> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# إعداد الشبكات الخاصة لـ BYOC على GCP

> إعداد VPC Peering أو Private Service Connect لـ BYOC على GCP

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

يدعم ClickHouse BYOC على GCP خيارين للاتصال الخاص، هما VPC Peering وPrivate Service Connect. وتتحرك حركة المرور بالكامل داخل شبكة GCP، من دون أن تعبر الإنترنت العام مطلقًا.

<div id="common-prerequisites">
  ## المتطلبات الأساسية
</div>

الخطوات المشتركة اللازمة لكلٍّ من VPC peering وPrivate Service Connect.

<div id="step-enable-private-load-balancer-for-clickhouse-byoc">
  ### فعّل موازن التحميل الخاص لـ ClickHouse BYOC
</div>

تواصل مع ClickHouse Support لتفعيل موازن التحميل الخاص.

<div id="gcp-vpc-peering">
  ## إعداد VPC peering
</div>

يُرجى الاطلاع على [ميزة GCP VPC peering](https://docs.cloud.google.com/vpc/docs/vpc-peering) والانتباه إلى قيود VPC peering (على سبيل المثال، لا يمكن أن تتداخل نطاقات IP للشبكات الفرعية بين شبكات VPC المترابطة). يستخدم ClickHouse BYOC موازن تحميل خاصًا لإتاحة الاتصال الشبكي عبر peering إلى خدمات ClickHouse.

لإنشاء VPC peering أو حذفه في ClickHouse BYOC، اتبع الخطوات التالية:

<Note>
  خطوات هذا المثال مخصّصة لسيناريو بسيط. أما في السيناريوهات المتقدمة، مثل peering مع اتصال on-premise، فقد يلزم إجراء بعض التعديلات.
</Note>

<Steps>
  <Step title="إنشاء peering connection" id="step-1-create-a-peering-connection">
    في هذا المثال، نُعدّ peering بين شبكة BYOC VPC وشبكة VPC أخرى موجودة بالفعل.

    1. انتقل إلى "VPC Network" في مشروع Google Cloud الخاص بـ ClickHouse BYOC.
    2. اختر "VPC network peering".
    3. انقر على "Create connection".
    4. أدخل الحقول المطلوبة وفقًا لاحتياجاتك. في ما يلي لقطة شاشة لإنشاء peering داخل مشروع GCP نفسه.

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-vpcpeering-gcp-1.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=2932a8c78f47e61de19996c75d91c509" size="md" alt="BYOC إنشاء peering connection" border width="1552" height="1740" data-path="images/cloud/reference/byoc-vpcpeering-gcp-1.webp" />

    يتطلب GCP VPC peering وجود اتصالين بين الشبكتين لكي يعمل (أي اتصال من شبكة BYOC إلى شبكة VPC الحالية، واتصال من شبكة VPC الحالية إلى شبكة BYOC). لذلك، تحتاج أيضًا إلى إنشاء اتصال آخر مماثل في الاتجاه المعاكس. في ما يلي لقطة شاشة لإنشاء peering connection الثاني:

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-vpcpeering-gcp-2.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=b92d562649ef48782813d12a64db8600" size="md" alt="BYOC قبول peering connection" border width="1560" height="1744" data-path="images/cloud/reference/byoc-vpcpeering-gcp-2.webp" />

    بعد إنشاء الاتصالين، يجب أن تصبح حالة الاتصالين "Active" بعد تحديث صفحة Google Cloud Console:

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-vpcpeering-gcp-3.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=419e856559f25bb8e9642abbe7d55d2f" size="lg" alt="BYOC قبول peering connection" border width="3134" height="640" data-path="images/cloud/reference/byoc-vpcpeering-gcp-3.webp" />

    يجب أن تصبح خدمة ClickHouse الآن متاحة من شبكة VPC المترابطة.
  </Step>

  <Step title="الوصول إلى خدمة ClickHouse عبر peering connection" id="step-2-access-ch-service-via-peering">
    للوصول إلى ClickHouse بشكل خاص، يتم توفير موازن تحميل خاص وendpoint لاتصال آمن من شبكة VPC المترابطة الخاصة بالمستخدم. ويتبع private endpoint تنسيق public endpoint نفسه مع اللاحقة `-private`. على سبيل المثال:

