BYOC в Azure доступен в закрытой предварительной версии. Чтобы принять участие, свяжитесь с командой ClickHouse.
Обзор
Предварительные требования
- Подписка Azure и тенант, в которых вы хотите разместить развертывание BYOC
- Идентификатор подписки и идентификатор тенанта, которые нужно предоставить команде ClickHouse
Онбординг
1
1. Примените модуль Terraform
Чтобы начать онбординг BYOC в Azure, примените модуль Terraform для Azure, предоставленный ClickHouse, в вашем целевом тенанте и подписке.Сведения об обязательных переменных и шагах применения см. в документации модуля. После применения модуль настроит в вашей среде Azure необходимые identity и разрешения.
2
2. Передайте ID в ClickHouse
Передайте команде ClickHouse следующие данные:
- Идентификатор целевой подписки — подписка Azure, в которой будут созданы ресурсы BYOC
- Идентификатор целевого тенанта — тенант Azure AD (Entra), которому принадлежит эта подписка
- Region — регионы Azure, в которых вы хотите развернуть сервисы ClickHouse.
- Диапазон CIDR VNet — диапазон IP-адресов, который вы хотите использовать для VNet BYOC.
Как работает межтенантная аутентификация
- Создает мультитенантное приложение как Enterprise Application (service principal) в вашем целевом тенанте
- Назначает этому приложению необходимые разрешения в рамках вашей целевой подписки