在控制台中选择连接路径
- 公网负载均衡器 — 面向互联网的端点。
- 私有负载均衡器 — 内部端点,通过 VPC peering 或已连接的网络访问。仅当你的基础设施已启用 私有负载均衡器 时才会显示。
- PrivateLink (AWS) / Private Service Connect (GCP) / Private Link (Azure) — 云提供商的私有端点主机名。仅当已启用 专用终结点 时才会显示。
curl) 命令、原生客户端、JDBC 以及各语言客户端代码片段 (Python、Node.js、Java、Go 和 C#) ——这样你就可以直接复制与你所需路径完全对应的现成命令,无需手动修改主机名。
下拉列表中只会显示你的基础设施已启用的路径,并且每次打开对话框时都会刷新——新启用的私有负载均衡器或 PrivateLink 端点会在你下次打开 Connect 时显示出来,无需等待传播延迟。当只有一条路径可用时,下拉列表会以禁用状态显示,并选中该端点。
公网负载均衡器
概述
- 访问: 可通过公共互联网访问
- 使用场景: 适用于需要从不同地点或网络连接的应用和用户
- 安全: 通过 TLS 加密和 IP 过滤器提供保护 (推荐)
通过公网负载均衡器连接
- 从 ClickHouse Cloud 控制台获取服务端点。该端点显示在您的服务的 “Connect” 部分。
aws 片段表示您的云提供商;如果部署在其他云上,则为 gcp 或 azure。
IP 过滤
私有负载均衡器
概览
- 访问:仅可从您的私有网络基础设施内部访问
- 使用场景:非常适合同一云环境中运行的应用,或通过 VPC/VNet 对等互连接入的应用
- 安全:流量始终保留在您的私有网络内,不会暴露到公共互联网
通过私有负载均衡器连接
- 在 ClickHouse Cloud 控制台中为您的 BYOC 基础设施启用私有负载均衡器 (如果尚未启用) 。有关详细信息,请参阅负载均衡器。
-
确保网络连通性:
- 对于 VPC/VNet 对等互连:完成 peering 设置 (参见私有网络设置)
- 对于其他私有网络:确保已配置好可访问 BYOC VPC/VNet 的路由
-
获取您的专用终结点:
您可以在 ClickHouse Cloud 控制台中服务的“Connect”部分找到专用终结点。专用终结点的格式与公网端点相同,只是在服务 ID 部分添加了
-private后缀。例如:- 公网端点:
sb9jmrq2ne.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com - 专用终结点:
sb9jmrq2ne-private.asf3kcggao.ap-southeast-1.aws.clickhouse-byoc.com
-private主机名,只需在 Connect 对话框的 Connection via 下拉列表中选择 Private load balancer,即可直接复制该端点和现成的连接命令。 - 公网端点:
IP 过滤
安全组 (Security Group) 配置
PrivateLink、Private Service Connect 或 Private Link
概览
- 访问: 通过云提供商的托管服务实现私有连接
- 网络隔离: 流量绝不会经过公共互联网
- 使用场景: 适用于需要最高级别安全性和网络隔离的 Enterprise 部署
- 优势:
- 无需 VPC 对等互连
- 简化网络架构
- 提升安全性和合规性
通过专用终结点连接
vpce,GCP 为 p,Azure 为 privatelink。例如:
- 公网端点 (AWS):
h5ju65kv87.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com - PrivateLink 端点 (AWS):
h5ju65kv87.vpce.mhp0y4dmph.us-west-2.aws.clickhouse-byoc.com - Private Service Connect 端点 (GCP):
h5ju65kv87.p.mhp0y4dmph.us-central1.gcp.clickhouse-byoc.com - Private Link 端点 (Azure):
h5ju65kv87.privatelink.mhp0y4dmph.westus3.azure.clickhouse-byoc.com
Endpoint ID 允许列表
- AWS:VPC 端点 ID (请参阅 AWS 设置指南)
- GCP:PSC Connection ID (请参阅 GCP 设置指南)
- Azure:Private Endpoint Resource ID (请参阅 Azure 设置指南)
选择合适的连接方法
连接问题故障排查
- 验证端点可访问性:确保使用的是正确的端点 (公有或私有)
- 检查 IP 过滤规则:对于公网负载均衡器,确认你的 IP 地址已在允许列表中
- 验证网络连通性:对于私有连接,确保 VPC/VNet 对等互连或专用终结点已正确配置
- 检查安全组 (Security Group) :对于私有负载均衡器,确认安全组规则允许来自源网络的流量
- 检查端点允许列表:对于 PrivateLink、Private Service Connect 或 Private Link,确认已将 Endpoint ID 添加到 ClickHouse 服务的允许列表中
- 检查身份验证:确保使用了正确的凭据 (用户名和密码)
- 联系支持团队:如果问题仍然存在,请联系 ClickHouse 支持团队