O ClickPipes oferece suporte à conectividade PSC entre regiões por meio do acesso global. O acesso global é necessário para endpoints localizados em uma região diferente daquela em que a infraestrutura do ClickPipes é executada. Consulte a documentação sobre regiões do GCP para ClickPipes para mais detalhes.
Padrões compatíveis
Pré-requisitos
- Um serviço do ClickHouse Cloud hospedado no GCP. O ClickPipes é executado na mesma região que seu serviço do ClickHouse Cloud (com algumas exceções).
- Permissões do IAM para habilitar o PSC na sua origem e gerenciar anexos de serviço do PSC (
roles/compute.networkAdmin). - O projeto consumidor do ClickPipes autorizado a se conectar ao seu anexo de serviço (
clickpipes-production). - Se você estiver provisionando o ClickPipes programaticamente: uma chave de API do ClickHouse Cloud para a organização proprietária do serviço.
Crie o endpoint privado reverso
- URI do anexo de serviço:
projects/<PROJECT>/regions/<REGION>/serviceAttachments/<NAME>, o endpoint PSC publicado em frente à sua fonte de dados. - Nome DNS privado: o hostname ao qual seu pipe se conecta. Um endpoint PSC recebe um IP interno estático sem um nome DNS associado. Por isso, o ClickPipes resolve esse hostname para esse IP.
- Interface do ClickPipes
- Terraform
- API
- No ClickHouse Cloud, abra seu serviço e acesse Fontes de dados > ClickPipes.
- Selecione a fonte de dados da qual deseja fazer a ingestão.
- Em Configure sua conexão do ClickPipe, ative Usar conexão segura, clique em + Endpoint privado reverso e escolha Anexo de serviço do GCP PSC.
- Preencha o URI do anexo de serviço, o Nome DNS privado e uma Descrição.
- Clique em Criar. O endpoint passa pelos estados
Provisioning→Ready. (O PSC nativo aceita automaticamente, portanto, você não veráPendingAcceptance.)
Nomes DNS privados personalizados
*.<cluster>.<region>.managedkafka.<project>.cloud.goog abrange todos os brokers de um cluster Kafka gerenciado.
Para o GCP PSC, apenas o privateDnsName do mapeamento é usado. O campo internalDNSName não é compatível, pois um endpoint PSC expõe um IP estático sem nome DNS ao qual possa ser associado — os mapeamentos sempre são resolvidos para esse IP.
Aprovando conexões controladas pelo produtor
clickpipes-production) à lista de aceitação automática do anexo de serviço para que a conexão seja aceita automaticamente. Caso contrário, o RPE permanecerá em PendingAcceptance até que você o aprove manualmente.
Para aceitar a conexão, a lista de aceitação de consumidores do anexo de serviço precisa do URI do endpoint baseado em ID numérico (projects/<PROJECT>/regions/<REGION>/forwardingRules/<NUMERIC_ID>). Para obter o valor de endpointWithId da conexão pendente no anexo de serviço, execute:
endpointWithId da entrada cujo status é PENDING, remova o prefixo https://www.googleapis.com/compute/beta/ e passe o resultado para --consumer-accept-list:
--consumer-accept-list substitui a lista de aceitação em vez de acrescentar o novo projeto consumidor a ela. Se o anexo de serviço já aceitar outros projetos ou endpoints, inclua todos no mesmo comando; caso contrário, os que forem omitidos perderão o acesso.Gerenciando endpoints privados reversos
- Na barra lateral do console do ClickHouse Cloud, acesse
Settings.
ClickPipe reverse private endpoints, clique em Reverse private endpoints.
Informações detalhadas sobre o endpoint privado reverso são exibidas no flyout. Nessa visualização, é possível excluir RPEs: clique no × de um endpoint e confirme a exclusão. A exclusão é permanente e interromperá qualquer ClickPipe que esteja usando esse endpoint.
Para alterar os mapeamentos personalizados de DNS privado de um endpoint, use a Cloud API ou o Terraform. A atualização substitui a lista completa de mapeamentos, em vez de adicionar itens a ela.
Se um endpoint mostrar Rejected ou Failed, leia a mensagem exibida em seu status: ela diferencia uma conexão rejeitada pelo produtor de uma que foi fechada ou que requer atenção. Ambos geralmente indicam que a lista de aceitação do anexo de serviço não inclui o projeto consumidor do ClickPipes. Para ver o status informado pelo GCP para o endpoint, descreva os connectedEndpoints do anexo de serviço.
Limitações conhecidas
- Um anexo de serviço do PSC só pode ser associado a um serviço do ClickHouse Cloud por vez; ele não pode ser reutilizado em vários serviços. Para mover um anexo de serviço para outro serviço, entre em contato com o suporte do ClickHouse para liberar a associação existente.