Fontes de dados compatíveis do ClickPipes
- Kafka
- Postgres
- MySQL
- MongoDB
No caso do Kafka, o schema registry pode ser acessado pelo mesmo endpoint privado reverso que os brokers — ele não precisa ser acessível publicamente — desde que seu hostname seja resolvido para os endereços IP privados do endpoint.
Tipos de endpoint do AWS PrivateLink compatíveis
Recurso da VPC
Não há suporte entre regiões.
- Crie um gateway de recurso
- Crie uma configuração de recurso
- Crie um compartilhamento de recurso
1
Criar um gateway de recursos
O gateway de recursos é o ponto que recebe tráfego para os recursos especificados na sua VPC.Você pode criar um gateway de recursos pelo console da AWS ou com o seguinte comando:A saída conterá um ID do resource gateway, que você precisará para a próxima etapa.Antes de prosseguir, você precisará aguardar até que o resource gateway entre no estado
Recomenda-se que as sub-redes associadas ao seu gateway de recursos tenham uma quantidade suficiente de endereços IP disponíveis.
Recomenda-se usar pelo menos uma máscara de sub-rede
/26 para cada sub-rede.Para cada endpoint de VPC (cada Reverse Private Endpoint), a AWS exige um bloco contínuo de 16 endereços IP por sub-rede. (máscara de sub-rede /28)
Se esse requisito não for atendido, o Reverse Private Endpoint passará para um estado de falha.Active. Você pode verificar o estado executando o seguinte comando:2
Crie uma configuração de recurso da VPC
Uma configuração de recurso é associada a um gateway de recursos para tornar seu recurso acessível.Você pode criar uma configuração de recurso pelo console da AWS ou com o seguinte comando:O tipo de configuração de recurso mais simples é uma única Resource-Configuration. Você pode configurá-la diretamente com o ARN ou compartilhar um endereço IP ou um nome de domínio publicamente resolvível.Por exemplo, para configurar com o ARN de um cluster do RDS:A saída incluirá um ARN da configuração de recurso, que será necessário para a próxima etapa. Ela também incluirá um ID da configuração de recurso, necessário para configurar uma conexão do ClickPipe com VPC resource.
Não é possível criar uma configuração de recurso para um cluster acessível publicamente.
Se o cluster for acessível publicamente, será necessário modificá-lo
para torná-lo privado antes de criar a configuração de recurso
ou usar a lista de permissões de IPs.
Para mais informações, consulte a documentação da AWS.
Conectividade MSK multi-VPC
Atualize a política do seu cluster MSK e adicione
072088201116 aos principals autorizados no seu cluster MSK.
Consulte o guia da AWS sobre associar uma política de cluster para mais detalhes.VPC endpoint service
- você não é proprietário do nome de domínio da sua fonte de dados, portanto não pode verificá-lo com a AWS
- o provedor exige que os consumidores gerenciem a resolução de DNS, como no caso do Confluent Cloud Nesses casos, consulte DNS privado personalizado.
- Qualquer configuração de Kafka on-premise que exija suporte a DNS privado
- Conectividade privada do Confluent Cloud
- Conectividade entre regiões para Postgres CDC
- Conectividade entre regiões para clusters MSK
Adicione o ID da conta do ClickPipes
072088201116 aos principals autorizados do seu VPC endpoint service.
Consulte o guia da AWS sobre gerenciamento de permissões para mais detalhes.acesso entre regiões
pode ser configurado para o ClickPipes. Adicione a região do seu ClickPipe às regiões permitidas no seu VPC endpoint service.
DNS privado personalizado
O DNS privado personalizado está em Private Preview. Entre em contato com o suporte do ClickHouse para habilitá-lo no seu serviço.
Atualmente, o console do ClickHouse Cloud oferece suporte a um nome de DNS privado personalizado por endpoint privado reverso.
Se você precisar gerenciar vários nomes de DNS privado personalizados no mesmo endpoint, use OpenAPI ou Terraform.
