Skip to main content

概述

自备 Cloud (BYOC) 使您能够直接在自己的云账户中部署 ClickHouse 服务并存储数据,而无需依赖默认的 ClickHouse Cloud 基础设施。这种方式尤其适合那些具有严格安全策略或监管合规要求、需要对数据拥有完全控制权和主权的组织。 总体而言,BYOC 将 ClickHouse 控制平面 (运行在 ClickHouse VPC 中并由 ClickHouse Cloud 管理) 与数据平面分离;数据平面则完全运行在您的云账户中,包含您的 ClickHouse 集群、数据和 Backup。有关所涉组件及其之间流量流向的详细说明,请参阅架构页面。
如果您希望获得访问权限,请联系我们 如需更多信息,请参阅我们的服务条款
BYOC 专为大规模部署而设计,并要求客户签署长期承诺合同。
支持的 Cloud 服务提供商:
  • AWS (GA)
  • GCP (GA)
  • Azure (GA)
支持的 Cloud 区域: 我们在支持的区域文档中列出的所有公共区域均可用于 BYOC 部署。目前暂不支持私有区域。

前置条件

以下要求是 BYOC 构建和运营的基本条件,适用于所有部署,无法豁免或规避:
  • 受支持的区域。 BYOC 仅部署在支持的区域文档列出的公共区域中。不支持 AWS Local Zones 和单可用区区域。如果您需要的区域未列出,请在规划部署前咨询 ClickHouse 代表。
  • 三个可用区。 每个 BYOC 基础设施均跨越三个可用区,以此为 ClickHouse 服务器和 ClickHouse Keeper 提供高可用性。少于三个可用区的区域无法托管 BYOC,且不提供单可用区或双可用区部署。
  • 原样应用 onboarding 制品。 必须严格按原样应用 CloudFormation 模板或 Terraform 模块——资源名称 (例如 ClickHouseManagementRole IAM 角色) 和文档中规定的基线权限已硬编码到 ClickHouse 的自动化流程中。任何修改都必须获得 ClickHouse 的明确批准;支持的自定义项通过模板参数提供。请参阅标准 onboarding
  • 由 ClickHouse 管理的 Kubernetes 集群。 EKS/GKE/AKS 集群由 ClickHouse 创建并全面运营。不支持安装到现有 Kubernetes 集群中,也不得在其上安装集群级 admission controller 或策略引擎。
  • 网络基本要求。 每种部署都需要正常的 DNS 解析和出站互联网访问 (直接访问或通过 NAT) 。对于由 ClickHouse 管理的 VPC/VNet,在 AWS 和 Azure 上 CIDR 范围至少必须为 /23,在 GCP 上至少必须为 /20,其中一半范围会分配给 GKE 集群的 Pod 范围。这些是最低要求,而非建议值:每个副本都会占用 IP 地址,因此规模较大的部署需要更大的地址范围。客户管理的 VPC 则有各云平台对应的子网要求——请参阅 AWSGCP 自定义指南。

功能

支持的功能

  • SharedMergeTree:ClickHouse Cloud 和 BYOC 使用相同的二进制文件和配置。因此,BYOC 支持 ClickHouse 核心的全部功能,包括 SharedMergeTree。
  • Shared Catalog
  • 用于管理服务状态的 Console 访问权限
    • 支持启动、停止和终止等操作。
    • 查看服务及其状态。
  • 托管 Backup 和 restore
  • 手动纵向和横向扩缩容。
  • 自动休眠/唤醒
  • 仓库:Compute-Compute Separation
  • 通过 Tailscale 实现零信任网络。
  • 监控
    • 支持 Prometheus scraping,可结合 Prometheus、Grafana 和 Datadog 进行集中监控。有关设置说明,请参阅 BYOC 可观测性
  • VPC Peering
  • S3 安全访问
  • AWS PrivateLink
  • GCP Private Service Connect
  • Azure Private Link
  • Integrations:完整列表请参见此页面

计划中的功能 (当前尚不支持)

以下功能在自备 Cloud (BYOC) 部署中存在限制,或尚未获得完整支持。
  • SQL 控制台:BYOC 部署目前不提供,但该功能已列入路线图。
  • ClickPipes:BYOC 部署目前不提供,但该功能已列入路线图。
  • 自动扩缩容:已列入路线图,后续发行版中将提供。
  • MySQL 接口
  • AWS KMS,也称 CMEK (客户管理的加密密钥)
  • 高级仪表板:这是一个纯客户端 UI,要求你的浏览器能够直接访问,并可通过其端点直接连接到你的 ClickHouse 服务器。如果你的 VPC 网络策略限制浏览器入站访问 ClickHouse 端点,高级仪表板将无法正常工作。
  • 监控仪表盘:目前,监控仪表盘中仅提供内存分配指标。对更多指标的支持正在开发中,预计将在未来的发行版中提供。
最后修改于 2026年8月14日