> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Configuration de la connectivité privée BYOC sur GCP

> Configurer VPC Peering ou Private Service Connect pour le BYOC sur GCP

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

ClickHouse BYOC sur GCP prend en charge deux options de connexion privée : VPC Peering et Private Service Connect. Le trafic circule entièrement au sein du réseau GCP, sans jamais transiter par l’internet public.

<div id="common-prerequisites">
  ## Prérequis
</div>

Étapes communes nécessaires au VPC peering et à Private Service Connect.

<div id="step-enable-private-load-balancer-for-clickhouse-byoc">
  ### Activer le load balancer privé pour ClickHouse BYOC
</div>

Contactez le support ClickHouse pour activer le load balancer privé.

<div id="gcp-vpc-peering">
  ## Configurer le VPC peering
</div>

Veuillez vous familiariser avec la [fonctionnalité de VPC peering de GCP](https://docs.cloud.google.com/vpc/docs/vpc-peering) et tenir compte de ses limites (par exemple, les plages IP des sous-réseaux ne peuvent pas se chevaucher entre des réseaux VPC en peering). ClickHouse BYOC utilise un load balancer privé pour permettre la connectivité réseau via le peering vers les services ClickHouse.

Pour créer ou supprimer un VPC peering pour ClickHouse BYOC, suivez les étapes suivantes :

<Note>
  Les étapes ci-dessous illustrent un scénario simple. Pour des scénarios plus avancés, comme un peering avec une connectivité on-premise, certains ajustements peuvent être nécessaires.
</Note>

<Steps>
  <Step title="Créer une connexion de peering" id="step-1-create-a-peering-connection">
    Dans cet exemple, nous mettons en place un peering entre le réseau VPC BYOC et un autre réseau VPC existant.

    1. Accédez à « VPC Network » dans le projet Google Cloud ClickHouse BYOC.
    2. Sélectionnez « VPC network peering ».
    3. Cliquez sur « Create connection ».
    4. Renseignez les champs nécessaires selon vos besoins. Vous trouverez ci-dessous une capture d’écran montrant la création d’un peering au sein du même projet GCP.

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-vpcpeering-gcp-1.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=2932a8c78f47e61de19996c75d91c509" size="md" alt="BYOC Créer une connexion de peering" border width="1552" height="1740" data-path="images/cloud/reference/byoc-vpcpeering-gcp-1.webp" />

    Le VPC peering GCP nécessite 2 connexions entre les 2 réseaux pour fonctionner (c.-à-d. une connexion du réseau BYOC vers le réseau VPC existant, et une connexion du réseau VPC existant vers le réseau BYOC). Vous devez donc créer de la même façon 1 connexion supplémentaire dans le sens inverse. Vous trouverez ci-dessous une capture d’écran de la création de la deuxième connexion de peering :

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-vpcpeering-gcp-2.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=b92d562649ef48782813d12a64db8600" size="md" alt="BYOC Accepter une connexion de peering" border width="1560" height="1744" data-path="images/cloud/reference/byoc-vpcpeering-gcp-2.webp" />

    Une fois les deux connexions créées, leur statut devrait passer à « Active » après actualisation de la page du Google Cloud Console :

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-vpcpeering-gcp-3.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=419e856559f25bb8e9642abbe7d55d2f" size="lg" alt="BYOC Accepter une connexion de peering" border width="3134" height="640" data-path="images/cloud/reference/byoc-vpcpeering-gcp-3.webp" />

    Le service ClickHouse devrait maintenant être accessible depuis le VPC en peering.
  </Step>

  <Step title="Accéder au service ClickHouse via une connexion de peering" id="step-2-access-ch-service-via-peering">
    Pour accéder à ClickHouse de manière privée, un load balancer privé et un endpoint sont provisionnés afin de fournir une connectivité sécurisée depuis le VPC en peering de l’utilisateur. Le private endpoint suit le format du public endpoint avec un suffixe `-private`. Par exemple :

    * **Public endpoint** : `h5ju65kv87.mhp0y4dmph.us-east1.gcp.byoc.clickhouse.cloud`
    * **Private endpoint** : `h5ju65kv87-private.mhp0y4dmph.us-east1.gcp.byoc.clickhouse.cloud`
  </Step>
</Steps>

<div id="gcp-psc">
  ## Configurer PSC (Private Service Connect)
</div>

GCP PSC (Private Service Connect) fournit une connectivité privée et sécurisée à vos services ClickHouse BYOC, sans nécessiter de VPC peering ni de passerelles Internet.

<Steps>
  <Step title="Demander la mise en place du service PSC" id="step-1-request-psc-setup">
    Contactez [ClickHouse Support](https://clickhouse.com/cloud/bring-your-own-cloud) pour demander la mise en place du service PSC pour votre déploiement BYOC. Aucune information spécifique n’est requise à ce stade — indiquez simplement que vous souhaitez mettre en place la connectivité PSC.

    ClickHouse Support activera les composants d’infrastructure nécessaires, notamment **l’équilibreur de charge privé** et **le service PSC**.
  </Step>

  <Step title="Obtenir le nom du service PSC GCP et le nom DNS" id="step-2-obtain-gcp-service-attachment-and-dns-name-for-private-service-connect">
    ClickHouse Support vous fournira le nom du service PSC. Vous pouvez également l’obtenir dans la console ClickHouse Cloud, sous "Organization" -> "Infrastructure" ; cliquez sur le nom de l’infrastructure pour afficher les détails.

