> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# GCP のカスタム設定

> 既存の GCP VPC に ClickHouse BYOC をデプロイします

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

<div id="customer-managed-vpc-gcp">
  ## GCP 向けカスタマー管理 VPC (BYO-VPC)
</div>

ClickHouse Cloud に新しい VPC をプロビジョニングさせる代わりに、既存の VPC を使用して ClickHouse BYOC をデプロイする場合は、以下の手順に従ってください。この方法では、ネットワーク構成をより細かく制御できるほか、ClickHouse BYOC を既存のネットワークインフラストラクチャに統合できます。

<Steps>
  <Step title="既存の VPC を設定する" id="configure-existing-vpc">
    1. ClickHouse Kubernetes (GKE) クラスター用に、[ClickHouse BYOC がサポートするリージョン](/docs/ja/products/cloud/reference/supported-regions)内にプライベートサブネットを少なくとも 1 つ割り当てます。GKE クラスターのノードに十分な IP アドレスを確保するため、サブネットの CIDR 範囲は最低でも `/24` (例: 10.0.0.0/24) であることを確認してください。
    2. そのプライベートサブネット内で、GKE クラスターのポッドに使用するセカンダリ IPv4 範囲を少なくとも 1 つ割り当てます。GKE クラスターのポッドに十分な IP アドレスを確保するため、セカンダリ範囲は少なくとも `/23` にしてください。
    3. サブネットで **Private Google Access** を有効にします。これにより、GKE ノードは外部 IP アドレスなしで Google API や各種サービスにアクセスできます。

    <Image img="https://mintcdn.com/private-7c7dfe99/REHSqgCLT_igIuJP/images/cloud/reference/byoc-gcp-subnet.webp?fit=max&auto=format&n=REHSqgCLT_igIuJP&q=85&s=ebe7e441fc49a78e6347dc97027a6c7e" size="lg" alt="Private Google Access が有効で、プライマリおよびセカンダリ IPv4 範囲が表示された BYOC GCP サブネットの詳細" width="2337" height="1573" data-path="images/cloud/reference/byoc-gcp-subnet.webp" />
  </Step>

  <Step title="ネットワーク接続を確保する" id="ensure-network-connectivity">
    **Cloud NAT ゲートウェイ**
    VPC に [Cloud NAT ゲートウェイ](https://cloud.google.com/nat/docs/overview)がデプロイされていることを確認してください。ClickHouse BYOC の各コンポーネントが Tailscale コントロールプレーンと通信するには、アウトバウンドのインターネットアクセスが必要です。Tailscale は、プライベートな管理操作のための安全なゼロトラストネットワークを提供するために使用されます。Cloud NAT ゲートウェイは、外部 IP アドレスを持たないインスタンスにこのアウトバウンド接続を提供します。

    **DNS 名前解決**
    VPC で DNS 名前解決が正しく機能しており、標準的な DNS 名をブロックしたり、妨害したり、上書きしたりしていないことを確認してください。ClickHouse BYOC は、Tailscale のコントロールサーバーおよび ClickHouse サービスエンドポイントを解決するために DNS に依存しています。DNS が利用できない、または設定に不備がある場合、BYOC サービスが接続できなかったり、正常に動作しなかったりする可能性があります。
  </Step>

  <Step title="BYOC インフラストラクチャを設定する" id="set-up-byoc-infrastructure">
    ClickHouse Cloud console で、新しいインフラストラクチャを設定する際に以下を構成します。

    1. **VPC configuration** で、**Use existing VPC** を選択します。
    2. **VPC network name** を入力します。
    3. ClickHouse 用に割り当てた **Subnet name** を入力します。
    4. **Set up Infrastructure** をクリックして、プロビジョニングを開始します。

    <Image img="https://mintcdn.com/private-7c7dfe99/REHSqgCLT_igIuJP/images/cloud/reference/byoc-gcp-existing-vpc-ui.webp?fit=max&auto=format&n=REHSqgCLT_igIuJP&q=85&s=05af87cba697722e2021912739b0798d" size="lg" alt="GCP 用に Use existing VPC が選択された ClickHouse Cloud BYOC セットアップ UI" width="1182" height="1466" data-path="images/cloud/reference/byoc-gcp-existing-vpc-ui.webp" />
  </Step>
</Steps>
