مصادر بيانات ClickPipes المدعومة
- Kafka
- Postgres
- MySQL
- MongoDB
بالنسبة إلى Kafka، يمكن الوصول إلى سجل المخططات عبر نقطة النهاية الخاصة العكسية نفسها التي تستخدمها الوسطاء — ولا يلزم أن يكون متاحًا عبر الإنترنت العام — شريطة أن يُحل اسم المضيف الخاص به إلى عناوين IP الخاصة بنقطة النهاية.
أنواع نقاط نهاية AWS PrivateLink المدعومة
مورد VPC
الاتصال بين المناطق غير مدعوم.
- أنشئ بوابة مورد
- أنشئ تهيئة مورد
- أنشئ مشاركة مورد
1
إنشاء بوابة موارد
بوابة الموارد هي النقطة التي تستقبل حركة المرور للموارد المحددة داخل VPC لديك.يمكنك إنشاء بوابة موارد من وحدة تحكم AWS أو باستخدام الأمر التالي:سيشمل الناتج معرّفًا لـ resource gateway، وستحتاج إليه في الخطوة التالية.قبل أن تتمكن من المتابعة، ستحتاج إلى الانتظار حتى تدخل resource gateway في الحالة
يُوصى بأن تتوفر في الشبكات الفرعية المرتبطة ببوابة الموارد لديك عناوين IP كافية.
كما يُوصى بأن يكون قناع الشبكة الفرعية لكل شبكة فرعية
/26 على الأقل.لكل نقطة نهاية VPC (لكل Reverse Private Endpoint)، تتطلب AWS كتلة متتالية من 16 عنوان IP لكل شبكة فرعية. (قناع شبكة فرعية /28)
إذا لم يتم استيفاء هذا الشرط، فسوف ينتقل Reverse Private Endpoint إلى حالة فشل.Active. يمكنك التحقق من الحالة بتشغيل الأمر التالي:2
إنشاء Resource-Configuration لمورد VPC
يتم ربط Resource-Configuration ببوابة المورد لإتاحة الوصول إلى موردك.يمكنك إنشاء Resource-Configuration من وحدة تحكم AWS أو باستخدام الأمر التالي:أبسط نوع من أنواع تهيئة المورد هو Resource-Configuration واحدة. يمكنك التهيئة باستخدام ARN مباشرةً، أو مشاركة عنوان IP أو اسم نطاق يمكن حله علنًا.على سبيل المثال، للتهيئة باستخدام ARN لعنقود RDS:سيحتوي الناتج على ARN لتهيئة المورد، وستحتاج إليه في الخطوة التالية. وسيحتوي أيضًا على معرّف تهيئة المورد، والذي ستحتاج إليه لإعداد اتصال ClickPipe باستخدام مورد VPC.
لا يمكنك إنشاء تهيئة مورد لعنقود متاح للوصول العام.
إذا كان عنقودك متاحًا للوصول العام، فيجب تعديل العنقود
ليصبح خاصًا قبل إنشاء تهيئة المورد
أو استخدام قائمة السماح لعناوين IP بدلًا من ذلك.
لمزيد من المعلومات، راجع وثائق AWS.
MSK multi-VPC connectivity
حدّث سياسة عنقود MSK لديك، وأضف
072088201116 إلى الكيانات المسموح لها بالوصول إلى عنقود MSK.
راجع دليل AWS حول إرفاق سياسة عنقود لمزيد من التفاصيل.VPC endpoint service
- أنت لا تملك domain name الخاص بمصدر البيانات لديك، لذلك لا يمكنك التحقق منه عبر AWS
- يتطلب المزوّد من المستهلكين إدارة DNS resolution، كما تفعل Confluent Cloud في هذه الحالات، راجع DNS خاص مخصص.
- أي إعداد Kafka محلي يتطلب دعم private DNS
- الاتصال الخاص بـ Confluent Cloud
- الاتصال عبر المناطق لـ Postgres CDC
- الاتصال عبر المناطق لعناقيد MSK
أضِف معرّف حساب ClickPipes
072088201116 إلى الجهات المسموح لها في VPC endpoint service الخاصة بك.
راجع دليل AWS بشأن إدارة الأذونات لمزيد من التفاصيل.الوصول عبر المناطق
يمكن تهيئته لـ ClickPipes. أضِف منطقة ClickPipe الخاصة بك إلى المناطق المسموح بها في VPC endpoint service الخاصة بك.
DNS خاص مخصص
ميزة DNS خاص مخصص ما تزال في Private Preview. تواصل مع فريق دعم ClickHouse لتمكينها لخدمتك.
تدعم وحدة تحكم ClickHouse Cloud حاليًا اسم DNS خاص مخصص واحدًا لكل نقطة نهاية خاصة عكسية.
إذا كنت بحاجة إلى إدارة عدة أسماء DNS خاص مخصص على نقطة النهاية نفسها، فاستخدم OpenAPI أو Terraform.