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-privatelink-gcp-1.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=84acc34b6fb383aa77fd50e300f1cde2" size="lg" alt="Point de terminaison PSC BYOC" border width="2066" height="1762" data-path="images/cloud/reference/byoc-privatelink-gcp-1.webp" />

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-privatelink-gcp-2.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=2d16ed4a4c9ddd51c7196026437ae04c" size="lg" alt="Point de terminaison PSC BYOC" border width="2594" height="1704" data-path="images/cloud/reference/byoc-privatelink-gcp-2.webp" />

    Vous pouvez également trouver le nom du service PSC dans la console Private Service Connect de GCP, sous "Published services" (filtrez par nom de service ou recherchez les services ClickHouse)

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-privatelink-gcp-3.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=c7bff9b24c8f969c866c49b9021e3006" size="lg" alt="Point de terminaison PSC BYOC" border width="2610" height="894" data-path="images/cloud/reference/byoc-privatelink-gcp-3.webp" />

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-privatelink-gcp-4.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=ae1e93051f197e8eed86bc9ad5e83094" size="lg" alt="Point de terminaison PSC BYOC" border width="2602" height="1354" data-path="images/cloud/reference/byoc-privatelink-gcp-4.webp" />
  </Step>

  <Step title="Créer un point de terminaison PSC dans votre réseau" id="step-3-create-endpoint">
    Une fois que ClickHouse Support a activé le service PSC de son côté, vous devez créer un point de terminaison PSC dans le réseau de votre application cliente afin de vous connecter au service PSC de ClickHouse.

    1. **Créer le point de terminaison PSC** :

    * Accédez à la GCP Console -> Network Services → Private Service Connect → Connect Endpoint
    * Sélectionnez "Published service" pour "Target", puis saisissez dans "Target details" le nom du service PSC obtenu à l’étape précédente
    * Saisissez un nom de point de terminaison valide
    * Choisissez votre réseau et sélectionnez les sous-réseaux (il s’agit du réseau à partir duquel votre application cliente se connectera)
    * Choisissez ou créez une nouvelle adresse IP pour le point de terminaison ; cette adresse IP devra être utilisée à l’étape [Définir le nom DNS privé pour le point de terminaison](#step-4-set-private-dns-name-for-endpoint)
    * Cliquez sur "Add Endpoint", puis attendez quelques instants que le point de terminaison soit créé.
    * L’état du point de terminaison devrait passer à "Accepted" ; contactez ClickHouse Support si ce n’est pas accepté automatiquement.

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-privatelink-gcp-5.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=f49fb8a422b85ee4e57ef4f3bee8ae00" size="lg" alt="Création d’un point de terminaison PSC BYOC" border width="1646" height="1782" data-path="images/cloud/reference/byoc-privatelink-gcp-5.webp" />

    2. **Récupérer l’ID de connexion PSC** :

    * Ouvrez le détail du point de terminaison et récupérez le "PSC Connection ID", qui sera utilisé à l’étape [Ajouter l’ID de connexion PSC du point de terminaison à la liste d’autorisation du service](#step-5-add-endpoint-id-allowlist)

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-privatelink-gcp-6.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=4800c65a9e12a7dfdca4fb082546599e" size="lg" alt="Détail du point de terminaison PSC BYOC" border width="2212" height="1072" data-path="images/cloud/reference/byoc-privatelink-gcp-6.webp" />
  </Step>

  <Step title="Définir le nom DNS privé de l’endpoint" id="step-4-set-private-dns-name-for-endpoint">
    <Note>
      Il existe plusieurs façons de configurer le DNS. Configurez-le en fonction de votre cas d’usage.
    </Note>

    Vous devez faire pointer tous les sous-domaines (wildcard) du "nom DNS", récupéré à l’étape [Obtain GCP PSC service name and DNS name](#step-2-obtain-gcp-service-attachment-and-dns-name-for-private-service-connect), vers l’adresse IP de l’endpoint GCP PSC. Cela garantit que les services/composants de votre VPC/réseau peuvent le résoudre correctement.
  </Step>

  <Step title="Ajouter l'ID de connexion PSC de l'endpoint à la liste d’autorisation du service" id="step-5-add-endpoint-id-allowlist">
    Une fois votre endpoint PSC créé et son statut défini sur "Accepted", vous devez ajouter l'ID de connexion PSC de l'endpoint à la liste d’autorisation de **chaque service ClickHouse** auquel vous souhaitez accéder via PSC.

    **Contactez ClickHouse Support**:

    * Fournissez les ID de connexion PSC de l'endpoint à ClickHouse Support
    * Précisez quels services ClickHouse doivent autoriser l’accès depuis cet endpoint
    * ClickHouse Support ajoutera les ID de connexion PSC de l'endpoint aux listes d’autorisation des services
  </Step>

  <Step title="Se connecter à ClickHouse via PSC" id="step-6-connect-via-psc-endpoint">
    Une fois les ID de connexion de l’endpoint ajoutés à la liste d’autorisation, vous pouvez vous connecter à votre service ClickHouse à l’aide de l’endpoint PSC.

    Le format de l’endpoint PSC est similaire à celui de l’endpoint public, mais il inclut un sous-domaine `p`. Par exemple :

    * **Endpoint public** : `h5ju65kv87.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com`
    * **Endpoint PSC** : `h5ju65kv87.p.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com`
  </Step>
</Steps>
