> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Vista previa privada de Azure

> Implemente ClickHouse BYOC en Azure con el módulo de Terraform y autenticación entre tenants

export const PrivatePreviewBadge = () => {
  return <div className="privatePreviewBadge">
            <div className="privatePreviewIcon">
            <svg width="16" height="16" viewBox="0 0 16 16" fill="none" xmlns="http://www.w3.org/2000/svg">
                <path d="M5.33301 6.66667V4.66667V4.66667C5.33301 3.194 6.52701 2 7.99967 2V2C9.47234 2 10.6663 3.194 10.6663 4.66667V4.66667V6.66667" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
                <path d="M8.00033 9.33337V11.3334" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
                <path fillRule="evenodd" clipRule="evenodd" d="M11.333 14H4.66634C3.92967 14 3.33301 13.4033 3.33301 12.6666V7.99996C3.33301 7.26329 3.92967 6.66663 4.66634 6.66663H11.333C12.0697 6.66663 12.6663 7.26329 12.6663 7.99996V12.6666C12.6663 13.4033 12.0697 14 11.333 14Z" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
            </svg>
        </div>
            {'Vista previa privada en ClickHouse Cloud'}
        </div>;
};

<PrivatePreviewBadge />

<Note>
  BYOC en Azure está en **vista previa privada**. Para participar, [contacta con el equipo de ClickHouse](https://clickhouse.com/cloud/bring-your-own-cloud).
</Note>

<div id="overview">
  ## Descripción general
</div>

BYOC en Azure te permite ejecutar ClickHouse en tu propia suscripción de Azure. El onboarding utiliza un módulo de Terraform que aprovisiona la autenticación entre tenants necesaria para que el aprovisionador de ClickHouse Cloud cree y administre recursos de Azure en tu tenant y suscripción.

Otros aspectos de la implementación, como la [arquitectura](/docs/es/products/bring-your-own-cloud/overview/architecture), la [seguridad de red](/docs/es/products/bring-your-own-cloud/reference/network-security), las [características](/docs/es/products/cloud/guides/infrastructure/deployment-options/byoc/overview#features) y la [conectividad](/docs/es/products/bring-your-own-cloud/configuration/connect), son en gran medida similares a las ofertas de BYOC de AWS y GCP; consulta esas páginas para obtener más detalles.

<div id="prerequisites">
  ## Requisitos previos
</div>

* Una **suscripción** y un **tenant** de Azure donde desees alojar la implementación de BYOC
* El **ID de suscripción** y el **ID del tenant** para compartir con el equipo de ClickHouse

<div id="onboarding">
  ## Onboarding
</div>

<Steps>
  <Step title="1. Aplica el módulo de Terraform" id="apply-terraform-module">
    Para iniciar el onboarding de BYOC en Azure, aplica el [módulo de Terraform para Azure](https://github.com/ClickHouse/terraform-byoc-onboarding/tree/main/modules/azure) proporcionado por ClickHouse en tu **tenant y suscripción de destino**.

    Consulta la documentación del módulo para conocer las variables obligatorias y los pasos de aplicación. Una vez aplicado, el módulo habrá configurado la identidad y los permisos necesarios en tu entorno de Azure.
  </Step>

  <Step title="2. Proporciona los ID a ClickHouse" id="provide-ids">
    Comparte lo siguiente con el equipo de ClickHouse:

    * **ID de la suscripción de destino** — La suscripción de Azure en la que se crearán los recursos de BYOC
    * **ID del tenant de destino** — El tenant de Azure AD (Entra) propietario de esa suscripción
    * **Región** — Las regiones de Azure en las que quieres desplegar tus servicios de ClickHouse.
    * **Rango CIDR de la VNet** — El rango de direcciones IP que quieres usar para la VNet de BYOC.

    El equipo de ClickHouse usará esta información para crear la infraestructura de BYOC y completar el onboarding
  </Step>
</Steps>

<div id="cross-tenant-auth">
  ### Cómo funciona la autenticación entre tenants
</div>

Siguiendo la [guía de Azure para la autenticación entre tenants](https://learn.microsoft.com/en-us/entra/identity-platform/single-and-multi-tenant-apps), el módulo de Terraform:

1. **Aprovisiona una aplicación multi-tenant** como una **Aplicación empresarial** (service principal) en tu tenant de destino
2. **Asigna los permisos necesarios** a esa aplicación, con alcance a tu suscripción de destino

Esto permite que el plano de control de ClickHouse Cloud cree y administre recursos de Azure (como grupos de recursos, AKS, almacenamiento y redes) dentro de tu suscripción, sin almacenar tus credenciales de Azure en ClickHouse.

Para obtener más información sobre las aplicaciones multi-tenant y los escenarios entre tenants en Azure, consulta:

* [Aplicaciones de un solo tenant y multi-tenant en Microsoft Entra ID](https://learn.microsoft.com/en-us/entra/identity-platform/single-and-multi-tenant-apps)
* [Autorizar el acceso entre tenants (ejemplo de Azure SignalR)](https://learn.microsoft.com/en-us/azure/azure-signalr/signalr-howto-authorize-cross-tenant)
