I fondamenti dell'offerta Managed Kafka
Il servizio Kafka gestito è una piattaforma di streaming di eventi Apache Kafka completamente gestita e distribuita sull'infrastruttura SecNumCloud di Cloud Temple.
Progettato per architetture event-driven e pipeline di dati in tempo reale, questo servizio gestisce tutta la complessità operativa di un cluster Kafka: distribuzione, configurazione, aggiornamenti, alta disponibilità e monitoraggio. Ciò significa che i team che si occupano di dati e applicazioni possono concentrarsi sulla produzione e sul consumo di eventi, senza dover gestire l'infrastruttura sottostante.
Ogni cluster è distribuito in un ambiente dedicato al cliente, con un'architettura che può variare da una singola zona a un'architettura multi-AZ (fino a 3 datacenter), garantendo resilienza e continuità di servizio.
Le nostre procedure di conformità
La nostra offerta Kafka gestita è certificata HDS e ISO 27 001
I vantaggi dell'offerta Managed Kafka di Cloud Temple
Funzionamento semplificato
Zero Ops, focus sul business
Liberate i vostri team dalla gestione di Kafka con una piattaforma completamente gestita (distribuzione, configurazione, aggiornamenti), in modo che possano concentrarsi sulla produzione e sul miglioramento dei flussi di dati.
Sovranità dei dati
Garanzia di conformità e residenza
Ospitate i vostri flussi di dati strategici su un'infrastruttura qualificata SecNumCloud in Francia, garantendo sicurezza, conformità e protezione dall'accesso di terzi non autorizzati.
Resilienza dei nativi
Alta disponibilità multi-AZ
Garantire la continuità del servizio grazie a un'architettura distribuita con replica e failover automatici, anche in caso di guasto del data center.
Scalabilità senza attriti
Prestazioni su richiesta
Adattate dinamicamente la capacità del vostro cluster aggiungendo risorse al volo, per assorbire i picchi di carico senza interrompere il servizio.
Caratteristiche principali del nostro Kafka gestito
Broker Apache Kafka
Cluster di broker gestito (ultima versione stabile di Apache Kafka, ≥ 3.7), distribuito su un'infrastruttura dedicata.
Modalità KRaft (senza ZooKeeper)
Consenso distribuito nativo di Kafka (KRaft), eliminando la dipendenza da ZooKeeper per una maggiore resilienza.
Registro degli schemi
Gestione centralizzata degli schemi dei messaggi (Avro, Protobuf, JSON Schema) con controllo dell'evoluzione.
Kafka Connect
Quadro di integrazione gestito per la connessione di Kafka a fonti e target di dati esterni (database, storage di oggetti, applicazioni).
MirrorMaker 2
Replica di argomenti tra cluster Kafka (Disaster Recovery, multi-ambiente).
Proxy REST
Interfaccia HTTP/REST per produrre e consumare messaggi senza un client Kafka nativo.
Crittografia TLS
Crittografia di tutte le comunicazioni tra cliente e broker e tra broker e broker mediante TLS 1.3.
Autenticazione SASL/SCRAM
Autenticazione forte di produttori e consumatori tramite identificatori criptati.
Autorizzazione tramite ACL
Controllo degli accessi a grana fine per argomento, gruppo di consumatori e operazione (lettura, scrittura, amministrazione).
Osservabilità (Prometeo/Grafana)
Metriche JMX esposte tramite Prometheus, dashboard Grafana preconfigurati per i KPI di Kafka (lag, throughput, ISR).
Isolamento tramite cluster dedicato
Ogni cliente dispone di un proprio cluster Kafka su un'infrastruttura dedicata, con una rete privata isolata (nessuna condivisione di broker tra i clienti).
Specifiche tecniche
Avete un progetto di streaming di dati o di architettura di eventi? Parliamone.
State costruendo una piattaforma IoT, migrando verso un'architettura di microservizi event-driven o state cercando di implementare la Change Data Capture (CDC) in tempo reale? I nostri esperti di dati e architetti cloud lavoreranno con voi per dimensionare il vostro cluster Kafka, definire le strategie di replica e valutare l'integrazione di componenti avanzati (Kafka Connect, Schema Registry) sulla nostra infrastruttura sovrana.
Inviateci una bozza del vostro progetto utilizzando questo modulo: vi risponderemo al più presto per progettare la base della vostra futura piattaforma di streaming.
Tariffe
| Unità di lavoro gestite da Kafka - (esclusa l'infrastruttura) | Unità | Prezzo unitario € IVA esclusa/mese | Impegno |
|---|---|---|---|
| KAFKA MANAGE - PRODUZIONE (compresi 3 nodi) | 1 cluster virtuale | 1 275,00 € | 1 mese |
| KAFKA MANAGE - DEV/TEST/RECETTE (compresi 3 nodi) | 1 cluster virtuale | 712,50 € | 1 mese |
| NODO BROKER aggiuntivo per Kafka Managé - PRODUZIONE | 1 nodo broker aggiuntivo | 375,00 € | 1 mese |
| NODO BROKER aggiuntivo per Kafka gestito - DEV/TEST/RECETTE | 1 nodo broker aggiuntivo | 225,00 € | 1 mese |
| KAFKA Connect Lavoratore aggiuntivo | 1 lavoratore aggiuntivo | 375,00 € | 1 mese |
Casi d'uso
Contesto
No, la rete è totalmente isolata.
Per motivi di sicurezza, l'accesso ai broker Kafka è possibile solo dalla propria rete privata (tramite VPN IPsec o interconnessione dedicata). Non ci sono endpoint pubblici diretti sui broker. Ogni cluster è distribuito in modo isolato su un'infrastruttura dedicata al cliente, senza condivisione di broker tra i clienti.
No, usiamo la modalità KRaft in modo nativo.
La nostra distribuzione Managed Kafka (basata sulle ultime versioni stabili, ≥ 3.7) sfrutta il consenso distribuito nativo di Kafka (KRaft). Questo elimina completamente la storica dipendenza da ZooKeeper, offrendo migliori prestazioni, maggiore scalabilità e maggiore resilienza per il cluster.
Il candidato è comunque responsabile dell'elaborazione della domanda.
Il servizio Managed Kafka supporta la gestione completa dei broker, dello Schema Registry, di Kafka Connect e del REST Proxy. Tuttavia, il servizio non offre un piano Kafka Streams gestito: le applicazioni che utilizzano Kafka Streams o framework di elaborazione (come Apache Flink o Spark) devono essere distribuite sul lato client, ad esempio sulla nostra offerta Managed Kubernetes. Anche la configurazione avanzata delle JVM Kafka (GC tuning) è gestita in modo trasparente da Cloud Temple.
Senza interruzione del servizio.
Sono previsti due aggiornamenti principali all'anno. Questi vengono applicati come aggiornamenti rolling (nodo per nodo), garantendo la continuità del servizio per i vostri produttori e consumatori. Le patch di sicurezza critiche vengono applicate entro 15-30 giorni dalla pubblicazione.
99,90 % per ambienti di produzione.
Un cluster di produzione è distribuito su 3 zone di disponibilità (multi-AZ con un fattore di replica di 3). Per questa architettura, garantiamo un tasso di disponibilità del 99,90 % sull'API Kafka (nota bene: i cluster di tipo Dev/Test, distribuiti su un singolo datacenter, non sono soggetti ad alcuno SLA).