> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Configuração de rede privada do BYOC no GCP

> Configure VPC Peering ou Private Service Connect para BYOC no GCP

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

O ClickHouse BYOC no GCP oferece suporte a duas opções de conexão privada: VPC Peering e Private Service Connect. O tráfego flui inteiramente pela rede do GCP, sem passar pela internet pública.

<div id="common-prerequisites">
  ## Pré-requisitos
</div>

Etapas comuns necessárias para VPC peering e Private Service Connect.

<div id="step-enable-private-load-balancer-for-clickhouse-byoc">
  ### Habilitar o balanceador de carga privado para ClickHouse BYOC
</div>

Entre em contato com o suporte do ClickHouse para habilitar o balanceador de carga privado.

<div id="gcp-vpc-peering">
  ## Configurar VPC peering
</div>

Recomendamos que você se familiarize com o [recurso de VPC peering do GCP](https://docs.cloud.google.com/vpc/docs/vpc-peering) e observe as limitações do VPC peering (por exemplo, os intervalos de IP de sub-rede não podem se sobrepor entre redes VPC emparelhadas). O ClickHouse BYOC usa um balanceador de carga privado para permitir conectividade de rede por meio do peering com os serviços ClickHouse.

Para criar ou excluir VPC peering no ClickHouse BYOC, siga estas etapas:

<Note>
  As etapas de exemplo são para um cenário simples; em cenários avançados, como peering com conectividade on-premises, alguns ajustes podem ser necessários.
</Note>

<Steps>
  <Step title="Criar uma conexão de peering" id="step-1-create-a-peering-connection">
    Neste exemplo, estamos configurando peering entre a rede VPC do BYOC e outra rede VPC existente.

    1. Navegue até "VPC Network" no projeto do Google Cloud do ClickHouse BYOC.
    2. Selecione "VPC network peering".
    3. Clique em "Create connection".
    4. Preencha os campos necessários de acordo com seus requisitos. Abaixo está uma captura de tela da criação de um peering dentro do mesmo projeto do GCP.

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-vpcpeering-gcp-1.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=2932a8c78f47e61de19996c75d91c509" size="md" alt="BYOC Criar conexão de peering" border width="1552" height="1740" data-path="images/cloud/reference/byoc-vpcpeering-gcp-1.webp" />

    O VPC peering do GCP exige 2 conexões entre as 2 redes para funcionar (ou seja, uma conexão da rede BYOC para a rede VPC existente e uma conexão da rede VPC existente para a rede BYOC). Portanto, você também precisa criar mais 1 conexão no sentido inverso. Abaixo está uma captura de tela da criação da segunda conexão de peering:

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-vpcpeering-gcp-2.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=b92d562649ef48782813d12a64db8600" size="md" alt="BYOC Aceitar conexão de peering" border width="1560" height="1744" data-path="images/cloud/reference/byoc-vpcpeering-gcp-2.webp" />

    Depois que ambas as conexões forem criadas, o status das 2 conexões deverá mudar para "Active" após atualizar a página do Google Cloud Console:

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-vpcpeering-gcp-3.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=419e856559f25bb8e9642abbe7d55d2f" size="lg" alt="BYOC Aceitar conexão de peering" border width="3134" height="640" data-path="images/cloud/reference/byoc-vpcpeering-gcp-3.webp" />

    O serviço ClickHouse agora deve estar acessível a partir da VPC emparelhada.
  </Step>

  <Step title="Acessar o serviço ClickHouse por meio da conexão de peering" id="step-2-access-ch-service-via-peering">
    Para acessar o ClickHouse de forma privada, um balanceador de carga privado e um endpoint são provisionados para conectividade segura a partir da VPC emparelhada do usuário. O endpoint privado segue o formato do endpoint público com o sufixo `-private`. Por exemplo:

    * **Endpoint público**: `h5ju65kv87.mhp0y4dmph.us-east1.gcp.byoc.clickhouse.cloud`
    * **Endpoint privado**: `h5ju65kv87-private.mhp0y4dmph.us-east1.gcp.byoc.clickhouse.cloud`
  </Step>
</Steps>

<div id="gcp-psc">
  ## Configure o PSC (Private Service Connect)
</div>

O GCP PSC (Private Service Connect) oferece conectividade segura e privada aos seus serviços ClickHouse BYOC sem exigir VPC peering nem gateways de internet.

<Steps>
  <Step title="Solicitar a configuração do serviço PSC" id="step-1-request-psc-setup">
    Entre em contato com o [suporte do ClickHouse](https://clickhouse.com/cloud/bring-your-own-cloud) para solicitar a configuração do serviço PSC para sua implantação BYOC. Nenhuma informação específica é necessária nesta etapa — basta informar que você deseja configurar a conectividade PSC.

    O suporte do ClickHouse habilitará os componentes de infraestrutura necessários, incluindo **o balanceador de carga privado** e o **serviço PSC**.
  </Step>

  <Step title="Obtenha o nome do serviço PSC do GCP e o nome DNS" id="step-2-obtain-gcp-service-attachment-and-dns-name-for-private-service-connect">
    O suporte do ClickHouse fornecerá o nome do serviço PSC. Você também pode obtê-lo no console do ClickHouse Cloud, em "Organization" -> "Infrastructure". Clique no nome da infraestrutura para ver os detalhes.

