تحقّق من مناطق AWS المدعومة قبل البدء.
مصادر بيانات ClickPipes المدعومة
- Kafka
- Postgres
- MySQL
- MongoDB
بالنسبة إلى Kafka، يمكن الوصول إلى سجل المخططات المتوافق مع Confluent عبر نقطة نهاية خاصة عكسية نفسها الخاصة بالوسطاء، ولا يلزم أن يكون متاحًا علنًا، شريطة أن يُحل اسم المضيف الخاص به إلى عناوين IP الخاصة بنقطة النهاية.
أنواع نقاط نهاية AWS PrivateLink المدعومة
مورد VPC
لا يُدعم الاتصال بين المناطق.
- أنشئ بوابة مورد
- أنشئ إعداد مورد
- أنشئ مشاركة مورد
1
إنشاء بوابة موارد
بوابة الموارد هي نقطة استقبال حركة المرور للموارد المحددة في VPC لديك.يمكنك إنشاء بوابة موارد من وحدة تحكم AWS أو باستخدام الأمر التالي:سيتضمن الناتج معرّف بوابة المورد، وستحتاج إليه في الخطوة التالية.قبل المتابعة، انتظر حتى تصبح بوابة المورد في حالة
يُوصى بأن تتوفر في الشبكات الفرعية المرتبطة ببوابة الموارد عناوين IP كافية.
ويُوصى بأن يكون قناع الشبكة الفرعية لكل شبكة فرعية
/26 على الأقل.لكل نقطة نهاية VPC (أي لكل Reverse Private Endpoint)، تتطلب AWS كتلة متجاورة من 16 عنوان IP لكل شبكة فرعية (قناع شبكة فرعية /28).
إذا لم يُستوفَ هذا الشرط، سينتقل Reverse Private Endpoint إلى حالة فشل.Active. يمكنك التحقق من الحالة بتشغيل الأمر التالي:2
إنشاء إعداد لمورد VPC
يُربط Resource-Configuration ببوابة الموارد لجعل موردك متاحًا.يمكنك إنشاء Resource-Configuration من وحدة تحكم AWS أو باستخدام الأمر التالي:أبسط نوع من تكوينات الموارد هو تكوين مورد واحد. يمكنك تكوينه باستخدام ARN مباشرةً، أو مشاركة عنوان IP أو اسم نطاق قابل للتحليل علنًا.على سبيل المثال، للتكوين باستخدام ARN لمجموعة RDS:سيتضمن الناتج ARN لتهيئة المورد، وستحتاج إليه في الخطوة التالية. وسيتضمن أيضًا معرّف تهيئة المورد، الذي ستحتاج إليه لإعداد اتصال ClickPipe باستخدام مورد VPC.
لا يمكنك إنشاء تهيئة مورد لمجموعة يمكن الوصول إليها علنًا.
إذا كانت مجموعتك متاحة للعامة، فيجب تعديلها
لتصبح خاصة قبل إنشاء تهيئة المورد،
أو استخدام قائمة السماح بعناوين IP بدلًا من ذلك.
لمزيد من المعلومات، راجع وثائق AWS.
اتصال MSK multi-VPC
حدّث سياسة مجموعة MSK، وأضف
072088201116 إلى الكيانات الرئيسية المسموح بها بالوصول إلى مجموعة MSK.
راجع دليل AWS حول إرفاق سياسة لمجموعة لمزيد من التفاصيل.خدمة نقطة نهاية VPC
- لا تملك اسم نطاق مصدر بياناتك، لذا لا يمكنك التحقق منه لدى AWS
- يطلب المزوّد من المستهلكين إدارة تحليل أسماء DNS، كما هو الحال في Confluent Cloud في هذه الحالات، راجع DNS خاص مخصص.
- أي إعداد Kafka محلي يتطلب دعم DNS خاص
- الاتصال الخاص بـ Confluent Cloud
- الاتصال عبر المناطق لـ Postgres CDC
- الاتصال عبر المناطق لمجموعات MSK
أضف معرّف حساب ClickPipes،
072088201116، إلى الكيانات الرئيسية المسموح بها لخدمة نقطة نهاية VPC الخاصة بك.
راجع دليل AWS حول إدارة الأذونات لمزيد من التفاصيل.يمكن تهيئة الوصول عبر المناطق
لـ ClickPipes. أضف منطقة ClickPipe الخاصة بك إلى المناطق المسموح بها في خدمة نقطة نهاية VPC الخاصة بك.
DNS خاص مخصص
ميزة DNS الخاص المخصص في معاينة خاصة. تواصل مع فريق دعم ClickHouse لتمكينها لخدمتك.
تدعم ClickHouse Cloud console حاليًا اسم DNS خاص مخصص واحدًا لكل نقطة نهاية خاصة عكسية.
إذا كنت بحاجة إلى إدارة عدة أسماء DNS خاصة مخصصة على نقطة النهاية نفسها، فاستخدم OpenAPI أو Terraform.
