로드 밸런서
공용 로드 밸런서:
- ClickHouse 서비스에 대한 공용(인터넷 연결) 액세스를 제공합니다.
- 일반적으로 ClickHouse 관리형 전용 VPC를 사용하는 경우 기본적으로 활성화됩니다.
- 보안 강화를 위해 고객 관리형 VPC를 사용하는 경우 기본적으로 비활성화됩니다.
- 프라이빗(내부) 액세스를 제공하며, 연결된 네트워크 내부에서만 접근할 수 있습니다.
- 일반적으로 고객 관리형 VPC를 사용하는 경우 기본적으로 활성화됩니다.
- ClickHouse 관리형 전용 VPC를 사용하는 경우 기본적으로 비활성화됩니다.
AWS용 프라이빗 로드 밸런서 보안 그룹
- VPC Peering: 피어링된 VPC의 CIDR 범위에서 들어오는 트래픽을 허용하는 규칙을 요청하십시오.
- PrivateLink: 트래픽은 로드 밸런서의 보안 그룹으로 제어되지 않으므로 보안 그룹 변경이 필요하지 않습니다.
- 기타 네트워크 구성: 지원팀이 적절히 지원할 수 있도록 해당 환경을 구체적으로 알려주십시오.
프라이빗 로드 밸런서 보안 그룹에 대한 모든 변경은 반드시 ClickHouse 지원팀이 수행해야 합니다. 이렇게 하면 구성 일관성을 유지하고 ClickHouse Cloud 관리 환경 내 충돌을 방지할 수 있습니다.
PrivateLink 또는 Private Service Connect
Kubernetes API 비공개 연결
Tailscale (기본값)
비공개 연결에 Tailscale만 전적으로 의존하는 경우, Tailscale 에이전트를 사용할 수 없게 되면 ClickHouse 지원팀이 해당 환경에 접근하지 못할 위험이 있습니다. 이로 인해 문제 해결이나 지원 응답 시간이 지연될 수 있습니다.
AWS VPC Lattice
VPC Lattice 연결은 현재 비공개 프리뷰 단계입니다. 배포에서 이 기능을 활성화하려면 ClickHouse 지원팀에 문의하십시오.
- ClickHouse Cloud는 BYOC VPC 내부의 EKS API 서버 엔드포인트를 대상으로 하는 VPC Lattice Resource Gateway와 Resource Configuration을 자동으로 프로비저닝하고, AWS Resource Access Manager (RAM)를 통해 해당 Resource Configuration을 ClickHouse Cloud 관리 계정과 공유합니다.
- ClickHouse 관리 서비스와 Kubernetes API 서버 간의 트래픽은 전부 AWS 프라이빗 네트워크 내에서 유지됩니다.
- RAM 공유는 계정에서 생성되며 단일 BYOC 클러스터 범위로 한정됩니다. 이를 삭제하면 프라이빗 액세스 경로가 즉시 해제됩니다.
- 액세스가 Kubernetes 클러스터 내부에서 실행되는 에이전트에 의존하지 않으므로, 클러스터 내 구성 요소를 사용할 수 없는 경우에도 ClickHouse 지원팀은 문제 해결을 위해 계속 액세스할 수 있습니다.
노드 그룹
기본 구성
- 시스템 노드 그룹 ClickHouse Operator, Istio(서비스 메시용), 모니터링 구성 요소(Prometheus, Grafana, AlertManager), 클러스터 오토스케일러, 기타 핵심 서비스 등 필수 시스템 워크로드를 호스팅합니다. 이러한 노드는 일반적으로 표준 x86 인스턴스 유형을 사용합니다.
- 워크로드 노드 그룹 서버와 Keeper 서비스를 포함한 ClickHouse 데이터 워크로드 전용입니다. 기본적으로 워크로드 노드는 ARM 기반 인스턴스에서 실행되며, 성능과 비용 간의 효율적인 균형을 제공합니다. 하지만 필요에 따라 다른 CPU/메모리 프로필로 구성하거나 x86 아키텍처로 전환할 수도 있습니다.
노드 그룹 사용자 지정
- 인스턴스 유형 선택 성능, 컴플라이언스, 높은 메모리/CPU 사양 등의 요구 사항을 충족하거나 예약된 리소스를 활용할 수 있도록 특정 인스턴스 유형을 선택할 수 있습니다.
- CPU/메모리 비율 필요에 따라 워크로드 노드 그룹의 컴퓨트 프로필을 조정할 수 있습니다.
- 아키텍처 필요한 경우 워크로드 노드 그룹의 아키텍처를 ARM에서 x86으로 전환할 수 있습니다.
참고: Spot(선점형) 인스턴스는 지원되지 않으며, 모든 BYOC 노드 그룹은 기본적으로 온디맨드 인스턴스에서 실행됩니다.
모든 노드 그룹 사용자 지정 및 구성 변경은 반드시 ClickHouse 지원팀과 협의하여 진행해야 합니다. 이를 통해 호환성, 안정성 및 최적의 성능을 보장할 수 있습니다.
자동 스케일링
- 파드 리소스 요청 및 제한
- 클러스터 전체 용량 및 활용률
- ClickHouse 서비스의 스케일링 요구 사항