VPC под управлением клиента (BYO-VPC) для GCP
1
Настройте существующую VPC
- Выделите как минимум 1 приватную подсеть в регионе, поддерживаемом ClickHouse BYOC для кластера ClickHouse Kubernetes (GKE). Убедитесь, что подсеть имеет диапазон CIDR не менее
/24(например, 10.0.0.0/24), чтобы обеспечить достаточное количество IP-адресов для узлов кластера GKE. - В пределах приватной подсети выделите как минимум 1 вторичный диапазон IPv4, который будет использоваться для подов кластера GKE. Вторичный диапазон должен быть не менее
/23, чтобы обеспечить достаточное количество IP-адресов для подов кластера GKE. - Включите Private Google Access для подсети. Это позволит узлам GKE обращаться к API и сервисам Google без внешних IP-адресов.
2
Обеспечьте сетевую связность
Cloud NAT Gateway
Убедитесь, что для VPC развернут Cloud NAT gateway. Компонентам ClickHouse BYOC требуется исходящий доступ в интернет для связи с control plane Tailscale. Tailscale используется для организации безопасной сети с нулевым доверием для закрытых операций управления. Cloud NAT gateway обеспечивает такую исходящую связность для инстансов без внешних IP-адресов.DNS Resolution
Убедитесь, что в вашей VPC корректно работает DNS-разрешение и что стандартные DNS-имена не блокируются, не изменяются и не подменяются. ClickHouse BYOC использует DNS для разрешения серверов control plane Tailscale и конечных точек сервиса ClickHouse. Если DNS недоступен или настроен неправильно, сервисы BYOC могут не подключаться или работать некорректно.
3
Настройте инфраструктуру BYOC
В консоли ClickHouse Cloud при настройке новой инфраструктуры укажите следующее:
- В разделе VPC configuration выберите Use existing VPC.
- Введите VPC network name.
- Введите Subnet name подсети, которую вы выделили для ClickHouse.
- Нажмите Set up Infrastructure, чтобы начать подготовку.