mx-central-1 منطقة مستهلك مسموحًا بها، رغم أن الخدمات المستضافة فيها لا يمكنها تفعيل الوصول عبر المناطق.
تفرض AWS رسومًا على نقل البيانات عبر المناطق. راجع أسعار AWS PrivateLink للاطلاع على التفاصيل.
- احصل على “Service name” الخاص بنقطة النهاية.
- أنشئ نقطة نهاية AWS.
- أضف “Endpoint ID” إلى المؤسسة في ClickHouse Cloud.
- أضف “Endpoint ID” إلى قائمة السماح لخدمة ClickHouse.
اعتبارات مهمة
المتطلبات الأساسية لهذه العملية
- حساب AWS الخاص بك.
- مفتاح واجهة برمجة تطبيقات ClickHouse مع الأذونات اللازمة لإنشاء نقاط النهاية الخاصة وإدارتها من جانب ClickHouse.
الخطوات
الحصول على “Service name” الخاص بنقطة النهاية
الخيار 1: ClickHouse Cloud console
Service name واسم DNS، ثم انتقل إلى الخطوة التالية.
الخيار 2: واجهة برمجة تطبيقات
INSTANCE_ID الخاص بـ ClickHouse من خلال التصفية حسب المنطقة وموفّر الخدمة واسم الخدمة:
endpointServiceId وprivateDnsHostname الخاصَّين بإعداد PrivateLink لديك:
endpointServiceId وprivateDnsHostname، ثم انتقل إلى الخطوة التالية.
إنشاء نقطة نهاية AWS
الخيار 1: AWS Console
Service nameconsole أو endpointServiceIdواجهة برمجة تطبيقات الذي حصلت عليه من خطوة Obtain Endpoint “Service name” في حقل Service Name. انقر على Verify service:
لإنشاء اتصال بين المناطق، فعِّل مربع الاختيار Cross region endpoint وحدِّد Region الخاصة بالخدمة التي تعمل فيها خدمة ClickHouse الخاصة بك.
تأكّد من السماح بالمنافذ
443 و8443 و9440 و3306 في مجموعة الأمان.Endpoint ID، إذ ستحتاج إليها في خطوة لاحقة.
الخيار 2: AWS CloudFormation
Service nameConsole أو endpointServiceIdواجهة برمجة تطبيقات اللذين حصلت عليهما من خطوة الحصول على Endpoint و”Service name” .
تأكد من استخدام معرّفات الشبكات الفرعية الصحيحة، ومجموعات الأمان، ومعرّف VPC الصحيح.
Endpoint ID، إذ ستحتاج إليها في خطوة لاحقة.
الخيار 3: Terraform
service_name أدناه هو Service nameConsole أو endpointServiceIdواجهة برمجة تطبيقات اللذان حصلت عليهما من خطوة الحصول على “Service name” لنقطة النهاية
Endpoint ID؛ فستحتاج إليها في خطوة لاحقة.
عيّن اسم DNS الخاص لنقطة النهاية
هناك عدة طرق لتهيئة DNS. يُرجى إعداد DNS وفقًا لحالة الاستخدام الخاصة بك.
أضف “Endpoint ID” إلى قائمة السماح لخدمة ClickHouse
الخيار 1: ClickHouse Cloud console
Endpoint ID الذي حصلت عليه من خطوة إنشاء AWS Endpoint. انقر على “إنشاء نقطة نهاية”.
إذا كنت تريد السماح بالوصول من اتصال PrivateLink حالي، فاستخدم القائمة المنسدلة لنقطة النهاية الحالية.
الخيار 2: واجهة برمجة تطبيقات
ENDPOINT_ID باستخدام البيانات الواردة في خطوة Create AWS Endpoint.
عيّن متغيرات البيئة التالية قبل تشغيل أي أوامر:
الوصول إلى مثيل باستخدام PrivateLink
privateDnsHostnameواجهة برمجة تطبيقات أو DNS Nameوحدة التحكم، كما هو موضح في الحصول على «اسم الخدمة» لنقطة النهاية.
الحصول على اسم مضيف DNS خاص
الخيار 1: ClickHouse Cloud console
الخيار 2: واجهة برمجة تطبيقات
INSTANCE_ID من الخطوة.
privateDnsHostname إلى PrivateLink، لكن الاتصال عبر اسم المضيف endpointServiceId سيُوجَّه عبر الإنترنت.
استكشاف الأخطاء وإصلاحها
عدة اتصالات PrivateLink في منطقة واحدة
عدة اتصالات PrivateLink في منطقة واحدة
في معظم الحالات، لا تحتاج إلا إلى إنشاء خدمة نقطة نهاية واحدة لكل VPC. ويمكن لنقطة النهاية هذه توجيه الطلبات من VPC إلى عدة خدمات ClickHouse Cloud.
يُرجى الرجوع هنا
انتهت مهلة الاتصال بنقطة النهاية الخاصة
انتهت مهلة الاتصال بنقطة النهاية الخاصة
- يُرجى إرفاق مجموعة الأمان بنقطة نهاية VPC.
- يُرجى التحقق من قواعد
inboundفي مجموعة الأمان المرفقة بنقطة النهاية، والسماح بمنافذ ClickHouse. - يُرجى التحقق من قواعد
outboundفي مجموعة الأمان المرفقة بالجهاز الظاهري المستخدم لاختبار الاتصال، والسماح بالاتصالات بمنافذ ClickHouse.
اسم المضيف الخاص: تعذر العثور على عنوان المضيف
اسم المضيف الخاص: تعذر العثور على عنوان المضيف
- يُرجى التحقق من تهيئة DNS لديك
أعاد النظير تعيين الاتصال
أعاد النظير تعيين الاتصال
- على الأرجح لم تتم إضافة Endpoint ID إلى قائمة السماح الخاصة بالخدمة، يُرجى الانتقال إلى الخطوة
التحقق من عوامل تصفية نقطة النهاية
التحقق من عوامل تصفية نقطة النهاية
الاتصال بقاعدة بيانات بعيدة
الاتصال بقاعدة بيانات بعيدة
وفقًا لـ وثائق AWS PrivateLink:
استخدم AWS PrivateLink عندما يكون لديك إعداد عميل/خادم وتريد منح VPC مستهلك واحد أو أكثر وصولًا أحادي الاتجاه إلى خدمة محددة أو إلى مجموعة من المثيلات داخل VPC الخاص بمزوّد الخدمة. ولا يمكن إلا للعملاء الموجودين في VPC المستهلك بدء اتصال بالخدمة الموجودة في VPC الخاص بمزوّد الخدمة.لتوصيل دوال الجداول MySQL أو PostgreSQL في ClickHouse Cloud بقاعدة بيانات مستضافة في AWS VPC لديك، اضبط مجموعات الأمان في AWS للسماح باتصالات من ClickHouse Cloud. راجع عناوين IP الصادرة الافتراضية لمناطق ClickHouse Cloud، إلى جانب عناوين IP الثابتة المتاحة.