system et d’exécuter du SQL. Il se connecte à l’interface HTTP de ClickHouse via le réseau de l’appareil
ou par l’intermédiaire d’un bastion SSH ; aucun serveur relais n’est nécessaire.
Avant de commencer
- Installez ProbeDeck depuis l’App Store.
- Utilisez iOS ou iPadOS 17.0 ou une version ultérieure.
- Autorisez l’appareil à accéder au point de terminaison HTTP ou HTTPS de ClickHouse via son réseau, un VPN ou un bastion SSH.
- Créez un utilisateur ClickHouse ayant accès aux bases de données que vous souhaitez interroger.
- Accordez à l’utilisateur l’accès
SELECTaux tablessystempertinentes pour la supervision.
Certaines sections de supervision dépendent de tables de logs facultatives ou de tables système plus récentes. Par exemple,
system.server_settings, que ProbeDeck utilise pour la limite de mémoire configurée, nécessite ClickHouse
23.3 ou une version ultérieure. ProbeDeck indique qu’une section concernée est limitée lorsque sa source n’est pas disponible.
Fonctionnement
- ProbeDeck envoie des requêtes SQL au point de terminaison HTTP(S) de ClickHouse.
- Il lit les données de monitoring dans les tables
systemà l’aide de l’utilisateur ClickHouse configuré. - L’application affiche les résultats des requêtes et les vues de monitoring sur l’appareil. Un bastion SSH peut acheminer la même connexion HTTP(S) lorsque le point de terminaison n’est pas directement accessible depuis l’appareil.
Se connecter à ClickHouse Cloud
1
Récupérer les informations de connexion au service
Dans la console ClickHouse Cloud, ouvrez votre service, sélectionnez Connect, puis choisissez HTTPS.Pour vous connecter à ClickHouse via HTTP(S), vous avez besoin des informations suivantes :
Choisissez HTTPS. Les détails de connexion s’affichent dans un exemple de commande 
Si vous utilisez ClickHouse autogéré, les détails de connexion sont définis par votre administrateur ClickHouse.
Les informations de votre service ClickHouse Cloud sont disponibles dans la console ClickHouse Cloud.
Sélectionnez un service, puis cliquez sur Connect :

curl.
2
Ajouter la connexion dans ProbeDeck
- Dans l’écran Connections, appuyez sur +.
- Saisissez un nom de connexion et l’hôte sans
https://. - Définissez Port sur
8443et activez TLS. - Saisissez le nom d’utilisateur et le mot de passe de la base de données indiqués dans la boîte de dialogue Connect. Le nom de la base de données est facultatif.
- Appuyez sur Test Connection. Après une vérification réussie, ProbeDeck affiche la version du serveur et le temps d’aller-retour.
- Appuyez sur Save.
Se connecter à une instance ClickHouse auto-hébergée
1
Choisir le point de terminaison HTTP
Utilisez le port
8123 pour l’interface HTTP non chiffrée par défaut. Pour HTTPS, activez TLS et utilisez le
port configuré sur votre serveur ; 8443 est un choix courant.Les ports
9000 et 9440 sont utilisés par le protocole natif de ClickHouse. ProbeDeck utilise l’interface HTTP(S) :
saisissez donc le port HTTP du serveur.2
Ajouter et tester la connexion
- Dans l’écran Connections, appuyez sur +.
- Saisissez l’hôte du serveur sans schéma d’URL.
- Définissez le port HTTP(S) et l’option TLS.
- Saisissez le nom d’utilisateur ClickHouse, le mot de passe et, éventuellement, la base de données.
- Appuyez sur Test Connection, puis sur Save.
Se connecter via un bastion SSH
- L’hôte du bastion et le port SSH (
22par défaut). - Le nom d’utilisateur SSH.
- Un mot de passe SSH ou une clé privée.
direct-tcpip entre le bastion, l’hôte ClickHouse et le port
HTTP(S) indiqués dans la section Server. Lors de la première connexion, comparez l’empreinte
SHA-256 de la clé d’hôte du bastion avec la valeur fournie par l’administrateur du serveur avant de l’accepter.
