Jika Anda mengupdate jumlah vCPU atau memori cluster, aturan berikut akan berlaku:
Rasio vCPU terhadap memori keseluruhan cluster harus selalu berada di antara 1:1 dan 1:8.
Harus ada minimal 1 vCPU dan 1 GiB memori untuk setiap broker yang ada. Jumlah broker tidak pernah berkurang.
Jika cluster memiliki konfigurasi disk kustom, update harus memenuhi persyaratan konfigurasi disk untuk penyimpanan lokal.
Jika Anda melakukan penskalaan, vCPU dan memori rata-rata per broker tidak boleh berkurang lebih dari 10% dibandingkan rata-rata sebelum update. Misalnya, jika Anda mencoba melakukan penskalaan cluster dari 45 vCPU (3 broker) menjadi 48 vCPU (4 broker), vCPU rata-rata per broker akan berkurang dari 15 menjadi 12, yang merupakan pengurangan sebesar 20%, sehingga melebihi batas 10%.
Jika Anda perlu mengurangi jumlah vCPU lebih dari 10%, sebaiknya kurangi dalam beberapa tahap. Setelah setiap update, pantau penggunaan resource, dan seimbangkan kembali partisi jika diperlukan.
Namun, jika Anda yakin bahwa broker Anda akan memiliki kapasitas yang cukup setelah update, Anda dapat menonaktifkan pemeriksaan ini dengan menjalankan
gcloud managed-kafka clusters updateperintah dengan flagallow_broker_downscale_on_cluster_upscale=true. Flag ini menandakan bahwa Anda menerima potensi risiko performa.
Untuk mengetahui informasi selengkapnya, lihat Mengupdate ukuran cluster.
Konfigurasi cluster publik
Anda dapat mengaktifkan atau menonaktifkan akses publik untuk cluster yang ada, serta menambahkan atau menghapus rentang IP sumber yang diizinkan. Untuk mengetahui informasi selengkapnya tentang persyaratan dan aturan untuk rentang IP sumber yang diizinkan, lihat Cluster publik.
Managed Service untuk Apache Kafka menggunakan Cloud Next Generation Firewall untuk membatasi akses ke cluster publik. Menghapus rentang IP sumber yang diizinkan atau menonaktifkan akses publik hanya berlaku untuk koneksi baru. Untuk mengetahui informasi selengkapnya, lihat efek pada traffic yang ada.
Mengedit cluster
Untuk mengedit cluster, ikuti langkah-langkah berikut:
Konsol
- Di Google Cloud konsol, buka halaman Cluster.
- Dari daftar cluster, klik cluster yang propertinya ingin Anda edit.
Konsol akan menampilkan halaman detail cluster.
Di halaman detail cluster, klik Edit.
Edit properti sesuai kebutuhan. Anda dapat mengedit properti cluster berikut dari konsol:
- Memori
- vCPUs
- Subnet
- Konfigurasi penyeimbangan ulang
- Konfigurasi mTLS
- Label
Klik Simpan.
gcloud
-
Di Google Cloud konsol, aktifkan Cloud Shell.
Di bagian bawah konsol Google Cloud , sesi Cloud Shell akan dimulai dan menampilkan prompt command line. Cloud Shell adalah lingkungan shell dengan Google Cloud CLI yang sudah terinstal, dan dengan nilai yang sudah ditetapkan untuk project Anda saat ini. Diperlukan waktu beberapa detik untuk melakukan inisialisasi pada sesi.
-
Sebelum menggunakan salah satu data perintah di bawah, lakukan penggantian berikut:
-
PROJECT_ID: project ID. -
LOCATION: lokasi cluster. -
CLUSTER_ID: ID cluster. -
CPU_COUNT: jumlah vCPU untuk cluster. -
MEMORY: jumlah memori untuk cluster. Contoh:10GiB. -
SUBNET_ID: ID subnet dari subnet yang akan terhubung. Contoh:default. -
LABELS: label yang akan dikaitkan dengan cluster. -
ALLOWED_SOURCE_IP_RANGES: rentang CIDR IPv4 sumber yang diizinkan untuk akses internet cluster publik.
Jalankan perintah berikut:
Linux, macOS, atau Cloud Shell
gcloud managed-kafka clusters update CLUSTER_ID \ --location=LOCATION \ --cpu=CPU_COUNT \ --memory=MEMORY \ --subnets=projects/PROJECT_ID/regions/LOCATION/subnetworks/SUBNET_ID \ --auto-rebalance \ --labels=LABELS \ --public-cluster \ --allowed-source-ip-ranges=ALLOWED_SOURCE_IP_RANGES
Windows (PowerShell)
gcloud managed-kafka clusters update CLUSTER_ID ` --location=LOCATION ` --cpu=CPU_COUNT ` --memory=MEMORY ` --subnets=projects/PROJECT_ID/regions/LOCATION/subnetworks/SUBNET_ID ` --auto-rebalance ` --labels=LABELS ` --public-cluster ` --allowed-source-ip-ranges=ALLOWED_SOURCE_IP_RANGES
Windows (cmd.exe)
gcloud managed-kafka clusters update CLUSTER_ID ^ --location=LOCATION ^ --cpu=CPU_COUNT ^ --memory=MEMORY ^ --subnets=projects/PROJECT_ID/regions/LOCATION/subnetworks/SUBNET_ID ^ --auto-rebalance ^ --labels=LABELS ^ --public-cluster ^ --allowed-source-ip-ranges=ALLOWED_SOURCE_IP_RANGES
Anda akan melihat respons seperti berikut:
done: false metadata: '@type': type.googleapis.com/google.cloud.managedkafka.v1.OperationMetadata apiVersion: v1 createTime: 'CREATE_TIME' requestedCancellation: false target: projects/PROJECT_ID/locations/LOCATION/clusters/CLUSTER_ID verb: update name: projects/PROJECT_ID/locations/LOCATION/operations/OPERATION_ID
- Untuk menonaktifkan akses publik, gunakan flag
--no-public-cluster. - Jika Anda menggunakan flag
--asyncdengan perintah Anda, sistem akan mengirim permintaan update dan segera menampilkan respons, tanpa menunggu operasi selesai. Dengan flag--async, Anda dapat melanjutkan tugas lain saat update cluster terjadi di latar belakang. Jika Anda tidak menggunakan flag--async, sistem akan menunggu operasi selesai sebelum menampilkan respons. Anda harus menunggu hingga cluster sepenuhnya diupdate sebelum dapat melanjutkan tugas lain.
