ClickPipes поддерживает межрегиональную связность PSC через глобальный доступ. Глобальный доступ требуется для конечных точек, расположенных в регионе, отличном от региона, в котором работает инфраструктура ClickPipes. Подробнее см. в документации ClickPipes по регионам GCP.
Поддерживаемые схемы
Предварительные требования
- Сервис ClickHouse Cloud, размещённый в GCP. ClickPipes работает в том же регионе, что и ваш сервис ClickHouse Cloud (за некоторыми исключениями).
- Права IAM для включения PSC для вашего источника и управления подключениями сервиса GCP (
roles/compute.networkAdmin). - Проект-потребитель ClickPipes, которому разрешено подключаться к вашему подключению сервиса GCP (
clickpipes-production). - Если вы настраиваете ClickPipes программно: ключ API ClickHouse Cloud для организации, которой принадлежит сервис.
Создайте обратную частную конечную точку
- URI подключения сервиса GCP:
projects/<PROJECT>/regions/<REGION>/serviceAttachments/<NAME>— конечная точка PSC, опубликованная перед источником данных. - имя private DNS: имя хоста, к которому подключается ваш пайп. Конечной точке PSC назначается статический внутренний IP-адрес без привязанного DNS-имени, поэтому ClickPipes разрешает это имя хоста в этот IP-адрес.
- Интерфейс ClickPipes
- Terraform
- API
- В ClickHouse Cloud откройте сервис и перейдите в Источники данных > ClickPipes.
- Выберите источник данных, из которого необходимо принимать данные.
- В разделе Настройка подключения ClickPipe включите Использовать защищённое соединение, затем нажмите + Обратная частная конечная точка и выберите Подключение сервиса GCP PSC.
- Укажите URI подключения сервиса GCP, имя private DNS и Описание.
- Нажмите Создать. Конечная точка последовательно переходит из состояния
ProvisioningвReady. (Нативный PSC автоматически принимает подключение, поэтому состояниеPendingAcceptanceне отображается.)
Пользовательские имена private DNS
*.<cluster>.<region>.managedkafka.<project>.cloud.goog охватывает всех брокеров кластера Managed Kafka.
Для GCP PSC используется только значение privateDnsName сопоставления. Поле internalDNSName не поддерживается, поскольку конечная точка PSC предоставляет статический IP-адрес без DNS-имени, к которому можно привязаться: сопоставления всегда разрешаются в этот IP-адрес.
Подтверждение подключений для PSC, принадлежащего producer
clickpipes-production) в список автоматического принятия подключения сервиса GCP, чтобы подключение принималось автоматически. Если этого не сделать, RPE останется в состоянии PendingAcceptance, пока вы не подтвердите его вручную.
Чтобы принять подключение, список потребителей подключения сервиса GCP должен содержать URI конечной точки с числовым ID (projects/<PROJECT>/regions/<REGION>/forwardingRules/<NUMERIC_ID>). Чтобы получить значение endpointWithId для ожидающего подключения к подключению сервиса GCP, выполните:
endpointWithId записи, у которой status имеет значение PENDING, удалите префикс https://www.googleapis.com/compute/beta/ и передайте результат в --consumer-accept-list:
--consumer-accept-list перезаписывает список разрешённых подключений, а не добавляет в него новый проект-потребитель. Если подключение сервиса GCP уже разрешает доступ другим проектам или конечным точкам, передайте их все в той же команде, иначе неуказанные потеряют доступ.Управление обратными частными конечными точками
- На боковой панели консоли ClickHouse Cloud перейдите в раздел
Settings.
ClickPipe reverse private endpoints нажмите Reverse private endpoints.
Подробная информация об обратной частной конечной точке отображается в выдвижной панели. Здесь можно удалить RPE: нажмите × рядом с конечной точкой и подтвердите удаление. Удаление необратимо и нарушит работу всех ClickPipe, использующих эту конечную точку.
Чтобы изменить сопоставления пользовательского private DNS для конечной точки, используйте Cloud API или Terraform. При обновлении заменяется весь список сопоставлений, а не добавляются новые.
Если для конечной точки отображается статус Rejected или Failed, прочитайте сообщение под статусом: оно позволяет отличить подключение, отклонённое producer, от подключения, которое было закрыто или требует внимания. В обоих случаях это обычно означает, что список разрешённых подключений подключения сервиса GCP не включает проект-потребитель ClickPipes. Чтобы увидеть статус конечной точки, сообщаемый GCP, опишите connectedEndpoints для подключения сервиса GCP.
Известные ограничения
- Подключение сервиса GCP PSC может быть закреплено только за одним сервисом ClickHouse Cloud одновременно; его нельзя использовать для нескольких сервисов. Чтобы перенести подключение сервиса GCP в другой сервис, обратитесь в службу поддержки ClickHouse, чтобы снять существующее закрепление.