> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# 標準オンボーディング

> 自社のクラウドインフラストラクチャに ClickHouse をデプロイ

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

<div id="what-is-standard-onboarding">
  ## 標準オンボーディングとは？
</div>

**標準オンボーディング** は、BYOC を使用してお客様自身のクラウドアカウントに ClickHouse をデプロイするための、標準的なガイド付きワークフローです。この方式では、ClickHouse Cloud が、デプロイに必要な主要なクラウドリソース (VPC/VNet、サブネット、セキュリティグループ、Kubernetes (EKS/GKE/AKS) クラスター、関連する IAM ロール、サービスアカウント、サービスプリンシパルなど) を、お客様の AWS アカウント、GCP プロジェクト、または Azure サブスクリプション内にまとめてプロビジョニングします。これにより、一貫性のある安全な構成を確保しつつ、お客様のチームに必要な手動作業を最小限に抑えられます。

標準オンボーディングでは、専用の AWS アカウント、GCP プロジェクト、または Azure サブスクリプションを用意し、初期スタック (CloudFormation または Terraform) を実行して、ClickHouse Cloud が以降のセットアップをオーケストレーションするために必要な最小限の権限と信頼関係を作成するだけで済みます。それ以降のすべての手順 (インフラストラクチャのプロビジョニングやサービスの起動を含む) は、ClickHouse Cloud の Web コンソールから管理されます。

権限とリソースをより適切に分離するため、ClickHouse BYOC デプロイをホストするための**専用の** AWS アカウント、GCP プロジェクト、または Azure サブスクリプションを用意することを強く推奨します。ClickHouse は、お客様のアカウント内に、専用のクラウドリソース一式 (VPC/VNet、Kubernetes クラスター、IAM ロール、サービスアカウント、サービスプリンシパル、オブジェクトストレージバケットなど) をデプロイします。

より柔軟にカスタマイズしたセットアップ (たとえば既存の VPC へのデプロイ) が必要な場合は、[Customized Onboarding](/docs/ja/products/bring-your-own-cloud/onboarding/customization-aws) のドキュメントを参照してください。

<Note>
  標準の BYOC オンボーディングは、CloudFormation または Terraform の手順を開始してから最初の ClickHouse サービスに接続できるようになるまで、エンドツーエンドでおよそ 45～90 分かかります。
</Note>

<div id="request-access">
  ## アクセスを申請する
</div>

オンボーディングを開始するには、[お問い合わせください](https://clickhouse.com/cloud/bring-your-own-cloud)。当社のチームがBYOCの要件をご案内し、最適なデプロイメントオプションの選定を支援するとともに、お客様のアカウントを許可リストに追加します。

<div id="onboarding-process">
  ## オンボーディング
</div>

<div id="prepare-an-aws-account">
  ### AWS アカウント/GCP プロジェクト/Azure サブスクリプションを準備する
</div>

組織配下に新しい AWS アカウント、GCP プロジェクト、または Azure サブスクリプションを用意します。

<Steps>
  <Step title="クラウドプロバイダーを選択する" id="choose-cloud-provider">
    <Image img="https://mintcdn.com/private-7c7dfe99/REHSqgCLT_igIuJP/images/cloud/reference/byoc-onboarding-1.webp?fit=max&auto=format&n=REHSqgCLT_igIuJP&q=85&s=0ce51730a474758395ece88892d8c5c6" size="lg" alt="BYOC で CSP を選択" background="black" width="759" height="559" data-path="images/cloud/reference/byoc-onboarding-1.webp" />
  </Step>

  <Step title="アカウント/プロジェクト/サブスクリプションのセットアップ" id="account-setup">
    初期の BYOC セットアップは、[CloudFormation template (AWS)](https://s3.us-east-2.amazonaws.com/clickhouse-public-resources.clickhouse.cloud/cf-templates/byoc.yaml)、[Terraform module (GCP)](https://github.com/ClickHouse/terraform-byoc-onboarding/tree/main/modules/gcp)、または [Terraform module (Azure)](https://github.com/ClickHouse/terraform-byoc-onboarding/tree/main/modules/azure) のいずれかを使用して実行できます。これにより高権限の ID (IAM ロール/サービスアカウント/サービスプリンシパル) が作成され、ClickHouse Cloud の BYOC コントローラーがインフラストラクチャを管理できるようになります。

    <Image img="https://mintcdn.com/private-7c7dfe99/REHSqgCLT_igIuJP/images/cloud/reference/byoc-onboarding-2.webp?fit=max&auto=format&n=REHSqgCLT_igIuJP&q=85&s=52d1aa8278b47768ad934b67c12bd777" size="lg" alt="BYOC アカウントを初期化" background="black" width="1168" height="412" data-path="images/cloud/reference/byoc-onboarding-2.webp" />

