ClickHouse Cloud는 다음 리전에서 교차 리전 PrivateLink를 지원합니다.
- sa-east-1
- il-central-1
- me-south-1
- mx-central-1
- eu-central-2
- eu-north-1
- eu-south-2
- eu-west-3
- eu-south-1
- eu-west-2
- eu-west-1
- eu-central-1
- ca-west-1
- ca-central-1
- ap-northeast-1
- ap-southeast-2
- ap-southeast-1
- ap-northeast-2
- ap-northeast-3
- ap-south-1
- ap-southeast-4
- ap-southeast-3
- ap-south-2
- ap-east-1
- af-south-1
- us-west-2
- us-west-1
- us-east-2
- us-east-1 가격 관련 참고: AWS는 교차 리전 데이터 전송에 대해 요금을 부과합니다. 가격은 여기에서 확인하십시오.
- 엔드포인트 “Service name”을 확인합니다.
- AWS 엔드포인트를 생성합니다.
- “Endpoint ID”를 ClickHouse Cloud 조직에 추가합니다.
- “Endpoint ID”를 ClickHouse 서비스 허용 목록에 추가합니다.
중요한 고려 사항
이 절차의 사전 요구 사항
- AWS 계정.
- ClickHouse 측에서 Private Endpoint를 생성하고 관리하는 데 필요한 권한이 포함된 ClickHouse API Key.
단계
endpoint “Service name” 확인하기
옵션 1: ClickHouse Cloud 콘솔
Service name과 DNS name을 메모한 다음, 다음 단계로 이동하세요.
옵션 2: API
INSTANCE_ID를 확인합니다:
endpointServiceId 및 privateDnsHostname을 확인하세요:
endpointServiceId와 privateDnsHostname를 메모해 두고 다음 단계로 진행하세요.
AWS 엔드포인트 생성
옵션 1: AWS 콘솔
Service nameconsole 또는 endpointServiceIdAPI를 입력하세요. Verify service를 클릭하세요.
PrivateLink를 통해 리전 간 연결을 설정하려면 “Cross region endpoint” 체크박스를 선택하고 서비스 리전을 지정하세요. 서비스 리전은 ClickHouse 인스턴스가 실행 중인 리전입니다.
“Service name couldn’t be verified.” 오류가 발생하면 지원되는 리전 목록에 새 리전을 추가하도록 고객 지원팀에 문의하십시오.
다음으로, VPC와 서브넷을 선택하세요.
선택 사항으로 Security Group/태그를 할당하세요.
Security Group에서
443, 8443, 9440, 3306 포트가 허용되어 있는지 확인하세요.Endpoint ID 값을 기록해 두세요. 다음 단계에서 필요합니다.
옵션 2: AWS CloudFormation
Service nameconsole 또는 endpointServiceIdAPI를 사용해 VPC 엔드포인트를 생성해야 합니다.
서브넷 ID, 보안 그룹, VPC ID를 올바르게 사용해야 합니다.
Endpoint ID 값을 기록해 두세요. 다음 단계에서 필요합니다.
옵션 3: Terraform
service_name은 Endpoint “Service name” 가져오기 단계에서 확인한 Service name콘솔 또는 endpointServiceIdAPI입니다
Endpoint ID 값을 메모해 두세요. 다음 단계에서 필요합니다.
엔드포인트의 프라이빗 DNS 이름 설정
DNS를 구성하는 방법은 여러 가지가 있습니다. 환경에 맞게 DNS를 설정하세요.
ClickHouse 서비스의 허용 목록에 “Endpoint ID” 추가
옵션 1: ClickHouse Cloud 콘솔
Endpoint ID를 입력하십시오. “엔드포인트 생성”을 클릭하십시오.
기존 PrivateLink connection의 액세스를 허용하려면 기존 엔드포인트 드롭다운 메뉴를 사용하십시오.
옵션 2: API
ENDPOINT_ID 환경 변수를 설정합니다.
명령을 실행하기 전에 다음 환경 변수를 설정합니다:
PrivateLink를 사용한 인스턴스 액세스
privateDnsHostnameAPI 또는 DNS Name콘솔의 Private Endpoint를 사용해야 합니다.
프라이빗 DNS 호스트명 확인
옵션 1: ClickHouse Cloud 콘솔
옵션 2: API
INSTANCE_ID는 이 단계에서 확인할 수 있습니다.
privateDnsHostname 호스트명 값으로 연결하면 PrivateLink로 라우팅되지만, endpointServiceId 호스트명으로 연결하면 인터넷을 통해 라우팅됩니다.
문제 해결
하나의 리전에서 여러 PrivateLink
Private Endpoint 연결 시간 초과
- VPC 엔드포인트에 Security Group을 연결하세요.
- Endpoint에 연결된 Security Group의
inbound규칙을 확인하고 ClickHouse 포트를 허용하세요. - 연결 테스트에 사용되는 VM에 연결된 Security Group의
outbound규칙을 확인하고 ClickHouse 포트에 대한 연결을 허용하세요.
비공개 호스트명: 호스트 주소를 찾을 수 없음
- DNS 구성을 확인하세요
상대방에 의해 연결이 재설정됨
- 대부분 Endpoint ID가 서비스 허용 목록에 추가되지 않은 경우입니다. 단계를 참조하십시오.
엔드포인트 필터 확인
INSTANCE_ID를 확인할 수 있습니다.
원격 데이터베이스에 연결하기
하나 이상의 소비자 VPC에서 서비스 제공자 VPC의 특정 서비스 또는 인스턴스 집합에 단방향으로 액세스할 수 있도록 하려는 클라이언트/서버 구성인 경우 AWS PrivateLink를 사용하십시오. 연결은 소비자 VPC의 클라이언트만 서비스 제공자 VPC의 서비스로 시작할 수 있습니다.ClickHouse Cloud에서 MySQL 또는 PostgreSQL 테이블 함수를 AWS VPC에 호스팅된 데이터베이스에 연결하려면, ClickHouse Cloud로부터의 연결을 허용하도록 AWS Security Group을 구성하십시오. ClickHouse Cloud 리전의 기본 egress IP 주소와 사용 가능한 고정 IP 주소도 함께 확인하십시오.