Skip to main content
BYOC в Azure доступен в закрытой предварительной версии. Чтобы принять участие, свяжитесь с командой ClickHouse.

Обзор

BYOC в Azure позволяет запускать ClickHouse в собственной подписке Azure. Для онбординга используется модуль Terraform, который настраивает межтенантную аутентификацию, необходимую сервису развертывания ClickHouse Cloud для создания ресурсов Azure в вашем тенанте и подписке и управления ими. Другие аспекты развертывания — такие как архитектура, сетевая безопасность, возможности и подключение — в целом аналогичны BYOC-предложениям для AWS и GCP; подробнее см. на этих страницах.

Предварительные требования

  • Подписка Azure и тенант, в которых вы хотите разместить развертывание BYOC
  • Идентификатор подписки и идентификатор тенанта, которые нужно предоставить команде ClickHouse

Онбординг

1

1. Примените модуль Terraform

Чтобы начать онбординг BYOC в Azure, примените модуль Terraform для Azure, предоставленный ClickHouse, в вашем целевом тенанте и подписке.Сведения об обязательных переменных и шагах применения см. в документации модуля. После применения модуль настроит в вашей среде Azure необходимые identity и разрешения.
2

2. Передайте ID в ClickHouse

Передайте команде ClickHouse следующие данные:
  • Идентификатор целевой подписки — подписка Azure, в которой будут созданы ресурсы BYOC
  • Идентификатор целевого тенанта — тенант Azure AD (Entra), которому принадлежит эта подписка
  • Region — регионы Azure, в которых вы хотите развернуть сервисы ClickHouse.
  • Диапазон CIDR VNet — диапазон IP-адресов, который вы хотите использовать для VNet BYOC.
Команда ClickHouse использует эти данные для создания инфраструктуры BYOC и завершения онбординга

Как работает межтенантная аутентификация

Следуя рекомендациям Azure по межтенантной аутентификации, модуль Terraform:
  1. Создает мультитенантное приложение как Enterprise Application (service principal) в вашем целевом тенанте
  2. Назначает этому приложению необходимые разрешения в рамках вашей целевой подписки
Это позволяет плоскости управления ClickHouse Cloud создавать ресурсы Azure и управлять ими (например, группами ресурсов, AKS, хранилищем и сетью) в вашей подписке, не сохраняя ваши учетные данные Azure в ClickHouse. Подробнее о мультитенантных приложениях и межтенантных сценариях в Azure см.:
Последнее изменение 24 июля 2026 г.