Есть "кластер" из одного брокера последней версии в AWS, приватная сеть и публичный IP. Секьюрити группа не дает брокеру обратиться самому к себе по публичному ip (!) (там вайтлист на мой ip и порты 22, 2181, 9092 сейчас)
Если забиндить listener на 0.0.0.0 или внутренний ip, а в advertised.listeners указать внешний ip, то брокер стартует как-то "не полностью" и не дает писать/читать топики. Если в секьюрити группе разрешить весь трафик то все работает нормально.
Подскажите плиз, нормальное ли это поведение и как в таком случае нормально настроить доступ из внешки?
А там не нужно явно разрешить tcp в sg?
Обсуждают сегодня