- الأسماء المطابقة تمامًا (
kafka.internal.example.com) وأسماء wildcard (*.example.com) مدعومة. ويطابق wildcard تسمية DNS واحدة — على سبيل المثال،*.abcde12345.us-east-1.aws.confluent.cloudيطابقb0-lkc123.abcde12345.us-east-1.aws.confluent.cloud. - يجب أن تكون الأسماء فريدة على مستوى جميع نقاط نهاية خاصة عكسية التابعة لخدمة ClickHouse، بما في ذلك حالات التداخل بين أسماء wildcard والأسماء المطابقة تمامًا.
- تُرفض الأسماء الواقعة ضمن اللاحقات المحجوزة (مثل
localوlocalhostوinternalوcorpوprivate).
- في وحدة تحكم ClickHouse Cloud، املأ الحقل
Custom private DNS nameعند إنشاء نقطة نهاية خاصة عكسية. يظهر هذا الحقل بمجرد تمكين الميزة لخدمتك. - باستخدام OpenAPI، عيّن
customPrivateDnsMappingsعند إنشاء نقطة نهاية خاصة عكسية، أو حدّث endpoint موجودًا باستخدام طلبPATCH. تستبدل التحديثات القائمة الكاملة لعمليات الربط؛ وتؤدي القائمة الفارغة إلى إزالة جميع الأسماء المخصصة. - باستخدام Terraform، استخدم المورد
clickhouse_clickpipes_reverse_private_endpoint_custom_private_dnsلإدارة عمليات الربط على نقطة نهاية خاصة عكسية موجودة.
إنشاء ClickPipe باستخدام نقطة نهاية خاصة عكسية
- افتح SQL Console الخاصة بخدمة ClickHouse Cloud.
- حدِّد زر
Data Sourcesمن القائمة الجانبية اليسرى، ثم انقر على “Set up a ClickPipe”
- حدِّد Kafka أو Postgres كمصدر بيانات.
- حدِّد خيار
Reverse private endpoint.
- حدِّد أيًّا من نقاط نهاية خاصة عكسية الموجودة، أو أنشئ واحدة جديدة.
إذا كان الوصول عبر مناطق متعددة مطلوبًا لـ RDS، فستحتاج إلى إنشاء VPC endpoint service، ويفترض أن يوفّر
هذا الدليل نقطة انطلاق جيدة لإعداده.أما للوصول ضمن المنطقة نفسها، فإن إنشاء مورد VPC هو النهج الموصى به.
- أدخِل Required parameters لنوع endpoint المحدد.
- بالنسبة إلى مورد VPC، أدخِل configuration share ARN وconfiguration ID.
- بالنسبة إلى MSK multi-VPC، أدخِل cluster ARN وauthentication method المستخدمة مع endpoint التي تم إنشاؤها.
- بالنسبة إلى VPC endpoint service، أدخِل service name.
- اختياريًا، أدخِل اسم DNS خاص مخصص.
-
انقر على
Createوانتظر حتى تصبح نقطة نهاية خاصة عكسية جاهزة. إذا كنت تنشئ endpoint جديدة، فسيستغرق إعدادها بعض الوقت. ستُحدَّث الصفحة تلقائيًا بمجرد أن تصبح endpoint جاهزة. قد يتطلب VPC endpoint service قبول connection request في AWS console الخاصة بك.
- بمجرد أن تصبح endpoint جاهزة، يمكنك استخدام DNS name للاتصال بمصدر البيانات. في قائمة endpoints، يمكنك رؤية DNS name الخاصة بـ endpoint المتاحة. وقد تكون هذه DNS name اسم DNS وفّرته ClickPipes داخليًا، أو private DNS name مقدَّمًا من خدمة PrivateLink، أو اسم DNS خاص مخصص. لا تُعد DNS name عنوان شبكة كاملًا. أضِف Port وفقًا لمصدر البيانات. يمكن الوصول إلى MSK connection string من AWS console. للاطلاع على القائمة الكاملة لأسماء DNS، انتقل إليها من إعدادات cloud service.
إدارة نقاط نهاية خاصة عكسية الحالية
-
في الشريط الجانبي، ابحث عن زر
Settingsوانقر عليه. -
انقر على
Reverse private endpointsفي قسمClickPipe reverse private endpoints. تُعرض المعلومات التفصيلية الخاصة بنقطة نهاية خاصة عكسية في اللوحة المنبثقة. يمكن إزالة نقطة النهاية من هنا. سيؤثر ذلك على أي ClickPipes تستخدم نقطة النهاية هذه.
مناطق AWS المدعومة
القيود
التنظيف التلقائي لنقاط النهاية غير النشطة
بمجرد انتهاء فترة السماح، تُحذف نقطة النهاية وجميع الموارد المرتبطة بها تلقائيًا.
لمنع الإزالة التلقائية، عالِج المشكلة الأساسية قبل انتهاء فترة السماح.
على سبيل المثال، وافق على طلب اتصال معلّق في AWS Console،
أو أعد إنشاء نقطة النهاية إذا دخلت في حالة فشل.