    * **Public endpoint**: `h5ju65kv87.mhp0y4dmph.us-east1.gcp.byoc.clickhouse.cloud`
    * **Private endpoint**: `h5ju65kv87-private.mhp0y4dmph.us-east1.gcp.byoc.clickhouse.cloud`
  </Step>
</Steps>

<div id="gcp-psc">
  ## إعداد PSC (Private Service Connect)
</div>

يوفّر GCP PSC ‏(Private Service Connect) اتصالًا خاصًا وآمنًا بخدمات ClickHouse BYOC لديك من دون الحاجة إلى VPC peering أو بوابات الإنترنت.

<Steps>
  <Step title="اطلب إعداد خدمة PSC" id="step-1-request-psc-setup">
    تواصل مع [ClickHouse Support](https://clickhouse.com/cloud/bring-your-own-cloud) لطلب إعداد خدمة PSC لبيئة نشر BYOC لديك. لا يلزم تقديم أي معلومات محددة في هذه المرحلة—يكفي فقط توضيح أنك تريد إعداد اتصال PSC.

    سيتولى ClickHouse Support تفعيل مكونات البنية التحتية اللازمة، بما في ذلك **موازن التحميل الخاص** و**خدمة PSC**.
  </Step>

  <Step title="الحصول على اسم خدمة GCP PSC واسم DNS" id="step-2-obtain-gcp-service-attachment-and-dns-name-for-private-service-connect">
    سيوفّر لك ClickHouse Support اسم خدمة PSC. ويمكنك أيضًا العثور عليه في ClickHouse Cloud console ضمن "Organization" -> "Infrastructure"، ثم النقر على اسم البنية التحتية لعرض التفاصيل.

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-privatelink-gcp-1.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=84acc34b6fb383aa77fd50e300f1cde2" size="lg" alt="نقطة نهاية BYOC PSC" border width="2066" height="1762" data-path="images/cloud/reference/byoc-privatelink-gcp-1.webp" />

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-privatelink-gcp-2.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=2d16ed4a4c9ddd51c7196026437ae04c" size="lg" alt="نقطة نهاية BYOC PSC" border width="2594" height="1704" data-path="images/cloud/reference/byoc-privatelink-gcp-2.webp" />

    يمكنك أيضًا العثور على اسم خدمة PSC في وحدة تحكم GCP Private Service Connect ضمن "Published services" (صفِّ حسب اسم الخدمة أو ابحث عن خدمات ClickHouse)

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-privatelink-gcp-3.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=c7bff9b24c8f969c866c49b9021e3006" size="lg" alt="نقطة نهاية BYOC PSC" border width="2610" height="894" data-path="images/cloud/reference/byoc-privatelink-gcp-3.webp" />

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-privatelink-gcp-4.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=ae1e93051f197e8eed86bc9ad5e83094" size="lg" alt="نقطة نهاية BYOC PSC" border width="2602" height="1354" data-path="images/cloud/reference/byoc-privatelink-gcp-4.webp" />
  </Step>

  <Step title="أنشئ نقطة نهاية PSC في شبكتك" id="step-3-create-endpoint">
    بعد أن يقوم ClickHouse Support بتمكين خدمة PSC من جانبهم، ستحتاج إلى إنشاء نقطة نهاية PSC في شبكة تطبيق العميل لديك للاتصال بخدمة ClickHouse PSC.

