Sources de données ClickPipes prises en charge
- Kafka
- Postgres
- MySQL
- MongoDB
Pour Kafka, le schema registry est accessible via le même reverse private endpoint que les brokers — il n’a pas besoin d’être accessible publiquement — à condition que son hostname soit résolu vers les adresses IP privées de l’endpoint.
Types de VPC endpoint AWS PrivateLink pris en charge
Ressource VPC
L’accès inter-région n’est pas pris en charge.
- Créez une passerelle de ressource
- Créez une configuration de ressource
- Créez un partage de ressource
1
Créer une passerelle de ressources
La passerelle de ressources est le point d’entrée qui reçoit le trafic destiné aux ressources spécifiées dans votre VPC.Vous pouvez créer une passerelle de ressources depuis la console AWS ou à l’aide de la commande suivante :Le résultat contiendra un ID de la resource gateway, dont vous aurez besoin pour l’étape suivante.Avant de pouvoir continuer, vous devrez attendre que la resource gateway passe à l’état
Il est recommandé que les sous-réseaux associés à votre passerelle de ressources disposent d’un nombre suffisant d’adresses IP disponibles.
Il est recommandé d’utiliser au minimum un masque de sous-réseau
/26 pour chaque sous-réseau.Pour chaque VPC endpoint (chaque Reverse Private Endpoint), AWS exige un bloc consécutif de 16 adresses IP par sous-réseau. (masque de sous-réseau /28)
Si cette exigence n’est pas respectée, le Reverse Private Endpoint passera à l’état d’échec.Active. Vous pouvez vérifier cet état en exécutant la commande suivante :2
Créer une configuration de ressource VPC
La configuration de ressource est associée à une passerelle de ressources afin de rendre votre ressource accessible.Vous pouvez créer une configuration de ressource depuis la console AWS ou à l’aide de la commande suivante :Le type de configuration de ressource le plus simple est une Resource-Configuration unique. Vous pouvez la configurer directement à l’aide de l’ARN, ou partager une adresse IP ou un nom de domaine publiquement résolvable.Par exemple, pour configurer avec l’ARN d’un cluster RDS :La sortie contiendra un ARN de configuration de ressource, dont vous aurez besoin à l’étape suivante. Elle contiendra également un ID de configuration de ressource, dont vous aurez besoin pour configurer une ClickPipe connection avec VPC resource.
Vous ne pouvez pas créer de configuration de ressource pour un cluster accessible au public.
Si votre cluster est accessible au public, vous devez le modifier
pour le rendre privé avant de créer la configuration de ressource,
ou utiliser à la place la liste d’autorisation IP.
Pour plus d’informations, consultez la documentation AWS.
Connectivité MSK multi-VPC
Mettez à jour la politique de votre cluster MSK et ajoutez
072088201116 à la liste des Principals autorisés pour votre cluster MSK.
Consultez le guide AWS sur l’attachement d’une politique de cluster pour plus de détails.VPC endpoint service
- vous ne possédez pas le nom de domaine de votre source de données, vous ne pouvez donc pas le faire vérifier auprès d’AWS
- le fournisseur exige que les consommateurs gèrent la résolution DNS, comme le fait Confluent Cloud Dans ces cas, consultez DNS privé personnalisé.
- Tout déploiement Kafka sur site nécessitant la prise en charge du DNS privé
- La connectivité privée Confluent Cloud
- La connectivité inter-région pour Postgres CDC
- La connectivité inter-région pour les clusters MSK
Ajoutez l’ID de compte ClickPipes
072088201116 à la liste des principals autorisés de votre VPC endpoint service.
Consultez le guide AWS sur la gestion des autorisations pour plus de détails.L’accès inter-région
peut être configuré pour ClickPipes. Ajoutez la région de votre ClickPipe aux régions autorisées dans votre VPC endpoint service.
DNS privé personnalisé
Le DNS privé personnalisé est en Private Preview. Contactez l’équipe de support ClickHouse pour l’activer sur votre service.
La ClickHouse Cloud console prend actuellement en charge un seul nom DNS privé personnalisé par Reverse Private Endpoint.
Si vous devez gérer plusieurs noms DNS privés personnalisés sur le même endpoint, utilisez OpenAPI ou Terraform.
