- As regiões que usam o Global Access devem pertencer à mesma VPC.
- O Global Access deve ser explicitamente habilitado no nível do PSC (consulte a captura de tela abaixo).
- Certifique-se de que as configurações do firewall não bloqueiem o acesso ao PSC de outras regiões.
- Esteja ciente de que pode haver cobrança por transferência de dados entre regiões do GCP.
- Obtenha o service attachment do GCP para o Private Service Connect.
- Crie um endpoint de serviço.
- Adicione o “Endpoint ID” ao serviço do ClickHouse Cloud.
- Adicione o “Endpoint ID” à lista de permissões do serviço do ClickHouse.
Atenção
Antes de começar
Os exemplos de código abaixo mostram como configurar o Private Service Connect em um serviço do ClickHouse Cloud. Nos exemplos abaixo, usaremos:
- Região do GCP:
us-central1 - Projeto do GCP (projeto do cliente no GCP):
my-gcp-project - Endereço IP privado do GCP no projeto do cliente no GCP:
10.128.0.2 - VPC do GCP no projeto do cliente no GCP:
default
INSTANCE_ID do ClickHouse filtrando por região, provedor e nome do serviço:
- Você pode obter seu Organization ID no Console do ClickHouse (Organization -> Organization Details).
- Você pode criar uma nova chave ou usar uma já existente.
Obtenha o service attachment do GCP e o nome DNS para o Private Service Connect
Opção 1: console do ClickHouse Cloud
endpointServiceId) e o DNS name (privateDnsHostname). Você vai usá-los nas próximas etapas.
Opção 2: API
Você precisa ter pelo menos uma instância implantada na região para realizar esta etapa.
endpointServiceId e o privateDnsHostname. Você vai usá-los nas próximas etapas.
Criar endpoint de serviço
Adicionando uma Private Service Connection
Opção 1: Usando o Console do Google Cloud
- Target: use Published service
- Target service: use
endpointServiceIdAPI ouService nameconsole da etapa Obter o service attachment do GCP para o Private Service Connect. - Endpoint name: defina um nome para o Endpoint name do PSC.
- Network/Subnetwork/IP address: escolha a rede que deseja usar para a conexão. Você precisará criar um endereço IP ou usar um já existente para o endpoint do Private Service Connect. No nosso exemplo, criamos previamente um endereço com o nome your-ip-address e atribuímos o endereço IP
10.128.0.2. - Para disponibilizar o endpoint em qualquer região, você pode marcar a caixa de seleção Enable global access.
Opção 2: usando o Terraform
use o
endpointServiceIdAPI ou Nome do serviçoconsole da etapa Obter o service attachment do GCP para o Private Service Connect e o nome DNSDefina o nome DNS privado do endpoint
Há várias formas de configurar o DNS. Configure-o de acordo com o seu caso de uso específico.
Adicionar o Endpoint ID à organização do ClickHouse Cloud
Opção 1: console do ClickHouse Cloud
PSC Connection ID à lista de permissões do serviço usando o console do ClickHouse Cloud, ele é automaticamente adicionado à organização.
Para remover um endpoint, abra Organization details -> Private Endpoints e clique no botão de exclusão para removê-lo.
Opção 2: API
ENDPOINT_ID abaixo pelo valor de Endpoint ID da etapa Como adicionar uma Private Service Connection.
Para adicionar um endpoint, execute:
Adicione o “Endpoint ID” à lista de permissões do serviço ClickHouse
Opção 1: console do ClickHouse Cloud
Endpoint ID obtido na etapa Adding a Private Service Connection. Clique em Create endpoint.
Se você quiser permitir acesso por uma conexão existente do Private Service Connect, use o menu suspenso do endpoint existente.
Opção 2: API
Acessando a instância usando o Private Service Connect
privateDnsHostname da etapa Obter o service attachment do GCP para o Private Service Connect.
Como obter o hostname DNS privado
Opção 1: ClickHouse Cloud console
Opção 2: API
xxxxxxx.yy-xxxxN.p.gcp.clickhouse.cloud será encaminhada para o Private Service Connect. Enquanto isso, xxxxxxx.yy-xxxxN.gcp.clickhouse.cloud será encaminhado pela internet.
Solução de problemas
Teste a configuração de DNS
privateDnsHostname na etapa Obter o service attachment do GCP para Private Service Connect
Conexão encerrada pela outra ponta
- Muito provavelmente, o Endpoint ID não foi adicionado à lista de permissões do serviço. Consulte novamente a etapa Adicionar o Endpoint ID à lista de permissões do serviço.
Testar a conectividade
openssl. Certifique-se de que o status do endpoint do Private Service Connect seja Accepted:
O OpenSSL deve conseguir se conectar (veja CONNECTED na saída). errno=104 é esperado.
DNS_NAME - Use privateDnsHostname da etapa Obter o service attachment do GCP para o Private Service Connect
Verificando os filtros do endpoint
API REST
Como se conectar a um banco de dados remoto
Design orientado a serviços: os serviços do produtor são publicados por meio de balanceadores de carga que expõem um único endereço IP para a rede VPC do consumidor. O tráfego do consumidor que acessa os serviços do produtor é unidirecional e só pode acessar o endereço IP do serviço, em vez de ter acesso a toda uma rede VPC emparelhada.Para conectar as funções de tabela MySQL ou PostgreSQL no ClickHouse Cloud a um banco de dados hospedado na sua VPC do GCP, configure as regras de firewall da sua VPC do GCP para permitir conexões vindas do ClickHouse Cloud. Verifique os endereços IP de saída padrão das regiões do ClickHouse Cloud, juntamente com os endereços IP estáticos disponíveis.