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-privatelink-gcp-1.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=84acc34b6fb383aa77fd50e300f1cde2" size="lg" alt="Endpoint PSC do BYOC" border width="2066" height="1762" data-path="images/cloud/reference/byoc-privatelink-gcp-1.webp" />

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-privatelink-gcp-2.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=2d16ed4a4c9ddd51c7196026437ae04c" size="lg" alt="Endpoint PSC do BYOC" border width="2594" height="1704" data-path="images/cloud/reference/byoc-privatelink-gcp-2.webp" />

    Você também pode encontrar o nome do serviço PSC no console do GCP Private Service Connect, em "Published services" (filtre pelo nome do serviço ou procure pelos serviços do ClickHouse)

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-privatelink-gcp-3.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=c7bff9b24c8f969c866c49b9021e3006" size="lg" alt="Endpoint PSC do BYOC" border width="2610" height="894" data-path="images/cloud/reference/byoc-privatelink-gcp-3.webp" />

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-privatelink-gcp-4.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=ae1e93051f197e8eed86bc9ad5e83094" size="lg" alt="Endpoint PSC do BYOC" border width="2602" height="1354" data-path="images/cloud/reference/byoc-privatelink-gcp-4.webp" />
  </Step>

  <Step title="Crie um endpoint PSC na sua rede" id="step-3-create-endpoint">
    Depois que o suporte do ClickHouse tiver habilitado o serviço PSC no ambiente deles, você precisará criar um endpoint PSC na rede da sua aplicação cliente para se conectar ao serviço PSC do ClickHouse.

    1. **Criar o endpoint PSC**:

    * Acesse o GCP Console -> Network Services → Private Service Connect → Connect Endpoint
    * Selecione "Published service" em "Target" e insira o nome do serviço PSC obtido na última etapa em "Target details"
    * Insira um nome de endpoint válido
    * Escolha sua rede e selecione as sub-redes (essa é a rede de onde sua aplicação cliente vai se conectar)
    * Escolha ou crie um novo endereço IP para o endpoint; esse endereço IP precisará ser usado na etapa [Definir nome DNS privado para o endpoint](#step-4-set-private-dns-name-for-endpoint)
    * Clique em "Add Endpoint" e aguarde um momento até que o endpoint seja criado.
    * O status do endpoint deve mudar para "Accepted"; entre em contato com o suporte do ClickHouse se ele não for aceito automaticamente.

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-privatelink-gcp-5.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=f49fb8a422b85ee4e57ef4f3bee8ae00" size="lg" alt="Criação de endpoint PSC do BYOC" border width="1646" height="1782" data-path="images/cloud/reference/byoc-privatelink-gcp-5.webp" />

    2. **Obter o ID da conexão PSC**:

    * Clique no endpoint para abrir os detalhes e obtenha o "PSC Connection ID" para usar na etapa [Adicionar o PSC Connection ID do endpoint à allowlist do serviço](#step-5-add-endpoint-id-allowlist)

    <Image img="https://mintcdn.com/private-7c7dfe99/Ph2XgLY43sq6v4yO/images/cloud/reference/byoc-privatelink-gcp-6.webp?fit=max&auto=format&n=Ph2XgLY43sq6v4yO&q=85&s=4800c65a9e12a7dfdca4fb082546599e" size="lg" alt="Detalhes do endpoint PSC do BYOC" border width="2212" height="1072" data-path="images/cloud/reference/byoc-privatelink-gcp-6.webp" />
  </Step>

  <Step title="Configure o nome DNS privado do endpoint" id="step-4-set-private-dns-name-for-endpoint">
    <Note>
      Há várias maneiras de configurar o DNS. Configure-o de acordo com seu caso de uso específico.
    </Note>

    Você precisa apontar todos os subdomínios (curinga) do "nome DNS", obtido na etapa [Obter o nome do serviço GCP PSC e o nome DNS](#step-2-obtain-gcp-service-attachment-and-dns-name-for-private-service-connect), para o endereço IP do endpoint do GCP PSC. Isso garante que os serviços/componentes na sua VPC/rede consigam resolvê-lo corretamente.
  </Step>

  <Step title="Adicione o ID de conexão PSC do endpoint à lista de permissões do serviço" id="step-5-add-endpoint-id-allowlist">
    Depois que seu endpoint PSC for criado e o status estiver como "Accepted", você precisará adicionar o ID de conexão PSC do endpoint à lista de permissões de **cada serviço do ClickHouse** que quiser acessar via PSC.

    **Entre em contato com o suporte do ClickHouse**:

    * Forneça os IDs de conexão PSC do endpoint ao suporte do ClickHouse
    * Especifique quais serviços do ClickHouse devem permitir acesso a partir desse endpoint
    * O suporte do ClickHouse adicionará os IDs de conexão do endpoint à lista de permissões do serviço
  </Step>

  <Step title="Conecte-se ao ClickHouse via PSC" id="step-6-connect-via-psc-endpoint">
    Depois que os IDs de conexão de endpoint forem adicionados à lista de permissões, você poderá se conectar ao seu serviço do ClickHouse usando o endpoint PSC.

    O formato do endpoint PSC é semelhante ao do endpoint público, mas inclui um subdomínio `p`. Por exemplo:

    * **Endpoint público**: `h5ju65kv87.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com`
    * **Endpoint PSC**: `h5ju65kv87.p.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com`
  </Step>
</Steps>