- Nomes exatos (
kafka.internal.example.com) e nomes curinga (*.example.com) são compatíveis. Um curinga corresponde a um único rótulo DNS — por exemplo,*.abcde12345.us-east-1.aws.confluent.cloudcorresponde ab0-lkc123.abcde12345.us-east-1.aws.confluent.cloud. - Os nomes devem ser exclusivos em todos os endpoints privados reversos de um serviço ClickHouse, inclusive em casos de sobreposição entre nomes curinga e nomes exatos.
- Nomes sob sufixos reservados (por exemplo,
local,localhost,internal,corp,private) são rejeitados.
- No console do ClickHouse Cloud, preencha o campo
Custom private DNS nameao criar um endpoint privado reverso. O campo é exibido assim que o recurso é habilitado no seu serviço. - Com OpenAPI, defina
customPrivateDnsMappingsao criar um endpoint privado reverso ou atualize um endpoint existente com uma solicitaçãoPATCH. As atualizações substituem a lista completa de mapeamentos; uma lista vazia remove todos os nomes personalizados. - Com Terraform, use o recurso
clickhouse_clickpipes_reverse_private_endpoint_custom_private_dnspara gerenciar mapeamentos em um endpoint privado reverso existente.
Criando um ClickPipe com endpoint privado reverso
- Acesse o SQL Console do seu serviço do ClickHouse Cloud.
- Selecione o botão
Data Sourcesno menu à esquerda e clique em “Set up a ClickPipe”
- Selecione Kafka ou Postgres como fonte de dados.
- Selecione a opção
Reverse private endpoint.
- Selecione um dos endpoints privados reversos existentes ou crie um novo.
Se o acesso entre regiões for necessário para o RDS, você precisará criar um VPC endpoint service, e
este guia pode servir como um bom ponto de partida para a configuração.Para acesso na mesma região, a abordagem recomendada é criar um recurso da VPC.
- Forneça os parâmetros obrigatórios para o tipo de endpoint selecionado.
- Para recurso da VPC, forneça o ARN do compartilhamento de configuração e o ID da configuração.
- Para MSK multi-VPC, forneça o ARN do cluster e o método de autenticação usado com um endpoint criado.
- Para VPC endpoint service, forneça o nome do serviço.
- Opcionalmente, forneça um DNS privado personalizado.
-
Clique em
Createe aguarde até que o endpoint privado reverso esteja pronto. Se você estiver criando um novo endpoint, a configuração levará algum tempo. A página será atualizada automaticamente assim que o endpoint estiver pronto. O VPC endpoint service pode exigir que a solicitação de conexão seja aceita no console da AWS.
- Quando o endpoint estiver pronto, você poderá usar um DNS name para se conectar à fonte de dados. Na lista de endpoints, você pode ver o DNS name do endpoint disponível. Ele pode ser um DNS name provisionado internamente pelo ClickPipes, um DNS privado fornecido por um serviço PrivateLink ou um nome DNS privado personalizado. O DNS name não é um endereço de rede completo. Adicione a porta de acordo com a fonte de dados. A connection string do MSK pode ser acessada no console da AWS. Para ver a lista completa de DNS names, acesse as configurações do serviço do ClickHouse Cloud.
Gerenciando endpoints privados reversos existentes
-
Na barra lateral, localize o botão
Settingse clique nele. -
Clique em
Reverse private endpointsna seçãoClickPipe reverse private endpoints. Informações detalhadas sobre o endpoint privado reverso são exibidas no painel lateral. O endpoint pode ser removido aqui. Isso afetará todos os ClickPipes que usam esse endpoint.
Regiões da AWS compatíveis
Limitações
Limpeza automática de endpoints inativos
Quando o período de carência termina, o endpoint e todos os recursos associados são excluídos automaticamente.
Para evitar a remoção automática, resolva o problema subjacente antes que o período de carência expire.
Por exemplo, aceite uma solicitação de conexão pendente no console da AWS
ou recrie o endpoint se ele tiver entrado em estado de falha.