Skip to main content
ProbeDeck هو عميل لنظامَي iOS وiPadOS للتحقق من سلامة خادم ClickHouse، وفحص جداول system، وتشغيل استعلامات SQL. يتصل بواجهة ClickHouse HTTP عبر شبكة الجهاز أو من خلال مضيف bastion عبر SSH؛ ولا يتطلب خادم ترحيل.

قبل البدء

  • ثبّت ProbeDeck من App Store.
  • استخدم iOS أو iPadOS 17.0 أو إصدارًا أحدث.
  • اسمح للجهاز بالوصول إلى نقطة نهاية ClickHouse عبر HTTP أو HTTPS من خلال شبكته أو شبكة VPN أو مضيف bastion عبر SSH.
  • أنشئ مستخدم ClickHouse لديه حق الوصول إلى قواعد البيانات التي تريد الاستعلام عنها.
  • امنح المستخدم صلاحية SELECT على جداول system ذات الصلة لأغراض المراقبة.
تعتمد بعض أقسام المراقبة على جداول السجل الاختيارية أو جداول النظام الأحدث. على سبيل المثال، يتطلب system.server_settings، الذي يستخدمه ProbeDeck لمعرفة حد الذاكرة المُهيأ، ClickHouse 23.3 أو إصدارًا أحدث. يضع ProbeDeck علامة «محدود» على القسم المتأثر عندما يكون مصدره غير متاح.

آلية العمل

  1. يرسل ProbeDeck طلبات SQL إلى نقطة نهاية ClickHouse عبر HTTP(S).
  2. يقرأ بيانات المراقبة من جداول system باستخدام مستخدم ClickHouse المُهيأ.
  3. يعرض التطبيق نتائج الاستعلام وعروض المراقبة على الجهاز. ويمكن لمضيف bastion عبر SSH تمرير اتصال HTTP(S) نفسه عندما لا يتوفر مسار مباشر إلى نقطة النهاية من الجهاز.

الاتصال بـ ClickHouse Cloud

1

جمع تفاصيل الاتصال بالخدمة

في وحدة تحكم ClickHouse Cloud، افتح خدمتك، واختر Connect، ثم اختر HTTPS.للاتصال بـ ClickHouse باستخدام HTTP(S)، تحتاج إلى المعلومات التالية:تتوفر تفاصيل خدمة ClickHouse Cloud الخاصة بك في ClickHouse Cloud console. حدِّد خدمة ثم انقر على Connect:
زر Connect لخدمة ClickHouse Cloud
اختر HTTPS. ستظهر تفاصيل الاتصال في مثال لأمر curl.
تفاصيل اتصال HTTPS لخدمة ClickHouse Cloud
إذا كنت تستخدم ClickHouse مُدارًا ذاتيًا، فسيُحدِّد مسؤول ClickHouse لديك تفاصيل الاتصال.
2

إضافة اتصال في ProbeDeck

  1. في شاشة اتصال، اضغط على +.
  2. أدخل اسمًا للاتصال واسم المضيف من دون https://.
  3. اضبط Port على 8443 وفعّل TLS.
  4. أدخل اسم مستخدم قاعدة البيانات وكلمة المرور من مربع الحوار Connect. اسم قاعدة البيانات اختياري.
  5. اضغط على اختبار الاتصال. يعرض ProbeDeck إصدار الخادم وزمن الرحلة ذهابًا وإيابًا بعد نجاح التحقق.
  6. اضغط على حفظ.
يُصادق ProbeDeck طلبات SQL المرسلة إلى نقطة نهاية الخدمة باستخدام بيانات اعتماد قاعدة البيانات هذه. يستخدم ClickHouse Cloud مفاتيح على مستوى المؤسسة من صفحة API Keys لواجهة برمجة تطبيقات Cloud ونقاط نهاية واجهة برمجة تطبيقات الاستعلام. ولا يستخدم مسار اتصال SQL في ProbeDeck هذه المفاتيح.

الاتصال بـ ClickHouse المستضاف ذاتيًا

1

اختيار نقطة نهاية HTTP

استخدم المنفذ 8123 لواجهة HTTP الافتراضية غير المشفّرة. لاستخدام HTTPS، فعّل TLS واستخدم المنفذ المهيأ على خادمك؛ ويُعد 8443 خيارًا شائعًا.
المنفذان 9000 و9440 مخصّصان لبروتوكول ClickHouse الأصلي. يستخدم ProbeDeck واجهة HTTP(S)، لذا أدخل منفذ HTTP الخاص بالخادم.
2

إضافة الاتصال واختباره

  1. في شاشة الاتصالات، اضغط على +.
  2. أدخل مضيف الخادم من دون مخطط URL.
  3. اضبط منفذ HTTP(S) وخيار TLS.
  4. أدخل اسم مستخدم ClickHouse وكلمة المرور وقاعدة البيانات الاختيارية.
  5. اضغط على اختبار الاتصال، ثم حفظ.
بالنسبة إلى خادم على الشبكة المحلية، قد يطلب iOS إذن الوصول إلى الشبكة المحلية. وصّل الجهاز أولًا بشبكة VPN الخاصة به إذا كانت نقطة النهاية متاحة فقط من شبكة الشركة.

