> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Préversion privée Azure

> Configurez ClickHouse BYOC sur Azure à l'aide du module Terraform et de l'authentification inter-tenant

export const PrivatePreviewBadge = () => {
  return <div className="privatePreviewBadge">
            <div className="privatePreviewIcon">
            <svg width="16" height="16" viewBox="0 0 16 16" fill="none" xmlns="http://www.w3.org/2000/svg">
                <path d="M5.33301 6.66667V4.66667V4.66667C5.33301 3.194 6.52701 2 7.99967 2V2C9.47234 2 10.6663 3.194 10.6663 4.66667V4.66667V6.66667" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
                <path d="M8.00033 9.33337V11.3334" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
                <path fillRule="evenodd" clipRule="evenodd" d="M11.333 14H4.66634C3.92967 14 3.33301 13.4033 3.33301 12.6666V7.99996C3.33301 7.26329 3.92967 6.66663 4.66634 6.66663H11.333C12.0697 6.66663 12.6663 7.26329 12.6663 7.99996V12.6666C12.6663 13.4033 12.0697 14 11.333 14Z" stroke="currentColor" strokeLinecap="round" strokeLinejoin="round" />
            </svg>
        </div>
            {'Aperçu privé sur ClickHouse Cloud'}
        </div>;
};

<PrivatePreviewBadge />

<Note>
  BYOC sur Azure est en **préversion privée**. Pour y participer, [contactez l’équipe ClickHouse](https://clickhouse.com/cloud/bring-your-own-cloud).
</Note>

<div id="overview">
  ## Vue d’ensemble
</div>

BYOC sur Azure vous permet d’exécuter ClickHouse dans votre propre abonnement Azure. L’onboarding s’appuie sur un module Terraform qui met en place l’authentification inter-tenant requise pour que le provisionneur de ClickHouse Cloud puisse créer et gérer des ressources Azure dans votre tenant et votre abonnement.

Les autres aspects du déploiement — comme l’[architecture](/docs/fr/products/bring-your-own-cloud/overview/architecture), la [sécurité réseau](/docs/fr/products/bring-your-own-cloud/reference/network-security), les [fonctionnalités](/docs/fr/products/cloud/guides/infrastructure/deployment-options/byoc/overview#features) et la [connectivité](/docs/fr/products/bring-your-own-cloud/configuration/connect) — sont globalement similaires aux offres BYOC sur AWS et GCP ; consultez ces pages pour plus de détails.

<div id="prerequisites">
  ## Prérequis
</div>

* Un **abonnement** Azure et un **tenant** dans lesquels vous souhaitez héberger le déploiement BYOC
* L'**ID d'abonnement** et l'**ID du tenant** à communiquer à l'équipe ClickHouse

<div id="onboarding">
  ## Onboarding
</div>

<Steps>
  <Step title="1. Appliquez le module Terraform" id="apply-terraform-module">
    Pour démarrer l’onboarding BYOC sur Azure, appliquez le [module Terraform pour Azure](https://github.com/ClickHouse/terraform-byoc-onboarding/tree/main/modules/azure) fourni par ClickHouse dans votre **tenant et abonnement cibles**.

    Consultez la documentation du module pour connaître les variables requises et la procédure d’application. Une fois appliqué, le module aura configuré l’identité et les autorisations nécessaires dans votre environnement Azure.
  </Step>

  <Step title="2. Fournissez les ID à ClickHouse" id="provide-ids">
    Partagez les informations suivantes avec l’équipe ClickHouse :

    * **ID de l’abonnement cible** — L’abonnement Azure dans lequel les ressources BYOC seront créées
    * **ID du tenant cible** — Le tenant Azure AD (Entra) auquel appartient cet abonnement
    * **Région** — Les régions Azure dans lesquelles vous souhaitez déployer vos services ClickHouse.
    * **Plage CIDR du VNet** — La plage d’adresses IP que vous souhaitez utiliser pour le VNet BYOC.

    L’équipe ClickHouse les utilisera pour créer l’infrastructure BYOC et finaliser l’onboarding.
  </Step>
</Steps>

<div id="cross-tenant-auth">
  ### Comment fonctionne l’authentification inter-tenant
</div>

Conformément aux [recommandations d’Azure pour l’authentification inter-tenant](https://learn.microsoft.com/en-us/entra/identity-platform/single-and-multi-tenant-apps), le module Terraform :

1. **Crée une application multilocataire** sous forme d’**Enterprise Application** (principal de service) dans votre tenant cible
2. **Attribue les autorisations requises** à cette application, avec une portée limitée à votre abonnement cible

Cela permet au Control Plane de ClickHouse Cloud de créer et de gérer des ressources Azure (telles que des groupes de ressources, AKS, le stockage et la mise en réseau) dans votre abonnement, sans stocker vos identifiants Azure dans ClickHouse.

Pour plus de détails sur les applications multilocataires et les scénarios inter-tenant dans Azure, consultez :

* [Applications monolocataires et multilocataires dans Microsoft Entra ID](https://learn.microsoft.com/en-us/entra/identity-platform/single-and-multi-tenant-apps)
* [Autoriser l’accès inter-tenant (exemple Azure SignalR)](https://learn.microsoft.com/en-us/azure/azure-signalr/signalr-howto-authorize-cross-tenant)
