يتوفر ClickHouse Connector في مرحلة المعاينة الخاصة. لطلب الوصول، تواصل مع فريق حسابك لدى ClickHouse.
ما الذي يفعله الموصل
clicklink، ويحتوي على خدمات الموصل الخفية وأدوات سطر الأوامر clicklink clctl التي تستخدمها لتثبيتها وتشغيلها.
يتكوّن الموصل من مكوّنين:
- أداة الجمع تجمع المقاييس من قائمة سماح لجداول نظام ClickHouse، بالإضافة إلى بيانات البنية التحتية الوصفية وحالة الصحة، وترسلها إلى ClickHouse Cloud.
- أداة استكشاف الأخطاء وإصلاحها تتيح لمهندسي دعم ClickHouse تشغيل عمليات تشخيص للقراءة فقط، ولكن حصراً خلال جلسة دعم تفعّلها ويمكنك إنهاؤها في أي وقت.
متى يُستخدم
- أن تنشأ جميع مسارات الوصول من داخل حدودك، من دون اتصال وارد.
- أن يكون وصول فريق الدعم محددًا بمدة زمنية، وتفعّله أنت، ويمكنك إلغاؤه في أي وقت.
- أن يكون كل ما يقرؤه ClickHouse للقراءة فقط: الوصول إلى جداول ClickHouse دائمًا، بالإضافة إلى بيانات تعريف أعباء العمل والسجلات ضمن نطاق مساحة الاسم أثناء جلسة فعّلتها أنت. ويُسجَّل كل أمر في جلسة الدعم في سجل تدقيق تملكه.
آلية العمل
clicklink clctl init --enroll مرة واحدة من محطة عمل تتيح الوصول إلى kubeconfig لتثبيت Kubernetes، أو مباشرةً على المضيف لتثبيت جهاز افتراضي يعمل بنظام Linux. يؤدي هذا الاستدعاء الواحد إلى استبدال الرمز، وإنشاء مستخدمي ClickHouse مخصصين للقراءة فقط لكل مكوّن، والحصول على شهادة عميل mTLS، ونشر الخدمات الخفية وتشغيلها، والتحقق من سلامتها.
بعد ذلك، يقرأ أداة الجمع جداول النظام المدرجة في قائمة السماح دوريًا، ويرسل المقاييس والبيانات الوصفية وحالة الصحة إلى نقطة نهاية الموصل عبر TLS بالمصادقة المتبادلة. تظل أداة استكشاف الأخطاء وإصلاحها خاملة: إذ تحافظ على قناة أوامر صادرة، لكن هذه القناة لا تنقل أي شيء حتى تفعّل جلسة دعم. تُجدَّد شهادة mTLS تلقائيًا دون الحاجة إلى أي إجراء من جانبك.
المتطلبات باختصار
- بيئة مستهدفة للنشر. أي عنقود Kubernetes متوافق (مثبّت باستخدام مخطط Helm) أو أي مضيف Linux يعمل بـ systemd وبمعمارية amd64 أو arm64.
- وصول شبكي صادر عبر المنفذ 443 إلى نقطة نهاية الموصل ونقطة نهاية التسجيل التابعة لها، بالإضافة إلى
releases.clicklink.clickhouse.comوECR Public عند التثبيت. هذا هو المسار القياسي؛ وتتوفر بدائل للبيئات المعزولة شبكيًا والنسخ المتطابقة لكل خطوة. راجع الإعداد الأولي. - مستمع ClickHouse أصلي يمكن الوصول إليه. يتواصل الموصل مع كل عنقود عبر البروتوكول الأصلي؛ وفي Kubernetes يكتشف تلقائيًا الاتصال الآمن (9440) أو النص العادي (9000).
- رمز تسجيل. يوفّر ClickHouse نقطة نهاية الموصل ورمز تسجيل أحادي الاستخدام أثناء الإعداد الأولي.
- وصول إداري إلى ClickHouse أثناء الإعداد. ينشئ التجهيز الأولي مستخدمي الموصل للقراءة فقط. وتُطلب كلمة مرور المسؤول، إن كانت معيّنة، مرة واحدة ولا تُخزَّن مطلقًا.
- وصول إداري إلى خادم API لـ Kubernetes أثناء التجهيز، في كلا بيئتي التثبيت: ترتبط حزم الوصول بحسابات الخدمة في Kubernetes. راجع الإعداد الأولي.
الخطوات التالية
- الإعداد الأولي: ثبّت الموصل وسجّله في Kubernetes أو على جهاز افتراضي يعمل بنظام Linux.
- المعمارية: المكونات، وجميع الاتصالات، ودورة حياة الشهادات، والبيانات التي تغادر بيئتك.
- جلسات الدعم: كيفية تمكين وصول الدعم وتحديد نطاقه وتدقيقه وإلغائه.
- التهيئة والعمليات: الضبط الدقيق والترقيات ومهام اليوم الثاني.
- الأسئلة الشائعة: أسئلة شائعة، بما في ذلك خروج البيانات وإلغاء الصلاحيات.