VPC gerenciada pelo cliente (BYO-VPC) para GCP
1
Configure a VPC existente
- Aloque pelo menos 1 sub-rede privada em uma região compatível com o ClickHouse BYOC para o cluster Kubernetes (GKE) do ClickHouse. Garanta que a sub-rede tenha um intervalo CIDR mínimo de
/24(por exemplo, 10.0.0.0/24) para fornecer endereços IP suficientes para os nós do cluster GKE. - Dentro da sub-rede privada, aloque pelo menos 1 intervalo IPv4 secundário que será usado pelos pods do cluster GKE. O intervalo secundário deve ser de pelo menos
/23para fornecer endereços IP suficientes para os pods do cluster GKE. - Ative o Private Google Access na sub-rede. Isso permite que os nós do GKE acessem APIs e serviços do Google sem precisar de endereços IP externos.
2
Garanta a conectividade de rede
Cloud NAT Gateway
Garanta que um gateway Cloud NAT esteja implantado na VPC. Os componentes do ClickHouse BYOC exigem acesso de saída à internet para se comunicar com o plano de controle do Tailscale. O Tailscale é usado para fornecer rede segura no modelo zero trust para operações privadas de gerenciamento. O gateway Cloud NAT fornece essa conectividade de saída para instâncias sem endereços IP externos.Resolução de DNS
Garanta que sua VPC tenha resolução de DNS funcionando e que não bloqueie, interfira nem sobrescreva nomes DNS padrão. O ClickHouse BYOC depende de DNS para resolver os servidores de controle do Tailscale e os endpoints de serviço do ClickHouse. Se o DNS não estiver disponível ou estiver configurado incorretamente, os serviços do BYOC poderão falhar ao se conectar ou operar corretamente.
3
Configure a infraestrutura do BYOC
No console do ClickHouse Cloud, configure o seguinte ao configurar uma nova infraestrutura:
- Em VPC configuration, selecione Use existing VPC.
- Insira o VPC network name.
- Insira o Subnet name que você alocou para o ClickHouse.
- Clique em Set up Infrastructure para iniciar o provisionamento.