Поддерживаемые источники данных ClickPipes
- Kafka
- Postgres
- MySQL
- MongoDB
Для Kafka доступ к реестру схем можно получить через ту же обратную частную конечную точку, что и к брокерам — публичный доступ для него не требуется, если его имя хоста разрешается в частные IP-адреса этой конечной точки.
Поддерживаемые типы конечных точек AWS PrivateLink
Ресурс VPC
Межрегиональная работа не поддерживается.
- Создайте шлюз ресурса
- Создайте конфигурацию ресурса
- Создайте общий доступ к ресурсу
1
Создайте шлюз ресурсов
Шлюз ресурсов — это точка, которая принимает трафик для указанных ресурсов в вашей VPC.Вы можете создать шлюз ресурсов в консоли AWS или с помощью следующей команды:В выходных данных будет указан идентификатор resource gateway, который понадобится на следующем шаге.Прежде чем продолжить, дождитесь, пока resource gateway перейдёт в состояние
Для подсетей, подключенных к шлюзу ресурсов, рекомендуется, чтобы было доступно достаточное количество IP-адресов.
Рекомендуется использовать для каждой подсети маску не менее
/26.Для каждой конечной точки VPC (каждой обратной частной конечной точки) AWS требует непрерывный блок из 16 IP-адресов в каждой подсети. (маска подсети /28)
Если это требование не выполнено, обратная частная конечная точка перейдёт в состояние ошибки.Active. Проверить его состояние можно, выполнив следующую команду:2
Создайте конфигурацию ресурса VPC
Конфигурация ресурса связывается со шлюзом ресурса, чтобы предоставить доступ к вашему ресурсу.Вы можете создать конфигурацию ресурса в консоли AWS или с помощью следующей команды:Самый простой тип конфигурации ресурса — это одна Resource-Configuration. Её можно настроить напрямую по ARN либо предоставить общий доступ к IP-адресу или доменному имени, доступному для публичного разрешения.Например, чтобы настроить её с использованием ARN кластера RDS:В выходных данных будут указаны ARN конфигурации ресурса и ID конфигурации ресурса. ARN понадобится на следующем шаге, а ID — для настройки подключения ClickPipe с ресурсом VPC.
Нельзя создать конфигурацию ресурса для общедоступного кластера.
Если ваш кластер общедоступен, перед созданием конфигурации ресурса
необходимо сделать его приватным
или вместо этого использовать список разрешённых IP-адресов.
Подробнее см. в документации AWS.
Подключение MSK multi-VPC
Обновите политику кластера MSK и добавьте
072088201116 в список разрешённых субъектов для вашего кластера MSK.
Подробности см. в руководстве AWS по присоединению политики кластера.VPC endpoint service
- вы не владеете доменным именем вашего источника данных, поэтому не можете подтвердить его в AWS
- провайдер требует, чтобы consumers сами управляли DNS resolution, как в Confluent Cloud В этих случаях см. раздел пользовательский private DNS.
- Любой конфигурации Kafka в собственной инфраструктуре, где требуется поддержка private DNS
- Confluent Cloud private connectivity
- Межрегионального подключения для Postgres CDC
- Межрегионального подключения для кластеров MSK
Добавьте ID аккаунта ClickPipes
072088201116 в список разрешённых субъектов для вашего VPC endpoint service.
Дополнительные сведения см. в руководстве AWS по управлению разрешениями.Для ClickPipes можно настроить межрегиональный доступ.
Добавьте регион вашего ClickPipe в список разрешённых регионов в вашем VPC endpoint service.
Пользовательский private DNS
Пользовательский private DNS находится в закрытой предварительной версии. Обратитесь в службу поддержки ClickHouse, чтобы включить его для вашего сервиса.
Консоль ClickHouse Cloud в настоящее время поддерживает одно пользовательское имя private DNS на одну обратную частную конечную точку.
Если вам нужно управлять несколькими пользовательскими именами private DNS для одной и той же конечной точки, используйте OpenAPI или Terraform.
