> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# معاينة خاصة في Azure

> إعداد ClickHouse BYOC على Azure باستخدام وحدة Terraform والمصادقة عبر المستأجرين

export const PrivatePreviewBadge = () => {
  return <div className="privatePreviewBadge">
            <div className="privatePreviewIcon">
            <svg width="16" height="16" viewBox="0 0 16 16" fill="none" xmlns="http://www.w3.org/2000/svg">
                <path d="M5.33301 6.66667V4.66667V4.66667C5.33301 3.194 6.52701 2 7.99967 2V2C9.47234 2 10.6663 3.194 10.6663 4.66667V4.66667V6.66667" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
                <path d="M8.00033 9.33337V11.3334" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
                <path fillRule="evenodd" clipRule="evenodd" d="M11.333 14H4.66634C3.92967 14 3.33301 13.4033 3.33301 12.6666V7.99996C3.33301 7.26329 3.92967 6.66663 4.66634 6.66663H11.333C12.0697 6.66663 12.6663 7.26329 12.6663 7.99996V12.6666C12.6663 13.4033 12.0697 14 11.333 14Z" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
            </svg>
        </div>
            {'معاينة خاصة في ClickHouse Cloud'}
        </div>;
};

<PrivatePreviewBadge />

<Note>
  BYOC على Azure متاح حاليًا في **معاينة خاصة**. للمشاركة، [تواصل مع فريق ClickHouse](https://clickhouse.com/cloud/bring-your-own-cloud).
</Note>

<div id="overview">
  ## نظرة عامة
</div>

يتيح لك BYOC على Azure تشغيل ClickHouse ضمن اشتراك Azure الخاص بك. وتستخدم عملية تهيئة وحدة Terraform تُعدّ المصادقة عبر المستأجرين المطلوبة لكي تتمكن أداة التزويد في ClickHouse Cloud من إنشاء موارد Azure وإدارتها داخل المستأجر والاشتراك الخاصين بك.

أما الجوانب الأخرى لعملية النشر—مثل [المعمارية](/docs/ar/products/bring-your-own-cloud/overview/architecture) و[أمن الشبكة](/docs/ar/products/bring-your-own-cloud/reference/network-security) و[الميزات](/docs/ar/products/cloud/guides/infrastructure/deployment-options/byoc/overview#features) و[الاتصال](/docs/ar/products/bring-your-own-cloud/configuration/connect)—فتتشابه إلى حد كبير مع عروض BYOC على AWS وGCP؛ راجع تلك الصفحات لمزيد من التفاصيل.

<div id="prerequisites">
  ## المتطلبات الأساسية
</div>

* **اشتراك** Azure و**مستأجر** تريد استضافة عملية نشر BYOC فيهما
* **معرّف الاشتراك** و**معرّف المستأجر** لمشاركتهما مع فريق ClickHouse

<div id="onboarding">
  ## التهيئة
</div>

<Steps>
  <Step title="1. طبّق وحدة Terraform" id="apply-terraform-module">
    لبدء تهيئة BYOC على Azure، طبّق [وحدة Terraform الخاصة بـ Azure](https://github.com/ClickHouse/terraform-byoc-onboarding/tree/main/modules/azure) التي توفّرها ClickHouse ضمن **المستأجر والاشتراك المستهدفين** لديك.

    ارجع إلى وثائق الوحدة لمعرفة المتغيرات المطلوبة وخطوات التطبيق. بعد تطبيقها، تكون الوحدة قد أعدّت الهوية والأذونات اللازمة في بيئة Azure لديك.
  </Step>

  <Step title="2. قدّم المعرّفات إلى ClickHouse" id="provide-ids">
    شارِك المعلومات التالية مع فريق ClickHouse:

    * **معرّف الاشتراك المستهدف** — اشتراك Azure الذي ستُنشأ فيه موارد BYOC
    * **معرّف المستأجر المستهدف** — مستأجر Azure AD ‏(Entra) الذي يملك ذلك الاشتراك
    * **المنطقة** — مناطق Azure التي تريد نشر خدمات ClickHouse فيها.
    * **نطاق CIDR للشبكة الافتراضية VNet** — نطاق عناوين IP الذي تريد استخدامه لشبكة BYOC الافتراضية.

    سيستخدم فريق ClickHouse هذه المعلومات لإنشاء البنية التحتية لـ BYOC وإكمال التهيئة
  </Step>
</Steps>

<div id="cross-tenant-auth">
  ### كيف تعمل المصادقة عبر المستأجرين
</div>

باتباع [إرشادات Azure بشأن المصادقة عبر المستأجرين](https://learn.microsoft.com/en-us/entra/identity-platform/single-and-multi-tenant-apps)، تقوم وحدة Terraform بما يلي:

1. **تُنشئ تطبيقًا متعدد المستأجرين** بصفته **Enterprise Application** ‏(service principal) في المستأجر المستهدف
2. **تمنح هذا التطبيق الأذونات المطلوبة** ضمن نطاق الاشتراك المستهدف

يتيح ذلك لطبقة التحكم في ClickHouse Cloud إنشاء موارد Azure وإدارتها (مثل مجموعات الموارد وAKS والتخزين والشبكات) داخل اشتراكك، من دون تخزين بيانات اعتماد Azure الخاصة بك في ClickHouse.

لمزيد من التفاصيل حول التطبيقات متعددة المستأجرين والسيناريوهات العابرة للمستأجرين في Azure، راجع:

* [التطبيقات أحادية المستأجر ومتعددة المستأجرين في Microsoft Entra ID](https://learn.microsoft.com/en-us/entra/identity-platform/single-and-multi-tenant-apps)
* [تفويض الوصول عبر المستأجرين (مثال Azure SignalR)](https://learn.microsoft.com/en-us/azure/azure-signalr/signalr-howto-authorize-cross-tenant)
