Cette page ne concerne pas ClickHouse Cloud. La procédure décrite ici est automatisée dans les services ClickHouse Cloud.
ssl.keyStore.location, ssl.keyStore.password, ssl.trustStore.location et ssl.trustStore.password pour communiquer avec le client ClickHouse via SSL. Ces options sont disponibles à partir de la version 3.5.2 de ZooKeeper.
Vous pouvez ajouter zookeeper.crt aux certificats approuvés.
config.xml ressemblera à :
clickhouse-server. Dans les logs, vous devriez voir :
secure:// indique que la connexion est sécurisée par SSL.
Pour vérifier que le trafic est chiffré, exécutez tcpdump sur le port sécurisé :
clickhouse-client :
tcpdump quelque chose comme ceci :