> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# إعداد مخصص على GCP

> انشر ClickHouse BYOC ضمن شبكة VPC الحالية لديك على GCP

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

<div id="customer-managed-vpc-gcp">
  ## Customer-managed VPC (BYO-VPC) for GCP
</div>

إذا كنت تفضّل استخدام شبكة VPC الحالية لنشر ClickHouse BYOC بدلًا من أن يقوم ClickHouse Cloud بإنشاء VPC جديدة، فاتبع الخطوات أدناه. يوفّر هذا النهج قدرًا أكبر من التحكم في تكوين الشبكة، ويتيح لك دمج ClickHouse BYOC ضمن البنية التحتية الحالية لشبكتك.

<Steps>
  <Step title="تكوين شبكة VPC الحالية" id="configure-existing-vpc">
    1. خصّص شبكة فرعية خاصة واحدة على الأقل في [منطقة تدعمها ClickHouse BYOC](/docs/ar/products/cloud/reference/supported-regions) لعنقود ClickHouse Kubernetes (GKE). تأكد من أن الشبكة الفرعية تحتوي على نطاق CIDR لا يقل عن `/24` (على سبيل المثال: 10.0.0.0/24) لتوفير عدد كافٍ من عناوين IP لعُقد عنقود GKE.
    2. داخل الشبكة الفرعية الخاصة، خصّص نطاق IPv4 ثانويًا واحدًا على الأقل لاستخدامه لوحدات Pod في عنقود GKE. ينبغي أن يكون النطاق الثانوي `/23` على الأقل لتوفير عدد كافٍ من عناوين IP لوحدات Pod في عنقود GKE.
    3. فعّل **Private Google Access** على الشبكة الفرعية. يتيح ذلك لعُقد GKE الوصول إلى واجهات برمجة تطبيقات Google وخدماتها من دون الحاجة إلى عناوين IP خارجية.

    <Image img="https://mintcdn.com/private-7c7dfe99/REHSqgCLT_igIuJP/images/cloud/reference/byoc-gcp-subnet.webp?fit=max&auto=format&n=REHSqgCLT_igIuJP&q=85&s=ebe7e441fc49a78e6347dc97027a6c7e" size="lg" alt="تفاصيل الشبكة الفرعية لـ BYOC على GCP، مع عرض نطاقات IPv4 الأساسية والثانوية وتفعيل Private Google Access" width="2337" height="1573" data-path="images/cloud/reference/byoc-gcp-subnet.webp" />
  </Step>

  <Step title="ضمان اتصال الشبكة" id="ensure-network-connectivity">
    **بوابة Cloud NAT**
    تأكد من نشر [بوابة Cloud NAT](https://cloud.google.com/nat/docs/overview) لـ VPC. تتطلب مكونات ClickHouse BYOC اتصالًا صادرًا بالإنترنت للتواصل مع مستوى التحكم الخاص بـ Tailscale. ويُستخدم Tailscale لتوفير شبكة آمنة قائمة على مبدأ انعدام الثقة لعمليات الإدارة الخاصة. وتوفّر بوابة Cloud NAT هذا الاتصال الصادر للمثيلات التي لا تملك عناوين IP خارجية.

    **DNS Resolution**
    تأكد من أن VPC لديك تتمتع بآلية DNS resolution تعمل بشكل صحيح، وأنها لا تحجب أسماء DNS القياسية ولا تتداخل معها أو تستبدلها. يعتمد ClickHouse BYOC على DNS لتحليل أسماء خوادم التحكم الخاصة بـ Tailscale ونقاط نهاية خدمة ClickHouse. إذا لم يكن DNS متاحًا أو كان تكوينه غير صحيح، فقد تتعذر خدمات BYOC عن الاتصال أو العمل بشكل صحيح.
  </Step>

  <Step title="إعداد البنية التحتية لـ BYOC" id="set-up-byoc-infrastructure">
    في وحدة تحكم ClickHouse Cloud، قم بتكوين ما يلي عند إعداد بنية تحتية جديدة:

    1. ضمن **VPC configuration**، اختر **Use existing VPC**.
    2. أدخل **اسم شبكة VPC**.
    3. أدخل **اسم الشبكة الفرعية** التي خصصتها لـ ClickHouse.
    4. انقر على **Set up Infrastructure** لبدء التهيئة.

    <Image img="https://mintcdn.com/private-7c7dfe99/REHSqgCLT_igIuJP/images/cloud/reference/byoc-gcp-existing-vpc-ui.webp?fit=max&auto=format&n=REHSqgCLT_igIuJP&q=85&s=05af87cba697722e2021912739b0798d" size="lg" alt="واجهة إعداد ClickHouse Cloud BYOC مع تحديد Use existing VPC لـ GCP" width="1182" height="1466" data-path="images/cloud/reference/byoc-gcp-existing-vpc-ui.webp" />
  </Step>
</Steps>
