Перед началом работы проверьте поддерживаемые регионы AWS.
Поддерживаемые источники данных ClickPipes
- Kafka
- Postgres
- MySQL
- MongoDB
Для Kafka доступ к совместимому с Confluent реестру схем можно получить через ту же обратную частную конечную точку, что и к брокерам. Он не обязательно должен быть общедоступным, если его имя хоста разрешается в частные IP-адреса конечной точки.
Поддерживаемые типы конечных точек AWS PrivateLink
Ресурс VPC
Межрегиональное подключение не поддерживается.
- Создайте шлюз ресурса
- Создайте конфигурацию ресурса
- Создайте общий доступ к ресурсу
1
Создайте шлюз ресурсов
Шлюз ресурсов — это точка, принимающая трафик для указанных ресурсов в вашей VPC.Вы можете создать шлюз ресурсов в консоли AWS или с помощью следующей команды:В выводе будет указан ID шлюза ресурса, который понадобится на следующем шаге.Прежде чем продолжить, дождитесь, пока шлюз ресурса перейдёт в состояние
Рекомендуется, чтобы в подсетях, подключенных к шлюзу ресурсов, было достаточно свободных IP-адресов.
Для каждой подсети рекомендуется использовать маску не менее
/26.Для каждой конечной точки VPC (каждой обратной частной конечной точки) AWS требует непрерывный блок из 16 IP-адресов в каждой подсети (маска /28).
Если это требование не выполнено, обратная частная конечная точка перейдёт в состояние сбоя.Active. Проверить состояние можно, выполнив следующую команду:2
Создание конфигурации ресурса VPC
Конфигурация ресурса связывается со шлюзом ресурсов, чтобы сделать ресурс доступным.Создать конфигурацию ресурса можно в консоли AWS или с помощью следующей команды:Самый простой тип конфигурации ресурса — одиночная Resource-Configuration. Можно указать ARN напрямую либо предоставить IP-адрес или доменное имя, доступное для разрешения из публичного Интернета.Например, чтобы настроить конфигурацию с использованием ARN кластера RDS:В выводе будут указаны ARN конфигурации ресурса, который потребуется на следующем шаге, а также ID конфигурации ресурса, необходимый для настройки подключения ClickPipe с ресурсом VPC.
Невозможно создать конфигурацию ресурса для кластера с публичным доступом.
Если ваш кластер общедоступен, перед созданием конфигурации ресурса необходимо изменить его,
сделав приватным,
либо использовать список разрешённых IP.
Подробнее см. в документации AWS.
Подключение MSK multi-VPC
Обновите политику кластера MSK и добавьте
072088201116 в список разрешённых субъектов.
Подробнее см. в руководстве AWS по привязке политики кластера.Сервис конечных точек VPC
- вы не владеете доменным именем источника данных и поэтому не можете подтвердить его в AWS;
- поставщик требует, чтобы потребители самостоятельно настраивали разрешение DNS, как в Confluent Cloud. В таких случаях см. Пользовательский private DNS.
- любых развертываний Kafka в собственной инфраструктуре, требующих поддержки private DNS;
- частного подключения Confluent Cloud;
- межрегионального подключения для Postgres CDC;
- межрегионального подключения для кластеров MSK.
Добавьте ID аккаунта ClickPipes
072088201116 в список разрешённых субъектов вашего сервиса конечных точек VPC.
Подробнее см. в руководстве AWS по управлению разрешениями.Для ClickPipes можно настроить межрегиональный доступ.
Добавьте регион вашего ClickPipe в список разрешённых регионов сервиса конечных точек VPC.
Пользовательский private DNS
Пользовательский private DNS доступен в закрытой предварительной версии. Обратитесь в службу поддержки ClickHouse, чтобы включить эту функцию для своего сервиса.
Консоль ClickHouse Cloud в настоящее время поддерживает одно пользовательское имя private DNS для каждой обратной частной конечной точки.
Если вам нужно управлять несколькими пользовательскими именами private DNS на одной конечной точке, используйте OpenAPI или Terraform.
