La conectividad de GCP PSC solo está disponible cuando el servicio de ClickPipes se despliega en GCP. Consulte la lista de regiones de GCP en las que se aloja ClickPipes antes de comenzar.
Patrones compatibles
Requisitos previos
- Un servicio de ClickHouse Cloud alojado en GCP, en una región donde esté disponible ClickPipes.
- Permisos de IAM para habilitar PSC en el origen y administrar los adjuntos de servicio de PSC (
roles/compute.networkAdmin). - El proyecto consumidor de ClickPipes autorizado para conectarse al adjunto de servicio. Para ClickPipes en producción, es
clickpipes-production. - La clave API y el secreto de ClickHouse Cloud de la organización propietaria del servicio (solo se requieren si se aprovisiona mediante Terraform o la API).
Cree el endpoint privado inverso
- URI del adjunto de servicio:
projects/<PROJECT>/regions/<REGION>/serviceAttachments/<NAME>, el endpoint de PSC publicado delante de su fuente de datos. - Nombre de DNS privado: el nombre de host al que se conecta su pipe. Un endpoint de PSC recibe una IP interna estática sin un nombre de DNS asociado, por lo que ClickPipes resuelve este nombre de host a esa IP por usted.
- UI de ClickPipes
- Terraform
- API
- En ClickHouse Cloud, abra su servicio y vaya a Fuentes de datos > ClickPipes.
- Seleccione la fuente de datos desde la que desea ingerir datos.
- En Configure su conexión de ClickPipe, active Usar conexión segura y, a continuación, haga clic en + Endpoint privado inverso y seleccione Adjunto de servicio de GCP PSC.
- Rellene la URI del adjunto de servicio, el Nombre de DNS privado y una Descripción.
- Haga clic en Crear. El endpoint pasa por los estados
Provisioning→Ready. (El PSC nativo acepta automáticamente, por lo que no veráPendingAcceptance.)
Nombres de DNS privados personalizados
*.<cluster>.<region>.managedkafka.<project>.cloud.goog, abarca todos los brokers de un clúster de Kafka Managed.
Para GCP PSC, solo se utiliza privateDnsName de la asignación. El campo internalDNSName no es compatible, ya que un endpoint de PSC expone una IP estática sin un nombre de DNS al que asociarse: las asignaciones siempre se resuelven a esa IP.
Aprobación de conexiones gestionadas por el productor
PendingAcceptance hasta que lo apruebe manualmente.
Para aceptar la conexión, la lista de consumidores aceptados del adjunto de servicio debe incluir el URI basado en el ID numérico del endpoint (projects/<PROJECT>/regions/<REGION>/forwardingRules/<NUMERIC_ID>). Este valor es el endpointWithId de la conexión pendiente en el adjunto de servicio; descríbalo para localizarlo:
endpointWithId de la entrada cuyo status sea PENDING, quite el prefijo https://www.googleapis.com/compute/beta/ y pase el resultado a --consumer-accept-list:
Gestión de endpoints privados inversos
-
En la barra lateral, busque el botón
Settingsy haga clic en él. -
Haga clic en
Reverse private endpointsen la secciónClickPipe reverse private endpoints. La información detallada del endpoint privado inverso se muestra en el panel desplegable. Esta vista es de solo lectura, salvo para eliminar: haga clic en×en un endpoint y confirme la eliminación. La eliminación es permanente e interrumpe cualquier ClickPipe que esté usando ese endpoint. Para cambiar las asignaciones personalizadas de DNS privado de un endpoint, use la API o Terraform. La actualización reemplaza toda la lista de asignaciones, en lugar de añadir elementos.
Rejected o Failed, lea el mensaje que aparece bajo su estado: permite distinguir entre una conexión rechazada por el productor y otra que se cerró o requiere atención. Ambas situaciones suelen indicar que la lista de aceptación del adjunto de servicio no incluye el proyecto consumidor de ClickPipes. Para ver el estado que GCP informa para el endpoint, describa los connectedEndpoints de su adjunto de servicio.
Limitaciones
- El endpoint de RPE y el adjunto de servicio deben estar en la misma región de GCP. PSC entre regiones mediante acceso global aún no es compatible. Use un túnel SSH si su fuente está en otra región.
- Un adjunto de servicio de PSC solo puede asignarse a un servicio de ClickHouse Cloud a la vez; no se puede reutilizar en varios servicios. Para mover un adjunto de servicio a otro servicio, contacte con el soporte de ClickHouse para liberar la asignación existente.