Skip to main content
ClickHouse BYOC в GCP поддерживает два варианта приватного подключения: пиринг VPC и Private Service Connect. Трафик полностью проходит внутри сети GCP и никогда не передаётся через публичный интернет.

Предварительные требования

Общие действия, необходимые как для пиринга VPC, так и для Private Service Connect.

Включите приватный балансировщик нагрузки для ClickHouse BYOC

Чтобы включить приватный балансировщик нагрузки, свяжитесь со службой поддержки ClickHouse.

Настройка пиринга VPC

Ознакомьтесь с возможностью пиринга VPC в GCP и учитывайте ограничения пиринга VPC (например, диапазоны IP-адресов подсетей не должны пересекаться в VPC-сетях, связанных пирингом). ClickHouse BYOC использует приватный балансировщик нагрузки, чтобы обеспечить сетевую связность с сервисами ClickHouse через пиринг. Чтобы создать или удалить пиринг VPC для ClickHouse BYOC, выполните следующие действия:
Пример ниже описывает простой сценарий; для более сложных сценариев, таких как пиринг с подключением к ресурсам в собственной инфраструктуре, могут потребоваться дополнительные изменения.
1

Создание пирингового соединения

В этом примере мы настраиваем пиринг между сетью BYOC VPC и другой существующей сетью VPC.
  1. Перейдите в раздел “VPC Network” в проекте Google Cloud для ClickHouse BYOC.
  2. Выберите “VPC network peering”.
  3. Нажмите “Create connection”.
  4. Заполните необходимые поля в соответствии с вашими требованиями. Ниже приведен снимок экрана создания пиринга в рамках одного проекта GCP.
Чтобы пиринг VPC в GCP работал, нужны 2 соединения между 2 сетями (то есть соединение от сети BYOC к существующей сети VPC и соединение от существующей сети VPC к сети BYOC). Поэтому аналогичным образом нужно создать еще 1 соединение в обратном направлении; ниже приведен снимок экрана создания второго пирингового соединения:После создания обоих соединений статус этих 2 соединений должен измениться на “Active” после обновления страницы Google Cloud Console:Теперь сервис ClickHouse должен быть доступен из VPC, связанной пирингом.
2

Доступ к сервису ClickHouse через пиринговое соединение

Для приватного доступа к ClickHouse подготавливаются приватный балансировщик нагрузки и конечная точка для безопасного подключения из VPC пользователя, связанной пирингом. Формат частной конечной точки соответствует формату публичной конечной точки с суффиксом -private. Например:
  • Публичная конечная точка: h5ju65kv87.mhp0y4dmph.us-east1.gcp.byoc.clickhouse.cloud
  • Частная конечная точка: h5ju65kv87-private.mhp0y4dmph.us-east1.gcp.byoc.clickhouse.cloud

Настройка PSC (Private Service Connect)

GCP PSC (Private Service Connect) обеспечивает безопасное приватное подключение к вашим сервисам ClickHouse BYOC без необходимости настраивать пиринг VPC или использовать интернет-шлюзы.
1

Запросите настройку сервиса PSC

Обратитесь в ClickHouse Support, чтобы запросить настройку сервиса PSC для вашего развертывания BYOC. На этом этапе никакой дополнительной информации не требуется — просто сообщите, что хотите настроить подключение через PSC.ClickHouse Support включит необходимые компоненты инфраструктуры, включая частный балансировщик нагрузки и сервис PSC.
2

Получите имя сервиса GCP PSC и DNS-имя

ClickHouse Support предоставит вам имя сервиса PSC. Его также можно получить в консоли ClickHouse Cloud: в разделе “Organization” -> “Infrastructure” нажмите на имя инфраструктуры, чтобы просмотреть подробности.Имя сервиса PSC также можно найти в консоли GCP Private Service Connect в разделе “Published services” (отфильтруйте по имени сервиса или найдите сервисы ClickHouse)
3

Создайте конечную точку PSC в своей сети

После того как ClickHouse Support включит сервис PSC со своей стороны, вам нужно создать конечную точку PSC в сети клиентского приложения, чтобы подключиться к сервису ClickHouse PSC.
  1. Создайте конечную точку PSC:
  • Перейдите в консоль GCP -> Network Services → Private Service Connect → Connect Endpoint
  • Выберите “Published service” в поле “Target” и введите имя сервиса PSC, полученное на предыдущем шаге, в поле “Target details”
  • Введите корректное имя конечной точки
  • Выберите сеть и подсети (это сеть, из которой будет подключаться клиентское приложение)
  • Выберите или создайте новый IP-адрес для конечной точки; этот IP-адрес понадобится на шаге Задайте частное DNS-имя для конечной точки
  • Нажмите “Add Endpoint” и немного подождите, пока конечная точка будет создана.
  • Статус конечной точки должен измениться на “Accepted”; если этого не произошло автоматически, обратитесь в ClickHouse Support.
  1. Получите PSC Connection ID:
4

Задайте приватное DNS-имя для конечной точки

DNS можно настроить разными способами. Настройте его в соответствии с вашим сценарием использования.
Вам нужно направить все поддомены (wildcard) для “DNS name”, полученного на шаге Получите имя сервиса GCP PSC и DNS-имя, на IP-адрес конечной точки GCP PSC. Это гарантирует, что сервисы/компоненты в вашей VPC/сети смогут корректно разрешать это имя.
5

Добавьте PSC Connection ID конечной точки в список разрешений сервиса

После того как ваша PSC-конечная точка создана и её статус — “Accepted”, вам нужно добавить PSC Connection ID конечной точки в список разрешений каждого сервиса ClickHouse, к которому вы хотите получать доступ через PSC.Обратитесь в ClickHouse Support:
  • Передайте PSC Connection ID конечной точки в ClickHouse Support
  • Укажите, каким сервисам ClickHouse следует разрешить доступ с этой конечной точки
  • ClickHouse Support добавит PSC Connection ID конечной точки в списки разрешений сервисов
6

Подключение к ClickHouse через PSC

После добавления идентификаторов Endpoint Connection ID в список разрешённых вы сможете подключиться к своему сервису ClickHouse через конечную точку PSC.Формат конечной точки PSC похож на формат публичной конечной точки, но содержит поддомен p. Например:
  • Публичная конечная точка: h5ju65kv87.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com
  • Конечная точка PSC: h5ju65kv87.p.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com
Последнее изменение 23 июля 2026 г.