MSK Replicator が OAuth 2.0 (SASL/OAUTHBEARER) 認証をサポート
Amazon MSK Replicator は外部 Kafka クラスターからのデータレプリケーションで OAuth 2.0 認証を利用できる。トピック名を保持し、消費者グループオフセットを双方向に同期する。
Amazon MSK Replicator は、外部 Apache Kafka クラスター (オンプレミス、AWS 上自己管理、または他のクラウドプロバイダー) から Amazon MSK プロビジョニングクラスターへのデータレプリケーションで OAuth 2.0 (SASL/OAUTHBEARER) 認証をサポートする。これにより、OAuth/OIDC 認証で構成された外部 Apache Kafka クラスターが MSK Replicator を使用してワークロードを Amazon MSK に移行し、MSK ベースのクラスターをフェールオーバーまたはバックアップターゲットとして使用し、ハイブリッドおよびマルチクラウド環境でデータを配布できる。MSK Replicator は Kafka クラスター間のデータレプリケーションを自動化し、カスタムレプリケーションインフラストラクチャやオープンソースツールの管理を不要にする。以前の SASL/SCRAM と mTLS 認証に加え、この機能により、外部 Kafka クラスターから Amazon MSK へのデータレプリケーションで OAuth 2.0 認証を使用できる。MSK Replicator は、レプリケーション中に元の Kafka トピック名を保持し、無限ループを自動的に回避する。また、消費者グループオフセットを双方向に同期し、プロデューサーとコンシューマーをクラスター間で独立して移動できる。
この更新の位置づけ
この更新は、外部 Kafka クラスターから Amazon MSK へのデータレプリケーションが必要なユーザーに影響する。MSK Replicator は Kafka クラスター間のレプリケーションを自動化する機能で、この機能拡張により OAuth 2.0 認証を使用するユーザーが利便性を高めることができる。