- Поддерживаются точные имена (
kafka.internal.example.com) и имена с подстановочными знаками (*.example.com). Подстановочный знак соответствует одной метке DNS — например,*.abcde12345.us-east-1.aws.confluent.cloudсоответствуетb0-lkc123.abcde12345.us-east-1.aws.confluent.cloud. - Имена должны быть уникальными среди всех обратных частных конечных точек сервиса ClickHouse, включая пересечения между именами с подстановочными знаками и точными именами.
- Имена с зарезервированными суффиксами (например,
local,localhost,internal,corp,private) отклоняются.
- В консоли ClickHouse Cloud заполните поле
Custom private DNS nameпри создании обратной частной конечной точки. Поле отображается после включения этой возможности для вашего сервиса. - При использовании OpenAPI задайте
customPrivateDnsMappingsпри создании обратной частной конечной точки или обновите существующую конечную точку запросомPATCH. При обновлении заменяется весь список сопоставлений; пустой список удаляет все пользовательские имена. - При использовании Terraform применяйте
ресурс
clickhouse_clickpipes_reverse_private_endpoint_custom_private_dnsдля управления сопоставлениями в существующей обратной частной конечной точке.
Создание ClickPipe с обратной частной конечной точкой
- Откройте SQL Console своего сервиса ClickHouse Cloud.
- В меню слева выберите
Data Sourcesи нажмите «Set up a ClickPipe».
- Выберите Kafka или Postgres в качестве источника данных.
- Выберите вариант
Reverse private endpoint.
- Выберите одну из существующих обратных частных конечных точек или создайте новую.
Если для RDS требуется межрегиональный доступ, необходимо создать сервис конечной точки VPC. Это руководство поможет начать его настройку.Для доступа в пределах одного региона рекомендуется создать ресурс VPC.
- Укажите необходимые параметры для выбранного типа конечной точки.
- Для ресурса VPC укажите ARN общего доступа к конфигурации и ID конфигурации.
- Для MSK multi-VPC укажите ARN кластера и метод аутентификации, используемый для созданной конечной точки.
- Для сервиса конечной точки VPC укажите имя сервиса.
- При необходимости укажите пользовательское имя private DNS.
-
Нажмите
Createи дождитесь готовности обратной частной конечной точки. Если вы создаёте новую конечную точку, её настройка займёт некоторое время. Страница автоматически обновится, когда конечная точка будет готова. Для сервиса конечной точки VPC может потребоваться принять запрос на подключение в консоли AWS.
- Когда конечная точка будет готова, используйте DNS-имя для подключения к источнику данных. В списке конечных точек отображается DNS-имя доступной конечной точки. Это может быть внутреннее DNS-имя, подготовленное ClickPipes, частное DNS-имя, предоставленное сервисом PrivateLink, или пользовательское имя private DNS. DNS-имя не является полным сетевым адресом. Добавьте порт в соответствии с источником данных. Строку подключения MSK можно получить в консоли AWS. Полный список DNS-имён доступен в настройках сервиса Cloud.
Управление обратными частными конечными точками
-
На боковой панели найдите кнопку
Settingsи нажмите её. -
В разделе
ClickPipe reverse private endpointsнажмитеReverse private endpoints. На выдвижной панели отображается подробная информация об обратной частной конечной точке. После создания конечную точку нельзя редактировать. Её можно удалить, нажав×рядом с конечной точкой и подтвердив удаление — это действие необратимо и нарушит работу всех ClickPipe, которые используют эту конечную точку.
Поддерживаемые регионы AWS
Ограничения
Автоматическая очистка неактивных конечных точек
По истечении льготного периода конечная точка и все связанные с ней ресурсы автоматически удаляются.
Чтобы предотвратить автоматическое удаление, устраните основную проблему до истечения льготного периода.
Например, подтвердите ожидающий запрос на подключение в консоли AWS
или создайте конечную точку заново, если она перешла в состояние сбоя.