- Les noms exacts (
kafka.internal.example.com) et les noms génériques (*.example.com) sont pris en charge. Un caractère générique correspond à un seul label DNS — par exemple,*.abcde12345.us-east-1.aws.confluent.cloudcorrespond àb0-lkc123.abcde12345.us-east-1.aws.confluent.cloud. - Les noms doivent être uniques sur l’ensemble des Reverse Private Endpoints d’un service ClickHouse, y compris en cas de chevauchement entre noms génériques et noms exacts.
- Les noms utilisant des suffixes réservés (par exemple,
local,localhost,internal,corp,private) sont rejetés.
- Dans la ClickHouse Cloud console, renseignez le champ
Custom private DNS namelors de la création d’un Reverse Private Endpoint. Le champ s’affiche une fois que la fonctionnalité est activée pour votre service. - Avec OpenAPI, définissez
customPrivateDnsMappingslors de la création d’un Reverse Private Endpoint, ou mettez à jour un endpoint existant avec une requêtePATCH. Les mises à jour remplacent la liste complète des mappings ; une liste vide supprime tous les noms personnalisés. - Avec Terraform, utilisez la ressource
clickhouse_clickpipes_reverse_private_endpoint_custom_private_dnspour gérer les mappings sur un Reverse Private Endpoint existant.
Création d’un ClickPipe avec reverse private endpoint
- Accédez à la SQL Console de votre service ClickHouse Cloud.
- Sélectionnez le bouton
Data Sourcesdans le menu de gauche, puis cliquez sur “Set up a ClickPipe”
- Sélectionnez Kafka ou Postgres comme source de données.
- Sélectionnez l’option
Reverse private endpoint.
- Sélectionnez l’un des reverse private endpoints existants ou créez-en un nouveau.
Si un accès cross-region est nécessaire pour RDS, vous devez créer un VPC endpoint service, et
ce guide constitue un bon point de départ pour la configuration.Pour un accès dans la même Region, il est recommandé de créer une ressource VPC.
- Fournissez les paramètres requis pour le type d’endpoint sélectionné.
- Pour une ressource VPC, fournissez l’ARN de partage de configuration et l’ID de configuration.
- Pour MSK multi-VPC, fournissez l’ARN du cluster et la méthode d’authentification utilisée avec l’endpoint créé.
- Pour un VPC endpoint service, fournissez le nom du service.
- Vous pouvez également fournir un nom DNS privé personnalisé.
-
Cliquez sur
Createet attendez que le reverse private endpoint soit prêt. Si vous créez un nouvel endpoint, sa configuration prendra un certain temps. La page s’actualisera automatiquement une fois l’endpoint prêt. Le VPC endpoint service peut nécessiter l’acceptation de la demande de connexion dans votre console AWS.
- Une fois l’endpoint prêt, vous pouvez utiliser un nom DNS pour vous connecter à la source de données. Dans la liste des endpoints, vous pouvez voir le nom DNS de l’endpoint disponible. Il peut s’agir d’un nom DNS provisionné en interne par ClickPipes, d’un nom DNS privé fourni par un service PrivateLink, ou d’un nom DNS privé personnalisé. Un nom DNS n’est pas une adresse réseau complète. Ajoutez le port en fonction de la source de données. La chaîne de connexion MSK est accessible dans la console AWS. Pour voir la liste complète des noms DNS, accédez aux paramètres du service Cloud.
Gestion des Reverse Private Endpoints existants
-
Dans la barre latérale, repérez le bouton
Settingset cliquez dessus. -
Cliquez sur
Reverse private endpointsdans la sectionClickPipe reverse private endpoints. Les informations détaillées du Reverse Private Endpoint s’affichent dans le panneau latéral. L’endpoint peut être supprimé ici. Cela affectera tous les ClickPipes qui utilisent cet endpoint.
Régions AWS prises en charge
Limitations
Nettoyage automatique des endpoints inactifs
Une fois le délai de grâce écoulé, l’endpoint et toutes les ressources associées sont automatiquement supprimés.
Pour éviter la suppression automatique, résolvez le problème sous-jacent avant l’expiration du délai de grâce.
Par exemple, acceptez une demande de connexion en attente dans votre console AWS,
ou recréez l’endpoint s’il est passé à l’état Failed.