Skip to main content

VPC под управлением клиента (BYO-VPC) для GCP

Если вы предпочитаете использовать существующую VPC для развертывания ClickHouse BYOC вместо того, чтобы ClickHouse Cloud создавал новую VPC, выполните приведенные ниже шаги. Такой подход дает больше контроля над конфигурацией сети и позволяет интегрировать ClickHouse BYOC в существующую сетевую инфраструктуру.
1

Настройте существующую VPC

  1. Выделите как минимум 1 приватную подсеть в регионе, поддерживаемом ClickHouse BYOC для кластера ClickHouse Kubernetes (GKE). Убедитесь, что подсеть имеет диапазон CIDR не менее /24 (например, 10.0.0.0/24), чтобы обеспечить достаточное количество IP-адресов для узлов кластера GKE.
  2. В пределах приватной подсети выделите как минимум 1 вторичный диапазон IPv4, который будет использоваться для подов кластера GKE. Вторичный диапазон должен быть не менее /23, чтобы обеспечить достаточное количество IP-адресов для подов кластера GKE.
  3. Включите Private Google Access для подсети. Это позволит узлам GKE обращаться к API и сервисам Google без внешних IP-адресов.
2

Обеспечьте сетевую связность

Cloud NAT Gateway Убедитесь, что для VPC развернут Cloud NAT gateway. Компонентам ClickHouse BYOC требуется исходящий доступ в интернет для связи с control plane Tailscale. Tailscale используется для организации безопасной сети с нулевым доверием для закрытых операций управления. Cloud NAT gateway обеспечивает такую исходящую связность для инстансов без внешних IP-адресов.DNS Resolution Убедитесь, что в вашей VPC корректно работает DNS-разрешение и что стандартные DNS-имена не блокируются, не изменяются и не подменяются. ClickHouse BYOC использует DNS для разрешения серверов control plane Tailscale и конечных точек сервиса ClickHouse. Если DNS недоступен или настроен неправильно, сервисы BYOC могут не подключаться или работать некорректно.
3

Настройте инфраструктуру BYOC

В консоли ClickHouse Cloud при настройке новой инфраструктуры укажите следующее:
  1. В разделе VPC configuration выберите Use existing VPC.
  2. Введите VPC network name.
  3. Введите Subnet name подсети, которую вы выделили для ClickHouse.
  4. Нажмите Set up Infrastructure, чтобы начать подготовку.
Последнее изменение 23 июля 2026 г.