موازنات التحميل
موازن التحميل العام:
- يوفّر وصولًا عامًا (مكشوفًا للإنترنت) إلى خدمات ClickHouse لديك.
- يكون عادةً مُمكّنًا افتراضيًا عند استخدام VPC مخصص بإدارة ClickHouse.
- يكون معطّلًا افتراضيًا عند استخدام VPC بإدارة العميل لتعزيز الأمان.
- يوفّر وصولًا خاصًا (داخليًا)، ولا يمكن الوصول إليه إلا من داخل الشبكات المتصلة لديك.
- يكون عادةً مُمكّنًا افتراضيًا عند استخدام VPC بإدارة العميل.
- يكون معطّلًا افتراضيًا عند استخدام VPC مخصص بإدارة ClickHouse.
مجموعة الأمان لموازن التحميل الخاص على AWS
- VPC Peering: اطلب قواعد تسمح بحركة المرور من نطاقات CIDR الخاصة بشبكات VPC المقترنة لديك.
- PrivateLink: لا يلزم إجراء أي تغييرات على مجموعة الأمان، لأن حركة المرور لا تخضع لمجموعة أمان موازن التحميل.
- إعدادات الشبكة الأخرى: حدِّد السيناريو الخاص بك لكي يتمكن فريق الدعم من المساعدة بالشكل المناسب.
يجب أن يُجري ClickHouse Support جميع التغييرات على مجموعات أمان موازنات التحميل الخاصة. وهذا يضمن اتساق التهيئة ويجنّب حدوث تعارضات داخل البيئة المُدارة بواسطة ClickHouse Cloud.
PrivateLink أو Private Service Connect
اتصال خاص بواجهة Kubernetes API
Tailscale (default)
إذا كنت تعتمد فقط على Tailscale للاتصال الخاص، فهناك احتمال أن يفقد ClickHouse Support إمكانية الوصول إلى بيئتك إذا أصبح وكيل Tailscale غير متاح. وقد يؤدي ذلك إلى تأخير استكشاف الأخطاء وإصلاحها أو إطالة أوقات استجابة الدعم.
AWS VPC Lattice
إمكانية الاتصال عبر VPC Lattice متاحة حاليًا ضمن معاينة خاصة. تواصل مع ClickHouse Support لتمكينها لعملية النشر الخاصة بك.
- يوفّر ClickHouse Cloud تلقائيًا VPC Lattice Resource Gateway وResource Configuration تستهدف endpoint الخاص بـ خادم API لـ EKS داخل VPC الخاص بـ BYOC لديك، ويشارك Resource Configuration مع حساب إدارة ClickHouse Cloud عبر AWS Resource Access Manager (RAM).
- تبقى حركة البيانات بين management services في ClickHouse وخادم API الخاص بـ Kubernetes لديك بالكامل داخل private network الخاصة بـ AWS.
- يتم إنشاء مشاركة RAM من حسابك وتكون محصورة في cluster واحد من نوع BYOC؛ ويؤدي حذفها إلى إلغاء مسار الوصول الخاص فورًا.
- ولأن هذا الوصول لا يعتمد على agent يعمل داخل Kubernetes cluster لديك، يحتفظ ClickHouse Support بإمكانية الوصول لأغراض Troubleshooting حتى إذا أصبحت المكونات داخل الـ cluster غير متاحة.
مجموعات العُقد
الإعداد الافتراضي
- مجموعة عُقد النظام تستضيف أعباء النظام الأساسية، مثل ClickHouse Operator وIstio (لشبكة الخدمات) ومكوّنات المراقبة (Prometheus وGrafana وAlertManager) وcluster autoscaler وغيرها من الخدمات الأساسية. وتستخدم هذه العُقد عادةً أنواع المثيلات القياسية من x86.
- مجموعات عُقد أعباء العمل تُخصَّص لأعباء بيانات ClickHouse، بما في ذلك الخوادم وخدمات Keeper. وبشكل افتراضي، تعمل عُقد أعباء العمل على مثيلات تستند إلى ARM، ما يوفّر توازنًا فعّالًا بين الأداء والتكلفة. ومع ذلك، يمكن أيضًا تهيئتها بملفات تعريف بديلة للمعالج/الذاكرة أو تحويلها إلى معمارية x86 عند الطلب.
تخصيص مجموعات العُقد
- اختيار نوع المثيل اختر أنواع مثيلات محددة لتلبية متطلبات مثل الأداء، والامتثال، وارتفاع الذاكرة/CPU، أو للاستفادة من الموارد المحجوزة.
- نِسَب CPU/الذاكرة اضبط ملف الحوسبة التعريفي لمجموعات عُقد أعباء العمل حسب الحاجة.
- المعمارية بدّل مجموعات عُقد أعباء العمل من ARM إلى x86 إذا لزم الأمر.
ملاحظة: مثيلات Spot (القابلة للاستباق) غير مدعومة؛ تعمل جميع مجموعات عُقد BYOC على مثيلات عند الطلب افتراضيًا.
يجب تنسيق جميع تغييرات تخصيص مجموعات العُقد والتهيئة عبر ClickHouse Support. وهذا يضمن التوافق والاستقرار والأداء الأمثل.
التحجيم التلقائي
- طلبات موارد الـ Pod وحدودها
- السعة الإجمالية للعنقود ومستوى استخدامه
- متطلبات تحجيم خدمة ClickHouse