    1. **إنشاء نقطة نهاية PSC**:

    * انتقل إلى GCP Console -> Network Services → Private Service Connect → Connect Endpoint
    * اختر "Published service" ضمن "Target"، ثم أدخل اسم خدمة PSC الذي حصلت عليه في الخطوة الأخيرة في حقل "Target details"
    * أدخل اسمًا صالحًا لنقطة النهاية
    * اختر شبكتك وحدد الشبكات الفرعية (وهذه هي الشبكة التي سيتصل منها تطبيق العميل لديك)
    * اختر أو أنشئ عنوان IP جديدًا لنقطة النهاية. يجب استخدام عنوان IP هذا في الخطوة [Set private DNS name for endpoint](#step-4-set-private-dns-name-for-endpoint)
    * انقر على "Add Endpoint"، ثم انتظر قليلًا حتى يتم إنشاء نقطة النهاية.
    * يجب أن تصبح حالة نقطة النهاية "Accepted"، وتواصل مع ClickHouse Support إذا لم يتم قبولها تلقائيًا.

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-privatelink-gcp-5.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=f49fb8a422b85ee4e57ef4f3bee8ae00" size="lg" alt="إنشاء نقطة نهاية PSC لـ BYOC" border width="1646" height="1782" data-path="images/cloud/reference/byoc-privatelink-gcp-5.webp" />

    2. **الحصول على معرّف اتصال PSC**:

    * انقر على تفاصيل نقطة النهاية واحصل على "PSC Connection ID" لاستخدامه في الخطوة [Add endpoint's PSC Connection ID to service allowlist](#step-5-add-endpoint-id-allowlist)

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-privatelink-gcp-6.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=4800c65a9e12a7dfdca4fb082546599e" size="lg" alt="تفاصيل نقطة نهاية PSC لـ BYOC" border width="2212" height="1072" data-path="images/cloud/reference/byoc-privatelink-gcp-6.webp" />
  </Step>

  <Step title="تعيين اسم private DNS لنقطة النهاية" id="step-4-set-private-dns-name-for-endpoint">
    <Note>
      توجد عدة طرق لتهيئة DNS. يُرجى إعداد DNS بما يتناسب مع حالة الاستخدام الخاصة بك.
    </Note>

    تحتاج إلى توجيه جميع النطاقات الفرعية (wildcard) لـ "اسم DNS"، والمأخوذ من خطوة [الحصول على اسم خدمة GCP PSC واسم DNS](#step-2-obtain-gcp-service-attachment-and-dns-name-for-private-service-connect)، إلى عنوان IP الخاص بـ PSC endpoint في GCP. ويضمن ذلك أن تتمكن الخدمات/المكوّنات داخل VPC/الشبكة لديك من حله بشكل صحيح.
  </Step>

  <Step title="أضِف معرّف اتصال PSC الخاص بنقطة النهاية إلى قائمة السماح لكل خدمة" id="step-5-add-endpoint-id-allowlist">
    بمجرد إنشاء نقطة نهاية PSC الخاصة بك وتصبح الحالة "Accepted"، يجب إضافة معرّف اتصال PSC الخاص بنقطة النهاية إلى قائمة السماح لكل **خدمة ClickHouse** تريد الوصول إليها عبر PSC.

    **تواصل مع ClickHouse Support**:

    * قدّم معرّفات اتصال PSC الخاصة بنقطة النهاية إلى ClickHouse Support
    * حدّد خدمات ClickHouse التي يجب أن تسمح بالوصول من نقطة النهاية هذه
    * سيضيف ClickHouse Support معرّفات اتصال نقطة النهاية إلى قائمة السماح الخاصة بالخدمة
  </Step>

  <Step title="الاتصال بـ ClickHouse عبر PSC" id="step-6-connect-via-psc-endpoint">
    بعد إضافة معرّفات اتصال نقاط النهاية إلى قائمة السماح، يمكنك الاتصال بخدمة ClickHouse الخاصة بك باستخدام نقطة نهاية PSC.

    يكون تنسيق نقطة نهاية PSC مشابهًا لتنسيق نقطة النهاية العامة، لكنه يتضمن نطاقًا فرعيًا `p`. على سبيل المثال:

    * **نقطة النهاية العامة**: `h5ju65kv87.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com`
    * **نقطة نهاية PSC**: `h5ju65kv87.p.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com`
  </Step>
</Steps>