-
REST
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
-
PROJECT_ID: ID proyek Google Cloud Anda -
LOCATION: lokasi cluster. -
CLUSTER_ID: ID cluster. -
UPDATE_MASK: kolom yang akan diupdate, sebagai daftar yang dipisahkan koma dari nama yang sepenuhnya memenuhi syarat. Contoh:capacityConfig.vcpuCount,capacityConfig.memoryBytes -
CPU_COUNT: jumlah vCPU untuk cluster. -
MEMORY: jumlah memori untuk cluster, dalam byte. Contoh:3221225472. -
SUBNET_ID: ID subnet dari subnet yang akan terhubung. Contoh:default.
Metode HTTP dan URL:
PATCH https://managedkafka.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/clusters/CLUSTER_ID?updateMask=UPDATE_MASK
Meminta isi JSON:
{
"capacityConfig": {
"vcpuCount": CPU_COUNT,
"memoryBytes": MEMORY
},
"gcpConfig": {
"accessConfig": {
"networkConfigs": [
{
"subnet": "projects/PROJECT_ID/regions/LOCATION/subnetworks/SUBNET_ID"
}
]
}
}
}
Untuk mengirim permintaan Anda, perluas salah satu opsi berikut:
Anda akan melihat respons JSON seperti berikut:
{
"name": "projects/PROJECT_ID/locations/LOCATION/operations/OPERATION_ID",
"metadata": {
"@type": "type.googleapis.com/google.cloud.managedkafka.v1.OperationMetadata",
"createTime": "CREATE_TIME",
"target": "projects/PROJECT_ID/locations/LOCATION/clusters/CLUSTER_ID",
"verb": "update",
"requestedCancellation": false,
"apiVersion": "v1"
},
"done": false
}
Dalam isi permintaan, sertakan hanya kolom yang Anda update, seperti yang ditentukan dalam parameter kueri UPDATE_MASK.
- Untuk menambahkan subnet, tambahkan entri baru ke
networkConfigsdalam format berikut:projects/PROJECT_ID/regions/LOCATION/subnetworks/SUBNET_ID. Contoh:projects/sample-project/regions/us-central1/subnetworks/default. Untuk mengaktifkan akses publik atau mengupdate rentang IP sumber yang diizinkan, sertakan
gcpConfig.accessConfig.publicClusterConfigdalam parameter kueri UPDATE_MASK dan tentukan arrayallowedSourceIpRangesdalam isi permintaan. Contoh isi permintaan:{ "gcpConfig": { "accessConfig": { "publicClusterConfig": { "allowedSourceIpRanges": [ "203.0.113.0/24" ] } } } }Untuk menonaktifkan akses publik, sertakan
gcpConfig.accessConfig.publicClusterConfigdalam parameter kueri UPDATE_MASK dan teruskan objek JSON kosong{}dalam isi permintaan (atau hapuspublicClusterConfig). Contoh isi permintaan:{}
Go
Sebelum mencoba contoh ini, ikuti petunjuk penyiapan Go di Menginstal library klien. Untuk mengetahui informasi selengkapnya, lihat Dokumentasi referensi API Managed Service untuk Apache Kafka Go.
Untuk melakukan autentikasi ke Managed Service untuk Apache Kafka, siapkan Kredensial Default Aplikasi(ADC). Untuk mengetahui informasi selengkapnya, lihat Menyiapkan ADC untuk lingkungan pengembangan lokal.
Java
Sebelum mencoba contoh ini, ikuti petunjuk penyiapan Java di Menginstal library klien. Untuk mengetahui informasi selengkapnya, lihat Dokumentasi referensi API Managed Service untuk Apache Kafka Java.
Untuk melakukan autentikasi ke Managed Service untuk Apache Kafka, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan ADC untuk lingkungan pengembangan lokal.
Python
Sebelum mencoba contoh ini, ikuti petunjuk penyiapan Python di Menginstal library klien. Untuk mengetahui informasi selengkapnya, lihat Dokumentasi referensi Managed Service untuk Apache Kafka Python API.
Untuk melakukan autentikasi ke Managed Service untuk Apache Kafka, siapkan Kredensial Default Aplikasi. Untuk mengetahui informasi selengkapnya, lihat Menyiapkan ADC untuk lingkungan pengembangan lokal.
Batasan
Setelah membuat cluster Managed Service untuk Apache Kafka, Anda tidak dapat mengupdate properti berikut:
- Nama cluster
- Lokasi cluster
- Jenis enkripsi
Meskipun Anda tidak dapat mengubah jenis enkripsi, Anda dapat merotasi kunci enkripsi.
Apa langkah selanjutnya?
Memantau cluster Anda.