- يجب أن تنتمي المناطق التي تستخدم Global Access إلى شبكة VPC نفسها.
- يجب تمكين Global Access صراحةً على مستوى PSC (راجع لقطة الشاشة أدناه).
- تأكد من أن إعدادات firewall لديك لا تمنع الوصول إلى PSC من مناطق أخرى.
- انتبه إلى أنك قد تتحمل رسوم نقل البيانات بين المناطق في GCP.
- احصل على service attachment في GCP لـ Private Service Connect.
- أنشئ endpoint للخدمة.
- أضف “Endpoint ID” إلى خدمة ClickHouse Cloud.
- أضف “Endpoint ID” إلى قائمة السماح لخدمة ClickHouse.
انتباه
قبل البدء
تُعرض أمثلة التعليمات البرمجية أدناه لتوضيح كيفية إعداد Private Service Connect ضمن خدمة ClickHouse Cloud. في الأمثلة التالية، سنستخدم:
- منطقة GCP:
us-central1 - مشروع GCP (مشروع GCP الخاص بالعميل):
my-gcp-project - عنوان IP خاص في GCP ضمن مشروع GCP الخاص بالعميل:
10.128.0.2 - شبكة VPC في GCP ضمن مشروع GCP الخاص بالعميل:
default
INSTANCE_ID الخاص بمثيل ClickHouse لديك عبر التصفية حسب المنطقة والمزوّد واسم الخدمة:
- يمكنك الحصول على Organization ID الخاص بك من ClickHouse console (Organization -> Organization Details).
- يمكنك إنشاء مفتاح جديد أو استخدام مفتاح حالي.
الحصول على service attachment في GCP واسم DNS لـ Private Service Connect
الخيار 1: ClickHouse Cloud console
endpointServiceId) واسم DNS (privateDnsHostname). ستستخدمهما في الخطوات التالية.
الخيار 2: API
تحتاج إلى نشر مثيل واحد على الأقل في هذه المنطقة لتنفيذ هذه الخطوة.
endpointServiceId وprivateDnsHostname. ستستخدمهما في الخطوات التالية.
إنشاء نقطة نهاية للخدمة
إضافة Private Service Connection
الخيار 1: استخدام Google Cloud console
- Target: استخدم Published service
- Target service: استخدم
endpointServiceIdواجهة برمجة تطبيقات أوService nameconsole من خطوة الحصول على service attachment في GCP لـ Private Service Connect. - Endpoint name: عيّن اسمًا لـ PSC Endpoint name.
- Network/Subnetwork/IP address: اختر الشبكة التي تريد استخدامها للاتصال. ستحتاج إلى إنشاء عنوان IP أو استخدام عنوان موجود لنقطة نهاية Private Service Connect. في مثالنا، أنشأنا مسبقًا عنوانًا بالاسم your-ip-address وعيّنا له عنوان IP
10.128.0.2. - لجعل نقطة النهاية متاحة من أي Region، يمكنك تفعيل مربع الاختيار Enable global access.
الخيار 2: استخدام Terraform
استخدم
endpointServiceIdAPI أو اسم الخدمةConsole من خطوة الحصول على service attachment في GCP واسم DNS لـ Private Service Connectاضبط اسم DNS الخاص لنقطة النهاية
توجد عدة طرق لتهيئة DNS. يُرجى إعداد DNS بما يتوافق مع حالة الاستخدام الخاصة بك.
أضِف Endpoint ID إلى مؤسسة ClickHouse Cloud
الخيار 1: ClickHouse Cloud console
PSC Connection ID باستخدام ClickHouse Cloud console إلى قائمة السماح للخدمة إلى إضافته تلقائيًا إلى المؤسسة أيضًا.
لإزالة نقطة نهاية، افتح Organization details -> Private Endpoints وانقر على زر الحذف لإزالة نقطة النهاية.
الخيار 2: API
ENDPOINT_ID أدناه بالقيمة الواردة في Endpoint ID ضمن خطوة إضافة Private Service Connection.
لإضافة نقطة نهاية، شغّل:
أضف “Endpoint ID” إلى قائمة السماح لخدمة ClickHouse
الخيار 1: ClickHouse Cloud console
Endpoint ID الذي حصلت عليه من خطوة إضافة Private Service Connection. انقر على Create endpoint.
إذا كنت تريد السماح بالوصول من اتصال Private Service Connect موجود، فاستخدم القائمة المنسدلة الحالية الخاصة بـ endpoint.
الخيار 2: API
الوصول إلى المثيل عبر Private Service Connect
privateDnsHostname المذكورة في خطوة الحصول على service attachment واسم DNS في GCP لـ Private Service Connect.
الحصول على اسم مضيف DNS خاص
الخيار 1: ClickHouse Cloud console
الخيار 2: واجهة برمجة التطبيقات
xxxxxxx.yy-xxxxN.p.gcp.clickhouse.cloud عبر Private Service Connect. وفي المقابل، سيُوجَّه xxxxxxx.yy-xxxxN.gcp.clickhouse.cloud عبر الإنترنت.
استكشاف الأخطاء وإصلاحها
اختبار إعدادات DNS
privateDnsHostname من خطوة الحصول على service attachment واسم DNS لـ Private Service Connect
إعادة تعيين الاتصال من الطرف المقابل
- على الأرجح، لم تتم إضافة Endpoint ID إلى قائمة السماح الخاصة بالخدمة. راجع خطوة إضافة Endpoint ID إلى قائمة السماح الخاصة بالخدمات.
اختبار الاتصال
openssl. تأكد من أن حالة نقطة نهاية Private Service Connect هي Accepted:
يجب أن يتمكن OpenSSL من الاتصال (ابحث عن CONNECTED في المخرجات). ومن المتوقع ظهور errno=104.
DNS_NAME - استخدم privateDnsHostname من خطوة الحصول على service attachment لـ Private Service Connect
التحقق من مرشّحات نقاط النهاية
واجهة برمجة تطبيقات REST
الاتصال بقاعدة بيانات بعيدة
تصميم موجّه للخدمات: تُنشر خدمات المنتجين عبر موازنات تحميل تعرض عنوان IP واحدًا لشبكة VPC الخاصة بالمستهلك. وتكون حركة مرور المستهلك التي تصل إلى خدمات المنتجين أحادية الاتجاه، ولا يمكنها الوصول إلا إلى عنوان IP الخاص بالخدمة بدلًا من الوصول إلى شبكة VPC مقترنة بالكامل.لتوصيل دوال الجداول MySQL أو PostgreSQL في ClickHouse Cloud بقاعدة بيانات مستضافة في GCP VPC لديك، قم بتهيئة قواعد جدار الحماية في GCP VPC للسماح بالاتصالات من ClickHouse Cloud. راجع عناوين IP الصادرة الافتراضية لمناطق ClickHouse Cloud، إلى جانب عناوين IP الثابتة المتاحة.