前置条件
为 ClickHouse BYOC 启用私有负载均衡器
设置 VPC 对等互连
以下示例步骤适用于简单场景;对于更复杂的场景,例如与本地环境网络进行对等互连,可能需要进行一些调整。
1
创建对等连接
在本示例中,我们将在 BYOC VPC 网络与另一个现有的 VPC 网络之间建立对等互连。
- 在 ClickHouse BYOC Google Cloud 项目中,进入 “VPC Network”。
- 选择 “VPC network peering”。
- 点击 “Create connection”。
- 根据你的需求填写必要字段。下面是在同一 GCP 项目中创建对等互连的截图。
2
通过对等连接访问 ClickHouse 服务
如需私有访问 ClickHouse,系统会预配私网负载均衡器和端点,以便从用户已对等互连的 VPC 安全连接。专用终结点遵循公共端点的格式,并带有
-private 后缀。例如:- 公共端点:
h5ju65kv87.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com - 专用终结点:
h5ju65kv87-private.mhp0y4dmph.us-east1.gcp.clickhouse-byoc.com
配置 PSC (Private Service Connect)
1
在 ClickHouse 控制台中启用 Private Link
请确保已启用私网负载均衡器,这是前置条件。
2
获取端点 Service name
- 在 ClickHouse Cloud 控制台中,进入要通过 PSC 连接的服务的 Settings 页面。
- 点击“设置专用终结点”。
- 在打开的弹出面板中,复制
Service name和DNS name的值,下一步将用到它们。 (启用 Private Link 后,可能需要一段时间才能生成这些值。)
3
在您的网络中创建端点
- 打开您自己的 GCP 控制台 (即客户端应用程序所在 GCP 账户的控制台) → Network Services → Private Service Connect → Connected Endpoints。
- 点击“Connect Endpoint”按钮,打开 Private Service Connect 创建对话框。
-
填写以下字段:
- 目标:选择
Published service - 目标服务:使用上一步获取的
Service name - 端点名称:输入有效的端点名称
- 网络/子网:选择用于连接的网络;客户端应用程序将通过该网络进行连接
- IP 地址:为端点选择或创建新的 IP 地址;在步骤 为端点设置私有 DNS 名称 中需要使用该 IP 地址
- (可选) 启用全局访问:如果希望可从任意区域访问该端点,请启用此选项
- 点击“ADD ENDPOINT”按钮创建端点。
- 目标:选择
- 连接获批后,Status 列将从 Pending 变为 Accepted。
-
创建端点后,复制
PSC Connection ID的值,下一步将用到它。
4
将 Endpoint ID 添加到 ClickHouse 服务允许列表
- 在 ClickHouse Cloud 控制台中,进入要通过 PSC 连接的服务的 Settings 页面。
- 点击“设置专用终结点”。
- 在打开的弹出面板中,将上一步获取的
PSC Connection ID填入Endpoint ID字段,也可选择添加描述。 - 点击“创建端点”。
如果要允许通过现有 PSC 连接访问,请使用现有端点下拉列表。
下拉列表会显示同一基础设施中各服务的现有 PSC 连接。
5
为端点设置私有 DNS 名称
DNS 的配置方式有多种。请根据您的具体用例配置 DNS。
6
通过 PSC 访问实例
- 在 ClickHouse Cloud 控制台中,进入服务的 Settings 页面。
- 点击“设置专用终结点”。
- 在打开的弹出面板中,复制
DNS name。通过 PSC 访问 ClickHouse 服务受服务级别的 Istio 授权策略控制,该策略由 ClickHouse 在您的 BYOC 基础设施中管理。