Configurer l’authentification et TLS
X-ClickHouse-User et X-ClickHouse-Key. Il ne place pas les identifiants dans l’URL.
Pour le TLS mutuel, activez TLS Client Certificate et importez un fichier PKCS#12 (.p12) contenant
le certificat client et la clé privée, puis saisissez sa phrase secrète.
Lorsqu’un point de terminaison auto-hébergé présente un certificat auto-signé ou un certificat émis par une
CA privée, ProbeDeck affiche son empreinte SHA-256, son émetteur, son sujet et sa période de validité. Comparez
l’empreinte à la valeur fournie par l’administrateur du serveur avant de l’accepter. ProbeDeck associe cette
décision à la connexion ; tout changement de certificat interrompt la connexion jusqu’à ce que vous le vérifiiez.
ProbeDeck stocke les secrets de connexion et les clés importées dans le trousseau iOS de l’appareil.
Surveiller ClickHouse
Cliquez sur Running queries pour trier les requêtes actives par temps écoulé et examiner la mémoire et les lignes lues.
Interroger le jeu de données UK Property Price
uk_price_paid, puis :
- Ouvrez la connexion et sélectionnez Data.
- Ouvrez l’éditeur SQL.
- Exécutez cette requête en lecture seule et limitée :
Limites connues
- ProbeDeck fonctionne sous iOS et iPadOS 17.0 ou version ultérieure.
- Les utilisateurs de la version gratuite peuvent enregistrer une seule connexion à la fois. Sa suppression libère l’emplacement ; ProbeDeck Pro permet d’enregistrer un nombre illimité de connexions.
- Il prend en charge l’interface HTTP(S) de ClickHouse, mais pas le protocole natif.
- ProbeDeck charge les résultats SQL par pages de 200 lignes et limite chaque requête à 10 000 lignes. Utilisez une
clause
WHEREsélective etLIMITpour les grandes tables. - La visibilité dans Monitoring dépend des privilèges de l’utilisateur ClickHouse et des tables de logs facultatives.
- L’appareil doit pouvoir atteindre le point de terminaison via son réseau, un VPN ou le tunnel SSH intégré.
- Monitoring et le SQL en lecture seule ne nécessitent aucun achat intégré.
KILL QUERY,KILL MUTATION, les instructions d’écriture et DDL, ainsi que d’autres actions opérationnelles, nécessitent ProbeDeck Pro.
Résolution des problèmes
Échec de l'authentification
Échec de l'authentification
Copiez à nouveau le nom d’utilisateur et le mot de passe de la base de données. Pour le point de terminaison du service ClickHouse Cloud, utilisez les
identifiants de la base de données figurant dans la boîte de dialogue Connect du service. Ne les remplacez pas par une clé au niveau de l’organisation
provenant de la page API Keys de ClickHouse Cloud.
La connexion a été refusée ou a expiré
La connexion a été refusée ou a expiré
Vérifiez que l’appareil peut atteindre l’hôte et le port HTTP(S). Vérifiez la liste d’accès IP Cloud, le VPN,
le pare-feu et le mappage des ports. N’utilisez pas les ports du protocole natif
9000 ou 9440.Monitoring indique des autorisations limitées
Monitoring indique des autorisations limitées
L’utilisateur ClickHouse ne peut pas lire une ou plusieurs tables
system requises. Demandez à l’administrateur du serveur
les privilèges SELECT minimaux requis pour les sections de monitoring que vous prévoyez d’utiliser, puis reconnectez-vous.L'empreinte TLS a changé
L'empreinte TLS a changé
Demandez à l’administrateur du serveur de confirmer la rotation du certificat avant d’accepter la nouvelle
empreinte. Une modification inattendue peut indiquer un point de terminaison différent ou un chemin d’interception TLS.
Étapes suivantes
- Consultez le site web de ProbeDeck pour plus d’informations sur le produit.
- Consultez la documentation de l’interface HTTP de ClickHouse pour configurer le serveur.