- تُدعم الأسماء المطابقة تمامًا (
kafka.internal.example.com) وأسماء البدل (*.example.com). يطابق حرف البدل تسمية DNS واحدة؛ على سبيل المثال، يطابق*.abcde12345.us-east-1.aws.confluent.cloudb0-lkc123.abcde12345.us-east-1.aws.confluent.cloud. - يجب أن تكون الأسماء فريدة عبر جميع نقاط النهاية الخاصة العكسية لخدمة ClickHouse، بما في ذلك حالات التداخل بين أسماء البدل والأسماء المطابقة تمامًا.
- تُرفض الأسماء الواقعة ضمن اللواحق المحجوزة (مثل
localوlocalhostوinternalوcorpوprivate).
- في ClickHouse Cloud console، املأ حقل
Custom private DNS nameعند إنشاء نقطة نهاية خاصة عكسية. يظهر الحقل بمجرد تمكين الميزة لخدمتك. - باستخدام OpenAPI، عيّن
customPrivateDnsMappingsعند إنشاء نقطة نهاية خاصة عكسية، أو حدّث نقطة نهاية موجودة عبر طلبPATCH. تستبدل التحديثات قائمة التعيينات بالكامل؛ وتؤدي القائمة الفارغة إلى إزالة جميع الأسماء المخصصة. - باستخدام Terraform، استخدم
مورد
clickhouse_clickpipes_reverse_private_endpoint_custom_private_dnsلإدارة التعيينات على نقطة نهاية خاصة عكسية موجودة.
إنشاء ClickPipe باستخدام نقطة نهاية خاصة عكسية
- انتقل إلى SQL Console لخدمة ClickHouse Cloud الخاصة بك.
- اختر زر
Data Sourcesمن القائمة الجانبية اليسرى، ثم انقر على «Set up a ClickPipe».
- اختر Kafka أو Postgres مصدرًا للبيانات.
- اختر الخيار
Reverse private endpoint.
- اختر إحدى نقاط النهاية الخاصة العكسية الموجودة أو أنشئ نقطة نهاية جديدة.
إذا كان الوصول عبر المناطق مطلوبًا لـ RDS، فعليك إنشاء خدمة نقطة نهاية VPC، ويشكّل
هذا الدليل نقطة بداية جيدة لإعدادها.للوصول ضمن المنطقة نفسها، يُوصى بإنشاء مورد VPC.
- أدخل المعلمات المطلوبة لنوع نقطة النهاية المحدد.
- بالنسبة إلى مورد VPC، أدخل ARN لمشاركة التكوين ومعرّف التكوين.
- بالنسبة إلى MSK متعدد VPC، أدخل ARN للعنقود وطريقة المصادقة المستخدمة مع نقطة النهاية المنشأة.
- بالنسبة إلى خدمة نقطة نهاية VPC، أدخل اسم الخدمة.
- اختياريًا، أدخل اسم DNS خاص مخصص.
-
انقر على
Createوانتظر حتى تصبح نقطة النهاية الخاصة العكسية جاهزة. إذا كنت تنشئ نقطة نهاية جديدة، فسيستغرق إعدادها بعض الوقت. ستُحدَّث الصفحة تلقائيًا بمجرد أن تصبح نقطة النهاية جاهزة. قد تتطلب خدمة نقطة نهاية VPC قبول طلب الاتصال من وحدة تحكم AWS الخاصة بك.
- بعد أن تصبح نقطة النهاية جاهزة، يمكنك استخدام اسم DNS للاتصال بمصدر البيانات. في قائمة نقاط النهاية، يمكنك رؤية اسم DNS الخاص بنقطة النهاية المتاحة. وقد يكون اسم DNS داخليًا توفره ClickPipes، أو اسم DNS خاصًا توفره خدمة PrivateLink، أو اسم DNS خاصًا مخصصًا. اسم DNS ليس عنوان شبكة كاملًا. أضف المنفذ المناسب لمصدر البيانات. يمكنك الوصول إلى سلسلة اتصال MSK من وحدة تحكم AWS. للاطلاع على القائمة الكاملة لأسماء DNS، انتقل إلى إعدادات خدمة Cloud.
إدارة نقاط النهاية الخاصة العكسية
-
في الشريط الجانبي، ابحث عن زر
Settingsوانقر عليه. -
انقر على
Reverse private endpointsضمن قسمClickPipe reverse private endpoints. تُعرض المعلومات التفصيلية لنقطة النهاية الخاصة العكسية في اللوحة المنبثقة. لا يمكن تعديل نقطة النهاية بعد إنشائها. يمكنك حذفها بالنقر على×بجوار نقطة النهاية ثم التأكيد — الحذف نهائي وسيعطّل أي ClickPipe يستخدم نقطة النهاية هذه حاليًا.
مناطق AWS المدعومة
القيود
التنظيف التلقائي لنقاط النهاية غير النشطة
بعد انقضاء فترة السماح، تُحذف نقطة النهاية وجميع الموارد المرتبطة بها تلقائيًا.
لمنع الإزالة التلقائية، عالج المشكلة الأساسية قبل انتهاء فترة السماح.
على سبيل المثال، اقبل طلب اتصال معلّقًا في وحدة تحكم AWS،
أو أعد إنشاء نقطة النهاية إذا أصبحت في حالة فاشلة.