الاتصال عبر مضيف Bastion لـ SSH

فعّل SSH Tunnel في نموذج الاتصال وأدخل:
  1. مضيف Bastion ومنفذ SSH (الافتراضي هو 22).
  2. اسم مستخدم SSH.
  3. إما كلمة مرور SSH أو مفتاحًا خاصًا.
يفتح ProbeDeck قناة SSH من نوع direct-tcpip من مضيف Bastion إلى مضيف ClickHouse ومنفذ HTTP(S) في قسم Server. عند الاتصال لأول مرة، قارن بصمة مفتاح مضيف Bastion بتنسيق SHA-256 بالقيمة التي يزوّدك بها مسؤول الخادم قبل قبولها.

تهيئة المصادقة وTLS

يرسل ProbeDeck اسم مستخدم قاعدة البيانات وكلمة المرور في ترويسات الطلب X-ClickHouse-User و X-ClickHouse-Key. ولا يضع بيانات الاعتماد في عنوان URL. لاستخدام TLS المتبادل، فعّل TLS Client Certificate واستورد ملف PKCS#12 (.p12) يحتوي على شهادة العميل ومفتاحه الخاص، ثم أدخل عبارة المرور الخاصة به. عندما تعرض نقطة نهاية مستضافة ذاتيًا شهادة موقعة ذاتيًا أو شهادة صادرة عن CA خاصة، يعرض ProbeDeck بصمة SHA-256 والجهة المُصدِرة والموضوع وفترة الصلاحية. قارن البصمة بالقيمة التي يقدمها مسؤول الخادم قبل قبولها. يربط ProbeDeck هذا القرار بذلك الاتصال؛ ويؤدي تغيير الشهادة إلى إيقاف الاتصال حتى تراجعه. يخزن ProbeDeck أسرار الاتصال ومواد المفاتيح المستوردة في سلسلة مفاتيح iOS على الجهاز.

مراقبة ClickHouse

افتح الاتصال المحفوظ واختر المراقبة. تعرض لوحة المعلومات ملخصًا للمصادر التالية: انقر على الاستعلامات قيد التشغيل لفرز الاستعلامات النشطة حسب الوقت المنقضي، وفحص الذاكرة والصفوف المقروءة.

الاستعلام عن مجموعة بيانات UK Property Price

يستخدم هذا المثال مجموعة بيانات UK Property Price. حمّل مجموعة البيانات إلى uk_price_paid، ثم:
  1. افتح الاتصال واختر البيانات.
  2. افتح محرر SQL.
  3. شغّل هذا الاستعلام المحدود والقراءة فقط:
يجب أن تتضمن النتيجة عشر بلدات مع عدد المعاملات ومتوسط الأسعار لكل منها.

القيود المعروفة

  • يعمل ProbeDeck على نظامَي iOS وiPadOS بالإصدار 17.0 أو أحدث.
  • يمكن للمستخدمين المجانيين حفظ اتصال واحد في كل مرة. ويؤدي حذفه إلى إتاحة الخانة؛ بينما يتيح ProbeDeck Pro عددًا غير محدود من الاتصالات المحفوظة.
  • يدعم واجهة ClickHouse عبر HTTP(S)، وليس البروتوكول الأصلي.
  • يحمّل ProbeDeck نتائج SQL على صفحات تضم 200 صف، ويحدّ كل طلب بـ 10,000 صف. استخدم عبارة WHERE انتقائية وLIMIT للجداول الكبيرة.
  • تعتمد إمكانية الوصول إلى Monitoring على أذونات مستخدم ClickHouse وعلى جداول السجل الاختيارية.
  • يحتاج الجهاز إلى مسار للوصول إلى نقطة النهاية عبر شبكته أو VPN أو نفق SSH المدمج.
  • لا يتطلب Monitoring وSQL للقراءة فقط عملية شراء داخل التطبيق. تتطلب KILL QUERY وKILL MUTATION، وعبارات الكتابة وDDL، والإجراءات التشغيلية الأخرى ProbeDeck Pro.

استكشاف الأخطاء وإصلاحها

انسخ اسم مستخدم قاعدة البيانات وكلمة المرور مجددًا. بالنسبة إلى نقطة نهاية خدمة ClickHouse Cloud، استخدم بيانات اعتماد قاعدة البيانات من مربع الحوار Connect الخاص بالخدمة. لا تستخدم بدلًا منها مفتاحًا على مستوى المؤسسة من صفحة API Keys في ClickHouse Cloud.
تأكد من أن الجهاز يستطيع الوصول إلى المضيف ومنفذ HTTP(S). تحقق من قائمة عناوين IP المسموح لها بالوصول في Cloud، وشبكة VPN، وجدار الحماية، وتعيين المنافذ. لا تستخدم منافذ البروتوكول الأصلي 9000 أو 9440.
لا يستطيع مستخدم ClickHouse قراءة جدول واحد أو أكثر من جداول system المطلوبة. اطلب من مسؤول الخادم الحد الأدنى من أذونات SELECT اللازمة لأقسام المراقبة التي تنوي استخدامها، ثم أعد الاتصال.
اطلب من مسؤول الخادم تأكيد تدوير الشهادة قبل قبول البصمة الجديدة. قد يشير التغيير غير المتوقع إلى نقطة نهاية مختلفة أو مسار اعتراض TLS.

الخطوات التالية

آخر تعديل في ١٤ أغسطس ٢٠٢٦