Skip to main content
O ClickHouse BYOC no GCP oferece suporte a duas opções de conexão privada: VPC Peering e Private Service Connect. O tráfego flui inteiramente pela rede do GCP, sem passar pela internet pública.

Pré-requisitos

Etapas comuns necessárias para VPC peering e Private Service Connect.

Habilitar o balanceador de carga privado para ClickHouse BYOC

Entre em contato com o suporte do ClickHouse para habilitar o balanceador de carga privado.

Configurar VPC peering

Recomendamos que você se familiarize com o recurso de VPC peering do GCP e observe as limitações do VPC peering (por exemplo, os intervalos de IP de sub-rede não podem se sobrepor entre redes VPC emparelhadas). O ClickHouse BYOC usa um balanceador de carga privado para permitir conectividade de rede por meio do peering com os serviços ClickHouse. Para criar ou excluir VPC peering no ClickHouse BYOC, siga estas etapas:
As etapas de exemplo são para um cenário simples; em cenários avançados, como peering com conectividade on-premises, alguns ajustes podem ser necessários.
1

Criar uma conexão de peering

Neste exemplo, estamos configurando peering entre a rede VPC do BYOC e outra rede VPC existente.
  1. Navegue até “VPC Network” no projeto do Google Cloud do ClickHouse BYOC.
  2. Selecione “VPC network peering”.
  3. Clique em “Create connection”.
  4. Preencha os campos necessários de acordo com seus requisitos. Abaixo está uma captura de tela da criação de um peering dentro do mesmo projeto do GCP.
O VPC peering do GCP exige 2 conexões entre as 2 redes para funcionar (ou seja, uma conexão da rede BYOC para a rede VPC existente e uma conexão da rede VPC existente para a rede BYOC). Portanto, você também precisa criar mais 1 conexão no sentido inverso. Abaixo está uma captura de tela da criação da segunda conexão de peering:Depois que ambas as conexões forem criadas, o status das 2 conexões deverá mudar para “Active” após atualizar a página do Google Cloud Console:O serviço ClickHouse agora deve estar acessível a partir da VPC emparelhada.
2

Acessar o serviço ClickHouse por meio da conexão de peering

Para acessar o ClickHouse de forma privada, um balanceador de carga privado e um endpoint são provisionados para conectividade segura a partir da VPC emparelhada do usuário. O endpoint privado segue o formato do endpoint público com o sufixo -private. Por exemplo:
  • Endpoint público: h5ju65kv87.mhp0y4dmph.us-east1.gcp.byoc.clickhouse.cloud
  • Endpoint privado: h5ju65kv87-private.mhp0y4dmph.us-east1.gcp.byoc.clickhouse.cloud

Configure o PSC (Private Service Connect)

O GCP PSC (Private Service Connect) oferece conectividade segura e privada aos seus serviços ClickHouse BYOC sem exigir VPC peering nem gateways de internet.
1

Solicitar a configuração do serviço PSC

Entre em contato com o suporte do ClickHouse para solicitar a configuração do serviço PSC para sua implantação BYOC. Nenhuma informação específica é necessária nesta etapa — basta informar que você deseja configurar a conectividade PSC.O suporte do ClickHouse habilitará os componentes de infraestrutura necessários, incluindo o balanceador de carga privado e o serviço PSC.
2

Obtenha o nome do serviço PSC do GCP e o nome DNS

O suporte do ClickHouse fornecerá o nome do serviço PSC. Você também pode obtê-lo no console do ClickHouse Cloud, em “Organization” -> “Infrastructure”. Clique no nome da infraestrutura para ver os detalhes.Você também pode encontrar o nome do serviço PSC no console do GCP Private Service Connect, em “Published services” (filtre pelo nome do serviço ou procure pelos serviços do ClickHouse)
3

Crie um endpoint PSC na sua rede

Depois que o suporte do ClickHouse tiver habilitado o serviço PSC no ambiente deles, você precisará criar um endpoint PSC na rede da sua aplicação cliente para se conectar ao serviço PSC do ClickHouse.
  1. Criar o endpoint PSC:
  • Acesse o GCP Console -> Network Services → Private Service Connect → Connect Endpoint
  • Selecione “Published service” em “Target” e insira o nome do serviço PSC obtido na última etapa em “Target details”
  • Insira um nome de endpoint válido
  • Escolha sua rede e selecione as sub-redes (essa é a rede de onde sua aplicação cliente vai se conectar)
  • Escolha ou crie um novo endereço IP para o endpoint; esse endereço IP precisará ser usado na etapa Definir nome DNS privado para o endpoint
  • Clique em “Add Endpoint” e aguarde um momento até que o endpoint seja criado.
  • O status do endpoint deve mudar para “Accepted”; entre em contato com o suporte do ClickHouse se ele não for aceito automaticamente.
  1. Obter o ID da conexão PSC:
4

Configure o nome DNS privado do endpoint

Há várias maneiras de configurar o DNS. Configure-o de acordo com seu caso de uso específico.
Você precisa apontar todos os subdomínios (curinga) do “nome DNS”, obtido na etapa Obter o nome do serviço GCP PSC e o nome DNS, para o endereço IP do endpoint do GCP PSC. Isso garante que os serviços/componentes na sua VPC/rede consigam resolvê-lo corretamente.
5

Adicione o ID de conexão PSC do endpoint à lista de permissões do serviço

Depois que seu endpoint PSC for criado e o status estiver como “Accepted”, você precisará adicionar o ID de conexão PSC do endpoint à lista de permissões de cada serviço do ClickHouse que quiser acessar via PSC.Entre em contato com o suporte do ClickHouse:
  • Forneça os IDs de conexão PSC do endpoint ao suporte do ClickHouse
  • Especifique quais serviços do ClickHouse devem permitir acesso a partir desse endpoint
  • O suporte do ClickHouse adicionará os IDs de conexão do endpoint à lista de permissões do serviço
6

Conecte-se ao ClickHouse via PSC

Depois que os IDs de conexão de endpoint forem adicionados à lista de permissões, você poderá se conectar ao seu serviço do ClickHouse usando o endpoint PSC.O formato do endpoint PSC é semelhante ao do endpoint público, mas inclui um subdomínio p. Por exemplo:
  • Endpoint público: h5ju65kv87.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com
  • Endpoint PSC: h5ju65kv87.p.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com
Última modificação em 23 de julho de 2026