    <Note>
      ClickHouse の実行に必要なストレージバケット、VPC/VNet、Kubernetes クラスター、コンピュートリソースは、この初期セットアップには含まれていません。これらは次のステップでプロビジョニングされます。
    </Note>

    #### AWS 向けの代替 Terraform モジュール

    AWS のデプロイで CloudFormation ではなく Terraform を使いたい場合は、[AWS 向け Terraform モジュール](https://s3.us-east-2.amazonaws.com/clickhouse-public-resources.clickhouse.cloud/tf/byoc.tar.gz) も利用できます。

    使用方法:

    ```hcl theme={null}
    module "clickhouse_onboarding" {
      source   = "https://s3.us-east-2.amazonaws.com/clickhouse-public-resources.clickhouse.cloud/tf/byoc.tar.gz"
      byoc_env = "production"
    }
    ```
  </Step>

  <Step title="BYOC インフラストラクチャをセットアップする" id="setup-byoc-infrastructure">
    ClickHouse Cloud コンソールから、オブジェクトストレージバケット、VPC/VNet、Kubernetes クラスターを含むインフラストラクチャをセットアップするよう案内されます。この段階で決める必要がある設定がいくつかあり、後から変更することはできません。具体的には次のとおりです。

    * **Region**: [サポート対象リージョン](/docs/ja/products/cloud/reference/supported-regions) のドキュメントに記載されているすべての**パブリックリージョン**で、BYOC デプロイを利用できます。Private Region は現在サポートされていません。

    * **VPC/VNet CIDR 範囲**: デフォルトでは、BYOC の VPC (AWS/GCP) または VNet (Azure) の CIDR 範囲として `10.0.0.0/16` を使用します。別のアカウントと VPC/VNet ピアリングを行う予定がある場合は、CIDR 範囲が重複しないようにしてください。必要なワークロードを収容できるよう、最小サイズ `/23` で BYOC 用の適切な CIDR 範囲を割り当ててください。

    * **アベイラビリティゾーン**: VPC ピアリングを使用する予定がある場合、ソースアカウントと BYOC アカウントのアベイラビリティゾーンを揃えることで、AZ 間トラフィックのコストを抑えられることがあります。たとえば AWS では、アベイラビリティゾーンの接尾辞 (`a`、`b`、`c`) が、アカウントごとに異なる物理ゾーン ID を表す場合があります。詳細は [AWS ガイド](https://docs.aws.amazon.com/prescriptive-guidance/latest/patterns/use-consistent-availability-zones-in-vpcs-across-different-aws-accounts.html) を参照してください。

    <Image img="https://mintcdn.com/private-7c7dfe99/REHSqgCLT_igIuJP/images/cloud/reference/byoc-onboarding-3.webp?fit=max&auto=format&n=REHSqgCLT_igIuJP&q=85&s=b602bb64e11fff07290fcd9a2bb615b6" size="lg" alt="BYOC インフラをセットアップ" background="black" width="1610" height="1164" data-path="images/cloud/reference/byoc-onboarding-3.webp" />
  </Step>
</Steps>

<div id="create-clickhouse-service">
  ### 最初の BYOC ClickHouse サービスを作成する
</div>

BYOC インフラストラクチャのプロビジョニングが完了したら、最初の ClickHouse サービスを起動する準備は整っています。ClickHouse Cloud コンソールを開き、BYOC 環境を選択して、画面の案内に従って新しいサービスを作成します。

<Image img="https://mintcdn.com/private-7c7dfe99/REHSqgCLT_igIuJP/images/cloud/reference/byoc-new-service-1.webp?fit=max&auto=format&n=REHSqgCLT_igIuJP&q=85&s=0b3baf1e6a38225bb57fb171a6ff035c" size="md" alt="BYOC の新しいサービスを作成" width="732" height="881" data-path="images/cloud/reference/byoc-new-service-1.webp" />

サービスの作成時には、次のオプションを設定します。

* **サービス名**: ClickHouse サービスに、わかりやすく説明的な名前を入力します。
* **BYOC インフラストラクチャ**: サービスを実行する BYOC 環境 (クラウドアカウントとリージョンを含む) を選択します。
* **リソース構成**: ClickHouse レプリカに割り当てる CPU とメモリの量を選択します。
* **レプリカ数**: 高可用性を高めるため、レプリカ数を設定します。
