GCP PSC 연결은 ClickPipes 서비스가 GCP에 배포된 경우에만 사용할 수 있습니다. 시작하기 전에 ClickPipes가 호스팅되는 GCP 리전 목록을 확인하십시오.
지원되는 패턴
사전 요구 사항
- ClickPipes가 호스팅되는 리전의 GCP에서 호스팅되는 ClickHouse Cloud 서비스.
- 소스에서 PSC를 활성화하고 PSC 서비스 어태치먼트를 관리할 수 있는 IAM 권한(
roles/compute.networkAdmin). - 서비스 어태치먼트에 연결하도록 허용된 ClickPipes 소비자 프로젝트. 프로덕션 환경의 ClickPipes 소비자 프로젝트는
clickpipes-production입니다. - 서비스를 소유한 조직의 ClickHouse Cloud API Key/시크릿(Terraform 또는 API를 통해 프로비저닝하는 경우에만 필요).
역방향 프라이빗 엔드포인트 생성하기
- 서비스 어태치먼트 URI:
projects/<PROJECT>/regions/<REGION>/serviceAttachments/<NAME>. 데이터 소스 앞에 게시된 PSC 엔드포인트입니다. - Private DNS 이름: 파이프가 연결할 호스트명입니다. PSC 엔드포인트에는 DNS 이름이 연결되지 않은 고정 내부 IP가 할당되므로, ClickPipes가 이 호스트명을 해당 IP로 확인합니다.
- ClickPipes UI
- Terraform
- API
- ClickHouse Cloud에서 서비스를 열고 Data Sources > ClickPipes로 이동합니다.
- 수집할 데이터 소스를 선택합니다.
- Setup your ClickPipe connection에서 Use secure connection을 켠 다음 + Reverse private endpoint를 클릭하고 GCP PSC service attachment를 선택합니다.
- Service attachment URI, Private DNS name, Description을 입력합니다.
- Create를 클릭합니다. 엔드포인트 상태가
Provisioning에서Ready로 변경됩니다. (네이티브 PSC는 자동으로 승인되므로PendingAcceptance는 표시되지 않습니다.)
사용자 지정 Private DNS 이름
*.<cluster>.<region>.managedkafka.<project>.cloud.goog와 같은 단일 매핑으로 관리형 Kafka 클러스터의 모든 broker를 처리할 수 있습니다.
GCP PSC에서는 매핑의 privateDnsName만 사용됩니다. PSC 엔드포인트는 연결할 DNS 이름 없이 고정 IP를 노출하므로 internalDNSName 필드는 지원되지 않습니다. 매핑은 항상 해당 IP로 확인됩니다.
producer 소유 연결 승인
PendingAcceptance 상태로 유지됩니다.
연결을 승인하려면 서비스 어태치먼트의 consumer 승인 목록에 endpoint의 숫자 ID 기반 URI(projects/<PROJECT>/regions/<REGION>/forwardingRules/<NUMERIC_ID>)를 추가해야 합니다. 이 값은 서비스 어태치먼트의 pending 연결에 있는 endpointWithId입니다. 다음 명령으로 이를 확인하십시오:
status가 PENDING인 항목에서 endpointWithId를 가져와 https://www.googleapis.com/compute/beta/ 접두사를 제거한 다음, 결과를 --consumer-accept-list에 전달하십시오:
역방향 프라이빗 엔드포인트 관리
-
사이드바에서
Settings버튼을 찾아 클릭하세요. -
ClickPipe reverse private endpoints섹션에서Reverse private endpoints를 클릭하세요. 플라이아웃에 역방향 프라이빗 엔드포인트의 상세 정보가 표시됩니다. 이 화면은 삭제를 제외하면 읽기 전용입니다. endpoint의×를 클릭한 후 확인하면 삭제할 수 있습니다. 삭제는 영구적이며 해당 endpoint를 현재 사용 중인 모든 ClickPipe가 중단됩니다. endpoint의 사용자 지정 Private DNS 매핑을 변경하려면 API 또는 Terraform을 사용하세요. 업데이트하면 매핑을 추가하는 대신 전체 매핑 목록이 대체됩니다.
Rejected 또는 Failed가 표시되면 status 아래의 메시지를 확인하세요. producer가 거부한 connection인지, 종료되었거나 조치가 필요한 connection인지를 구분할 수 있습니다. 두 상태 모두 일반적으로 서비스 어태치먼트의 허용 목록에 ClickPipes consumer 프로젝트가 포함되지 않았음을 의미합니다. GCP가 endpoint에 대해 보고하는 status를 확인하려면 서비스 어태치먼트의 connectedEndpoints를 확인하세요.
제한 사항
- RPE endpoint와 서비스 어태치먼트는 동일한 GCP 리전에 있어야 합니다. global access를 통한 리전 간 PSC는 아직 지원되지 않습니다. 소스가 다른 리전에 있는 경우 SSH Tunneling을 사용하십시오.
- PSC 서비스 어태치먼트는 한 번에 하나의 ClickHouse Cloud 서비스에서만 클레임할 수 있으며, 여러 서비스에서 재사용할 수 없습니다. 서비스 어태치먼트를 다른 서비스로 이전하려면 ClickHouse 지원팀에 문의하여 기존 클레임을 해제하십시오.