يدعم ClickHouse Cloud PrivateLink عبر المناطق من المناطق التالية:
- sa-east-1
- il-central-1
- me-south-1
- mx-central-1
- eu-central-2
- eu-north-1
- eu-south-2
- eu-west-3
- eu-south-1
- eu-west-2
- eu-west-1
- eu-central-1
- ca-west-1
- ca-central-1
- ap-northeast-1
- ap-southeast-2
- ap-southeast-1
- ap-northeast-2
- ap-northeast-3
- ap-south-1
- ap-southeast-4
- ap-southeast-3
- ap-south-2
- ap-east-1
- af-south-1
- us-west-2
- us-west-1
- us-east-2
- us-east-1 اعتبارات التسعير: ستفرض AWS رسومًا على المستخدمين مقابل نقل البيانات عبر المناطق. راجع الأسعار هنا.
- احصل على “Service name” الخاص بالـ Endpoint.
- أنشئ AWS Endpoint.
- أضف “Endpoint ID” إلى المؤسسة في ClickHouse Cloud.
- أضف “Endpoint ID” إلى قائمة السماح لخدمة ClickHouse.
اعتبارات مهمة
المتطلبات الأساسية لهذه العملية
- حساب AWS الخاص بك.
- مفتاح واجهة برمجة تطبيقات ClickHouse مع الأذونات اللازمة لإنشاء نقاط النهاية الخاصة وإدارتها من جانب ClickHouse.
الخطوات
الحصول على “Service name” الخاص بنقطة النهاية
الخيار 1: ClickHouse Cloud console
Service name واسم DNS، ثم انتقل إلى الخطوة التالية.
الخيار 2: واجهة برمجة تطبيقات
INSTANCE_ID الخاص بـ ClickHouse من خلال التصفية حسب المنطقة وموفّر الخدمة واسم الخدمة:
endpointServiceId وprivateDnsHostname الخاصَّين بإعداد PrivateLink لديك:
endpointServiceId وprivateDnsHostname، ثم انتقل إلى الخطوة التالية.
إنشاء نقطة نهاية AWS
الخيار 1: AWS Console
Service nameconsole أو endpointServiceIdواجهة برمجة تطبيقات الذي حصلت عليه من خطوة Obtain Endpoint “Service name” في حقل Service Name. انقر على Verify service:
إذا كنت تريد إنشاء اتصال بين المناطق عبر PrivateLink، ففعِّل مربع الاختيار “Cross region endpoint” وحدِّد Region الخاصة بالخدمة. Region الخاصة بالخدمة هي المنطقة التي يعمل فيها مثيل ClickHouse.
إذا ظهرت لك رسالة الخطأ “Service name couldn’t be verified.”، فيُرجى التواصل مع دعم العملاء لطلب إضافة Regions جديدة إلى قائمة المناطق المدعومة.
بعد ذلك، حدِّد VPC والشبكات الفرعية الخاصة بك:
كخطوة اختيارية، عيِّن مجموعات الأمان/الوسوم:
تأكّد من السماح بالمنافذ
443 و8443 و9440 و3306 في مجموعة الأمان.Endpoint ID، إذ ستحتاج إليها في خطوة لاحقة.
الخيار 2: AWS CloudFormation
Service nameConsole أو endpointServiceIdواجهة برمجة تطبيقات اللذين حصلت عليهما من خطوة الحصول على Endpoint و”Service name” .
تأكد من استخدام معرّفات الشبكات الفرعية الصحيحة، ومجموعات الأمان، ومعرّف VPC الصحيح.
Endpoint ID، إذ ستحتاج إليها في خطوة لاحقة.
الخيار 3: Terraform
service_name أدناه هو Service nameConsole أو endpointServiceIdواجهة برمجة تطبيقات اللذان حصلت عليهما من خطوة الحصول على “Service name” لنقطة النهاية
Endpoint ID؛ فستحتاج إليها في خطوة لاحقة.
عيّن اسم DNS الخاص لنقطة النهاية
هناك عدة طرق لتهيئة DNS. يُرجى إعداد DNS وفقًا لحالة الاستخدام الخاصة بك.
أضف “Endpoint ID” إلى قائمة السماح لخدمة ClickHouse
الخيار 1: ClickHouse Cloud console
Endpoint ID الذي حصلت عليه من خطوة إنشاء AWS Endpoint. انقر على “إنشاء نقطة نهاية”.
إذا كنت تريد السماح بالوصول من اتصال PrivateLink حالي، فاستخدم القائمة المنسدلة لنقطة النهاية الحالية.
الخيار 2: واجهة برمجة تطبيقات
ENDPOINT_ID باستخدام البيانات الواردة في خطوة Create AWS Endpoint.
عيّن متغيرات البيئة التالية قبل تشغيل أي أوامر:
الوصول إلى مثيل باستخدام PrivateLink
privateDnsHostnameواجهة برمجة تطبيقات أو DNS Nameوحدة التحكم، كما هو موضح في الحصول على «اسم الخدمة» لنقطة النهاية.
الحصول على اسم مضيف DNS خاص
الخيار 1: ClickHouse Cloud console
الخيار 2: واجهة برمجة تطبيقات
INSTANCE_ID من الخطوة.
privateDnsHostname إلى PrivateLink، لكن الاتصال عبر اسم المضيف endpointServiceId سيُوجَّه عبر الإنترنت.
استكشاف الأخطاء وإصلاحها
عدة PrivateLinks في منطقة واحدة
انتهت مهلة الاتصال بنقطة النهاية الخاصة
- يُرجى إرفاق مجموعة أمان بـ VPC Endpoint.
- يُرجى التحقق من قواعد
inboundفي مجموعة الأمان المرتبطة بـ Endpoint، والتأكد من السماح بمنافذ ClickHouse. - يُرجى التحقق من قواعد
outboundفي مجموعة الأمان المرتبطة بالآلة الافتراضية المستخدمة لاختبار الاتصال، والتأكد من السماح بالاتصالات إلى منافذ ClickHouse.
اسم المضيف الخاص: تعذّر العثور على عنوان المضيف
- يُرجى التحقق من إعدادات DNS لديك
تمت إعادة ضبط الاتصال بواسطة النظير
- على الأرجح، لم تتم إضافة Endpoint ID إلى قائمة السماح الخاصة بالخدمة. يُرجى الرجوع إلى الخطوة
التحقق من مرشحات نقاط النهاية
INSTANCE_ID من الخطوة.
الاتصال بقاعدة بيانات بعيدة
استخدم AWS PrivateLink عندما يكون لديك إعداد عميل/خادم وتريد منح VPC مستهلك واحد أو أكثر وصولًا أحادي الاتجاه إلى خدمة محددة أو إلى مجموعة من المثيلات داخل VPC الخاص بمزوّد الخدمة. ولا يمكن إلا للعملاء الموجودين في VPC المستهلك بدء اتصال بالخدمة الموجودة في VPC الخاص بمزوّد الخدمة.لتوصيل دوال الجداول MySQL أو PostgreSQL في ClickHouse Cloud بقاعدة بيانات مستضافة في AWS VPC لديك، اضبط مجموعات الأمان في AWS للسماح باتصالات من ClickHouse Cloud. راجع عناوين IP الصادرة الافتراضية لمناطق ClickHouse Cloud، إلى جانب عناوين IP الثابتة المتاحة.