Предварительные требования
Включите приватный балансировщик нагрузки для ClickHouse BYOC
Настройка пиринга VPC
Пример ниже описывает простой сценарий; для более сложных сценариев, таких как пиринг с подключением к ресурсам в собственной инфраструктуре, могут потребоваться дополнительные изменения.
1
Создание пирингового соединения
В этом примере мы настраиваем пиринг между сетью BYOC VPC и другой существующей сетью VPC.
- Перейдите в раздел “VPC Network” в проекте Google Cloud для ClickHouse BYOC.
- Выберите “VPC network peering”.
- Нажмите “Create connection”.
- Заполните необходимые поля в соответствии с вашими требованиями. Ниже приведен снимок экрана создания пиринга в рамках одного проекта GCP.
2
Доступ к сервису ClickHouse через пиринговое соединение
Для приватного доступа к ClickHouse подготавливаются приватный балансировщик нагрузки и конечная точка для безопасного подключения из VPC пользователя, связанной пирингом. Формат частной конечной точки соответствует формату публичной конечной точки с суффиксом
-private. Например:- Публичная конечная точка:
h5ju65kv87.mhp0y4dmph.us-east1.gcp.byoc.clickhouse.cloud - Частная конечная точка:
h5ju65kv87-private.mhp0y4dmph.us-east1.gcp.byoc.clickhouse.cloud
Настройка PSC (Private Service Connect)
1
Запросите настройку сервиса PSC
Обратитесь в ClickHouse Support, чтобы запросить настройку сервиса PSC для вашего развертывания BYOC. На этом этапе никакой дополнительной информации не требуется — просто сообщите, что хотите настроить подключение через PSC.ClickHouse Support включит необходимые компоненты инфраструктуры, включая частный балансировщик нагрузки и сервис PSC.
2
Получите имя сервиса GCP PSC и DNS-имя
ClickHouse Support предоставит вам имя сервиса PSC. Его также можно получить в консоли ClickHouse Cloud: в разделе “Organization” -> “Infrastructure” нажмите на имя инфраструктуры, чтобы просмотреть подробности.Имя сервиса PSC также можно найти в консоли GCP Private Service Connect в разделе “Published services” (отфильтруйте по имени сервиса или найдите сервисы ClickHouse)
3
Создайте конечную точку PSC в своей сети
После того как ClickHouse Support включит сервис PSC со своей стороны, вам нужно создать конечную точку PSC в сети клиентского приложения, чтобы подключиться к сервису ClickHouse PSC.
- Создайте конечную точку PSC:
- Перейдите в консоль GCP -> Network Services → Private Service Connect → Connect Endpoint
- Выберите “Published service” в поле “Target” и введите имя сервиса PSC, полученное на предыдущем шаге, в поле “Target details”
- Введите корректное имя конечной точки
- Выберите сеть и подсети (это сеть, из которой будет подключаться клиентское приложение)
- Выберите или создайте новый IP-адрес для конечной точки; этот IP-адрес понадобится на шаге Задайте частное DNS-имя для конечной точки
- Нажмите “Add Endpoint” и немного подождите, пока конечная точка будет создана.
- Статус конечной точки должен измениться на “Accepted”; если этого не произошло автоматически, обратитесь в ClickHouse Support.
- Получите PSC Connection ID:
- Откройте сведения о конечной точке и получите “PSC Connection ID”, который будет использоваться на шаге Добавьте PSC Connection ID конечной точки в список разрешенных для сервиса
4
Задайте приватное DNS-имя для конечной точки
DNS можно настроить разными способами. Настройте его в соответствии с вашим сценарием использования.
5
Добавьте PSC Connection ID конечной точки в список разрешений сервиса
После того как ваша PSC-конечная точка создана и её статус — “Accepted”, вам нужно добавить PSC Connection ID конечной точки в список разрешений каждого сервиса ClickHouse, к которому вы хотите получать доступ через PSC.Обратитесь в ClickHouse Support:
- Передайте PSC Connection ID конечной точки в ClickHouse Support
- Укажите, каким сервисам ClickHouse следует разрешить доступ с этой конечной точки
- ClickHouse Support добавит PSC Connection ID конечной точки в списки разрешений сервисов
6
Подключение к ClickHouse через PSC
После добавления идентификаторов Endpoint Connection ID в список разрешённых вы сможете подключиться к своему сервису ClickHouse через конечную точку PSC.Формат конечной точки PSC похож на формат публичной конечной точки, но содержит поддомен
p. Например:- Публичная конечная точка:
h5ju65kv87.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com - Конечная точка PSC:
h5ju65kv87.p.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com