Skip to main content
O BYOC no Azure está em prévia privada. Para participar, entre em contato com a equipe da ClickHouse.

Visão geral

O BYOC no Azure permite executar o ClickHouse na sua própria assinatura do Azure. A configuração inicial usa um módulo do Terraform que provisiona a autenticação entre tenants necessária para que o provisionador do ClickHouse Cloud crie e gerencie recursos do Azure no seu tenant e na sua assinatura. Outros aspectos da implantação — como arquitetura, segurança de rede, recursos e conectividade — são, em linhas gerais, semelhantes às ofertas de BYOC na AWS e no GCP; consulte essas páginas para mais detalhes.

Pré-requisitos

  • Uma assinatura e um tenant do Azure em que você deseja hospedar a implantação BYOC
  • O ID da assinatura e o ID do tenant para compartilhar com a equipe da ClickHouse

Onboarding

1

1. Aplique o módulo Terraform

Para iniciar o onboarding de BYOC no Azure, aplique o módulo Terraform para Azure fornecido pela ClickHouse no seu tenant e assinatura de destino.Consulte a documentação do módulo para ver as variáveis obrigatórias e as etapas de aplicação. Depois de aplicado, o módulo terá configurado a identidade e as permissões necessárias no seu ambiente Azure.
2

2. Forneça os IDs à ClickHouse

Compartilhe o seguinte com a equipe da ClickHouse:
  • ID da assinatura de destino — A assinatura do Azure onde os recursos de BYOC serão criados
  • ID do tenant de destino — O tenant do Azure AD (Entra) responsável por essa assinatura
  • Região — As regiões do Azure onde você deseja implantar seus serviços ClickHouse.
  • Faixa CIDR da VNet — A faixa de endereços IP que você gostaria que fosse usada para a VNet de BYOC.
A equipe da ClickHouse usará essas informações para criar a infraestrutura de BYOC e concluir o onboarding

Como funciona a autenticação entre tenants

Seguindo as orientações da Azure para autenticação entre tenants, o módulo Terraform:
  1. Provisiona um aplicativo multilocatário como um Aplicativo Empresarial (service principal) no tenant de destino
  2. Atribui as permissões necessárias a esse aplicativo, com escopo para a assinatura de destino
Isso permite que o Control Plane do ClickHouse Cloud crie e gerencie recursos do Azure (como grupos de recursos, AKS, armazenamento e rede) na sua assinatura, sem armazenar suas credenciais do Azure no ClickHouse. Para mais detalhes sobre aplicativos multilocatários e cenários entre tenants no Azure, consulte:
Última modificação em 24 de julho de 2026