> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Configuration personnalisée pour GCP

> Déployer ClickHouse BYOC dans votre VPC GCP existant

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

<div id="customer-managed-vpc-gcp">
  ## VPC géré par le client (BYO-VPC) pour GCP
</div>

Si vous préférez utiliser un VPC existant pour déployer ClickHouse BYOC au lieu de laisser ClickHouse Cloud provisionner un nouveau VPC, suivez les étapes ci-dessous. Cette approche offre davantage de contrôle sur votre configuration réseau et vous permet d’intégrer ClickHouse BYOC à votre infrastructure réseau existante.

<Steps>
  <Step title="Configurez votre VPC existant" id="configure-existing-vpc">
    1. Allouez au moins 1 sous-réseau privé dans une [région prise en charge par ClickHouse BYOC](/docs/fr/products/cloud/reference/supported-regions) pour le cluster Kubernetes (GKE) de ClickHouse. Assurez-vous que le sous-réseau dispose d’une plage CIDR minimale de `/24` (par exemple, 10.0.0.0/24) afin de fournir suffisamment d’adresses IP aux nœuds du cluster GKE.
    2. Dans le sous-réseau privé, allouez au moins 1 plage IPv4 secondaire qui sera utilisée pour les pods du cluster GKE. Cette plage secondaire doit être d’au moins `/23` afin de fournir suffisamment d’adresses IP aux pods du cluster GKE.
    3. Activez **Private Google Access** sur le sous-réseau. Cela permet aux nœuds GKE d’accéder aux API et services Google sans nécessiter d’adresses IP externes.

    <Image img="https://mintcdn.com/private-7c7dfe99/REHSqgCLT_igIuJP/images/cloud/reference/byoc-gcp-subnet.webp?fit=max&auto=format&n=REHSqgCLT_igIuJP&q=85&s=ebe7e441fc49a78e6347dc97027a6c7e" size="lg" alt="Détails du sous-réseau GCP BYOC montrant les plages IPv4 primaires et secondaires avec Private Google Access activé" width="2337" height="1573" data-path="images/cloud/reference/byoc-gcp-subnet.webp" />
  </Step>

  <Step title="Assurez la connectivité réseau" id="ensure-network-connectivity">
    **Cloud NAT Gateway**
    Assurez-vous qu’une [passerelle Cloud NAT](https://cloud.google.com/nat/docs/overview) est déployée pour le VPC. Les composants ClickHouse BYOC nécessitent un accès Internet sortant pour communiquer avec le plan de contrôle Tailscale. Tailscale est utilisé pour fournir un réseau sécurisé de type zero-trust pour les opérations de gestion privées. La passerelle Cloud NAT fournit cette connectivité sortante aux instances sans adresses IP externes.

    **Résolution DNS**
    Assurez-vous que votre VPC dispose d’une résolution DNS fonctionnelle et ne bloque pas, ne perturbe pas ou ne remplace pas les noms DNS standard. ClickHouse BYOC s’appuie sur le DNS pour résoudre les serveurs de contrôle Tailscale et les points de terminaison de service ClickHouse. Si le DNS n’est pas disponible ou est mal configuré, les services BYOC risquent de ne pas pouvoir se connecter ou fonctionner correctement.
  </Step>

  <Step title="Configurez l’infrastructure BYOC" id="set-up-byoc-infrastructure">
    Dans la console ClickHouse Cloud, configurez les éléments suivants lors de la mise en place d’une nouvelle infrastructure :

    1. Sous **Configuration du VPC**, sélectionnez **Use existing VPC**.
    2. Saisissez le **nom de votre réseau VPC**.
    3. Saisissez le **nom du sous-réseau** que vous avez alloué à ClickHouse.
    4. Cliquez sur **Set up Infrastructure** pour lancer le provisionnement.

    <Image img="https://mintcdn.com/private-7c7dfe99/REHSqgCLT_igIuJP/images/cloud/reference/byoc-gcp-existing-vpc-ui.webp?fit=max&auto=format&n=REHSqgCLT_igIuJP&q=85&s=05af87cba697722e2021912739b0798d" size="lg" alt="Interface de configuration BYOC de ClickHouse Cloud avec Use existing VPC sélectionné pour GCP" width="1182" height="1466" data-path="images/cloud/reference/byoc-gcp-existing-vpc-ui.webp" />
  </Step>
</Steps>