- Поддерживаются точные имена (
kafka.internal.example.com) и подстановочные имена (*.example.com). Подстановочное имя соответствует одной DNS-метке — например,*.abcde12345.us-east-1.aws.confluent.cloudсоответствуетb0-lkc123.abcde12345.us-east-1.aws.confluent.cloud. - Имена должны быть уникальными среди всех обратных частных конечных точек сервиса ClickHouse, включая пересечения между подстановочными и точными именами.
- Имена с зарезервированными суффиксами (например,
local,localhost,internal,corp,private) отклоняются.
- В консоли ClickHouse Cloud заполните поле
Custom private DNS nameпри создании обратной частной конечной точки. Поле отображается только после того, как эта возможность будет включена для вашего сервиса. - С помощью OpenAPI задайте
customPrivateDnsMappingsпри создании обратной частной конечной точки или обновите существующую конечную точку запросомPATCH. При обновлении заменяется весь список сопоставлений; пустой список удаляет все пользовательские имена. - С помощью Terraform используйте
ресурс
clickhouse_clickpipes_reverse_private_endpoint_custom_private_dnsдля управления сопоставлениями в существующей обратной частной конечной точке.
Создание ClickPipe с обратной частной конечной точкой
- Откройте SQL Console для вашего сервиса ClickHouse Cloud.
- Выберите кнопку
Data Sourcesв меню слева и нажмите «Set up a ClickPipe»
- Выберите Kafka или Postgres в качестве источника данных.
- Выберите опцию
Reverse private endpoint.
- Выберите любую из существующих обратных частных конечных точек или создайте новую.
Если для RDS требуется межрегиональный доступ, необходимо создать VPC endpoint service, и
это руководство может служить хорошей отправной точкой для настройки.Для доступа в пределах одного региона рекомендуется создавать ресурс VPC.
- Укажите обязательные параметры для выбранного типа конечной точки.
- Для ресурса VPC укажите ARN общего доступа к конфигурации и ID конфигурации.
- Для MSK multi-VPC укажите ARN кластера и метод аутентификации, используемый с созданной конечной точкой.
- Для VPC endpoint service укажите Service name.
- При необходимости укажите пользовательское частное DNS-имя.
-
Нажмите
Createи дождитесь, пока обратная частная конечная точка перейдёт в состояние готовности. Если вы создаёте новую конечную точку, её настройка займёт некоторое время. Страница автоматически обновится, как только конечная точка будет готова. Для VPC endpoint service может потребоваться принять запрос на подключение в консоли AWS.
- Когда конечная точка будет готова, вы сможете использовать DNS-имя для подключения к источнику данных. В списке конечных точек вы увидите DNS-имя доступной конечной точки. Это может быть внутреннее DNS-имя, созданное ClickPipes, частное DNS-имя, предоставленное сервисом PrivateLink, или пользовательское частное DNS-имя. DNS-имя не является полным сетевым адресом. Добавьте порт в соответствии с источником данных. Строку подключения MSK можно получить в консоли AWS. Чтобы увидеть полный список DNS-имён, откройте настройки сервиса ClickHouse Cloud.
Управление существующими обратными частными конечными точками
-
На боковой панели найдите кнопку
Settingsи нажмите ее. -
В разделе
ClickPipe reverse private endpointsнажмитеReverse private endpoints. Подробная информация об обратной частной конечной точке отображается на выдвижной панели. Здесь можно удалить конечную точку. Это повлияет на все ClickPipes, использующие эту конечную точку.
Поддерживаемые регионы AWS
Ограничения
Автоматическая очистка неактивных конечных точек
После истечения льготного периода конечная точка и все связанные с ней ресурсы автоматически удаляются.
Чтобы предотвратить автоматическое удаление, устраните основную проблему до истечения льготного периода.
Например, примите ожидающий запрос на подключение в консоли AWS
или заново создайте конечную точку, если она перешла в состояние ошибки.