概述
如果您希望获得访问权限,请联系我们。 如需更多信息,请参阅我们的服务条款。
BYOC 专为大规模部署而设计,并要求客户签署长期承诺合同。
- AWS (GA)
- GCP (GA)
- Azure (GA)
前置条件
- 受支持的区域。 BYOC 仅部署在支持的区域文档列出的公共区域中。不支持 AWS Local Zones 和单可用区区域。如果您需要的区域未列出,请在规划部署前咨询 ClickHouse 代表。
- 三个可用区。 每个 BYOC 基础设施均跨越三个可用区,以此为 ClickHouse 服务器和 ClickHouse Keeper 提供高可用性。少于三个可用区的区域无法托管 BYOC,且不提供单可用区或双可用区部署。
- 原样应用 onboarding 制品。 必须严格按原样应用 CloudFormation 模板或 Terraform 模块——资源名称 (例如
ClickHouseManagementRoleIAM 角色) 和文档中规定的基线权限已硬编码到 ClickHouse 的自动化流程中。任何修改都必须获得 ClickHouse 的明确批准;支持的自定义项通过模板参数提供。请参阅标准 onboarding。 - 由 ClickHouse 管理的 Kubernetes 集群。 EKS/GKE/AKS 集群由 ClickHouse 创建并全面运营。不支持安装到现有 Kubernetes 集群中,也不得在其上安装集群级 admission controller 或策略引擎。
- 网络基本要求。 每种部署都需要正常的 DNS 解析和出站互联网访问 (直接访问或通过 NAT) 。对于由 ClickHouse 管理的 VPC/VNet,在 AWS 和 Azure 上 CIDR 范围至少必须为
/23,在 GCP 上至少必须为/20,其中一半范围会分配给 GKE 集群的 Pod 范围。这些是最低要求,而非建议值:每个副本都会占用 IP 地址,因此规模较大的部署需要更大的地址范围。客户管理的 VPC 则有各云平台对应的子网要求——请参阅 AWS 和 GCP 自定义指南。
功能
支持的功能
- SharedMergeTree:ClickHouse Cloud 和 BYOC 使用相同的二进制文件和配置。因此,BYOC 支持 ClickHouse 核心的全部功能,包括 SharedMergeTree。
- Shared Catalog
- 用于管理服务状态的 Console 访问权限:
- 支持启动、停止和终止等操作。
- 查看服务及其状态。
- 托管 Backup 和 restore
- 手动纵向和横向扩缩容。
- 自动休眠/唤醒
- 仓库:Compute-Compute Separation
- 通过 Tailscale 实现零信任网络。
- 监控:
- 支持 Prometheus scraping,可结合 Prometheus、Grafana 和 Datadog 进行集中监控。有关设置说明,请参阅 BYOC 可观测性。
- VPC Peering
- S3 安全访问
- AWS PrivateLink
- GCP Private Service Connect
- Azure Private Link
- Integrations:完整列表请参见此页面。
计划中的功能 (当前尚不支持)
- SQL 控制台:BYOC 部署目前不提供,但该功能已列入路线图。
- ClickPipes:BYOC 部署目前不提供,但该功能已列入路线图。
- 自动扩缩容:已列入路线图,后续发行版中将提供。
- MySQL 接口
- AWS KMS,也称 CMEK (客户管理的加密密钥)
- 高级仪表板:这是一个纯客户端 UI,要求你的浏览器能够直接访问,并可通过其端点直接连接到你的 ClickHouse 服务器。如果你的 VPC 网络策略限制浏览器入站访问 ClickHouse 端点,高级仪表板将无法正常工作。
- 监控仪表盘:目前,监控仪表盘中仅提供内存分配指标。对更多指标的支持正在开发中,预计将在未来的发行版中提供。