Pré-requisitos
Habilitar o balanceador de carga privado para ClickHouse BYOC
Configurar VPC peering
As etapas de exemplo são para um cenário simples; em cenários avançados, como peering com conectividade on-premises, alguns ajustes podem ser necessários.
1
Criar uma conexão de peering
Neste exemplo, estamos configurando peering entre a rede VPC do BYOC e outra rede VPC existente.
- Navegue até “VPC Network” no projeto do Google Cloud do ClickHouse BYOC.
- Selecione “VPC network peering”.
- Clique em “Create connection”.
- Preencha os campos necessários de acordo com seus requisitos. Abaixo está uma captura de tela da criação de um peering dentro do mesmo projeto do GCP.
2
Acessar o serviço ClickHouse por meio da conexão de peering
Para acessar o ClickHouse de forma privada, um balanceador de carga privado e um endpoint são provisionados para conectividade segura a partir da VPC emparelhada do usuário. O endpoint privado segue o formato do endpoint público com o sufixo
-private. Por exemplo:- Endpoint público:
h5ju65kv87.mhp0y4dmph.us-east1.gcp.byoc.clickhouse.cloud - Endpoint privado:
h5ju65kv87-private.mhp0y4dmph.us-east1.gcp.byoc.clickhouse.cloud
Configure o PSC (Private Service Connect)
1
Solicitar a configuração do serviço PSC
Entre em contato com o suporte do ClickHouse para solicitar a configuração do serviço PSC para sua implantação BYOC. Nenhuma informação específica é necessária nesta etapa — basta informar que você deseja configurar a conectividade PSC.O suporte do ClickHouse habilitará os componentes de infraestrutura necessários, incluindo o balanceador de carga privado e o serviço PSC.
2
Obtenha o nome do serviço PSC do GCP e o nome DNS
O suporte do ClickHouse fornecerá o nome do serviço PSC. Você também pode obtê-lo no console do ClickHouse Cloud, em “Organization” -> “Infrastructure”. Clique no nome da infraestrutura para ver os detalhes.Você também pode encontrar o nome do serviço PSC no console do GCP Private Service Connect, em “Published services” (filtre pelo nome do serviço ou procure pelos serviços do ClickHouse)
3
Crie um endpoint PSC na sua rede
Depois que o suporte do ClickHouse tiver habilitado o serviço PSC no ambiente deles, você precisará criar um endpoint PSC na rede da sua aplicação cliente para se conectar ao serviço PSC do ClickHouse.
- Criar o endpoint PSC:
- Acesse o GCP Console -> Network Services → Private Service Connect → Connect Endpoint
- Selecione “Published service” em “Target” e insira o nome do serviço PSC obtido na última etapa em “Target details”
- Insira um nome de endpoint válido
- Escolha sua rede e selecione as sub-redes (essa é a rede de onde sua aplicação cliente vai se conectar)
- Escolha ou crie um novo endereço IP para o endpoint; esse endereço IP precisará ser usado na etapa Definir nome DNS privado para o endpoint
- Clique em “Add Endpoint” e aguarde um momento até que o endpoint seja criado.
- O status do endpoint deve mudar para “Accepted”; entre em contato com o suporte do ClickHouse se ele não for aceito automaticamente.
- Obter o ID da conexão PSC:
- Clique no endpoint para abrir os detalhes e obtenha o “PSC Connection ID” para usar na etapa Adicionar o PSC Connection ID do endpoint à allowlist do serviço
4
Configure o nome DNS privado do endpoint
Há várias maneiras de configurar o DNS. Configure-o de acordo com seu caso de uso específico.
5
Adicione o ID de conexão PSC do endpoint à lista de permissões do serviço
Depois que seu endpoint PSC for criado e o status estiver como “Accepted”, você precisará adicionar o ID de conexão PSC do endpoint à lista de permissões de cada serviço do ClickHouse que quiser acessar via PSC.Entre em contato com o suporte do ClickHouse:
- Forneça os IDs de conexão PSC do endpoint ao suporte do ClickHouse
- Especifique quais serviços do ClickHouse devem permitir acesso a partir desse endpoint
- O suporte do ClickHouse adicionará os IDs de conexão do endpoint à lista de permissões do serviço
6
Conecte-se ao ClickHouse via PSC
Depois que os IDs de conexão de endpoint forem adicionados à lista de permissões, você poderá se conectar ao seu serviço do ClickHouse usando o endpoint PSC.O formato do endpoint PSC é semelhante ao do endpoint público, mas inclui um subdomínio
p. Por exemplo:- Endpoint público:
h5ju65kv87.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com - Endpoint PSC:
h5ju65kv87.p.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com